厂商|头部手机厂商齐出击,网络安全“死局”能不能破?( 二 )


厂商|头部手机厂商齐出击,网络安全“死局”能不能破?
文章插图
小雷也简单总结了目前用户比较关心,并且会对日常生活造成一定影响的隐私泄露问题:
第一,市面上很多APP会悄悄调用手机麦克风,摄像头或剪切板,相信很多用户都遇到过刚跟家里人讨论完某款扫地机器人,刚想打开电商平台时,就会发现电商平台已经“贴心”地把各种品牌的扫地机器人放在首页最显眼的位置上。
厂商|头部手机厂商齐出击,网络安全“死局”能不能破?
文章插图
第二点也是很多用户都很厌烦的一点,那就是APP会过度申请手机权限,打个比方,你在应用商店里下载了一款计算器,它不但需要你给予它定位和存储权限功能,甚至还会要求你允许它读取你的通讯录等信息,如果你不给予,它就不会运行。
厂商|头部手机厂商齐出击,网络安全“死局”能不能破?
文章插图
最后就是“大数据杀熟”,很多APP打着能为用户提供更加精准服务的幌子,私自读取用户手机中的数据,并通过你的消费账单分析出一副“精准的画像”,自然也会提供更加“优质”的服务。之前曝出的不同手机打车费用不同的新闻正是基于这一点演变而来,根据复旦教授的统计分析,高端手机的打车费要比入门手机高出37%左右。
厂商|头部手机厂商齐出击,网络安全“死局”能不能破?
文章插图
种种让人感到恼火的现象让消费者十分寒心,难道手机厂商完全不管这些会随意侵犯用户隐私的APP了吗?其实不然。
就目前而言,最安全的手机系统莫过于iOS,这是因为iOS在机制上与安卓有一定区别,一是对应用安装源的限制,iOS用户只能在App Store 上下载应用;二是iOS上的应用有着最严格的“沙盒”机制,每个应用都只能访问自己沙盒目录下的数据;三是iOS应用被限制只能在前台运行,更别说在后台窃取用户数据了。
厂商|头部手机厂商齐出击,网络安全“死局”能不能破?
文章插图
正因为这三个机制,iOS一直都是不少用户心目中最安全的手机系统,然而随着安卓系统的升级以及国内厂商的进一步优化,让不少魔改安卓系统的安全性大大上升。
比如说小米就针对设备数据保护设计了一系列隐私保护功能,既可以让用户可以完全掌控个人信息,可以通过用户数据权力中心,又可以随时要求访问、更正、以及清除手机收集的个人隐私数据,降低隐私泄露的风险。
比起小米,华为会更注重通过软硬结合的方式保护用户隐私,比如华为手机可以将重要的个人隐私统统放置在一个加密的"隐私空间"里。值得一提的是,华为还会把应用通过形式化的运行在沙箱当中,让各个应用都互相隔离,保证应用运行时不会相互“通气”。
又比如说,针对APP频繁获取用户隐私权限的问题,OPPO的ColorOS 11系统则开发出了"隐私替身"功能,在开启该功能后,当APP需要读取用户个人信息时,系统则会向其返回一份空白的表单信息。如此一来,既可以不影响APP的正常使用,同时也能有效避免数据被滥用,充分保障个人信息安全。
厂商|头部手机厂商齐出击,网络安全“死局”能不能破?
文章插图
其实,从整个手机行业来看,保护用户隐私这件事,很多手机厂商都在做。只是,很多隐私保护的措施还不够深入、不够具体,没有跟上新时期的隐私保护需求,缺乏系统性的策略。
结语:即便我相信你调取摄像头、录音是为了更好的用户体验,但谁能保证在这个过程中,APP不会获取一些属于“服务必须之外”的数据呢?
【 厂商|头部手机厂商齐出击,网络安全“死局”能不能破?】