摘要:手机app开发商可掌行踪 专家吁下载留神 智能手机apps泄露小我资料危机四伏!私隐专员公署发现,用户赞成安装Apps后,开发商可查阅用户多达8...
手机APP开发商可掌行踪 专家吁下载留神
智能手机Apps泄露小我资料危机四伏!私隐专员公署发现,用户赞成安装Apps后,开发商可查阅用户多达8项私隐资料,包括SMS、通话纪录、通信录,甚至日志内容。
有网络保安专家认为,开发商取得与使用程序无关的资料,有越界之嫌,呼吁用户下载时应多加留神。
《香港查询》App 列明读取机密
小我资料私隐专员公署今年5月,抽查60款智能手机应用程序,发现4成程序无提供私隐政策声明、或供查询的联络资料,亦无诠释读取手机资料目的,私隐政策透明度体现差强人意。
署方调查发现,应用程序可查阅手机私人资料多达8项,包括手机独特识别码、定位位置、用户登入不同程序的账号、使用镜头或录音功能、SMS或MMS信息等,其中6个程序读取通话纪录及通信录,一个生活品味类程序读取日志内容,而游戏类程序收集私人资料较多。
其中电讯盈科查询电话App《香港查询》,下载前要求用户赞成「可读取通话纪录、阅读日历事件及机密信息」;电讯盈科谈话人回应指,该App无法收集用户资料,会跟进公署报告,但被问到程序列明「读取通话纪录,阅读日历事件及机密信息」,谈话人则透露表现没有增补。
游戏App《神魔之塔》,亦要求用户赞成取得手机电话号码与序号,其开发商Madhead创办人曾建中指出,没有收集游戏以外的资料,只读取手机设备编号(Device ID)、而非手机ID IMEI,作为登入游戏账号凭据,玩家删除游戏后,只要在统一手机重新下载,也可取回旧有游戏进度。
fb未「打卡」 识别码+定位泄密
私隐专员蒋任宏直指,不同程序读取细碎资料后可能被整合,对小我私隐构成一定风险,如有两个程序分别收集用户的手机独特识别码、定位位置及facebook账户资料,即使用户未有在facebook「打卡」,一旦资料被整合,已可掌握其行踪。
署方正跟进10款潜在私隐风险较高的应用程序,协助相关开发商或供给商遵从规定,又向其他开发商建议改善其程序私隐政策声明透明度。
公署信息科技顾问张宗颐指出,外国研究发现,免费程序索取较多不需要的私人资料,被转售潜在风险亦较高。
程序开发商取得资料,不排除是为吸引广告商于程序内卖广告,增添收入。手机程序开发商Hotmob行政总裁黄国明指,若开发商拥大量广告商目标用户资料,便可吸引对方落广告。
香港专业教育学院(沙田)电子及信息工程系讲师郑文辉认为,一般手机程序毋须索取用户日志内容、通话纪录及SMS信息,若有App要求过多资料,建议用户不宜下载。
香港启汇网络APP开发公司认为:”《香港查询》索取的资料过多,用家想搜寻黄页,却没有想过可阅读其日程资料,惟本港未有法律保障用家,故建议用家做好把关,同时抱食得咸鱼抵得渴心态“。
二次封装jquery ajax办法
在我们前端处理数据的时候免不了要 ajax 与后台通信, ajax 是通过 XMLHttpRequest 对象与服务器进行通信的, jquery 在 XMLHttpReaquest 的基础上封装了 $.ajax 办法进行通信, $.ajax 办法实用性非常强,又非常简单易用
制造业网站建设方案可以怎么设计?
目前制造业企业有很多,但是做网站建设的企业却很少,现在是一个互联网社会,除了智能制造还有“互联网+”,网站建设虽然是很小的一个环节,但却是很重要的因素......
三大最棒的开源Web开发模板或框架
如果要为内容管理系统或静态站点生成器构建新模板,该怎么办?如果想使用单个目标网页或少量不太可能经常更改的静态网页构建简单网站,该怎么办?如果要编写JavaScript应用程序但不想使用复杂的框架或库来构建最终输出怎么办?
一个优秀的企业VI对一个企业的作用应在于?
因此,没有VI对于一个现代企业来说,就意味着它的形象将消失在茫茫的商海之中,让人辨别不清;就意味着它是一个没有灵魂的赚钱机器;就意味着它的产品与服务毫无个性,消费者对它若即若离;就意味着团队的涣散和低落的士气
【网站优化】怎么做文章伪原创让百度收录?
要创作出好的文章并被百度所喜欢,就非常需要SEO的优化能力,以及要对文章进行塬创或伪塬创,那么,如何做伪塬创文章?以及如何做好塬创网站文章呢?对此,本文小编就为大家带来了几招做"塬创"网站文章的心得...