生活中,手机与我们朝夕相处。
渐渐地,手机也越来越了解我们,包括一些隐私信息。
我们进行了一项实验,了解实验者的手机在一天内的 权限使用情况 。
我们关注了如图所示的 六种权限 。
不同的 颜色 表示不同的 权限 。
矩形的 面积 表示权限被获取的 次数 。
矩形越大表示该权限被获取的次数越多。
有一些权限已经被用户 禁用 。
被禁用的权限添上 斜线 纹理。
那么, 一天中都有哪些权限在被获取呢 ?
自上而下,我们分别可以看到
一天中的权限获取情况。
大正方形表示的是 时间段内 的权限获取情况。
从左到右表示的是一天中的0点到24点。
0点到9点实验者处于 睡眠 状态。
所有权限中读取次数最多的权限是:
读取位置信息
其次,读取次数较多的权限还有:
读取设备通话状态和识别码
可以让APP了解手机当前的 状态 。
例如,播放音乐时如有电话呼入,音乐会暂停;当电话挂断后,音乐会继续播放。
是手机的IMEI,相当于是手机的 身份证 。
获取设备识别码,可以追踪到用户从 下载➱激活➱注册➱使用➱流失➱回归 的全流程数据,对产品运营工作非常重要。
在我们实验的三人中,被获取权限最少的是 谨小慎微的小C 。
或许,对待隐私的态度还是能改变一些现状的。
下面我们来看一看每个人的权限获取情况。
因为数据里APP数量比较多,所以我们 过滤 掉了部分使用权限次数很少的APP。
并且我们按照权限读取次数的总和,从高到低对APP进行了 排序。
首先是 自暴自弃的小A 。
在夜深人静🌛,我们放下手机进入梦乡后🛌💤,仍有一些APP在辛劳地工作着。
“为什么在我没有使用手机的时候,APP仍在频繁地读取权限呢?”小A看到数据之后提出了这个问题😳。
接下来登场是 身不由己的小B 。
大多数的APP都在获取 读取位置信息 和 读取设备通话状态和识别码。
“为什么非地图类软件也要读取位置信息呢?
设备识别码很重要吗?大多数APP都要读取它。”
有了这两份数据,APP就更能实现精准的广告推送和个性化的推荐。
获取地理位置,可以准确追踪你的路径,搜寻附近喜欢,进行 同城推荐 等。
而设备识别码,更是追踪一个人的重要标识。服务商利用设备识别码进行跨平台数据收集,可以进行千人千面的 精准营销 。
最后出场的是 谨小慎微的小C 。
与前面两位实验者相同,微信高居榜首。
小C说,微信确实在他生活中扮演了很重要的角色,可自己没有主动在微信上进行任何与位置相关的操作🧐。
而与前面两位实验者不同,微博却位于小C列表的下方。
我们了解到,小C使用的是微博国际版,并且 关闭了位置信息权限 。
我们无法准确推断,权限数据的流向究竟是为了更好的服务,还是其他我们不希望发生的事情。
为了减少我们心中的那份不安,我们可以
1.下载手机应用要认准正规 应用商店 ,下载安全可靠的应用。
2.安装应用后记得查看应用开放的权限。读取通讯录、读取短信通话记录等 敏感权限 尽量关闭。
我们提供了几个生活中常见的场景,看看你会在相应的场景中做出怎样的选择呢?
点击 按钮做出选择,看看你的回答会带来什么影响。
【某知名公司】 您的一位手机联系人在【知名平台】上给你发了图片,详情见:http://zmgs.com(您的姓名由该联系人提供,如有打扰请见谅)。 回复T退订。
隐私
???
