每個人手機上都會裝有APP,然而在使用這些智能軟件時,你有沒有想過它到底在獲取我們的哪些隱私?它提供的服務(wù)到底值不值得拿隱私去換?有沒有一個既能享用便利又能保護隱私的解決辦法?
“移動網(wǎng)絡(luò)隱私泄露的4個渠道中,最主要的還是手機APP,其次是公共WiFi和舊手機,以及企業(yè)數(shù)據(jù)?!?月3日,騰訊社會研究中心與DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心聯(lián)合推出的《2018年上半年網(wǎng)絡(luò)隱私及網(wǎng)絡(luò)欺詐行為研究報告》發(fā)布會上,DCCI互聯(lián)網(wǎng)數(shù)據(jù)研究中心創(chuàng)始人胡延平詳解了Android系統(tǒng)和iOS系統(tǒng)對用戶的個人信息獲取情況;騰訊“守護者計劃”安全專家蔣海鋒分析了網(wǎng)絡(luò)欺詐新趨勢;來自中國社科院和法律界的相關(guān)專家則針對APP越界獲取行為和用戶隱私保護,給出了相關(guān)建議。
以下內(nèi)容由騰云整理發(fā)布。
胡延平
DCCI互聯(lián)網(wǎng)數(shù)據(jù)研究中心創(chuàng)始人
我們每年不止一次對上千個移動APP的每個數(shù)據(jù)獲取行為進行檢測和監(jiān)測,并進行歷史對照和分析,從而發(fā)現(xiàn)其中重要的變化和趨勢。
2018年上半年,隱私安全調(diào)查數(shù)據(jù)反饋出六個變化:
● 移動端、手機端對于用戶數(shù)據(jù)隱私獲取的比例與往年相比整體上升。
● 越界獲取的比例在下降。
● 短信、手機號碼這樣的傳統(tǒng)重要權(quán)限獲取比例在下降。
● 位置、錄音這樣的權(quán)限獲取比例在上升。
● 過去是重災(zāi)區(qū)的一些應(yīng)用,比如工具類、游戲類,隱私獲取比例在下降。
● 網(wǎng)絡(luò)詐騙依然高發(fā),網(wǎng)絡(luò)鏈接詐騙流行。
移動網(wǎng)絡(luò)隱私泄露的4個渠道中,最主要的還是手機APP,其次是公共WiFi和舊手機,以及企業(yè)數(shù)據(jù)。
- 01 -
幾乎所有的
Android端手機APP
都會獲取隱私權(quán)限
2018年上半年和2017年下半年相比,Android端獲取用戶隱私權(quán)限的手機APP占比提高了1.4%,達到99.9%,不獲取隱私權(quán)限的只有0.1%。可以說幾乎所有的Android端手機APP都會獲取用戶的隱私權(quán)限。
在獲取隱私權(quán)限的APP類型中,網(wǎng)游類APP占比最高,生活購物類APP占比明顯增大,同時,有一些獲取隱私權(quán)限的APP比例在下降。
- 02 -
Android端手機APP
對三種隱私權(quán)限
獲取比例大幅提高
我們把Android手機APP所獲取的隱私權(quán)限根據(jù)重要程度分為三類:核心隱私權(quán)限、重要隱私權(quán)限、普通隱私權(quán)限。
相對于2017年下半年,2018年上半年的核心隱私權(quán)限中讀取位置信息和讀取聯(lián)系人的獲取比例顯著增長。
同樣,重要隱私權(quán)限中,越重要的權(quán)限獲取的比例增長越明顯。比如獲取打開攝像頭和使用話筒錄音權(quán)限的APP比例都有增長,這跟我們手機里視頻類、音頻類、短視頻類的應(yīng)用比例的顯著提高有很大關(guān)系。
普通隱私權(quán)限里面,獲取設(shè)備信息、打開WiFi開關(guān)、打開數(shù)據(jù)網(wǎng)絡(luò)、打開藍牙開關(guān)的權(quán)限的APP比例,都有明顯增長。
總體來看,Android手機里獲取三種隱私權(quán)限的APP比例都有明顯提高。
- 03 -
Android端
越界獲取隱私權(quán)限的APP
比例進一步下降
