79.2%受访者觉得自己信息被过度收集了
国家计算机病毒应急处理中心近期在“净网2020”专项行动中通过互联网监测发现,多款游戏类移动应用存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。
如今,扫二维码点餐、下载APP都经常被要求授予个人信息权限,网络平台过度收集个人信息现象普遍存在。前不久,个人信息保护法草案首次提请全国人大常委会会议审议,有效遏制和打击过度采集个人信息现象成为关注焦点。你觉得你的信息被过度收集了吗?
日前,中国青年报社社会调查中心联合问卷网(wenjuan.com),对1971名受访者进行的一项调查显示,79.2%的受访者觉得自己的信息被过度收集了,66.1%的受访者指出很多手机应用不授权就没法用,用户只能被迫接受。防止信息被过度收集,61.3%的受访者建议不随便填写个人信息,尤其是财产、生物识别等敏感信息,59.2%的受访者建议认真阅读应用权限、用户协议或隐私政策。
79.2%受访者觉得自己信息被过度收集了
四川传媒大学大三学生肖筱(化名)觉得,科技越发达信息越透明,像二维码点餐、扫码支付都是科技发展给我们生活带来的便利,但也存在很大的安全隐患,比如外卖点餐一定会透露个人位置信息。
调查中,79.2%的受访者觉得自己的信息被过度收集了。
河北省承德市某咨询公司员工蒋岩(化名)表示,安装新的APP时几乎都要授权手机内存、相机、电话权限,而这些权限不都是必要的。“有一次我浏览网页咨询了关于矫正牙齿的事,在一个网页上填写了电话,不到半小时就有人打过来,之后时不时就会接到相关的电话,给我造成了一定的困扰”。
网络平台存在哪些过度收集个人信息的行为?66.1%的受访者指出很多手机APP不授权就没法用,用户只能被迫接受,64.4%的受访者指出平台会默认用户开通各种权限。其他还有:对用户提出不合理的授权要求(48.5%),收集敏感信息时未明确告知用户用途(44.2%),随意使用用户信息(28.2%)等。
蒋岩说,购物和支付APP拥有用户个人电话、家庭住址、银行卡等信息,一旦泄露非常危险。还有一些应用不授权位置和电话信息就不能使用,很多小程序也都需要用户允许其获得相关账号信息。
“在很多软件或平台注册账号的时候,会需要手机短信验证码。还有一些游戏的防沉迷设置需要输入身份证号码。”肖筱觉得,身份证号和一些手机存储信息权限,经常被过度收集。
调查中,受访者觉得手机号码(60.1%)、通讯录(53.1%)、身份证号(47.6%)和位置(46.1%)等信息被过度收集了。其他还有:用户个人照片(32.8%)、财产状况(22.4%)、短信(21.9%)、生物识别(15.8%)、生理信息(10.5%)等。
中国政法大学传播法研究中心副主任朱巍介绍,当下过度收集个人信息的行为有以下几种情况,首先是超出了用户协议的规定,其次是超出了产品的性能和功能性的目的,比如说手电筒APP需要访问通讯录,第三是超出了法律的规定。
“过分收集个人信息,主要还是出于商业利益。收集的信息数据越多,商业价值就越大,轻则可以利用用户画像做精准营销,发送商业广告,重则将一些信息用作犯罪活动。”朱巍说。
61.3%受访者建议不随便填写个人信息
防止信息被过度收集,61.3%的受访者建议不随便填写个人信息,尤其是涉及财产、生物识别等敏感信息,59.2%的受访者建议认真阅读应用权限、用户协议或隐私政策,55.2%的受访者建议强化隐私观念、主动保护个人信息的意识,48.6%的受访者建议对信息收集要求不要随便同意,要认真考虑,33.9%的受访者建议遇到个人信息遭泄露时,要积极通过法律渠道主张权益,30.4%的受访者表示不扫来历不明二维码,不安装来历不明的APP。
朱巍建议,不管是PC端还是手机端,用户都要定时清除自己的使用记录。不用的网络服务或APP要注销账号,不要只把APP删掉。其次,如果发现有人在滥用自己的信息,侵害了自己的权益,按照网络安全法的规定,是可以要求网络经营者停止侵权的,这是用户的权利。同时,如果发现网络经营者收集了自己的错误信息,也有权要求更正。
“不要使用公共区域的wifi,不要浏览一些不安全的网站。”肖筱说。
“个人信息涉及到金融安全,也就是个人的资产安全。所以网络支付在关联银行卡时,这个卡要是一个特殊的卡,不要把全部的钱都放在这个卡里面。比如说你有1万元钱,那么关联卡可能有个两三千元就可以了。”朱巍说,不要轻易去点开或进行性格测试,不要为了给别人投票授权某个APP获取你的信息,这种投票是没有意义的,得不偿失。为了一个投票,把所有的信息都交给别人,是有巨大风险在里面的。
