手机下载APP被强制授权通讯录及相册权限的危害您知道吗
这些P2P平台从一开始就存在着一种“祸心”,因为在消费者通过互联网金融广告或其他渠道获取到的P2P平台APP客户端链接,在安装的时候涉及到的手机权限都是强制性索取的,如果这些权限不想被他们获取,消费者下载的APP客户端就无法正常使用,而被获取的这些手机权限涉及到了消费者的通讯录、短信彩信、S
“我觉得这些P2P平台的“发财梦”应该早一点醒来,更希望这些网贷平台注重自己的“身份”,甚至我还希望这些网贷平台幕后的人早一点出来“认罪”,因为这关系到了社会发展和年轻人的前途和权益。”知名媒体人徐亮表示。
这些P2P平台从一开始就存在着一种“祸心”,因为在消费者通过互联网金融广告或其他渠道获取到的P2P平台APP客户端链接,在安装的时候涉及到的手机权限都是强制性索取的,如果这些权限不想被他们获取,消费者下载的APP客户端就无法正常使用,而被获取的这些手机权限涉及到了消费者的通讯录、短信彩信、SD卡储存、手机相册以及摄像头等等重要隐私权限,还有一些P2P平台APP客户端在获取消费者手机权限的时候,还特别强制获取了消费者手机的短信彩信发布、手机拨号等权限,等于说,如果消费者授权了这些权限以后,不管消费者在手机上操作什么,这些P2P平台的运营商都是一清二楚的。
P2P平台获取消费者手机权限的实际用处和隐藏的“祸心”
其实,对于很多消费者而言,在他们在手机上下载APP客户端的时候,他们都不会去在意这些APP客户端到底获取了什么样的手机权限,就算现在相关部门一直打击APP客户端过度获取权限以及非法收集消费者个人隐私等违法行为,他们依然采用隐藏的方式在获取消费者手机上的各种权限。
近日,我们也对于比较活跃的几家小额贷款平台对于是否对于手机权限过度强制授权进行了测试,在测试的过程中,我们也对于小额贷款平台获取的一些权限不理解,比说说,消费者在这些小额贷款平台借钱属于个人行为,而小额贷款平台要求强制授权的通讯录权限我们就不理解,因为通讯录中的联系人与消费者个人借贷无关,而获取他们的联系方式即时非法获取他们的个人隐私。
其次,我们对于小额贷款平台获取相机权限也是比较担忧,消费者自己的手机相机权限被获取以后,担忧小额贷款平台在消费者不知情的情况下利用手机摄像头拍摄,如果他们这样操作的话,那么就非常的可怕了,因为网上那么多的视频都是偷拍的,消费者更担忧哪一天自己变成这些偷拍视频的“主角”,另外,APP客户端获取相机权限,相册库里用户的生活照片以及隐私照片、证件照片等会不会被获取,我们在这些APP客户端上没有看到相关的权限获取说明,这才是消费者最大的一个“隐患”。
知名媒体人徐亮在视频连线会议中表示,不知道大家想过没有,下载APP客户端为什么要获取通讯录、相机相册、短信彩信等权限,难道仅仅是因为在借款的过程中需要人脸识别或上传证件照片吗?
我可不这么认为,因为我觉得特别是通讯录权限,这个应该禁止APP客户端获取,不是说通讯录这个权限有什么特别,而是通讯录里面的联系人本身与债务无关,而且大部分对于消费者在小额贷款APP客户端上借钱是不知情的,而且在强制获取通讯录里面的联系人,我认为是非法侵害公民个人信息的一种行为。
为什么APP平台如此热衷获取消费者“通讯录”和手机相机权限呢?
从安全的角度来讲,消费者下载任何一款APP客户端时,在安装的时候都会看到通讯录和相机权限获取的提示,而为什么下载APP客户端非要获取消费者手机通讯录的权限呢?
从目前的国内的通讯场景来看,诸多的中国公民每天接到的垃圾电话或短信很多,在这些垃圾电话或短信侵害中国公民的时候,大家都会有这样的一个疑问,那就是这些为什么知道自己的个人隐私信息呢?