Android端越界獲取隱私權(quán)限的APP比例逐年下降。這跟治理環(huán)境的變化和行業(yè)本身的自律有很大關(guān)系。在發(fā)布2017年下半年數(shù)據(jù)的時候,我們發(fā)現(xiàn)大公司的APP越界獲取比例要比中小企業(yè)的APP越界獲取比例少很多。
2017年上半年有25.3%的APP存在越界獲取數(shù)據(jù)隱私行為,2018年上半年降到5.1%。2017年上半年是一個重要的拐點,之前越界獲取的比例一直在增長,但從2017年上半年開始,越界獲取的比例就下降了。這是六個變化里最重要的一個變化。
2018年上半年,多數(shù)類別的APP越界獲取隱私權(quán)限的比例明顯下降。其中出行地圖類APP和辦公學(xué)習類APP的下降幅度最大。而圖像美化類APP的越界獲取的情況略有增長。
我們分析隱私權(quán)限被越界獲取的情況時發(fā)現(xiàn),2018年上半年Android端各種隱私權(quán)限被越界獲取的情況有進一步改善。尤其是越界獲取核心隱私權(quán)限的比例跟以往相比,下降幅度最大。
- 04 -
iOS端獲取隱私權(quán)限的APP
比例繼續(xù)上升
絕大部分iOS端APP都開始更多地去獲取用戶的隱私權(quán)限,通過隱私權(quán)限獲取用戶相關(guān)數(shù)據(jù)。雖說這一比例略低于Android端,但是也在逐年增長。
因為APP Store的提交審核更嚴格,以及iPhone本身的安全政策對用戶隱私的保護更為規(guī)范,所以說iOS端手機獲取隱私權(quán)限的APP比例比Android端要低。
iOS端APP類型中,獲取隱私權(quán)限最多的是常用工具類APP,而不是生活購物類。
- 05 -
用戶應(yīng)從多種渠道
防范自身隱私安全
根據(jù)各類APP獲取用戶隱私的情況,以及相關(guān)的網(wǎng)絡(luò)安全意識,我們希望和騰訊的合作能幫助到每個用戶。以下為保護自身隱私安全的五個建議。
第一,盡量選擇官方正規(guī)渠道下載APP,比如應(yīng)用寶、Android市場等。
第二,謹慎填寫個人隱私信息,防止信息被無謂采集。特別要注意避免生物信息(比如人臉信息和指紋)被采集。
第三,防范公共WiFi,轉(zhuǎn)帳與支付時改用數(shù)據(jù)流量。
第四,三步徹底清理舊手機里面所有信息,恢復(fù)出廠設(shè)置-格式化-反復(fù)拷入大文件并且刪除。
第五,管理手機軟件中的隱私權(quán)限,了解軟件權(quán)限行為,關(guān)閉不必要的授權(quán)。
- 06 -
巨大的詐騙發(fā)生數(shù)量警示
網(wǎng)絡(luò)安全環(huán)境
仍不容樂觀
2018年上半年騰訊安全實驗室共攔截惡意網(wǎng)址2694億次,相當于每天攔截15億次。
2018年上半年數(shù)據(jù)顯示騰訊手機管家用戶舉報的垃圾短信中,廣告類占比最多,為96.7%。詐騙類和違法類占比共計3.3%,雖然比例較小,但由于其基數(shù)較大仍然值得警惕。
上半年詐騙短信的數(shù)量,從2月份開始一直到5月份都在持續(xù)高速增長,且?guī)缀跏窃诜鲩L,并且在世界杯前夕的5月份達到頂峰。2018年上半年最常見的詐騙短信類型分別為非法貸款、病毒軟件及惡意網(wǎng)址、偽基站、高薪招聘和網(wǎng)購。
2018年上半年詐騙電話在騷擾電話里面占比20.8%,即每5個騷擾電話里就有1個是詐騙電話。而且詐騙電話占比也在逐步增長,同樣在5月份到達頂峰。
通過對2018年上半年詐騙電話內(nèi)容的分析,我們發(fā)現(xiàn)近3成詐騙電話“要求轉(zhuǎn)賬”。 5月份攔截惡意網(wǎng)址數(shù)量最高,達465億個。2018年上半年惡意網(wǎng)址中,色情網(wǎng)站占比最高。
- 07 -
反網(wǎng)絡(luò)詐騙的建議:
十個凡是、五個一律
十個凡是
● 凡是問你銀行卡號和讓你轉(zhuǎn)賬的都是騙子;
