当前位置:主页>资 讯>安全动态>

一份备受争议的报告,一场印尼国内对App隐私问题的激烈争论


 

  印度尼西亚最受欢迎的几款购物App近日被指控窥视用户手机私人信息。

  软件制造商Opera在报告中罗列了一系列App,这些App通过追踪器等相关工具从用户手机那里不断搜集私人信息,比如用户地理位置、电话号码、相关密码、用户习惯等信息。

  榜上有名的印尼电商初创公司有Bukalapak、OLX、Elevenia、Kaskus Jual Beli、Blibli、Lazada、MatahariMall、Tokopedia和 Zalora。

  上述安卓App的监测结果显示,根据发送至用户手机的跟踪请求次数来看,Bukalapak和OLX此次暴露出的隐私问题最严重。

  科技创业媒体平台Tech in Asia率先在印尼公布了这些备受争议的调查结果后,民间爆发了一场关于隐私的争论。

  不愉快的初创公司

  该披露报告中还包括了软件Opera Max负责人Sergey Lossev的相关声明,而Opera Max是一款App,它能监测其他应用软件究竟在你手机上做了什么。Sergey Lossev称,使用不安全的无线网络,去分享银行账户之类的数据会提高黑客侵袭及网络犯罪的风险。比如在用手机网购时,很多用户无意之中就泄露了自己的信息。

  Bukalapak和OLX则认为他们受到了不公正的指控,他们表示他们并没有让用户承担隐私泄露及黑客侵袭的风险。

  OLX发表声明表示OLX并不参与买卖双方交易过程,因此OLX不会收集顾客信息。OLX反驳那份指控OLX收集用户隐私的报告,它承诺保证客户数据安全,并会尽可能保护用户隐私。

  但是这并没有解决App会从用户手机里偷窥什么信息这一问题。

  Bukalapak随之表示他们通过HTTPS协议保障用户数据安全,该系统将数据进行了加密,进而阻止其他人读取相关数据,而且Bukalapak收集的数据并不包括银行账户信息之类的敏感数据。

  这两家公司都表示不管在印尼国内还是其他地方,在App中使用追踪器都是软件公司的常见做法。

  电商Elevenia首席营销官Madeleine Ong de Guzman表示支持榜上其他初创公司,她称所有的电商平台都在尽力保护用户隐私,赢取用户信任。

  Opera的回应

  Opera的报告称他们通过无线网络对这些购物App进行了测试,在浏览各种商品时这些App至少发出了100次购买请求,浏览器随之记录了App发送追踪私人信息的请求次数。

  一位Opera的发言人向Tech in Asia解释称,Opera Max基于那些App数据追踪的风险程度对那些App做出了风险低、中、高的分类。

  Opera公关负责人Peko Wan表示他们的检测机制以开源过滤器EasyPrivacy为基础,对上述App进行了监测,而EasyPrivacy常用于追踪脚本、查找漏洞及广告拦截。

  Peko Wan指出监控程序只能告知用户追踪器的存在,但无法告诉用户追踪器收集了什么信息以及这些信息的使用去向。

  她表示Opera公布这份报告是为了提高网络安全意识,而不是为了研究那些电商是如何使用通过追踪器收集而来的信息数据的。

  Opera随之删除了报告中一张饱受争议的图片,该图片强调了12家使用追踪器最为频繁的公司。此外,Opera在报告中补充称他们为避免误解,删除了他们已进行监测的60款App的名字。

  Opera的报告分析了60家公司在10个国家内的数据挖掘习惯。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Rowhammer漏洞:PC遭殃后,Android设备也难

Rowhammer漏洞:PC遭殃后,Android设备也难逃魔掌

此前Rowhammer硬件漏洞在PC中被发现,而近日有研究人员展示了可在移动设备上实施利用...[详细]

一份备受争议的报告,一场印尼国内对App隐

一份备受争议的报告,一场印尼国内对App隐私问题的激烈争论

印度尼西亚最受欢迎的几款购物App近日被指控窥视用户手机私人信息。...[详细]

小心手机被物联网设备入侵

小心手机被物联网设备入侵

在欧洲黑帽大会(Black Hat Europe)上,黑客演示Belkin WeMo设备窃取安卓手机的图片并...[详细]

有人企图利用Mirai僵尸网络关闭某个国家的

有人企图利用Mirai僵尸网络关闭某个国家的互联网

从两周前导致大半个美国互联网瘫痪的DDoS攻击事件以来,作为罪魁祸首的Mirai僵尸网络...[详细]

新型DDos攻击:利用LDAP服务器实现攻击放大

新型DDos攻击:利用LDAP服务器实现攻击放大

说到网络安全,你一定会想起前不久的DDoS攻击“Mirai”,导致美国半数的互联网瘫痪,...[详细]

返回首页 返回顶部