来源| 潇湘晨报
记者 |申潇轶
△图源视觉中国,图文无关。
10月8日晚间,有网友反映,iOS版微信、 *** 、 *** 等多款App在后台反复读取用户相册。针对此事,微信方面回应称,iOS系统为App开发者提供相册更新通知标准能力,相册发生内容更新时会通知到App,提醒App可以提前做准备,App的该准备行为会被记录成读取系统相册。那么,作为普通用户,如何更大程度地保护自己的信息。
不用软件也被读取数据
根据用户描述,开启新版iOS15的“隐私”功能有“记录APP活动”,可以存储7天内APP访问位置或麦克风等数据,该用户发现,微信在用户未主动激活应用的情况下,在后台数次读取相册,每次读取时间长达40秒至1分钟不等。此外, *** 、 *** 等多款国产 App 均存在后台频繁读取用户相册的行为。
该用户表示,在进行测试时,用户在前台并未主动运行App,但上次使用微信后,直接上划返回主屏幕,没有彻底杀死后台,期间iOS 默认开启后台应用数据刷新,未手动改变过状态。从读取时间来看,用户在睡觉的时候它也在读。“照片是用户隐私,每次调取用户隐私时用户并不知情,如果仅仅是为了扫描是否添加了新图片,也没有必要如此过度请求。”该用户说道。
对此,微信方面表示,iOS系统为APP开发者提供相册更新通知标准能力,相册发生内容更新时会通知到APP,提醒APP可以提前做准备,APP的该准备行为会被记录成读取系统相册。当用户授权微信可以读取“系统相册权限”的前提后,为便于用户在微信聊天中按“+”时可以快速发图,微信使用了该系统能力,使用户发送图片体验更快速流畅。
微信还表示,上述行为均仅在手机本地完成,最新版本中将取消对该系统能力的使用,优化快速发图功能。
简单几步为隐私上锁
手机App私自浏览用户文件、侵犯个人隐私的事件层出不穷,作为普通用户也并非没有对策,在平时使用App时注意使用习惯,首次下载App时选择性地开启权限都能在一定程度上防止App读取信息。
首先,在首次下载并启动App时,App都会向用户索取各种权限,在此时,用户就可根据自身需要拒绝某些功能的授权,例如游戏类App可以关闭录音拍照功能、视频类App可以关闭通讯录读取等等。
在完成之一步授权之后并不算万事大吉,有些应用就会在初次授权时趁机向用户索取一些与该APP无关的权限,然后在用户毫不知情的情况下偷偷开启。在这时,用户就需要通过手机设置,进一步查询App的权限并关闭。
以记者的安卓手机为例,进入手机“设置”-“隐私”,就可找到应用权限管理的入口(也有手机会将权限管理的入口放在“应用”里)。进入权限管理,就可从逐个查询App权限,可根据自身需要关闭。例如记者在查询时注意到,“百度网盘”App可以读取信息,但在日常使用中记者并不需要对短信内容进行备份,就可以关闭权限。依据App功能,我们只需要打开它必须运行的集中权限即可,其他的都关上。
在设置内完成权限设置之后,可以再去各个App检查一下是否还有没有关掉的、会泄露隐私的功能,进入App的“设置”-“隐私”/“通用”就可排查。例如被很多人诟病的联系人推荐功能,以小红书为例,如果不想被熟人发现账号,就可在“隐私设置”里把“不把我推荐给可能认识的人”这一项打开。
此外,在每次用完App时及时清除后台,也能在一定程度上防止App读取数据。
据知情人士透露,苹果和Meta在2021年年中回应了伪造的“紧急数据请求”,向黑客提供了用户的基本信息,如客户的地址、电话号码和IP地址。伪造的“紧急数据请求”是由多个国家/地区的执法人员的被黑电子邮件域发送的,并且经过精心设计,带有真实或虚构执法人员的伪造签名,看起来合法。 据彭博社报道,一个名...
Vice 报道称,在最近一次行动中,乌克兰安全局(SBU)声称抓获了一名在乌境内为俄军提供通信服务的黑客。在当天上午 10 点发布的推文和电报消息中,SBU 分享了本次行动的诸多细节。尽管尚未得到另一独立消息源的证实,但我们已经看到了面部打码的黑客、以及所谓的通信系统照片。 电报帖子指出,黑客...
以美国为首的“五眼”网络安全部门,刚刚向其盟友(包括英国、加拿大、澳大利亚和新西兰)发出了关键网络基础设施的维护警告。美国家安全局(NSA)给出的理由是 —— 受俄罗斯支持的黑客组织,或对乌克兰境内外的组织构成更大的风险 —— 因而建议各组织对相关网络威胁保持高度警惕,并遵循联合咨询中提当过的缓解...
BlackMatter勒索软件背后的犯罪集团今天宣布计划关闭其业务,理由是来自地方当局的压力。该组织在其 “勒索软件即服 “门户后台发布的一条信息中宣布了其计划,其他犯罪集团通常在这里注册,以获得BlackMatter勒索软件的使用权。 这条消息是由vx-underground信息安全小组的一名成员...
美国联邦调查局(FBI)警告个人和公司当心商业电子邮件泄露(BEC)攻击。据估计,2016年6月至2021年12月期间,国内和国际因此的损失已达430亿美元,2019年7月至2021年12月期间此类攻击增加了65%。 BEC攻击通常针对执行合法资金转移请求的企业或个人。它们涉及通过社会工程、网络钓鱼...
微软周六晚间警告说,它在乌克兰的几十个政府和私人计算机网络中检测到一种极具破坏性的恶意软件,似乎在等待着一种未知行为的触发。该公司在一篇博文中说,周四,大约在乌克兰政府机构发现其网站被破坏的同一时间,监视微软全球网络的调查人员发现了该代码。微软说:”这些系统横跨多个政府、非营利组织和信息技术组织,都...