蒋岩建议大家加强网络安全意识,不随便对一些应用和软件授权,尽可能少在网站上留下自己的私人信息。
“验证码不要随便回复,如果有链接不要轻易点,因为很有可能会在你的手机或pc端安装一个插件,监控你的行为。比如说你打开浏览器去查找某家医院,就在第二天接到了医院的电话,这个时候用户肯定会觉得是浏览器平台泄露了自己的隐私,但我们在调研过程中发现不是这么回事,有时候其实是用户手机里不小心安装了这种插件,用户的行为被监控和收集,然后在网络黑色产业链的运作下将你的信息转卖了。”朱巍说,安装安全软件,定期清理插件也很重要。
“电话号码、学校等信息太容易泄露了。”北京师范大学政府管理学院大三学生杨娇毓(化名)建议谨慎对待需要填写信息的APP,注意识别和过滤垃圾软件,不要因为怕麻烦就盲目、不加过滤地安装、授权。
为切实加强个人信息保护、规范个人信息使用,相关部门已做出很多努力。今年以来,工信部已经向社会通报了五批侵害用户权益行为的APP(移动应用程序),后续还将对问题突出、有令不行、整改不彻底的企业依法严处。
受访者中,00后占1.9%,90后占23.9%,80后占53.9%,70后占13.8%,60后占5.9%,其他占0.6%。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Platypus攻击可从Intel CPU中窃取数据
近日,研究人员发现一种名为Platypus的新的攻击活动,可以对Intel 处理器的RAPL接口进行攻击。RAPL 表示运行平均功率限制(Running Average Power Limit)是一个允许固件或软件应用监控CPU和DRAM 电量消耗的组件。RAPL 可以使固件和软件APP 读取CPU 执行任务所消耗的电量,被广泛应用于追踪和调试应用和硬件性能。 通过Intel RAPL 窃取加密密钥 研究人员分析发现Platypus 攻击可以通过 RAPL 接口的值来确定CPU 内处理的数据。使用PLATYPUS 研究人员证明了电量消耗的细微变化可以用来区分不同的指令和不同的内存加载等,以实现对加载值的干扰。 这些加载的值就是CPU 中加载的数据。这些数据可能是加密密钥、口令、敏感文件或其他类型的数据。 访问的这类数据一般是由KASLR (kernel地址空间布局随机化,kernel address space layout randomization) 或TEE(硬件隔离的可信执行环境,hardware-isolated trusted execution environments)...
- 下一篇
注册参加SODACON2020: 数据存储大会
2020年12月9-10日敬请关注 SODACON2020将于2020年12月9日-10举行, SODACON将涵盖云原生,人工智能/机器学习、物联网等数据和存储技术领域。 专家们分享的主题有: •云原生数据管理 •混合云和多云 •边缘数据管理 •数据治理和保护 •数据存储和生命周期 •监控和分析 •机器学习和自动化 加入我们,与SODA项目的领军人物,生态系统的参与者、终端用户以及其他核心的开源项目(如Kubernetes)的领导者一起为自动数据管理生态系统设定方向。 SODACON Is Supported By SODA Foundation Members 如果您希望在SODACON2020上发言,请点击此处提交您的方案。我们的征稿提交截止日期已被延长至2020年11月24日下午04:00太平洋标准时间。 目前为止已经有以下演讲者报名: 1. Cheryl Hung (CNCF) 2. Yoshiya Eto (Fujitsu) 3. Rakesh Jain (IBM) 4. Yuji Yazawa (Toyota) 5. Richelle Ahlvers (SNIA) 6. ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8安装Docker,最新的服务器搭配容器使用
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装