无一例外的是,我最近也经常接到一些垃圾电话,在这些电话中有做钢材的、也有各种广告营销、甚至还有自称为某某P2P平台的催收电话等等,而我们注重说一下这些所谓的催收电话,他们自称为是受到某某P2P平台委托,这是真的吗?
我们针对上述的三个问题进行了长达四个月的调查分析,在我们调查分析的过程中发现,这些自称为P2P平台委托的第三方催收人员就连P2P平台都不承认,甚至于他们到底是谁P2P平台也不知道,在我们通话的过程中我们一二再的要求对方提供相关的身份信息、债务清单、其隶属公司基本信息,但是最终都遭到拒绝,而什么都不提供、就连自己是谁都不敢说的他们怎么会是合法催收公司的人员呢?
其实,我们通过调查分析发现,一些P2P平台在跑路失联之前早把用户信息打包出售了,而采购这些用户信息的有的是所谓的资产公司,还有的是一些电信诈骗的犯罪团伙,而这两者无一例外的是,都不敢提供自己的主体信息。
对于一些受害者而言,他们每天都会接到各种陌生的催债电话,而这些电话受害者就连是谁打得都搞不清楚,但是,值得注意的是,他们的个人隐私都是通过APP平台非法获取或非法交易而来的,大家应该注意!
你对一些手机APP要求强制授权开放电话薄、相册等私人空间怎么看?
流氓,彻头彻尾的流氓行为。
1.从所有APP的使用功能性设计来讲,获取用户的通讯录都不是其根本的功能设计,也绝不是其主要功能的辅助。而随着部分用户的保存联系人需求,也催生了一些专门用来云端保存通讯录的软件,以及用来做新手机数据迁移的软件。但是现在基本上所有的手机都内置了一键换机,使用也很方便,并不建议用第三方软件。而除了这些软件,其他的软件获取通讯录是绝对的流氓行为。其获取通讯录,是为了自身产品的推广和增加活跃度。
2.APP获取用户通讯录并用于商业行为,这典型侵犯了用户的隐私权,但是这一块是属于法律的空白地带,而且用户如果投诉的话,耗时耗力,取证难度比较大,很难拿到APP用通讯录来牟利的行为。因此说它违法,可能并不准确,但是说这种行为是流氓行为是恰如其分的。
3.随着公众对保护隐私意识的觉醒,以及行业良好生态的建立,获取通讯录的权限,一般需要用户的手动点击确认,遇到这种请求,请直接点击拒绝。同时为了保险起见,要在手机的权限管理里查看,除了必要的软件,其他软件对通讯录的请求一律禁止。
为什么现在什么软件都要通讯录和相册权限?有没有什么隐患?
很多朋友,尤其是安卓手机的用户在日常使用智能手机的时候想必也已经发现了,很多APP在安装后首次使用的时候不管,都需要获取查看你的通讯录、相册、短信、定位等的权限,这是为什么?我们能不能不允许呢?那么这些APP为什么要获得这些权限呢?其实他们索取不同权限的目的也是不一样的。
先来说说访问通讯录。APP之所以要访问你的通讯录,一是为了帮你匹配到通讯录中的好友,以便你在APP中可以快速找到认识的人,简历在应用中的社交链接。二是APP想要通过你的通讯录挖掘潜在用户,以便在应用中提示你邀请通讯录中的好友下载并注册这款软件。
访问相册权限一是为了让你上传头像、发送图片、视频,尤其是那些社交应用或者短视频应用,更是必须开启这类权限。二是根据你的相册内容给你推荐不同的广告或者商品。
访问短信一是为了读取验证码,以便在验证码登录时可以直接读取验证码,省去输入的麻烦。二是为了收集用户的经济状况、消费偏好、活动区域等信息,对用户进行精细的人物画像,以支持产品研发更新,或精准推送营销广告。
至于访问位置信息,常见于一些基于LBS的应用,比如外卖软件、电商软件、社交软件等等。这个目的一般是为了产品的功能服务,比如社交软件可以帮你寻找周围陌生人,外卖软件便于确定周围店铺等等。此外,也是为了对用户进行人物画像研究,以支持他们进行精准的数据分析,从而改进产品提升竞争力。
很多软件还会要求使用一些其他的权限,主打的旗号都是为了让用户能有更好的体验,但至于后面的“隐藏规则”都不会说出来。而这也是很多人选择苹果手机的原因。当然了,其实不管用安卓还是苹果,都避免不了各种信息的泄露。
那么这些APP所要求的这些权限,可能会带来各种隐私泄露的问题,那我们到底能不能不允许APP获取呢?
