论文部分内容阅读
手机系统提供商涉嫌窥视用户隐私的行为已四处泛滥。
移动互联网的发展,使智能手机成为我们不可或缺的随身设备。然而令人惊讶的是,你的手机系统正在跟踪你,手机应用程序正在偷窃你的隐私,然后把这些消息给第三方?这并非科幻电影中的情节。如果你碰巧有一部智能手机,又恰好下载了目前流行的一些应用程序,那么,手机很可能比你的配偶还要了解你的日常行踪。
谁在侵犯隐私?
眼下,苹果、谷歌和微软都坐立不安——它们正面临着有史以来最大的信任危机。
不久前,网络安全研究人员发现,iPhone能够每时每刻记录使用者的位置信息,包括经度、纬度、时间等,并将其以不加密形式存储,任何人都能读取。无独有偶,谷歌也被发现私下收集用户信息——Android手机每隔几秒钟就会收集一次用户所在地的信息,然后将相关数据传回谷歌,其中包括邻近Wi-Fi网络名称、位置和信号强度等信息。分析指出,通过收集的信息,谷歌甚至可以知道用户的作息时间及生活范围。
两大巨头对用户隐私的侵犯在全球范围内引起轩然大波。美国密歇根州的两名女性用户已经对谷歌提出起诉,原因是谷歌的Android移动操作系统内置位置跟踪技术;两名男子也在佛罗里达州起诉苹果,要求苹果要么停止收集跟踪信息的做法,要么更有力地保护已收集的用户数据。而可能产生的隐私泄露正在引起用户更大规模的恐慌,
为此,苹果、谷歌和微软不得不解释iPhone、Android和Windows Phone 7手机到底是如何工作的,以及它们掌握了哪些关于用户行踪和举动的信息。谷歌和苹果还遭到了美国参议院委员会的质询,需要交待它们通过智能手机窥探用户的做法已经达到哪种程度。
通过手机窃取用户隐私早已不是什么新闻了,早在2006年,就出现了针对智能手机的木马软件。2010年,甚至有50名罗马尼亚人因为使用智能手机监控他人信息而被捕。
“在移动领域,根本没有秘密可言,因为手机无时无处不在你身边。”移动营销协会主管Michael Becker指出,在移动互联飞速发展的现在,没有什么比如影随形的智能手机更了解用户的隐私了,“你的真实姓名、电话号码、地理位置、上网习惯……这一切,都与你独一无二的手机序列号绑定在一起。”而手机序列号就像是无法注销的手机“身份证”,许多监控程序都是通过跟踪智能手机的序列号来获取用户信息的。
不妨设想一下,你在安装系统的时候,仔细阅读过最终用户许可协议吗?如果没有,建议你下一次在下载移动应用程序时,仔细地研究一下开发商提供的许可协议。许多应用开发商都在协议中注明了可能会获取 用户信息,例如苹果就在iTunes的使用条款页面上清晰地写着:“为了在苹果产品上提供基于地点的一系列服务,苹果公司、合作者与获授权者可以收集、使用和共享你的苹果电脑与设备的精确地址信息(包括实时的地理位置)。”如果你在安装系统时选择了“确定”,就等于默认对方有权获得并使用你的一切数据信息。
隐私被卖给谁?
无论是手机系统公司还是第三方软件开发商,都正在积极收集用户的个人信息。而这些信息真的是被全部应用于建立地理位置数据库和用户档案吗?恐怕不尽然。
调查显示,这些手机应用软件不但收集用户的手机号码,还与第三方共享。那么,究竟谁是站在用户隐私数据背后的第三方?“有可能是网络广告推送平台、地理位置信息服务商、独立广告主,也有可能是监控服务提供商。”业内人士指出。
比如,目前,随着地理位置服务的发展,“位置感知营销”正逐渐变得热门起来,这一营销模式通过监控用户的地理位置,向用户手机发送附近的商户信息。统计数据显示,在手机上看到地理位置感知广告后,近50%的用户会“采取行动”。而对短信广告和网页展示广告会采取行动的用户分别只有37%和28%。
位置感知营销的良好效果使广告主趋之若鹜,但地理位置只是能够获取并用来创造价值的元素之一,为了让广告投放更加精准,广告主还希望获得更多用户信息,例如消费者的年龄、性别、生活习惯、手机类型、居住地、手机号码,甚至用户手机通讯录中联系人的信息。
事实上,早在互联网大发展初期,传统网络广告商就已经开始积极收集用户信息,并将其作为推广的利器。只不过,传统网络广告商获得的只是一些笼统的、无法绑定到个人的抽象数据,而现在,手机序列号和移动互联网一举解决了这一难题,将最终用户直接与广告主需求挂钩。尤其是在手机应用商店纷纷上线之后,开发商希望通过广告获得更多利润,用户则希望能够获得免费应用程序,双方的需求为手机隐私监控服务提供了温床,无论是手机系统提供商还是应用开发者,也无论它们出于何种目的,某种程度上,都将用户的隐私信息当做了盈利的新蓝海。
谁来保护隐私?
