用户隐私保护仍处于初级阶段 APP安全监管势在必行

【IDC.NET.com原创稿件】 2月16日,有网友称京东金融APP在安卓端存在窃取用户敏感信息的问题。随后,京东金融称排查后的确发现安卓版本存在缓存手机截屏图片问题,但绝无收集用户隐私的操作,目前APP已定位问题并修复。

  在智能手机大行其道的今天,用户隐私保护一直是一根非常敏感的神经,不论是国家监管部门还是应用服务提供商、APP安全公司都在努力营造一个安全可信赖的应用环境。截屏缓存事件在短时间内迅速引发业内关注,业界也纷纷表达了自己的观点,IDC.NET邀请梆梆安全技术总监刘舒骐谈谈对本次事件的看法。

[[257685]]

  IDC.NET:从用户角度看,在APP应用时,应该有哪些APP应用的安全意识可以保护自己的隐私?

  梆梆安全技术总监刘舒骐:首先,建议用户只从可信任的应用分发渠道去下载、安装手机应用。对于iOS用户来讲,AppStore是下载应用的不二之选,对于安卓用户来讲,从官网直接下载,通过主流应用商店下载应用都可以保障安全。避免安装来历不明的应用,防止因安装了含有恶意代码的应用造成隐私信息丢失。

  其次,现在的手机操作系统均有权限管理系统,通过权限管理可以限制应用访问用户的敏感信息,比如摄像头、麦克风、通讯录、定位等,对于不常使用的权限要进行关闭,在一定程度上可以保护自己的隐私。

  IDC.NET:从APP应用角度看,目前市场是否有针对窃取APP用户隐私现象的监测功能呢?从技术角度如何操作?目前APP应用厂商普遍对于用户隐私的保护是否重视?

  梆梆安全技术总监刘舒骐:应用安全测评平台之类的产品已经可以自动化的分析App权限调用情况,基于污点跟踪等技术可以定位到具体哪行代码调用了哪一类权限,便于人工二次审核App的隐私数据调用情况。我国在《GB/T 35273-2017 信息安全技术个人信息安全规范》中明确了何为个人信息,何为个人敏感信息,一些机构、组织也在定期通过人工+自动化监测的方式分析市场上应用对于个人信息的获取情况。但从公开媒体报道以及梆梆安全监测的情况来看,总体而言国内的App开发者更多的还是在以业务优先,对于用户隐私的保护仍处于比较初级的阶段。随着国家相关法律法规的落地,相信未来国家对于用户隐私的保护要求会越来越严格,相关开发者要提前做好准备。

  IDC.NET:京东金融呼吁APP安全厂商对自己APP进行监督,是否有有效的监测手段?操作的可行性如何?

  梆梆安全技术总监刘舒骐:通过成熟的App安全监测监管平台能够很有效实现对App的安全监管,近年来,国家和地方相关监管部门都在使用类似平台产品对各行业App实施越来越严格的监督检查。这类平台自动化程度较高、较为成熟,但梆梆安全建议对于用户隐私方面的保护,需要“人+技术”综合进行,特别是在App开发者的业务设计阶段,就要保持最小权限原则,不必要的数据不取,通过技术检测机制,自动化分析App索取的各类权限,对于意外的权限提出预警,同时检测对于必要信息的获取、存储、传输是否遵循业界安全***实践,多维度的保护用户数据。内外结合,避免类似事件的再次发生。

【IDC.NET原创稿件,合作站点转载请注明原文作者和出处为IDC.NET.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140974.html<

(0)
运维的头像运维
上一篇2025-03-04 04:47
下一篇 2025-03-04 04:48

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注