来源| 潇湘晨报
记者 |申潇轶
△图源视觉中国,图文无关。
10月8日晚间,有网友反映,iOS版微信、 *** 、 *** 等多款App在后台反复读取用户相册。针对此事,微信方面回应称,iOS系统为App开发者提供相册更新通知标准能力,相册发生内容更新时会通知到App,提醒App可以提前做准备,App的该准备行为会被记录成读取系统相册。那么,作为普通用户,如何更大程度地保护自己的信息。
不用软件也被读取数据
根据用户描述,开启新版iOS15的“隐私”功能有“记录APP活动”,可以存储7天内APP访问位置或麦克风等数据,该用户发现,微信在用户未主动激活应用的情况下,在后台数次读取相册,每次读取时间长达40秒至1分钟不等。此外, *** 、 *** 等多款国产 App 均存在后台频繁读取用户相册的行为。
该用户表示,在进行测试时,用户在前台并未主动运行App,但上次使用微信后,直接上划返回主屏幕,没有彻底杀死后台,期间iOS 默认开启后台应用数据刷新,未手动改变过状态。从读取时间来看,用户在睡觉的时候它也在读。“照片是用户隐私,每次调取用户隐私时用户并不知情,如果仅仅是为了扫描是否添加了新图片,也没有必要如此过度请求。”该用户说道。
对此,微信方面表示,iOS系统为APP开发者提供相册更新通知标准能力,相册发生内容更新时会通知到APP,提醒APP可以提前做准备,APP的该准备行为会被记录成读取系统相册。当用户授权微信可以读取“系统相册权限”的前提后,为便于用户在微信聊天中按“+”时可以快速发图,微信使用了该系统能力,使用户发送图片体验更快速流畅。
微信还表示,上述行为均仅在手机本地完成,最新版本中将取消对该系统能力的使用,优化快速发图功能。
简单几步为隐私上锁
手机App私自浏览用户文件、侵犯个人隐私的事件层出不穷,作为普通用户也并非没有对策,在平时使用App时注意使用习惯,首次下载App时选择性地开启权限都能在一定程度上防止App读取信息。
首先,在首次下载并启动App时,App都会向用户索取各种权限,在此时,用户就可根据自身需要拒绝某些功能的授权,例如游戏类App可以关闭录音拍照功能、视频类App可以关闭通讯录读取等等。
在完成之一步授权之后并不算万事大吉,有些应用就会在初次授权时趁机向用户索取一些与该APP无关的权限,然后在用户毫不知情的情况下偷偷开启。在这时,用户就需要通过手机设置,进一步查询App的权限并关闭。
以记者的安卓手机为例,进入手机“设置”-“隐私”,就可找到应用权限管理的入口(也有手机会将权限管理的入口放在“应用”里)。进入权限管理,就可从逐个查询App权限,可根据自身需要关闭。例如记者在查询时注意到,“百度网盘”App可以读取信息,但在日常使用中记者并不需要对短信内容进行备份,就可以关闭权限。依据App功能,我们只需要打开它必须运行的集中权限即可,其他的都关上。
在设置内完成权限设置之后,可以再去各个App检查一下是否还有没有关掉的、会泄露隐私的功能,进入App的“设置”-“隐私”/“通用”就可排查。例如被很多人诟病的联系人推荐功能,以小红书为例,如果不想被熟人发现账号,就可在“隐私设置”里把“不把我推荐给可能认识的人”这一项打开。
此外,在每次用完App时及时清除后台,也能在一定程度上防止App读取数据。
Facebook动态消息(News Feed)因为存在重大排序错误,过去6个月一直推送“糟糕”内容。由于排序算法存在漏洞,动态消息抬高了虚假、暴力信息的权重。去年10月,工程师发现推送有问题,当时动态消息中的虚假信息明显增多。 虚假信息本来是经过事实核查员审查过的,应该早早得到抑制,但这些信息却四处...
据知情人士透露,苹果和Meta在2021年年中回应了伪造的“紧急数据请求”,向黑客提供了用户的基本信息,如客户的地址、电话号码和IP地址。伪造的“紧急数据请求”是由多个国家/地区的执法人员的被黑电子邮件域发送的,并且经过精心设计,带有真实或虚构执法人员的伪造签名,看起来合法。 据彭博社报道,一个名...
利用窃取过来的 NVIDIA 代码,威胁者利用签名证书来签署恶意软件,使其看起来值得信赖,并允许在 Windows 中加载恶意驱动程序。本周,NVIDIA 公司证实,他们遭受了一次网络攻击,使威胁者得以窃取员工的证书和专有数据。 对本次泄露事件负责的勒索集团 Lapsus$ 表示,他们已经窃取了...
尽管恶意软件开发者擅长利用各种软硬件漏洞来达成目的,但他们散播的成品也并非毫无破绽。比如近日,安全研究人员 John Page(又名 hyp3rlinx)就介绍了一招反制勒索软件的新套路。由个人网站和 Twitter 账号上发布的内容可知,John Page 专精于找到恶意软件本身的漏洞,并于近日分...
虽然在 2021 年微软就已针对 Hive 勒索软件发布 Exchange 服务器的安全补丁,并敦促企业及时进行部署,但是依然有一些组织并没有及时跟进。消息称这些尚未跟进的组织近日再次遭受了 Hive 勒索软件的攻击,被黑客获得了系统权限。 在攻击获得系统权限之后,该勒索软件就会通过 PowerSh...
近日 Android 设备被爆存在安全漏洞,但根源来自于苹果的无损音频编解码器(ALAC)。目前,美国市场 95% 的 Android 设备来自于高通和联发科,安全公司 Check Point 指出尚未安装 2021 年 12 月 Android Security Patch 的设备都存在“Out-...