當前位置:首頁 > 文章資訊 > 信息技術 > 手機權限使用知識|為啥手機APP要獲取權限?遠離問題APP過度索權
手機權限使用知識|為啥手機APP要獲取權限?遠離問題APP過度索權
關于手機APP的權限大家使用手機的時候,會彈出要求給予權限的對話框,那么App為啥要獲取權限呢?有哪些權限不能隨便給予呢?最近廣東省通信管理局網站發布了"唯品會"等88款問題App再一次給我們敲響了警鐘。
對于很多在手機上運行的App來說,一些用戶權限能夠保障App正常使用。比如微信、QQ等社交軟件中使用“查看通訊錄好友”功能則需要用戶授權使用“讀取聯系人”權限,開啟這個權限后才可以查看手機通訊錄中誰在使用相同的App。同樣,地圖導航軟件需要獲取“用戶定位”權限才能為我們正確的導航。
還有一些權限能夠使手機App變的更為便捷好用。比如,登陸App需要輸入驗證碼,App如果要實現“自動填入驗證碼”功能,就需要授權App開啟“讀取短信”用戶權限。可以說,這類權限不用用戶手動填寫驗證碼,在一定程度上提升了軟件的便利程度。但如果給來路不明的軟件開啟“讀取短信”的權限,實際上并不是一個很好的習慣。
拓展閱讀一:
廣東省通信管理局App監管情況通報 (2020年10月)
廣東省通信管理局踐行“以人民為中心”的發展思想,按照工業和信息化部關于App數據安全和侵害用戶權益專項整治的工作部署和要求,加強對屬地App的監督檢查,建設App監管平臺,并委托第三方專業機構進行檢測,累計檢測5000余款App,共發現疑似存在問題App 237款,經核驗確定問題App 88款,對其中“紅娘婚戀”等85款問題App運營者發出《違法違規App處置通知》責令限期改正并通知各應用商店督促整改,對問題突出的“捷停車”“駕考家園”“凱立德導航”3款App運營企業做出警告并罰款的行政處罰決定。
被查處的App存在兩方面問題,一是App及其后臺服務器存在“明文存儲密碼”“反編譯”“SQL注入”等數據安全隱患問題;二是違反用戶個人信息保護規定,包括“未公開明示收集規則”“默認勾選同意隱私協議”“未列明所集成SDK及其采集信息”“為注銷賬號、刪除個人信息設置障礙”“未經用戶同意共享給第三方”等侵犯用戶對其個人信息處理享有的知情權、決定權,以及違反最小必要原則超前、超需、超頻索取權限或采集信息,甚至不給必需權限不讓用等強迫行為。
被予以行政處罰的“捷停車”App存在侵害用戶權益的問題較為典型,其中最為突出的問題是:為用戶注銷賬號設置過多不合理的障礙。App在用戶注冊賬號時僅憑手機號碼及驗證碼即完成注冊,但注銷賬號時卻要求用戶提供手機號碼的真實姓名、身份證正反面照片,甚至要求用戶提供電信運營商出具的手機號碼權屬證明方可受理。此外,該App還存在未使用相關功能就索取用戶相機權限,且相機權限及App集成的地圖、支付、推送、統計、分享等多個SDK均未在隱私政策中逐一列明。對此,廣東省通信管理局約談了捷停車App運營公司的負責人,對該公司做出給予警告并罰款兩萬元的行政處罰,同時報請工業和信息化部納入電信業務經營不良名單。
下一步,廣東省通信管理局堅持“技管結合”,不斷加大對App的監督檢查力度,并強化對已責令整改或行政處罰的App進行跟蹤復測,對問題突出、整改不徹底的App及運營企業,堅決采取下架、停接入、停域名、行政處罰以及納入電信業務經營不良名單或失信名單并公開曝光等措施進行嚴厲處置,切實維護App網絡數據和個人信息安全。
拓展閱讀二:
手機使用應用時總是需要獲取權限,這3個權限不能隨意給,望周知
1、短信權限中的“讀取短信”和“通知類短信”謹慎授權。授權短信讀取權限能夠方便我們填寫驗證碼這一流程,但這個權限開放給來路不明的軟件后,會莫名其妙收到短信驗證碼。特別是這一權限被別有用心的人利用,銀行余額、資金流動情況等信息也會被外人所知,對于短信權限應保持戒備。
2、聯系人權限中的“修改聯系人”和“讀取聯系人”謹慎授權。App需要聯系人權限的原因是需要挖掘好友信息,查找同平臺中存在的好友,貼合用戶習慣并讓用戶使用更便利。但現在有一些亂象是:沒有社交、通訊功能的軟件要求授權獲取聯系人權限,那么很有可能別有用心。用戶的信息在當下較為值錢,黑市上按條出售用戶信息的事情屢見不鮮,通過垃圾軟件套取用戶的信息轉手售賣,對于用戶來說是一件非常未見的事情。
3、相機授權需謹慎。很多App都已經實現了“掃一掃”功能,用戶可以通過相機的拍攝實現二維碼掃描、物體識別、上傳拍攝的照片等功能,但授權相機權限的同時意味手機相冊也會被掃描,同時有可能會造成用戶數據的泄露、分析圖片精準推送廣告等行為。
除了以上三種敏感權限外,位置權限、撥打電話類的權限也需要用戶謹慎授權。比如,一個計算器App需要使用位置權限,那么就會存在很大問題。另外,從手機應用商店下載的App能夠很大程度避免不法App對用戶個人信息的侵害。從正規應用商店下載App、謹慎授權用戶權限,雙管齊下可以有效保障個人信息安全。
以上就是100唯爾(100vr.com)小編為您介紹的關于唯品會的知識技巧了,學習以上的手機權限使用知識|為啥手機APP要獲取權限?遠離問題APP過度索權知識,對于唯品會的幫助都是非常大的,這也是新手學習信息技術所需要注意的地方。如果使用100唯爾還有什么問題可以點擊右側人工服務,我們會有專業的人士來為您解答。
本站在轉載文章時均注明來源出處,轉載目的在于傳遞更多信息,未用于商業用途。如因本站的文章、圖片等在內容、版權或其它方面存在問題或異議,請與本站聯系(電話:0592-5551325,郵箱:help@onesoft.com.cn),本站將作妥善處理。
上一篇: 網絡安全培訓:防火墻雙機熱備篇
下一篇: 計算機二級面臨改革?
唯品會課程推薦
信息技術熱門資料
信息技術技術文檔
推薦閱讀