现在,我们都知道,口袋里的智能手机可能正在偷窥你。关键问题是,谁来保护我们的隐私?
移动安全专家表示,眼下,大部分混淆视听的隐私问题可能被夸大了。用户的位置信息并没有像很多用户臆想的那样,被传送到某个秘密房间的大地图上,有人通过闪动的光标来跟踪用户的一举一动。
尽管如此,对新兴的基于位置的服务市场来说,保护隐私仍然必不可少,这样才能给消费者更多的安全感。有一项调查显示,有77%的用户表示不愿与应用程序提供商和开发商分享自己的位置信息,85%的受访者表示对广告商的追踪感到不舒服。
但遗憾的是,目前智能手机用户仍然没有什么有效措施,能够阻止自己的个人信息被收集。对此,专家指出,任何窃取用户隐私的程序都不能远程安装到设备中,因此用户能做的就是在安装应用程序时更加谨慎,尽量从正规渠道下载。此外,还可以使用一些已经得到验证的手机安全保护程序,避开绝大部分的移动隐私陷阱。
而另一方面,为了提醒用户加强隐私保护,美国最大的通信运营商Verizon公司已经把可撕标签贴在自己销售的设备上,提醒用户他们的位置有可能遭到这些手机的跟踪,希望以此消除移动设备的跟踪问题带来的影响。而美国参议院司法委员会也已经就移动设备跟踪问题安排了听证会。
但这一切还远远不够,在没有相关法律对收集用户隐私这一行为进行约束之前,用户依旧很难获得足够的安全感。移动安全专家指出,目前智能手机操作系统及其松散的安全模式,使黑客很容易对一些移动服务做手脚,甚至闯入用户位置数据库,造成不可挽回的损失。对厂商而言,学会合理、适度地收集并使用所获得的信息,最大限度地保障用户隐私安全,才是问题的症结所在。
移动互联网的发展,使智能手机成为我们不可或缺的随身设备。然而令人惊讶的是,你的手机系统正在跟踪你,手机应用程序正在偷窃你的隐私,然后把这些消息给第三方?这并非科幻电影中的情节。如果你碰巧有一部智能手机,又恰好下载了目前流行的一些应用程序,那么,手机很可能比你的配偶还要了解你的日常行踪。
谁在侵犯隐私?
眼下,苹果、谷歌和微软都坐立不安——它们正面临着有史以来最大的信任危机。
不久前,网络安全研究人员发现,iPhone能够每时每刻记录使用者的位置信息,包括经度、纬度、时间等,并将其以不加密形式存储,任何人都能读取。无独有偶,谷歌也被发现私下收集用户信息——Android手机每隔几秒钟就会收集一次用户所在地的信息,然后将相关数据传回谷歌,其中包括邻近Wi-Fi网络名称、位置和信号强度等信息。分析指出,通过收集的信息,谷歌甚至可以知道用户的作息时间及生活范围。
两大巨头对用户隐私的侵犯在全球范围内引起轩然大波。美国密歇根州的两名女性用户已经对谷歌提出起诉,原因是谷歌的Android移动操作系统内置位置跟踪技术;两名男子也在佛罗里达州起诉苹果,要求苹果要么停止收集跟踪信息的做法,要么更有力地保护已收集的用户数据。而可能产生的隐私泄露正在引起用户更大规模的恐慌,
为此,苹果、谷歌和微软不得不解释iPhone、Android和Windows Phone 7手机到底是如何工作的,以及它们掌握了哪些关于用户行踪和举动的信息。谷歌和苹果还遭到了美国参议院委员会的质询,需要交待它们通过智能手机窥探用户的做法已经达到哪种程度。
通过手机窃取用户隐私早已不是什么新闻了,早在2006年,就出现了针对智能手机的木马软件。2010年,甚至有50名罗马尼亚人因为使用智能手机监控他人信息而被捕。
“在移动领域,根本没有秘密可言,因为手机无时无处不在你身边。”移动营销协会主管Michael Becker指出,在移动互联飞速发展的现在,没有什么比如影随形的智能手机更了解用户的隐私了,“你的真实姓名、电话号码、地理位置、上网习惯……这一切,都与你独一无二的手机序列号绑定在一起。”而手机序列号就像是无法注销的手机“身份证”,许多监控程序都是通过跟踪智能手机的序列号来获取用户信息的。
不妨设想一下,你在安装系统的时候,仔细阅读过最终用户许可协议吗?如果没有,建议你下一次在下载移动应用程序时,仔细地研究一下开发商提供的许可协议。许多应用开发商都在协议中注明了可能会获取 用户信息,例如苹果就在iTunes的使用条款页面上清晰地写着:“为了在苹果产品上提供基于地点的一系列服务,苹果公司、合作者与获授权者可以收集、使用和共享你的苹果电脑与设备的精确地址信息(包括实时的地理位置)。”如果你在安装系统时选择了“确定”,就等于默认对方有权获得并使用你的一切数据信息。
隐私被卖给谁?
