- 文章分類 -

文章專區

2017-07-01潛在的資安問題:第三方存取 App 571 期

Author 作者 編輯部
智慧型手機已成為現代人的必需品,然而,西班牙馬德里IMDEA 網路研究機構 (IMDEA Networks Institute)表示有7成以上的手機App皆有像第三方透露個人資訊的風險(如Google Analytics 或 Facebook 等),例如記錄個人生活的行事曆、工作的信件,親朋好友通訊錄等資料,有可能在使用時被第三方存取而不自知,其存在非常廣泛,不管是市面上 Android、IOS系統,當第三方公司蒐集到任何人的資料,就能知道手機持有人目前的位置、移動的速度等等。

研究者開發了一款App,能捕捉更多被侵權者的經驗,像嘗試在未經過使用者同意下,有多少訊息被收集的可能性,以及有多少被掌控的數據。舉例來說,能夠在使用者開啟Google Map定位後,立即偵測並告知Google map已獲得你的GPS定位儲存於maps.google.com。

這些大型的網路科技公司過於輕易獲取用戶資料的問題日益嚴重,目前解決方法的關鍵除了制定嚴謹的網路資訊法規,儘量使用需付費的App(此法有助於開發者不透過大型公司的免費資源來降低成本),更需擴大推廣資訊科學教育以及時常更新完善的防火牆系統。

IMDEA Networks Institute, 7 in 10 smartphone apps share your data with third-party services, ScienceDaily, 2017/6/9.