
定位技术盯上聊天软件 我们的个人隐私该如何守护
DCCI互联网数据研究中心联合腾讯社会研究中心针对Android端和iOS端的手机APP进行的隐私安全评测发现,2018年上半年,Android端获取隐私权限的手机APP达到99.9%,未获取隐私权限的手机APP仅占0.1%。
调查还发现,iOS端获取手机隐私权限的APP比例呈上升趋势,2018年上半年iOS端获取手机隐私权限的APP比例已达到93.8%。
数据来源:DCCI2018年上半年手机APP隐私权限评测
近日,网上流传“第三代身份证增加新功能”的消息,其中新增定位功能的传言引发热议,很多网友觉得“定位功能”严重侵犯个人隐私,之后官方辟谣:第三代身份证不存在定位功能,网传消息不实。
第三代身份证新增定位功能纯属子虚乌有,但定位软件侵犯个人隐私要负法律责任却已有真实案例。江苏南京警方破获一起通过技术定位,侵犯公民个人信息案,这起案件在全国也属首例。目前,犯罪嫌疑人已被公诉。
去年1月,陈某在饭店吃饭时被讨债人围堵,随后陈某报案,警方调查发现,讨债人是通过一款即时定位软件找到的陈某。
这种软件如何实现定位追踪?公民在使用聊天软件时该怎样保护自己的隐私?使用定位软件追债是否触犯法律?
使用手机被无端定位防不胜防
2018年1月20日,南京市公安局鼓楼分局接到一起报警,一名男子称,讨债人员利用手机定位软件,实时定位到了他聊天账号的位置,结果对方找上门,使他人身安全受到威胁。报警人陈某表示愿意还钱,但他想搞清楚,讨债人是怎么找到他的。
警方介入后,讨债人员承认,确实是通过手机软件定位到对方位置的。
原来,陈某平时爱用一款手机聊天软件,他们就从网上买了一款定位软件,很快找出他的具体位置。民警发现,这款叫“APP神探”的定位软件能对多款主流聊天工具进行实时定位。
经过侦查,“APP神探”开发销售者吴某被警方抓获。据他交代,自己开发的“APP神探”一般卖给调查公司或者专业的讨债公司。
根据警方介绍,这款“APP神探”使用方法很简单,只需把聊天软件账号输进去,点查询,就可以查询静态位置或动态轨迹。
“这款聊天软件有好友互相定位的功能,好友知道你的大概位置,本身不是很精准,但如果他有几个好友,通过三角定位计算的原理,就可以把这个位置计算得更准确。”东南大学计算机学院副教授凌振告诉记者。
如果查询者不是对方好友也能进行定位查找吗?凌振的回答是肯定的。
“很多软件提供查找周边的人的功能,我们可以设计一个程序向服务器发起找人的请求,并框定一个大概的位置,比如南京市新街口,服务器就会列出新街口周围的人,反复查询几次后如果找不到想要的人,那就换一个位置继续查询,甚至可以把南京所有的GPS点都逐个找一遍。”凌振说,这是最简单最暴力的方法,也是合法的搜索,因为服务器提供了这样的功能。
那么,这款APP定位精度有多高?警方多次实验表明,精确位置只相差20—50米。
有空可钻折射网络安全漏洞
警方审讯得知,吴某计算机专业毕业后做起了技术员。他喜欢黑客技术,一个偶然机会看到网上有人卖手机聊天工具定位软件,但使用功能很一般,就想自己开发定位精度更高的软件。没多久,他破解了一款手机聊天程序的位置信息防护系统,开发出“APP神探”,通过QQ群、微信群、聊天室等网上渠道销售。
目前,各种手机APP在使用时,都要获取个人通讯、位置等信息的授权。这些个人信息是否得到各个平台安全保护,很多人心中是存有疑问的。
记者在网上简单搜索,就找到多家号称提供手机定位功能的厂商。有厂商声称只要提供手机、微信或QQ号就可以定位,单次定位几百元,交一部分定金,位置出来后付清尾款。
相关专家表示,类似定位软件使用的技术原理可以用在很多APP应用软件上,风险极大。
凌振认为:“如果聊天软件提供的增值服务中,有查找陌生人的功能,并且没有对GPS位置进行噪声干扰,或是对大量的重复查询进行限制、验证,那就是服务器的漏洞。”