无论是手机系统公司还是第三方软件开发商,都正在积极收集用户的个人信息。而这些信息真的是被全部应用于建立地理位置数据库和用户档案吗?恐怕不尽然。
调查显示,这些手机应用软件不但收集用户的手机号码,还与第三方共享。那么,究竟谁是站在用户隐私数据背后的第三方?“有可能是网络广告推送平台、地理位置信息服务商、独立广告主,也有可能是监控服务提供商。”业内人士指出。
比如,目前,随着地理位置服务的发展,“位置感知营销”正逐渐变得热门起来,这一营销模式通过监控用户的地理位置,向用户手机发送附近的商户信息。统计数据显示,在手机上看到地理位置感知广告后,近50%的用户会“采取行动”。而对短信广告和网页展示广告会采取行动的用户分别只有37%和28%。
位置感知营销的良好效果使广告主趋之若鹜,但地理位置只是能够获取并用来创造价值的元素之一,为了让广告投放更加精准,广告主还希望获得更多用户信息,例如消费者的年龄、性别、生活习惯、手机类型、居住地、手机号码,甚至用户手机通讯录中联系人的信息。
事实上,早在互联网大发展初期,传统网络广告商就已经开始积极收集用户信息,并将其作为推广的利器。只不过,传统网络广告商获得的只是一些笼统的、无法绑定到个人的抽象数据,而现在,手机序列号和移动互联网一举解决了这一难题,将最终用户直接与广告主需求挂钩。尤其是在手机应用商店纷纷上线之后,开发商希望通过广告获得更多利润,用户则希望能够获得免费应用程序,双方的需求为手机隐私监控服务提供了温床,无论是手机系统提供商还是应用开发者,也无论它们出于何种目的,某种程度上,都将用户的隐私信息当做了盈利的新蓝海。
谁来保护隐私?
现在,我们都知道,口袋里的智能手机可能正在偷窥你。关键问题是,谁来保护我们的隐私?
移动安全专家表示,眼下,大部分混淆视听的隐私问题可能被夸大了。用户的位置信息并没有像很多用户臆想的那样,被传送到某个秘密房间的大地图上,有人通过闪动的光标来跟踪用户的一举一动。
尽管如此,对新兴的基于位置的服务市场来说,保护隐私仍然必不可少,这样才能给消费者更多的安全感。有一项调查显示,有77%的用户表示不愿与应用程序提供商和开发商分享自己的位置信息,85%的受访者表示对广告商的追踪感到不舒服。
但遗憾的是,目前智能手机用户仍然没有什么有效措施,能够阻止自己的个人信息被收集。对此,专家指出,任何窃取用户隐私的程序都不能远程安装到设备中,因此用户能做的就是在安装应用程序时更加谨慎,尽量从正规渠道下载。此外,还可以使用一些已经得到验证的手机安全保护程序,避开绝大部分的移动隐私陷阱。
而另一方面,为了提醒用户加强隐私保护,美国最大的通信运营商Verizon公司已经把可撕标签贴在自己销售的设备上,提醒用户他们的位置有可能遭到这些手机的跟踪,希望以此消除移动设备的跟踪问题带来的影响。而美国参议院司法委员会也已经就移动设备跟踪问题安排了听证会。
但这一切还远远不够,在没有相关法律对收集用户隐私这一行为进行约束之前,用户依旧很难获得足够的安全感。移动安全专家指出,目前智能手机操作系统及其松散的安全模式,使黑客很容易对一些移动服务做手脚,甚至闯入用户位置数据库,造成不可挽回的损失。对厂商而言,学会合理、适度地收集并使用所获得的信息,最大限度地保障用户隐私安全,才是问题的症结所在。