因为很多朋友会说很多如果选择不允许,可能直接就无法安装了。其实个人觉得,如果是常用软件,比如微信、淘宝、支付宝这种,还是可以允许的,毕竟这些也属于刚需,不给确实好多功能没法实现。
其他不常用的应用,如果不允许就无法使用,那么也可以先允许,然后在手机设置里,将某些权限给关掉。大多数手机都是支持这样的功能的,这个完全可以看个人的需求。
在这个大数据时代,总的来说,想要有什么个人隐私,几乎是不可能的事情。除非你拒绝使用电子产品,否则总会有这样那样的信息泄露。所以大家对于这些问题也不用太过在意。
但是大家一定要去正规应用商店去下载应用,比如各大手机的应用商店,应用宝等等。这些平台的APP相对来说安全还是有保证的。
千万不要随意在QQ群或者一些不良网站下载应用,这些应用大多带有病毒或者其他安全隐患,甚至可能让不法黑客借由这些应用直接侵犯你手机中的重要信息,甚至造成经济损失。
虽说信息泄露不可避免,但是大家还是要警钟长鸣。
为什么现在什么软件都要通讯录和相册权限,有什么安全隐患吗?
许多朋友,尤其是安卓手机的用户,在日常生活中使用智能手机时一定已经发现了这一点。当许多应用程序在安装后首次使用时,它们需要获得权限才能查看您的地址簿、相册、短信、位置等。那么为什么这些应用程序会获得这些权限呢?事实上,他们要求不同当局的目的也是不同的。首先,让我们谈谈访问地址簿。APP想要访问您的地址簿的原因是为了帮助您匹配地址簿中的朋友,以便您可以在APP中快速找到您认识的人的社交链接和简历。第一,APP想通过你的地址簿挖掘潜在用户,这样你就可以被提示邀请地址簿中的朋友下载并注册软件。访问相册是为了让你上传图片,发送图片和视频,尤其是那些社交应用程序或短视频应用程序。这种类型的访问必须打开。
第二是根据相册的内容向你推荐不同的广告或商品。访问的目的是读取验证码,这样验证码登录时就可以直接读取,从而省去输入的麻烦。三是收集用户的经济状况、消费偏好、活动领域等信息,并对用户进行精细刻画,以支持产品开发和更新,或者准确推出营销广告。至于访问位置信息,它通常用于一些基于位置服务的应用,如外卖软件、电子商务软件、社交软件等。这个目的一般是为了产品的功能服务,比如社交软件可以帮助你找到周围的陌生人,外卖软件很容易确定周围的商店等。
此外,它也是为了研究用户的肖像,以支持他们进行准确的数据分析,从而提高产品和竞争力。许多软件还会要求使用其他一些权限,主要的横幅是让用户有更好的体验,但至于后面的“隐藏规则”就不会说了。这也是为什么许多人选择苹果手机的原因。当然,无论使用安卓还是苹果,各种信息都是不可避免的。那么这些应用程序所需的这些权限可能会带来各种隐私泄露问题。我们能不能不允许应用程序获取它们?
因为许多朋友会说,如果他们选择不允许,他们可能无法直接安装。大多数手机都支持这种功能,这完全取决于个人需求。在这个大数据时代,总的来说,几乎不可能有任何个人隐私。除非你拒绝使用电子产品,否则总会有这样那样的信息泄露。所以我们不必太关注这些问题。但是,每个人都必须去正规的应用商店下载应用程序,比如主要手机的应用商店、迎勇包等。这些平台的应用程序相对安全。
文章评论