之前没有防护意识,就不知道许可权的作用,想要知道自己之前的一些软体有没有泄露我的隐私


安卓系统下的隐私泄露无外乎三种。

①用户主动安装的app获取了敏感许可权从而得到用户信息

②用户手机遭受黑客木马攻击隐私泄露

③用户使用时在网页或者app提交了包含隐私信息的内容

我先来说明这三种情况,最后我会给出解决方案。

对于第一种,回答中也有朋友给出了原理,也就是用户下载安装的app获取了手机敏感许可权从而获取用户信息,这个315晚会也曝光过,比如一些借贷平台软体,安装时会请求获取简讯读写许可权、通信录许可权等,用户安装时一般不会太注意这个,当app得到授权后,app就可以访问到你的信息记录,通信录等等,这就是为什么借贷平台会给你的朋友打电话(俗称爆破通信录)

解决方案:安装app时,一定要看清许可权,尽可能不要授权信息、通信录、gps位置等敏感许可权,已经安装的app要打开手机设置中的应用许可权管理进行设置(具体机型百度管理手机应用许可权)

第二种黑客入侵,这一种是用户隐私泄露最不容易被察觉的,但是比较小众,因为黑客只能获取到被攻击者的信息。

我以spynote这款黑客软体为例,图为黑客生成木马软体的控制许可权,可以锁定你的wifi cpu甚至可以直接获取root许可权和记录你的键盘操作!

这种木马可以和一些正规app绑定,也可以独立存在,比如你在某论坛看到的什么刷q币啊什么破解zfb等等的软体,基本是带木马程序的

当用户下载安装后,黑客就可以在后台执行很多操作了(图2)窃取简讯,通信记录,访问你的文件夹,给你植入软体,录取你周围声音等等。

解决方案:目前安卓最新版9以上自带杀毒,而且安卓木马免杀后极其不稳定,很容易掉线,但是一定要警惕,尽可能在手机自带商店下载app,不要安装来源不明的app!

第三种是杀人于无形之中的,用户正常在商店下载的软体或者朋友给安装的,app使用时需要手机号注册,身份证认证,银行卡绑定等等

曾经有一个分享给好友抽奖的威信小程序,笔者尝试破解后台后发现,这个开发者竟然收集了5-6w的用户信息,包括姓名 电话 地址 银行卡号等,如果这些数据流入到骗子手中,后果不堪设想!!

解决方案:切记!!!除了支付软体,网银等app尽可能不要在你不熟悉的app使用自己的真实身份进行认证!!!!互联网世界也不会有天上掉馅饼的好事,不要贪图小便宜扫码下载什么app,尤其是用自己信息认证注册的!!切记!!


现在国产手机的系统一般都有记录哪些软体获取了设备的哪些许可权,据我所知,小米的miu和华为的meui都有这些类似的功能。

拿我的华为手机来说,目前系统是emui10.1

在设置-隐私这里就有一个许可权管理

点进去之后,就可以看到手机里的安装的应用都获取了哪些权

比如,拿百度网盘来说,这个软体总共可以过去设备的11项许可权,点进去可以看到,我赋予了这个软体哪些许可权,禁止它获取哪些许可权

同时,我也可以修改许可权,例如我不想给它获取某项许可权了,就再选中某项许可权点进去,修改为禁止就可以了

这样管理起来就很方便了,对于软体获取哪些许可权也一目了然。

同时许可权tab页面这边,也会把许可权作为类别,可以查看手机已经安装的app都有哪些允许获取该项许可权

如果题主是其他牌子的手机系统也应该会有对应的功能,因为现在的安卓系统逐渐重视用户隐私这一方面,近年来的安卓10、安卓11系统都开始收窄系统的许可权管理。


没泄露过,可能给不了你最好的建议,黑与被黑,只是导演不一样,还是小心为好


这个估计没啥好办法。专业的都不好查,更别说我们平常百姓了。


只能接受它这样,毕竟几乎没有系统不窃取你的隐私。


推荐阅读:
相关文章