据记者了解,之前国内另一款著名的即时通讯软件也存在这样的问题,经过升级已经堵上了这个漏洞。但是,在黑客界还有一些模拟虚假GPS位置信息的手段,比如用一种可发射GPS、蓝牙WiFi等信号的设备,配置一个程序,就可以发射出虚拟的位置信息,从而欺骗软件服务器,达到一些不可告人的目的。
“这个人应该有一些功底,再加上网上的黑客教程很多,潜心钻研一下,开发这款‘APP神探’的确不是什么难事。”凌振说。
专家介绍,黑客攻击主要是研究软件或服务器的结构原理,反向分析查找漏洞,通过漏洞盗取所需信息,或者“合法”地发送请求,获取海量数据进行计算分析。
根据腾讯安全发布的《2018年度互联网安全报告》显示,2018年曝光了大量利用家庭和工作场所中成千上万的存在安全漏洞的物联网设备,生成流量而发起的大型DDoS攻击,这种情况在今后或将继续。
缺乏保护的网民或网上裸奔
过去,公民的个人隐私掌握在个人手里;现在,当我们享受互联网的便利时,也将隐私作为交换上传给机房的服务器。如果不加以保护,那么所有人都将在网上裸奔。
专家认为,软件的一些权限需要用户自己去判断,提高安全意识、隐私保护意识。此外,相关企业、行业组织和国家机关,应加强对网络安全标准的制定、企业违规行为的处罚。
“比如这个案件,你一直关着GPS,他怎么也查不到你。”凌振说,在一些看不到的地方,更需要用户加以注意。不论是手机APP还是其他的智能设备,安全漏洞不可能百分之百杜绝,总会存在被攻击的可能性。
专业从事网络安全攻防研究的凌振发现,许多智能设备或多或少都有安全问题存在,“我们会定期对市面上在售的智能设备进行攻防演练,前不久我们分析了一款智能插座,几个月就破解了,就是这么简单。”
技术是一把双刃剑,就看是谁在用它。此案中,吴某是计算机专业毕业,但是所学知识没有用在正道上,这也让凌振等教师感到无奈。他认为,高校必须加强科研伦理教育,告诉学生哪些事情可以做,哪些事情不可以做,“虽然你掌握了这个技能,并不代表你可以用它为所欲为。”
“目前的数据搜集技术已经非常高效,但是缺少有效的控制和评价手段,这就像一个小孩拿着自动步枪玩耍,谁也不知道危险会在何时以什么样的方式发生。”东南大学伦理学副教授程国斌说。
而对于技术使用者的伦理和法规要求,现阶段仍是支离破碎和虚弱无力。例如,去年支付宝收到罚单,因其存在个人金融信息收集不符合最少、必需原则,以及存在对个人金融信息使用不当的行为。但是,其付出的代价只有区区5万元。难怪有网友称,“这处罚也就是罚酒一杯”。
法律人士指出,除非是依照法定的需要进行调取,或者说经过当事者本人的同意,除此以外,任何人、组织获取公民的定位信息,都是一种违法行为,达到了一定的数量之后,就可能涉嫌构成违法犯罪。APP的运营商、生产商,如果研制出这样的定位软件,软件本身存在技术上的漏洞和安全隐患,使用者定位信息能轻易被黑客破解、盗取,那么,由此给消费者造成的相关损失,APP的生产者和运营商要承担相关的法律责任。(记者 张 晔)

-
河北压实责任做好森林草原防火工作 切实履行森林草原防火主体责任3月24日,河北省林业和草原局发布紧急通知,要求各地各有关单位认真贯彻落实省领导重要批示精神,严格落实《塞罕坝森林草原防...
-
河南开展农药兽药使用减量专项行动 全面提升农产品质量安全水平日前,省农业农村厅、省市场监督管理局、省公安厅、省委网络安全和信息化委员会办公室、省通信管理局联合印发《河南省农药兽...
-
2月份河南财政总收入572.6亿元 一般公共预算收入296.5亿元3月24日,记者从河南省财政厅获悉,2月份,全省财政总收入572 6亿元,同比增长15 8%;一般公共预算收入296 5亿元,同比增长...
-
河南科创领域再有“大动作” 省重点实验室再添3家郑州大学、河南科技大学、河南农业大学之间的合作,会擦出怎样的火花?郑州的高校与洛阳、三门峡等地的优势资源、产业联合,又...
