自如回应“租客喝了7个月中水”:已修复,将沟通补偿方案 台风“海神”逐步北上 后期或将影响东北 快手8.0版本上线!品牌与产品全面升级 支持1080P视频上传和播放 200余名防疫人员为服贸会做现场保障 参会人员配发中药预防饮 【地评线】京彩好评:更新技术出口目录是应时应势之举 2020年服贸会9月4日开幕:参展企业数量超往年 个人可提前两天预约参观 最新数据持续向好引海外点赞中国经济复苏 全国消费扶贫月:农产品流通过程中的税收优惠政策了解一下 徐州三十一中女教师殴打辱骂多名学生 已被停职 塑料书皮真“有毒”吗?哪种最安全?听专家怎么说 正当防卫认定新规来了,5张图带你看明白! 阿达来提·艾再孜:民法典将护佑“全面小康”行稳致远 【桂声漫画】防疫学业两手抓——大学,我来了! 我国成为3月份以来全球主要服务贸易国中唯一出口增长国家 中央财政对受灾困难群体予以倾斜和优先保障 防汛救灾工作有力有序 王毅:维护南海稳定,携手化解挑战 【地评线】京彩好评:更新技术出口目录是应时应势之举 中国改革低保等现行社会救助制度 打造多层次分类救助体系 疫情之下“审判执行不停摆” 中国最高法要求确保完成全年审判执行任务 商务部:愿与日本深化防疫和经济社会发展合作 中方再驳蓬佩奥涉华无端指责:蓬佩奥之流的险恶用心早已被世人识破 2020年服贸会9月4日开幕 设置7类活动 东北抗联遗址“云展播” 感受传承历史培育家国情怀 木里矿区非法开采为镜鉴 青海层层出手宣示生态保护决心 昨天,今天!胜利,唯有胜利! 中国创新发展目标明确 在人工智能和先进制造业等方面有规划 世界旅游合作与发展大会将在京开幕 促旅游业再繁荣 美国国务院限制中国在美外交活动 外交部回应 商务部回应印度禁用中国118款APP:严重关切 坚决反对 北京开展有限空间专项执法检查 持续至9月11日 中央财政对受灾困难群体予以倾斜和优先保障 防汛救灾工作有力有序 云南省原副省长赵廷光逝世 享年89岁 应急管理部消防救援局前方指挥部完成各项任务正式撤离四川 男童泳池排便被索赔1.5万元 家长回应:不接受赔偿数额 商务部:调整发布《中国禁止出口限制出口技术目录》不针对具体企业 宇宙全尺度暗晕什么模样?8个“放大镜”接力模拟出清晰图像 250万贫困人口遭受洪涝灾害 官方紧急施措防范因灾返贫致贫 西银高铁陕西段联调联试正式启动 应急管理部自然灾害工程救援成都基地挂牌成立 跨境服务贸易负面清单何时推出?商务部:年底前将出台 内蒙古推荐50项国家重点研发计划项目获国家立项支持 “日军细菌战罪证”上线,让历史说话! 中方回应美方限制中国在美外交活动:于法无据、于理不合、于情不通 疫情阴霾渐散 外媒感受“中国式”热闹 实验室设计、人员培训……中国抗疫医疗专家组在几内亚分享这些经验 中科院科研人员在新型半导体激光器研发上取得进展 王毅将出席金砖国家外长视频会晤 三部门:防卫过当应兼具两个条件,缺一不可 5G手机首次击穿千元关口 上游芯片厂商芯片迭代速度加快 二战以来首次!CBO:美国政府债务明年将超过经济规模
您的位置:首页 >股票 >

周鸿祎再揭手机“偷听”现象 信息安全亟待完善

2020-08-18 18:12:16来源:第一财经

“手机应用会偷偷打开录音功能窃取用户消息这已经是行业公开的秘密了,但利益牵连实在太广,不太方面细聊。”一位网络安全从业者因利益相关性婉拒了采访。

8月15日,360集团董事长兼CEO周鸿祎在访谈节目中谈到个人隐私泄露话题时表示,应关注互联网厂商搜集和使用用户数据的方式是否正当。周鸿祎称,有的手机软件会打开用户摄像头或麦克风偷偷录音,从中找关键词试图匹配用户明天的兴趣爱好。他称自己也遇到过类似情况,但不指名字了。

周鸿祎认为从很多消费者描述的情况来看,被窃取的数据应该是被转卖了,但现在缺乏证据。

“偷录”行为需证据

周鸿祎认为手机软件其实是可以进行用户录音的,但需要提前得告,不应该悄悄地打开麦克风。他主张手机软件在采集用户数据时需要做到真正让用户有知情权和选择权。

但同时周鸿祎也指出,个人数据与个人隐私很难明确界定,如今想要换取互联网服务,将个人数据赋能给厂商已成为客观存在的事实。应对厂商提出要求——善待用户数据。“如果处理得好就保护了用户隐私,大家皆大欢喜,老百姓的数据托管在厂商的服务器上,老百姓也能得到各种免费的互联网服务,自己的数据也没有被泄露。”

因此周鸿祎建议,在使用互联网服务过程中,用户向互联网公司提供的数据所有权应明确定义属于用户,数据只是暂时委托厂商,存在厂商的服务器和数据库里。当消费者不再使用服务时,该互联网厂商应做到将用户数据删除,厂商更没有权利转卖该数据。“如果厂商认为这个数据是我收集的,我拥有的,我想干什么,消费者的权益就很难得到保护了。”

爱加密研究院院长魏超对第一财经记者表示,偷偷打开录音进行数据采集这个行为本身就是“偷听”,是非法行为,但这需要证据来证明。另外用“偷听”来的数据或未授权的数据来进行盈利活动属于不当得利,系违法行为。

信息安全保护尚处于努力过程中

遗憾的是,用户数据隐私保护这件事没有那么容易达成。

“刚刚我还在跟朋友聊到想喝某个牌子的奶茶,转头打开某款外卖应用,第一栏的美食推荐就是这个牌子,很诡异。”一位孙姓用户向第一财经记者分享了过往一则“巧合”案例。

魏超称,用户保护方面依托于手机厂商的隐私防护技术,监管单位的隐私保护要求,app下载流通的市场渠道上架检测,以及事件发生后的溯源追责。而直到如今隐私数据窃取行为仍未得到根治,在魏超看来,一方面的原因在于窃取行为定性上的逻辑障碍——APP申明业务需要录音功能,但录音功能录取得来的数据是否仅限于业务必需,很难界定。“只能通过发生财产损失得事件后,进行回溯追责。”

所幸,试图对消费者手机数据进行安全保护的努力一直在进行着。此前浙江大学网络空间安全学院院长任奎带领团队研究了发现“加速度计窃听”,后者是一种基于深度学习加速度传感器信号的新型“侧信道”智能手机窃听攻击方法。简略来讲就是手机应用利用内置加速度传感器采集手机扬声器所发出声音的震动信号,实现对用户语音的窃听。

基于这项研究发现,任奎建议手机厂商提高加速度传感器权限级别,避免各类应用在非必要情况下采集加速计数据;对加速计的采样频率进行限制,或通过系统内置滤波器提前过滤掉加速度传感器信号中包含最多语音信息的高频部分。

另外,为了避免将来出现类似的漏洞,任奎建议手机厂商重新评估各个传感器的安全性和敏感性,修改Android操作系统对手机App调用各种传感器数据的使用权限,如鸿蒙OS等自主可控的操作系统可以从系统层面考虑,杜绝未来的侧信道攻击路径。