● 凡是自稱公檢法工作人員要求核查賬戶、轉(zhuǎn)賬匯款的都是騙子;
● 凡是找工作找兼職讓你先掏錢的都是騙子;
● 凡是退票改簽要去ATM操作的都是騙子;
● 凡是聲稱免費退款換貨的陌生電話和網(wǎng)址都是騙子;
● 凡是接到170、171、147號段且牽涉到錢的都是騙子;
● 凡是說你中獎要求先交保證金的都是騙子;
● 凡是購買游戲裝備要你先匯款的都是騙子;
● 凡是補貼、補助要求去ATM操作的都是騙子;
● 凡是QQ、微信上要求借錢、匯款、充話費的務(wù)必電話確認。
五個一律
● 接電話,不管你是誰,只要一談到銀行卡,一律掛掉;
● 只要一談到中獎了,一律掛掉;
● 只要一談到是公檢法稅務(wù)或領(lǐng)導(dǎo)干部的,一律掛掉;
● 所有短信,但凡讓你點擊鏈接的,一律刪掉;
● 微信不認識的人發(fā)來的鏈接,一律不點。
蔣海鋒
騰訊“守護者計劃”安全專家
“守護者計劃”團隊主要的工作是反詐騙領(lǐng)域。薦股詐騙的舉報數(shù)據(jù)不斷上升,那為什么騙子屢屢得手?為什么這一類型的犯罪屢打不絕?我們分析了跟警方合作破獲的案件,最終找到答案。
- 01 -
四種主流的詐騙手法
詐騙手法會隨著技術(shù)和股市的發(fā)展不斷演化,不斷變更。目前有四種主流的詐騙手法。
第一,玩概率。概率是薦股詐騙的理論基礎(chǔ)。最開始移動互聯(lián)網(wǎng)不發(fā)達的時候,很多騙子是通過短信、電話尋覓受害人。
第二,炒軟件。移動互聯(lián)網(wǎng)盛行時,很多人會迷信技術(shù)層面的分析,騙子為減少人工投入、提高效率,就衍生出了這種詐騙手法。
第三,談感情。現(xiàn)在社交工具非常發(fā)達。大家時常會接到陌生人添加好友的要求。其實這里面套路非常深。騙子會對股民噓寒問暖,進而了解他們的經(jīng)濟情況,最終獲得信任。
第四,黑平臺。黑平臺本質(zhì)上就是虛假交易平臺。很多時候騙子直接下載一個T4平臺,做一些更改,打上自己的標簽,然后進行所謂的內(nèi)盤交易。
- 02 -
薦股詐騙的四大環(huán)節(jié)
第一階段,準備階段。行騙開始前,騙子也需要一些投入,比如尋找固定的場所、招聘員工、購買黑產(chǎn)工具。
第二階段,推廣階段。一方面騙子會通過軟文來推廣,比如推送一些95后怎么樣暴富或者炒股怎么樣成功的故事。另一方面,騙子通過群發(fā)短信來推廣,比如通過106平臺群發(fā)短信。
第三階段,行騙。很多時候最終實施詐騙的俗稱“鍵盤手”。騙子會冒充身份進行行騙,比如跟股民聊天的白富美可能是電腦前的摳腳大叔。此外,騙子還會組團忽悠,比如把股民拉到一個社交群,里面除了股民自己,其余的都是騙子。
第四階段,洗錢。比如外匯的市場交易,交易過程中會有權(quán)威第三方的參與,如果讓股民打錢到私人帳戶,基本就是黑平臺。
- 03 -
薦股詐騙的三大趨勢
在配合警方破獲此類案件的過程當中,我們發(fā)現(xiàn)薦股詐騙的一些趨勢:公司化、產(chǎn)業(yè)化、平臺化。
第一個趨勢,公司化。很多騙子對外宣稱他們是投資公司或科技公司。他們會對員工做培訓(xùn),有的詐騙公司甚至人事、財務(wù)、業(yè)務(wù)等部門一應(yīng)俱全,比一些小公司還要正規(guī)。
第二個趨勢,產(chǎn)業(yè)化。各種類型的犯罪都有產(chǎn)業(yè)化的趨勢。隨著技術(shù)的進步,騙子會發(fā)展推廣團伙、引流團伙、黑產(chǎn)工具。
第三個趨勢,平臺化。現(xiàn)在很多做外匯、現(xiàn)貨、期貨、文玩的黑平臺,騙子會有官方網(wǎng)站,把自己宣傳包裝成大公司,甚至是跨國公司,并宣稱受到國外某某監(jiān)管公司的監(jiān)管。
騰訊“守護者計劃”團隊希望大家對薦股類詐騙有更深入的了解,遠離這些騙局。
姜奇平
中國社科院信息研究中心秘書長
