专家称网贷APP偷窥通讯录 频繁发生

发布时间:2016-10-27 10:51:46
作者:顶城小编 编辑:陌上谁家
来源:项城网
字体:

  每当小编在应用商店下载一个APP,安装的时候总会禁止读取通讯录、禁止访问联系人。小编觉得应该保护自己的隐私,因为发生过很多起信息泄露导致被人冒用信息做违法事情的案件。

  当你打开一个借款APP,你的朋友圈已经变成透明的了。

  澎湃新闻10月24日曾报道,网贷催收者在QQ上建立了上百个信息共享群,而“催客”惯用“呼死你”的手机轰炸软件攻击借款逾期者,甚至是其亲友。而具体是如何拿到亲友的电话号码的呢?借款APP手机“读取通讯录”功能在其中部分起到了“牵线搭桥”作用。更让人意想不到的是,网络借贷APP“入侵”你的通讯录,可能正是经过你允许的。

隐私.jpg

  上海掌御信息科技有限公司CTO李卷孺表示,如果借贷APP申请了访问用户通讯录的权限,而且用户确认了,那它就可以随意读取,其实安装的时候都会有提示这个APP申请的权限,不过通常来说用户并不会看,都是直接同意的。他还表示,如果完全不经过用户就直接访问,这种情况比较罕见,一般的APP做不到。

  而至于这方面苹果和安卓手机的异同,李卷孺称,苹果系统会弹出提示,也是需要用户确认,只要用户确认了它也是随意读取,这一方面并不比安卓隐私保护更强,而安卓要看版本,在5.0和之前版本都只是在安装这个APP的时候提示,6.0以后以及一些国内厂商定制的早期版本,在默认情况下,有访问请求就会提示。

  但是这种提示真的有效吗?

  “事实上,用户通讯录被APP监控到的可能性很高,搜集用户数据的行为非常频繁。很多APP明目张胆地做,哪怕就是不断提示,时间长了用户烦了也会同意。” 李卷孺称。

  网络借贷拿到用户通讯录等隐私,会转而售卖出去吗?

  一位网贷业内人士表示,一般正规互联网金融公司即便掌握手机通讯录等用户数据,也不会恶意兜售,但是如果系统被黑客攻击,这些资料的安全性就难以保证了。

  可惜的是,互联网金融APP的安全指数并不高。中国信息通信研究院信息产业通信软件评测中心在今年8月公布的《2015-2016移动互联网金融APP信息安全现状白皮书》显示,互联网金融APP普遍存在加密算法的误用、网络传输保护不足、应用程序缺乏保护措施、本地文件及系统日志敏感信息泄露等几个方面的问题。

  报告称,15%的互联网金融APP与服务器端交互的数据通过明文的通信信道传输,这可以导致用户进行的金融交易信息、密码口令等秘密数据完全暴露在攻击者面前。攻击成功后,黑客不仅可以监听用户进行的所有交易信息,还可以篡改交易内容甚至冒充用户登录进行交易。

 

  除了黑客攻击,内部人员离职后泄露客户信息的现象也对用户隐私构成威胁。一位网络炒股软件公司员工对澎湃新闻表示,曾有多位该软件用户向公司举报遭到同类产品推销电话骚扰。经查证后发现,原因是一位内部销售员在离职后,将自己负责的用户通讯录卖给对手公司,后来该软件公司作报警处理。

  原标题:专家称网贷APP偷窥通讯录 频繁发生

>更多相关文章
    无相关信息
| 娱乐 | 微盘 | 热点 | 社会 | 房产 | 国内 | 国际 | 投资 | 理财 | 股票 | 原油 | 财经 | 知识 | | 财经新闻 | 理财 | 股票 | 原油 | P2P网贷 | 银行 | 投资 | | 房产新闻 | 房价走势 | 政策法规 | 楼市行情 | | 健康资讯 | 养生指南 | 美容整形 | 健身减肥 | 两性健康 | | 教育动态 | 政策法规 | 留学移民 | 考试资讯 | | 法律知识 | 汽车知识 | 投资知识 | 医学知识 | 财务知识 | 股票知识 | 生活小常识 | | 娱乐新闻 | 明星 | 电影 | 电视剧 | 搞笑 | | 创业新闻 | 风投动向 | 创业项目 | 人物故事 | 创业指南 | | 体坛头条 | 体育明星 | 足球 | 篮球 | | 手游 | 网游 | 页游 | 单机 | | 景点 | 攻略 | 旅游 | 美食 | | 科技资讯 | 数码前沿 | 互联网 | 业界动态 | | 新车 | 导购 | 评测 | 保养 | | 明星娱乐 | 社会万象 | 搞笑图片 | 图说世界 | |
关于我们| 广告合作| 联系我们| 链接交换| 法律声明| 手机版
项城网 www.xcctv.cn - 所载文章、数据仅供参考,使用前务请仔细阅读网站法律声明。
项城网(www.xcctv.cn) 版权所有 网站统计
鄂ICP备14010903号-12
'); })();