亚洲精品无码AV电影在线播放,自慰网址在线观看,试看120秒男女啪啪免费,永久免费无码成人网站,人妻无码AⅤ中文字,2021最新国产精品网站,四虎国产精品永久在线网址,97精品伊人久久大香线蕉

國家市場監督管理總局主管

中國消費者協會主辦

維護消費者合法權益,引導消費者合理消費

當前位置:首頁 > 科技
APP偷聽是真的嗎?
2020-09-23 15:17 本文來源:中國消費者報•中國消費網 作者:武曉莉

  中國消費者報報道(記者武曉莉) 9月12日晚,記者與人聊天時,說到了畢業后去高校就業的話題。過了一會兒,對方的小紅書上就被推薦了“去高校工作的利與弊”的文章。他并不吃驚地對記者說:“我的手機肯定是被偷聽了?剛說完就推薦了,這種情況已經不是第一次了。”

  偷聽、自啟動、剪切板讀取……在今年的國家網絡安全宣傳周上,中國電子技術標準化研究院信息安全研究中心審查部總監何延哲對記者表示:“老百姓舉報的問題越來越專業,雖然對我們的工作來說是一種挑戰,但這種挑戰讓我們覺得很欣慰,這是非常可喜的。”

  此前,國家市場監督管理總局、中央網絡信息化辦公室、工業和信息化部、公安部等部門聯合開展APP違法違規收集使用個人信息專項治理。隨著治理工作的深入,APP偷聽等話題也開始引發熱議。

  對于普通用戶來說,他們非常想了解使用APP到底可不可能被偷聽。日前,APP專項治理工作組的專家首次從技術層面對此進行了全面的解讀。

  最新版安卓和蘋果系統無法偷聽

  感覺自己被偷聽已經不是一個新鮮話題了。針對網友對APP存在偷聽日常談話的質疑,全國信息安全標準化技術委員會、中國消費者協會、中國互聯網協會、中國網絡空間安全協會成立APP專項治理工作組,組織專家從偷聽的可行性、性價比等方面進行了探討,以幫助消費者切實有效地提升個人信息保護意識和能力。

  APP專項治理工作組專家鄧舒認為,APP要實現偷聽有三種方式:靜默狀態錄音、側信道還原和突破系統權限。

  靜默錄音是指APP在不通知用戶的情況下,通過移動終端系統提供的錄音功能實現后臺靜默錄音,從而達到偷聽目的。消費者感覺最多的也是這種情況,即用戶授權APP使用錄音權限后可能出現的情況。

  但鄧舒指出,最新的安卓和蘋果手機操作系統都已經從系統層面對在用戶無感情況下實現偷聽采取了限制機制,因此APP進行隱蔽偷聽是很困難的。限制后,Android9及以上版本手機里的APP,在后臺運行時無法訪問麥克風。只有打開前臺應用或通過前臺服務,才能進行錄音,而這兩種方式都會在手機屏幕上有足夠的提示,用戶都會感知到。

  鄧舒還指出,Android9以下版本的手機由于沒有限制機制,APP是可以使用麥克風偷聽的。因此,用戶應更新安卓操作系統到最新版本。

  相比安卓系統,蘋果iOS系統本身就對獲取用戶隱私數據做了足夠的限制,因此從系統層面避免了惡意偷聽的可能性。蘋果手機的APP申請后臺錄音等操作時,必須經過用戶授權。即便授權后,APP第一次錄音或后臺錄音超過8分鐘時,系統也會彈窗提示用戶。而蘋果官方要求APP開發者在開發過程中就要申明權限。

  記者發現,在蘋果手機上,有“播放/暫停”按鈕的APP,如果要調用錄音功能,必須通過界面才能啟動,無法從后臺操作。

  側信道還原偷聽正確率高達90%

  還有一種偷聽方式并不是直接偷取語音。鄧舒指出,側信道技術還原是指在用戶不知情的情況下,通過手機中的其他傳感器來獲取數據,再利用深度學習等技術,將數據恢復成語音數據。今年,浙江大學、多倫多大學、麥吉爾大學團隊共同發表了一項關于手機竊聽的研究成果:APP可以在用戶毫不知情的情況下,利用智能手機內置的加速度計傳感器竊聽,理論上的識別正確率高達90%。

  這就是最近比較熱門的名為“加速度計偷聽”攻擊方式,即基于深度學習加速度傳感器信號的新型“側信道偷聽”攻擊。原理是利用揚聲器發出的聲音震動信號、加速器數據,轉換為語音的工作流。鄧舒指出,加速度計等傳感器并不受操作系統的權限控制,且任何APP都可申請使用,因此是可實現的偷聽方式。但由于這種技術門檻高,需要深度學習模型的建立、訓練以及排除環境干擾因素影響等,因此在非實驗室環境下很難被有效使用。也就是說,盡管是可行的,但用戶也不必過于擔心。

  突破系統權限實現偷聽確有可能

  在網絡上,可以找到宣稱能夠提供電話監聽、環境監聽、電話呼叫與VoIP錄音等“間諜”功能的APP。鄧舒以一款國外的APP為例,說明有些APP可以在非越獄的安卓手機和越獄后的蘋果手機中安裝,達到偷聽的目的。