a.用户受诱导下载不安全应用
b.落入骗子陷阱,遭遇新型诈骗
是电信诈骗的一种重要手段。调查发现病毒链接短信的发送源主要为金融相关行业,包括银行信用卡、商家广告、金融借贷、彩票赌博等。
而犯罪分子也在不断与时俱进,利用新的热点事件传播的 时间差 开展他们的犯罪活动。据北京青年报报道,2019年11月12日,工信部下发了《携号转网服务管理规定》,不过数日,就有骗子冒充运营商工作人员,以“携号转网”为由进行诈骗,诱导不清楚具体规则的受害者点击点击虚假链接。受害者一旦点击链接进入其搭建的虚假网站,骗子就会进一步诱导受害人提供身份证、银行卡账户等个人信息,并通过盗刷银行卡等方式实施诈骗。
1.未知的链接不要轻易点开,包括短信、网页、邮件、微信小程序。此外,二维码作为一种新的链接形式,确认其身份后才能放心扫描。
2.这类电信诈骗最终以骗取钱财为目标,因此我们在遇到金钱相关的链接时要格外提高警惕性,务必自行与相关单位/人员多次确认其真实性。
【某金融APP】 基金宝让您在家也能轻松赚钱,没有烦恼的赚钱宝贝。注册即可享200元基金购买优惠。输入姓名、手机号等身份信息立刻成为会员。
隐私
???🛌
a.推广短信接踵而至
b.个人信息与意向被贩卖
通过这种方式,商家获得了有意向购买产品的顾客的个人信息,后续可以通过短信、电话等方式进行产品的推广,使顾客收到各种垃圾短信的骚扰。
消费者通过通话、购物、网上浏览等方式产生的消费痕迹,称为精准信息。服务商可以借助这些数据对用户爱好和市场风向进行分析。
而利用精准信息构建不同群体的用户画像,商家可以进行精准投放行为。例如,银行可以根据用户每月的消费金额、信用额度、当前存款情况等进行分析,针对不同的用户分群制定不同营销策略。
据统计,2016年至2017年间,国内6.88亿网民因垃圾短信、诈骗信息、个人信息泄露等造成的经济损失估算达915亿元。这是一组“血的数据”。
这些信息除了给我们带来精准广告的骚扰,更被一些不法分子利用进行精准诈骗、套路贷等犯罪活动。犯罪分子购买这些信息用于推销贷款、软暴力催收,也有人利用这些信息进行恶意行为,发给贷款人本人进行威胁,甚至发给亲友同事,毁坏贷款人声誉。
1.上传个人信息时慎重判断商家可信度,只在可靠的平台注册,并且杜绝“查户口”式填信息。
2.避免一些容易泄漏个人信息的行为,例如:连接公共wifi、转卖个人手机、网络调查、简历、各类单据和证件的复印件。
3.随着技术的发展,可以被PS的不仅仅是照片,更有视频和声音,告知父母长辈在遇到“通缉令”式的诈骗不要轻易相信。
【智能头像】 身边好友都在玩,上传照片即可生成专属于你的圣诞节日主题头像。 十秒可得,心动不如行动!
隐私
???
a.照片中包含的个人信息(如车牌号等)被不法分子利用
b.照片的位置信息被提取
c.照片暴露虹膜、指纹等个人生物信息
随着人工智能和大数据时代的到来,生物特征成为越来越重要的个人信息,如果被不法分子利用可能带来意想不到的危害。这样的个人标志可这以被用于申请信用贷款,甚至注册公司。早在2017年国际安全极客大赛上,人脸识别门禁2分半钟被破解,彩色打印人脸照片10秒钟解锁手机,轻松地攻破了人脸识别等生物识别技术。
我们的生物特征通过图片的形式被不断泄漏。据新华网报道,新兴技术可以实现在1.5米内拍摄“剪刀手”照片,其指纹信息可通过照片100%提取还原。
1985年,《国家地理》杂志封面的阿富汗少女一双满怀恐惧的绿眼睛震撼世界,十多年后,摄影师和技术人员通过比对当时照片中提取的虹膜信息成功找到了当事人。
据央视新闻记者调查发现,在某平台上,10元就可以买到5000张人脸照片。这些被贩卖的人脸照片,可能用于注册公司、非法贷款等等,可能对照片当事人造成财产或精神损失。
1.不要把自己所有的生活状态都发到网上,理智地分享生活。
2.确保信息的收集方在收集完人的生物信息后,不作违法用途、且应当尽好保管义务。
3.尽量避免使用未对隐私条款作明确声明的在线工具编辑图片、剪辑视频等,避免人像、声纹等个人信息被盗用。
4.加强对生物特征信息的重视,了解新兴科技在生物特征上的应用。
随着科技的发展,如何在新的时代保护好自己的隐私,是一个值得每个人思考的问题。当中国人被打上“愿意用隐私换取便利”的标签时,自我保护的意识越发重要。除了寄希望于国家的整治、他人的自律,为自己筑造的壁垒,是隐私最直接的“保护色”。
毕竟,当你透明地行走在社会中时,又怎能奢望他人不来觊觎你的“财富”呢?
你手机上装了多少个APP
在怀疑APP窃取我们隐私的同时
我们自己保护好隐私了吗
拉上那道窗帘
不做透明人
指导老师:曹楠、石洋
视觉设计:孙莺
技术开发:陈楠、孙馥玲
数据来源:腾讯《短信骚扰安全数据报告》
中国互联网协会《中国网民权益保护调查报告》