對于如何抑制APP越界獲取隱私的行為,我覺得應(yīng)該把消費者的選擇權(quán)用市場化的方式落地。在隱私保護上,只跟用戶說哪些隱私權(quán)限可以授權(quán),哪些不可以授權(quán)是不夠的,信息開發(fā)領(lǐng)域和應(yīng)用領(lǐng)域也要賦權(quán)。舉兩個例子:一是有沒有軟件機制可以讓消費者建立黑名單,就是說當詐騙電話打來時,能否有個機制將其加入黑名單,以后不會再有人受其騷擾。二是朋友圈查證,朋友圈能否有一個機制可以讓我們很快查到這個人是不是騙子。
總之,消費者授權(quán)要落到實處,而不只是簡單地選擇權(quán)限授權(quán)的開和關(guān)。
王新銳
北京安理律師事務(wù)所管理合伙人
從2015年到現(xiàn)在,由于受到相關(guān)新聞媒體報道的影響,很多用戶隱私觀念發(fā)生了很大變化。但一二線城市用戶和三四線城市用戶的關(guān)注度是不一樣的。一二線城市用戶常受到這種新聞事件的轟炸,他們對隱私的關(guān)注度比較高。
對于如何抑制APP越界獲取隱私的行為,我有兩個看法:
第一,在隱私保護領(lǐng)域賦權(quán)給用戶。借鑒國外大公司有價值的案例,比如FACEBOOK的隱私表盤,開發(fā)可視化管理隱私的軟件,可以讓用戶更直觀看到到底哪些信息被獲取了,這樣才能更好地管理隱私。
第二,越界獲取權(quán)限要有統(tǒng)一標準。業(yè)界獲得共識后,如果有的APP需要獲取業(yè)界認為不用獲取的權(quán)限,就要在隱私政策上面加以說明。
黃曉林
騰訊法務(wù)數(shù)據(jù)及隱私中心負責人
中國用戶也很在意隱私,我們每月都會收到200萬條隱私方面的投訴。騰訊更多的是從產(chǎn)品層面來保護用戶隱私,在用戶教育層面,也要培養(yǎng)用戶的權(quán)限管理意識。
我發(fā)現(xiàn)在安裝APP時,有很多APP會存在這兩種情況。一是不給APP授權(quán)某個權(quán)限,就用不了APP;二是不同意授權(quán)某個權(quán)限時可以使用APP,但是會不斷跳出要求授權(quán)的彈窗。比如,我有一款商務(wù)出行軟件,沒有授予它讀取位置信息權(quán)限,但是每次打開后,會不斷彈出要求授權(quán)的彈窗。這其實跟互聯(lián)網(wǎng)公司本身產(chǎn)品的態(tài)度有關(guān),如果每個公司都能做到自律,相信會更有利于用戶的隱私權(quán)限管理。
左洪濤
騰訊手機管家安全專家
大家在第一次安裝軟件時要有一個習慣,必要的權(quán)限開放,不必要的權(quán)限關(guān)閉。此外,我覺得用戶在不同的維度、不同的場景當中,對隱私的關(guān)注程度是不一樣的。除了要重視手機隱私權(quán)限的授權(quán),也要足夠重視身份證號、銀行賬號、電商賬號密碼、社交網(wǎng)站的賬號密碼等隱私。詐騙分子會通過多種路徑得到用戶信息,做用戶畫像,然后獲取用戶信任。
其實調(diào)用攝像權(quán)限是比較常見的,比如說掃描二維碼和一些社交軟件的頭像設(shè)置,都需要用到照相權(quán)限。我們要關(guān)注的是調(diào)用之后做了什么,如果調(diào)用了攝像頭之后,偷拍用戶隱私上傳到云盤,就是觸犯了用戶隱私。
騰訊社會研究中心總監(jiān)
市場賦權(quán)層面,不僅要關(guān)注用戶學(xué)習和使用的便利性,也要考慮個體差異。重要的是要通過應(yīng)用產(chǎn)品保持用戶自由選擇的彈性。比如微信在這方面的探索走在了前列,朋友圈是選擇三天可見、半年可見,還是全部可見,這個權(quán)限在用戶手里。
我們經(jīng)常會看到所謂的一攬子協(xié)議,里面只說了收集用戶信息數(shù)據(jù),但具體到用這些數(shù)據(jù)做什么,里面的規(guī)定都比較抽象,企業(yè)會為了避免卷入訴訟,把這個應(yīng)用范疇說得越大越好。對用戶來講,這種太抽象的協(xié)議其實沒什么實際意義。希望將來這種協(xié)議可以更加細化、具體化,變成透明的、可查詢的環(huán)節(jié),這對用戶提升隱私意識和管理隱私技能非常重要。
小編說