  鄧舒指出,這類APP主要是通過突破手機操作系統限制,繞開系統提供的函數,直接調用硬件功能,以實現錄音、拍照等目的。要做到這一點需要兩個條件:一是手機廠商對APP開放特殊權限;二是利用系統漏洞、安裝惡意程序等方式。但無論哪種方式,難度及成本都非常高。

  而“間諜”APP的售賣和運營都屬于違法行為,APP開發者、運營者、使用者都將面臨被追究法律責任的巨大風險。

  鄧舒認為,偷聽雖然在技術上有可行性,但技術門檻、商業成本和法律風險都很高,因此,如果只是基于廣告營銷、定向推送等日常運營的目的,APP運營者基本不會去做。

  鄧舒指出,用戶之所以常常會有被偷聽的感覺,大概率是諸如“大數據畫像”“標簽共享”“精準推送”等技術導致的結果。但偷聽的風險依然存在,還有未知的技術和機制需要進一步研究。

  多種方式有效防止智能手機偷聽

  偷聽即便是極小概率事件,也是用戶非常擔心的重大隱私保護問題。因此,鄧舒建議用戶采取措施,有效防止偷聽。一是更新手機操作系統到最新版本;二是如非必要,不授權長期開啟麥克風、攝像頭等權限,可選擇采取一次一授權等方式;三是通過手機操作系統的權限管理等功能一次性關閉麥克風、攝像頭等權限,如APP在合理的場景下需要開啟時再單獨授權;四是如果APP強制要求開啟“麥克風、攝像頭”等權限,否則不讓使用瀏覽等基本功能,或不讓使用與上述權限無關的其他功能,則不要使用該APP,還可向“APP個人信息舉報”公眾號進行舉報。

  對于智能手機操作系統開發商和手機廠商來說,一是要進一步完善透明化機制,防止惡意APP在用戶不知情時濫用系統權限;二是完善手機軟硬件安全機制設計,提升系統安全性和缺陷利用難度(如側信道),避免被惡意利用;三是主動跟蹤關注系統漏洞信息,及時發布安全補丁,并提醒用戶更新。

  談及偷聽、自啟動等曾被網友熱議的問題,何延哲表示,近些年,通過網絡安全宣傳周等活動的宣傳科普,老百姓的舉報越來越專業,這也順應了“網絡安全靠人民”的國家網絡安全周的主題。

責任編輯:27
主站蜘蛛池模板: 亚洲综合片| 无码不卡的中文字幕视频| 国产一级毛片yw| 欧美第二区| 91国内视频在线观看| 色播五月婷婷| 久久久久久久久亚洲精品| 97无码免费人妻超级碰碰碰| 成人精品视频一区二区在线| 国产av色站网站| 久996视频精品免费观看| 国产拍在线| 精品人妻一区二区三区蜜桃AⅤ| 性69交片免费看| 成年看免费观看视频拍拍| 精品午夜国产福利观看| 97成人在线视频| 国产成人精品免费av| 91精品久久久久久无码人妻| 国产人成乱码视频免费观看| 亚洲福利网址| 蜜桃视频一区二区| 日韩免费视频播播| 免费啪啪网址| 欧美三级日韩三级| 国产波多野结衣中文在线播放| 重口调教一区二区视频| 夜夜爽免费视频| 91麻豆精品视频| 国产激爽大片高清在线观看| a级毛片网| 2024av在线无码中文最新| 国产爽爽视频| 婷婷色中文网| 亚洲无卡视频| 无码专区在线观看| 亚洲欧洲自拍拍偷午夜色| 中文字幕在线看| 午夜高清国产拍精品| 中国精品自拍| 97国产成人无码精品久久久| 久久综合亚洲色一区二区三区| 欧美成人区| 欧美色视频在线| 免费人欧美成又黄又爽的视频| 国产免费久久精品99re不卡| 国产中文在线亚洲精品官网| 国产一区二区三区在线精品专区| 在线观看热码亚洲av每日更新| 亚洲无码精彩视频在线观看 | 福利姬国产精品一区在线| 99视频全部免费| 久久久久国色AV免费观看性色| 色窝窝免费一区二区三区| 青青操国产视频| 日韩国产精品无码一区二区三区| 亚洲AV无码乱码在线观看裸奔| 国产精品人人做人人爽人人添| 久久人午夜亚洲精品无码区| 日韩色图在线观看| 伊人查蕉在线观看国产精品| 亚洲乱码在线视频| 九九九久久国产精品| 国产午夜一级毛片| 九九九久久国产精品| 女人爽到高潮免费视频大全| 国产91在线|日本| 亚洲Aⅴ无码专区在线观看q| 怡红院美国分院一区二区| 丝袜久久剧情精品国产| 在线中文字幕日韩| 免费看av在线网站网址| 日韩欧美一区在线观看| 精品乱码久久久久久久| 国产综合精品日本亚洲777| 无码丝袜人妻| 亚洲精品天堂自在久久77| 五月婷婷伊人网| 2020最新国产精品视频| 国产欧美日韩在线在线不卡视频| 制服丝袜 91视频| 98精品全国免费观看视频|