来源| 潇湘晨报
记者 |申潇轶
△图源视觉中国,图文无关。
10月8日晚间,有网友反映,iOS版微信、 *** 、 *** 等多款App在后台反复读取用户相册。针对此事,微信方面回应称,iOS系统为App开发者提供相册更新通知标准能力,相册发生内容更新时会通知到App,提醒App可以提前做准备,App的该准备行为会被记录成读取系统相册。那么,作为普通用户,如何更大程度地保护自己的信息。
不用软件也被读取数据
根据用户描述,开启新版iOS15的“隐私”功能有“记录APP活动”,可以存储7天内APP访问位置或麦克风等数据,该用户发现,微信在用户未主动激活应用的情况下,在后台数次读取相册,每次读取时间长达40秒至1分钟不等。此外, *** 、 *** 等多款国产 App 均存在后台频繁读取用户相册的行为。
该用户表示,在进行测试时,用户在前台并未主动运行App,但上次使用微信后,直接上划返回主屏幕,没有彻底杀死后台,期间iOS 默认开启后台应用数据刷新,未手动改变过状态。从读取时间来看,用户在睡觉的时候它也在读。“照片是用户隐私,每次调取用户隐私时用户并不知情,如果仅仅是为了扫描是否添加了新图片,也没有必要如此过度请求。”该用户说道。
对此,微信方面表示,iOS系统为APP开发者提供相册更新通知标准能力,相册发生内容更新时会通知到APP,提醒APP可以提前做准备,APP的该准备行为会被记录成读取系统相册。当用户授权微信可以读取“系统相册权限”的前提后,为便于用户在微信聊天中按“+”时可以快速发图,微信使用了该系统能力,使用户发送图片体验更快速流畅。
微信还表示,上述行为均仅在手机本地完成,最新版本中将取消对该系统能力的使用,优化快速发图功能。
简单几步为隐私上锁
手机App私自浏览用户文件、侵犯个人隐私的事件层出不穷,作为普通用户也并非没有对策,在平时使用App时注意使用习惯,首次下载App时选择性地开启权限都能在一定程度上防止App读取信息。
首先,在首次下载并启动App时,App都会向用户索取各种权限,在此时,用户就可根据自身需要拒绝某些功能的授权,例如游戏类App可以关闭录音拍照功能、视频类App可以关闭通讯录读取等等。
在完成之一步授权之后并不算万事大吉,有些应用就会在初次授权时趁机向用户索取一些与该APP无关的权限,然后在用户毫不知情的情况下偷偷开启。在这时,用户就需要通过手机设置,进一步查询App的权限并关闭。
以记者的安卓手机为例,进入手机“设置”-“隐私”,就可找到应用权限管理的入口(也有手机会将权限管理的入口放在“应用”里)。进入权限管理,就可从逐个查询App权限,可根据自身需要关闭。例如记者在查询时注意到,“百度网盘”App可以读取信息,但在日常使用中记者并不需要对短信内容进行备份,就可以关闭权限。依据App功能,我们只需要打开它必须运行的集中权限即可,其他的都关上。
在设置内完成权限设置之后,可以再去各个App检查一下是否还有没有关掉的、会泄露隐私的功能,进入App的“设置”-“隐私”/“通用”就可排查。例如被很多人诟病的联系人推荐功能,以小红书为例,如果不想被熟人发现账号,就可在“隐私设置”里把“不把我推荐给可能认识的人”这一项打开。
此外,在每次用完App时及时清除后台,也能在一定程度上防止App读取数据。
在俄乌冲突于 2 月下旬爆发后,许多西方国家都颁布了针对俄罗斯的制裁令。然而漏洞赏金平台 HackerOne 的做法,却让不少乌克兰安全研究人员也感到寒心。多位乌克兰黑客与研究人员在 Twitter 上控诉,HackerOne 正在阻止他们提取漏洞赏金,甚至有人被截留了数千美元。 由 Hacker...
美国联邦调查局(FBI)警告个人和公司当心商业电子邮件泄露(BEC)攻击。据估计,2016年6月至2021年12月期间,国内和国际因此的损失已达430亿美元,2019年7月至2021年12月期间此类攻击增加了65%。 BEC攻击通常针对执行合法资金转移请求的企业或个人。它们涉及通过社会工程、网络钓鱼...
Hackernews 编译,转载请注明出处: 网络安全公司ESET 和Broadcom的Symantec表示,他们发现了一种新的数据雨刷恶意软件,用于对乌克兰数百台电脑的新一轮攻击。俄罗斯军队正式对乌克兰展开全面军事行动。 这家斯洛伐克公司将这款雨刷命名为”HermeticWi...
据报道,新的”SysJoker”后门可以攻击多个操作系统,包括macOS、Windows和Linux。来自Intezer的研究人员透露,他们发现了SysJoker,这个后门最初被发现是攻击Linux的。不久之后,同一后门的变种被发现,它们可以扩展出对Windows和macOS进行攻击。 这一发现是...
今年夏季 REvil 团伙发起了将近 3 周的大规模恶意软件攻击,美国联邦调查局(FBI)秘密扣留了密钥。该密钥本可以解密多达 1500 个网络上的数据和计算机,包括医院、学校和企业运营的网络。 援引华盛顿邮报报道,联邦调查局渗透了 REvil 团伙的服务器以获得该密钥。不过在和其他机构讨论之后,...
本周二,网络安全研究人员揭开了 4 个近期比较猖獗的新兴勒索软件团体,它们可能对企业和关键基础设施构成严重威胁。最近勒索软件事件激增的连锁反应表明,攻击者在从受害者那里获取报酬方面正变得越来越复杂,越来越有利可图。 在分享给 The Hacker News 的一份报告中,Palo Alto Net...