-
郑州市路段路灯不亮问题如何解决?能否将全市路灯统一管理?郑州有的路段路灯不亮,是啥原因?大河报·豫视频刊发路灯的烦恼系列报道后,引起众多市民和网友的关注,有多位市民反映了身边...
-
河北压实责任做好森林草原防火工作 切实履行森林草原防火主体责任
2022-03-28 11:18:59
-
河南开展农药兽药使用减量专项行动 全面提升农产品质量安全水平
2022-03-25 09:42:22
-
2月份河南财政总收入572.6亿元 一般公共预算收入296.5亿元
2022-03-25 09:41:26
-
河南科创领域再有“大动作” 省重点实验室再添3家
2022-03-25 09:37:58
-
郑州市路段路灯不亮问题如何解决?能否将全市路灯统一管理?
2022-03-25 08:28:21
-
巴马:电网改造赋能乡村振兴 切实带动村民增收致富
2022-07-01 09:04:06
-
桂林:气象服务为防灾减灾赢先机 减灾效益达42.94亿元
2022-07-01 08:59:24
-
广西以典型案例推动解决不动产遗留问题 切实维护人民群众合法权益
2022-07-01 08:58:04
-
北海重点优抚对象获免费健康体检 提升广大优抚对象的荣誉感、自豪感和获得感
2022-07-01 08:56:54
-
钦州社会治理现代化给群众幸福感“加码” 保障人民群众生命财产安全
2022-07-01 08:55:30
-
崇左片区:多管齐下强化招商引资 进一步激励企业扩大投资
2022-07-01 08:53:00
-
东博会云上举办多场东盟专场推介会 进一步推动中泰产业链供应链融合发展
2022-07-01 08:50:09
-
广西生殖健康援助基金正式启动 让更多有需要的家庭得到援助
2022-07-01 08:48:34
-
南宁不断拓宽脱贫群众就业渠道 保障易地扶贫搬迁群众稳定就业
2022-07-01 08:46:19
-
贵港多举措落实稳经济措施 保障稳岗返还政策落到实处
2022-07-01 08:45:06
-
前5月广西“专精特新”企业进出口同比增12.9% 赋能广西外贸经济高质量发展
2022-07-01 08:43:54
-
中国—东盟数字经济产业园开园 推动信创产业全方位发展
2022-07-01 08:42:46
-
广西出台一揽子政策力保市场主体 帮助市场主体解决急难愁盼问题
2022-07-01 08:41:52
-
海宁全域党建联盟助农增收 “稻虾共作”亩均效益达上万元
2022-07-01 08:39:41
-
浙江数据开放创新应用大赛启动 助推重点领域“大脑”能力建设
2022-07-01 08:38:45
-
浙港贸易活力不断增强 贸易结构进一步优化
2022-07-01 08:36:20
-
台州沿海布局五大“产业城” 实现全部企业数字化改造全覆盖
2022-07-01 08:34:28
-
世界聚焦:00后女孩去面试全程狂怼HR:这种招聘既可恶又可恨
2022-07-01 08:03:52
-
百事通!新一轮医保药品目录启动申报 价格调整常态化
2022-07-01 08:13:04
-
全球快播:今年“6·18”促销手段简单务实 交易总额正向增长
2022-07-01 08:14:41
-
世界观焦点:A股上半年牛熊榜出炉 最高累计涨幅超300%
2022-07-01 08:18:33
-
热消息:行长辞任 南京银行强劲势头能否延续
2022-07-01 08:04:24
-
每日讯息!年内险企补血图鉴:“自我补血”模式频上演
2022-07-01 08:13:56
-
【新要闻】中国开封第40届菊花文化节第一次筹备会召开
2022-07-01 08:12:22
-
山川乡打造“5分钟旅游党群服务圈” 使基层党建整乡推进
2022-07-01 08:18:59
-
天天快讯:楼阳生到郑州航空港经济综合实验区调研
2022-07-01 07:50:42
-
热头条丨2022年6月,河南省政府出台了这些重要政策
2022-07-01 07:38:39
-
热点评!北京653套面向毕业生保租房开放登记,这些月租金2000-3000元的保租房长什么样?
2022-07-01 08:02:08
-
世界时讯:A股下半年行情有啥期待?
2022-07-01 07:40:24
-
【世界新要闻】河南省文物考古研究院新院项目开工
2022-07-01 07:39:01