如此多應用未經許可收集用戶數據 谷歌:靠安卓10.0解決
據外媒***報道稱,國際計算機科學研究所(ICSI)的研究人員發現,即使是在用戶明確拒絕授權之后,仍有多達1325個Android應用能繞過限制,從用戶設備上收集精確的地理位置數據和手機序列號等信息。
對于上述情況,谷歌回應稱,將設法解決Android Q中的問題,這個操作系統預計將于今年發布。此次更新將可解決上述問題,具體方法是隱藏照片中的位置信息,令應用無法獲取;同時還將要求任何訪問Wi-Fi的應用必須向用戶發出請求,才能獲取位置相關數據。
這項研究觀察了來自Google Play商店的8.8萬多個應用,跟蹤了當用戶拒絕向這些應用給出權限時,數據是如何進行傳輸的。研究人員發現,照片編輯應用Shutterfly一直都在從照片中收集GPS坐標,并將這些數據發送到自己的服務器,哪怕用戶拒絕授權該應用訪問其位置數據也無濟于事。
有些應用依靠其他被授權查看個人數據的應用來收集IMEI碼等手機序列號,這些應用會讀取設備SD卡上不受保護的文件,并獲取他們本無權限訪問的數據,這其中包括百度和香港迪士尼樂園應用等。
據悉,下個月的Usenix Security安全大會上,國際計算機科學研究所(ICSI)的研究人員將會公布發現的1325個應用的詳細信息。