如何挖掉App隐私泄露这个“毒瘤”?

来源:A5专栏 时间:2020-05-01

上世纪90年代,美国杂志《纽约客》有句很有名的俚语:On the Internet, nobody knows you are a dog(在互联网上,没有人知道你是一条狗),那时的互联网还是一个高度匿名的天堂。而30年后的今天,这句话已然成为历史。

事件频发,隐私泄露已成威胁社会稳定的又一“毒瘤”

2019年3·15晚会,不法份子利用Wi-Fi探针+外呼机器人骚扰消费者的案件遭曝光,一时间个人隐私安全问题引起公众高度关注。

本案中,相关作案公司发明Wi-Fi探针盒子放置于商场、餐厅、便利店等场所,在消费者链接Wi-Fi时手机的Mac地址便会被读取,后经与其他不法来源的用户数据进行匹配,一个个完整的消费者用户画像便清晰呈现,不仅包括手机号、机型等设备信息,还包含性别、家庭住址、月收入、婚姻情况等隐秘信息。

这些用户信息在地产、教育培训等领域广泛流传,成就了所谓的“精准营销”。而令人更担心的是,这并不是类似案件第一次登上3·15的舞台,相反多年榜上有名。

2017年免费手机充电桩遭曝光。当消费者把手机和充电线连接时,黑客就能窃取手机图片等信息,更可直接调用相关软件完成支付!同年,人脸识别等问题也进入侵犯个人隐私之列。

2018年多起数据泄露事件更是频繁暴露,6月12日,暗网雷达监控到国内某视频网站数据库在暗网出售。8月28日,暗网雷达再次监控到国内某酒店开房数据在暗网出售。12月,一推特用户发文称国内超2亿用户的简历信息已被泄漏……

据相关统计,仅2019年前3季度,全球披露的数据泄露事件有5183起,泄露的数据量达到了79.95亿条记录!此类事件对社会公众造成了不可估量的经济损失。而值得庆幸的是,国家相关部门和社会相关力量也正在合力阻击个人隐私安全问题,至今成绩可观。

保护个人隐私已有法可依,有规可循

近年,我国个人隐私安全治理工作已被上升至国家高度,特别是针对移动互联网这一问题突出领域,国家相关部门重点关注、持续发力,目前已进入有法可依、有规可循的新时期。

在2016年全国人大发布《中华人民共和国网络安全法》的基础上,2018年11月,中国消费者协会发布《100款App个人信息收集与隐私政策测评报告》,涉及社交、影音等10余个领域,进一步增强了消费者保护个人隐私的观念意识。

时隔3月,2019年1月,中央网信办、工业和信息化部、公安部和国家市场监管总局等四部门在全国范围组织开展App违法违规收集使用个人信息专项治理工作。经过一年的整治,四部门分批次通报了大批违规应用,并于2019年12月30日联合发布了《App违法违规收集使用个人信息行为认定方法》,明确了6大类31种APP违法违规收集使用个人信息的行为。

此外,公安部、工信部、国家计算机病毒应急处理中心等部门亦频繁开展App侵犯个人隐私相关治理行动,效果显著。据统计,仅“净网2019”专项行动便依法查处违法违规采集个人信息App共683款。2019年12月,工信部相继2次发布《关于侵害用户权益行为的App》通报,处罚App共56款;2020年1月13日,国家计算机应急处理中心在“净网2020”专项行动中再次通报了24款违法App存在隐私不合规行为。

可以说,国内App隐私合规正迎来最严监管,保护用户隐私已成为互联网公司不得不关注的重要领域。

维护产业良性发展,华为应用市场为用户保驾护航

移动互联网领域个人隐私问题的解决,除了政府的治理,也离不开产业成员的积极参与。例如,华为应用市场作为全球Top3应用分发平台,2019年全年应用分发量达2100亿,而同时,“安全”也是华为应用市场的关注的重要课题。

经过长达9年的运营探索,华为应用市场逐渐建立了全方位的安全保障体系,通过开发者实名认证、独家四重检测、下载安装保障、运行防护机制四重保障为用户的隐私安全保驾护航。

应用上架阶段,全球开发者必须进行实名认证才可注册发布应用,此外,待发布应用只有通过恶意软件检测、安全漏洞扫描、隐私泄露检查、人工实名复检的四重安全检测机制才可上架。据华为应用市场2019安全报告,全年共接收上架申请69万次,其中26万次未通过审核。

在用户下载安装阶段,华为应用市场还会通过应用完整性校验、签名校验、威胁检测及AI安全防护等措施防止开发者的应用被恶意篡改,保证应用安全安装于用户设备中。应用日常运行中,应用沙箱、内存保护、定期回测、客服反馈等机制则会长期守护用户使用安全。

值得一提的是,华为应用市场还在国内独创应用分级体系,并推出儿童“下载提醒”等功能,为未成年用户提供安全健康的网络环境。

对安全的关注,使华为应用市场得到了广泛认可。2019年11月14日,华为应用市场获得公安部国家保卫局颁发的“2019年网络安全管理优秀团队”奖项;时隔几日,布鲁塞尔2019欧洲数据保护年会上,国际权威标准组织英国标准协会(BSI)向华为终端云服务颁发全球首批ISO/IEC27701:2019认证,作为华为终端云服务的重要一员,这表明华为应用市场在设计、研发、运维及运营等环节已具备完备的个人信息保护管理体系。

网络安全和信息化是一体之两翼、驱动之双轮,必须统一谋划、统一部署、统一推进、统一实施。随着5G技术的成熟商用,越来越快的信息传输速度必将要求更加妥善的个人隐私保护体系。华为应用市场在应用安全领域的多维探索,对移动互联网络环境的平稳运行,及消费者权益的保障将起到积极的促进作用。

相关文章

标签:

A5创业网 版权所有