你有沒有感覺到,在網上看瞭某個物品或輸入一個關鍵詞,很快就會收到手機App推送的相關廣告或信息?我們的個人信息到底咋泄露的?
日前,央視曝光瞭部分瀏覽器App剪貼板讀取用戶信息的行為。
據央視網報道,隨著《個人信息保護法》的實施,加強個人信息保護、拒絕個人隱私在互聯網上“裸奔”已經有法可依。但仍有不少用戶覺得自己處在手機App的監視之下。
視頻中,在一傢網絡安全機構,技術人員用檢測工具對兩款手機瀏覽器收集用戶信息行為進行瞭測試。技術人員復制瞭一個模擬的銀行賬號密碼,盡管此時並未使用被測試的瀏覽器,但檢測工具卻在瀏覽器調用的一斷程序中發現瞭該銀行賬號和密碼。
網絡安全工程師表示,“我們可以看到這個App讀取瞭我們復制的銀行卡(卡號和)密碼,它在拿走的這個過程,實際上是明文拿走,並沒有做相關的加密處理。
技術人員接著又在手機上測試瞭使用的電話號碼和短信,並把瀏覽器轉入到後臺運行,這兩次操作的內容同樣被瀏覽器所讀取,包括在電商平臺上瀏覽的商品信息,也被兩款被測試瀏覽器完整記錄,其中一款瀏覽器在進程被關閉的狀態下仍然能夠記錄用戶行為。
網絡安全工程師稱,“部分瀏覽器 App 以及集成的第三方軟件開發包會存在靜默狀態下,或者後臺運行時,收集用戶剪貼板當中復制的個人信息,由此可能會帶來重要個人信息泄露,以及可能用於廣告推送的行為。”
在相關新聞下方,網友對此消息並未感到意外。
如今手機已變身成為我們的導航儀、文件庫、賬本、錢包等等,手機裡保存的重要個人信息包括姓名/年齡/住址等身份信息、照片/視頻/IMEI號等終端信息、微信/微博/網頁瀏覽記錄等網絡交互信息,這些個人信息稍不留神就容易被泄漏。
竊取手機個人信息的方式則是五花八門,比如植入手機木馬或惡意軟件直接竊取信息,或者偷短信偷各種賬號、竊聽電話、暗中錄音監控用戶等,然後將信息賣給商傢。
我們的個人信息通過手機就這麼輕易泄露出去,但現代生活又讓我們無法離開手機。難道面對信息泄露就要妥協嗎?
此前,廣州互聯網法院曾經手一例案件:
當事人林某在使用“好購”公司運營的“好購”APP時發現,該APP存在未經用戶同意監測、收集手機剪貼板信息的情形,當該APP監測到剪貼板有數據時,就會自動獲取所有數據。
同時,林某發現該APP的《隱私政策》並無收集手機用戶剪貼板信息的相關說明,也就是說“好購”APP並未履行告知提醒義務征得用戶同意。
於是林某將上述公司訴至法院。最終,廣州互聯網法院判決:“好購”公司於判決發生法律效力之日起十日內向林某出具書面道歉聲明。
法官還提醒,互聯網平臺、手機APP作為個人信息處理者,應自覺履行《個人信息保護法》《網絡安全法》《數據安全法》規定的責任義務,對獲取的個人信息安全負責,采取有效措施加強個人信息保護:
遵循“告知-同意”與“最小必要”的原則,不收集與所提供服務無關的個人信息;
收集個人信息時要以通俗易懂、簡單明瞭的方式展示個人信息收集使用規則,並經個人信息主體自主選擇同意;
不以默認、捆綁、停止安裝使用等。
因此,若大傢發現類似情況,一定要先采取有效的取證方式,防止證據滅失;然後對影響到個人生活的信息泄露積極采取個人聲明和函告等方式主張權益,一來要求泄露者或濫用者對已泄露的個人信息采取應急措施,對尚未泄露的個人信息采取刪除處理,二來提醒親友避免上當受騙,因為一切信息泄露通常都是電信詐騙、垃圾短信騷擾等違法犯罪的源頭!
最後,根據信息泄露的實際影響,可以提起侵權訴訟或向當地網信和有關部門進行舉報、投訴。
(電腦報)