Android应用白名单和灰名单
经过测试,报告提供了Android应用隐私安全白名单。包括10大类共100款Android应用。通讯类有微信、QQ、微博、百度贴吧、飞信等,影音娱乐有腾讯视频、优酷、爱奇艺QQ音乐等。
报告还给出了一份包括 10个应用的隐私安全灰名单,分别是号簿助手、微桌面、Hola桌面、追书神器、4399游戏盒、微锁屏、粉粉日记、爱阅读、雷霆战机、KingRoot。这10个APP在测试过程中,发现其存在大量获取隐私权限情况,需谨慎使用。
如何防止手机应用“窃取”你的用户隐私?
报告给出了一份移动应用隐私权限用户管理手册:
1、提高用户隐私权限的安全认知意识
用户应重视手机隐私权限的安全风险和隐患,在APP的下载安装和使用时提高警惕,有意识的甄别掉可疑APP。
2、从正规渠道下载手机应用
部分开发者存在越界获取用户手机隐私权限,并利用拿到的用户隐私信息换取利益的现象。想要尽量避免下载他们开发的APP,防止来路不明的APP对用户隐私信息造成侵害,可从手机官方应用商店、互联网大企业的应用商店等具备企业公信力的渠道下载安装使用。
3、积极管理手机隐私权限
绝大多数APP都较为安分守己,只获取需要保证功能正常使用的隐私权限,但少数APP会越界获取隐私权限。建议用户APP安装时把重要的隐私权限统统禁止,在以后提示确实需要相关的隐私权限时再允许APP获取。
《互联网时代》总导演石强建议用户,使用APP时一定要多想一步,尽量查看每个APP的权限,关掉不必要权限,使用时再打开。
4、常用安全软件和隐私保险箱
在正规渠道下载类似腾讯手机管家的隐私权限保护工具,可协助用户甄别并关闭那些不必要不需要的权限,使用户管理起隐私权限更方便快捷。
网络诈骗占诈骗案比例超8成,6招制胜
“一段20秒的色情视频背后的黑产业链条就高达6亿元!”
腾讯安全管理部门副总监李键均以色情诈骗举例介绍网络诈骗的操作手段和巨大黑色利益。这涉及到四个环节。第一个是色情APP的制作,对源代码技术开发门槛非常低。第二个是完成支付对接。第三最重要让人知道这个APP,网上推广环节。第四就是变现,通过各种方式扣费充值。
李键均还透露, 腾讯安全管理部刚配合湖南长沙警方在柬埔寨破了一个裸聊敲诈案件,抓获74个犯罪嫌疑人押送回国。一个窝点大概30来人,一个月获利是240万,简直是一本万利,比卖毒品还赚钱。而受害者主要是大学教授、中学老师等高知人群。
正由于网络和移动互联网的普及,用户隐私被侵犯越来越频繁,网络诈骗已成为诈骗案的重灾区。全国专线报案数据显示,2017年第1季度总诈骗案件数量达25.3万件,其中来自网络的案件数量达216780件,占比达85.6%;涉案总金额达33.4亿元,其中来自网络的涉案金额达25.2亿元,占比达75.4%。
在不同类型的网络诈骗案件中,网络购物诈骗和网络商业投资行为中的诈骗案件共占据80%,其中网上购物诈骗占比最高达59%。
除了用户提高警惕,注意防范,与会专家一致建议,除了个人提高安全意识外,还要完善法律和制度设计来保护个人隐私。
腾讯安全管理部副总监李键均介绍,前段时间腾讯跟大连警方和武汉警方两地警方共同打击色情诈骗诱导,这短短20秒黑产冻结资金6000万,整个黑产链条达到6个亿。这涉及到四个环节:第一个环节是色情APP的制作,色情APP制作对源代码技术开发门槛非常低。下一个环节是完成诈骗的闭环,支付。现在支付平台对于介入门槛也很低,一套三证在网络黑市上只需要1000——1500块钱就可以买到。第三个是网上推广环节,包括广告主,网站主和广告联盟,形成利益共享。第四块就是变现。扣费、充值是变现的主要方式。还有很多方式,把色情APP做成木马病毒植入你手机里面。
中国社科院法学所研究员周汉华表示,“徐玉玉被电信诈骗案”对中国在信息保护方面有重要意义,对整个国家层面制度建设发挥了很大影响,包括网络安全法的制定,包括公安部等多部委打击电信诈骗部级联席会议的运作机制。最近连续几个大案子的破获,3月份破获的网络诈骗案涉及到50亿条个人信息。现在手机里面所蕴含的价值,远远大于人们的房产的价值。如果通过任何一个渠道进入到个人的手机,名誉以及财产等统统处在危险当中。手机目前承载的是人们的所有。
《互联网时代》总导演石强则认为,这个时代用得最多的词就是“生态”,所谓“生态”就是非常多的细胞和个体组合成一个相互影响、相互作用、并且产生新的可能性的体系。个人、政府、企业、行业协会需要形成共治,各自承担各自的责任。政府需要明确地用法规表示,或变成一些操作中的具体规定,把握“下限”。企业则是需要不断提升“上限”,用户是需要增强意识,不仅仅停留在意识层面,还应思考用户也应去承担什么样的责任、可以行使什么样的权利?责任背后就是权利,如何参与到共治之中,如何面对海量的人、信息,海量不断跳转的东西,只有一条出路,就是技术。从这个角度来讲,对于服务安全,应向用户提供安全性或者一定的保护性。
针对高发的网络诈骗,报告中的《网络诈骗用户防护手册》提出了六条具体防范建议:
1、远离黄赌毒相关网站
2、勿使用来路不明安装包
3、熟人生人不轻信,财产行为长点心
4、下载安装安全软件
5、购物选靠谱的官方网站
6、个人信息轻易不要泄露
来源:人民网
共2页 上一页 [1] [2]
25.3%安卓应用越界获取用户隐私 成网络诈骗主要源头
成都超市店主反映 微信支付新型诈骗手法出现
知名中介员工借口代办房产证诈骗9万 涉嫌诈骗被批捕
玖富超能联手反信息诈骗联盟 提升消费分期安全
公安部提示:暑期谨防这五类电信诈骗
搜索更多: 诈骗