[No.H100]
據(jù)外媒最新報(bào)道稱,國際計(jì)算機(jī)科學(xué)研究所(ICSI)的研究人員發(fā)現(xiàn),即使是在用戶明確拒絕授權(quán)之后,仍有多達(dá)1325個(gè)Android應(yīng)用能繞過限制,從用戶設(shè)備上收集精確的地理位置數(shù)據(jù)和手機(jī)序列號等信息。
對于上述情況,谷歌回應(yīng)稱,將設(shè)法解決Android Q中的問題,這個(gè)操作系統(tǒng)預(yù)計(jì)將于今年發(fā)布。此次更新將可解決上述問題,具體方法是隱藏照片中的位置信息,令應(yīng)用無法獲取;同時(shí)還將要求任何訪問Wi-Fi的應(yīng)用必須向用戶發(fā)出請求,才能獲取位置相關(guān)數(shù)據(jù)。
這項(xiàng)研究觀察了來自Google Play商店的8.8萬多個(gè)應(yīng)用,跟蹤了當(dāng)用戶拒絕向這些應(yīng)用給出權(quán)限時(shí),數(shù)據(jù)是如何進(jìn)行傳輸?shù)�。研究人員發(fā)現(xiàn),照片編輯應(yīng)用Shutterfly一直都在從照片中收集GPS坐標(biāo),并將這些數(shù)據(jù)發(fā)送到自己的服務(wù)器,哪怕用戶拒絕授權(quán)該應(yīng)用訪問其位置數(shù)據(jù)也無濟(jì)于事。
有些應(yīng)用依靠其他被授權(quán)查看個(gè)人數(shù)據(jù)的應(yīng)用來收集IMEI碼等手機(jī)序列號,這些應(yīng)用會讀取設(shè)備SD卡上不受保護(hù)的文件,并獲取他們本無權(quán)限訪問的數(shù)據(jù),這其中包括百度和香港迪士尼樂園應(yīng)用等。
據(jù)悉,下個(gè)月的Usenix Security安全大會上,國際計(jì)算機(jī)科學(xué)研究所(ICSI)的研究人員將會公布發(fā)現(xiàn)的1325個(gè)應(yīng)用的詳細(xì)信息。
榜單收錄、高管收錄、融資收錄、活動收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報(bào)生成中...