小小“APP”造成大大“隐私泄露”丨大东话安全

一、小白剧场

大东:小白啊,你都坐在那一天啦,快起来,跑跑步!

小白:大东东,看来你也喜欢跑步呀。

大东:哦?此话怎讲,志趣相投?

小白:那当然啦,不信给你看我跑步APP的记录,每天五公里,为祖国健康工作五十年!

大东:这是什么APP,这么神奇?

小白:这款APP还可以动画展示跑步路线,你值得拥有。

大东:别别别,可别展示啦,隐私就这么展示没了。最新网络大事件——隐藏颇深的秘密军事基地被常用手机软件曝光,想不想听?

二、话说事件

小白:想,想!秘密军事基地,一听就很神秘呢!那是怎么发现的呢?

大东:荷兰网络安全网站Bellingcat有一位名叫福克·波斯特马的粉丝,他是一个非常热心且有探索精神的开源情报爱好者。

小白:他会不会也和我一样,出门前就打开应用程序,并且在回到家之前是不会关闭的?

大东:确实是,无意中,他还利用荷兰本土的健身APP发现了荷兰Volkel基地。

小白:这个荷兰Volkel基地是做什么的呀?

大东:它是一个秘密的存储有核武器的基地。

小白:核武器基地不都是保密的吗?这都可以发现?

大东:波斯特马在使用芬兰公司Polar制作的健身应用程序时发现:Polar的地图向他展示了他家附近的很多跑步者。同时,波斯特马意识到,如果他公开自己的个人资料,任何人都可以看到他住在哪里。

小白:直接锁定家庭地址?

大东:哈哈,是这样的。不过,最重要的是,当他滚动浏览Polar的地图时,居然找到了荷兰存储核武器的军事基地Volkel。

小白:这件事如果被大众所知,后果不堪设想呀。

大东:确实,波斯特马将这件事告诉了媒体记者。随后,记者通过分析,找到了荷兰士官、美国网络战司令部军官、比利时军官等美国国家安全局NSA成员。根据后续的追踪,还找到了包括私人住址在内的众多信息。

小白:这种私人信息可以说是一种危及生命的信息,如果有人专门收集这些信息并将他们卖给出高价收购的人,谁又知道购买信息的人会拿这些信息做什么呢?

三、大话始末

大东:是呀,特勤局希望情报人员无法被追踪,以便保护他们的安全。但Polar的应用程序让它成为一块蛋糕,一览无余,随便瓜分。

小白:而且,这蛋糕价值不菲呀!

大东:还有一些极其敏感的在Google地图的卫星图像上已经模糊不清的位置,在健身软件上却是清晰可见的。

谷歌街景显示的一个不向公众开放的区域(图片来自网络)

小白:还好,只是针对某些人进行了查询。

大东:不不不,大错特错,记者们已经开始尝试更大规模地查找数据啦!

小白:还可以大规模查找?

大东:他们使用生成的URL来查询Polar的数据库,随后产生了一个大约六万个训练数据的列表。列表中的每一项都可以显示用户的唯一编号,即使用户的个人资料已被设置为私人,照样不耽误识别。

小白:看来,私人资料这一选项“形同虚设”呀!

大东:如果一旦拥有完整的活动列表,那么就可以准确地确定用户已经去过的所有地方。

小白:记者们的实验成功了嘛?

大东:记者们使用 URL 查询技巧查看了俄罗斯目标人的所有活动,并快速地跟踪到了莫斯科南部的一栋公寓楼。在这条小路的尽头有一个很大的建筑物,大约有几十层,并且可以放大使其变得更近。然后使用 Google 地球专业版,测量建筑物,对比 Polar 提供的信息,最终确定是 23 层楼。

GPS 坐标转换为物理地址(图片来自网络)

小白:定位楼层真的好精确呀!

大东:是很精确哈~ 除了这些还可以搜索用户经常去的地方,并使用 Google 地图自动查找相应的地址,最后将GPS坐标转换为物理地址,就确定了用户所在的位置。

小白:看来,隐私泄露已经成为App“第一大罪”!

大东:之前我们所说的这些事例,都是通过手工完成的。现在,一些记者开始尝试更大规模地查找数据,Polar让这一切变得很容易。

小白:还是通过URL地址吗?

大东:地图对数据库的请求,简而言之就是,可以访问数据库页面的 URL +地理区域的 GPS 坐标+起始日期+截止日期。

小白:这样是不是就可以绕过地图的过滤器去查询呀?

大东:没错,这样不仅可以绕过几个地图的过滤器,还可以要求一次查看400个结果,甚至还可以查看自 2014年以来的所有活动 , 比地图允许的六个月最大值的时间范围大得多了。

三、APP所属公司有何举动?

小白:遇到这样的问题,不知道APP所属公司会不会提出一些措施去改善呢?

大东:记者们的最后一步就审视了几个类似的应用程序。第一个应用程序是 Strava。

小白:结果怎么样呢?

大东:去年该公司向其用户和军事组织承诺,它将采取措施更好地保护这类敏感信息。

小白:太好啦~

大东:不过呀,记者们很快发现,该公司的承诺并没有实现。确实具有敏感数据的热图不再公开,必须登录才能看到它。但是,创建帐户并获取对该数据的访问权只需要一分钟。

小白:唉,看来也没啥具体改善!

大东:简而言之呀,Strava 完全没有解决它的隐私问题。

小白:这也太难啦~

大东:记者们还对另外一个应用程序进行了测试,这个应用程序是来自 Under Armour 运动服装品牌的 Endomondo。不过呀,使用这个应用程序,记者们很容易就找到了米德堡联席会议顾问。

四、小白内心说

小白:其实,我们的生活中肯定是离不开各种APP的。

大东:但是,这些APP对我们的隐私可以说是索要无度。

小白:这个我知道一些,比如:一个读书网站都要求控制我们的摄像头,一个养花应用都要查看我们的联系人。

大东:对呀,这些要求往往是没有必要的,而我们对于这些索求又往往是有求必应,殊不知这对我们自己和家人甚至是工作的单位造成了潜在的安全威胁。虽然荷兰的“福尔摩斯”们在网上的这次追踪,似乎离我们很远,探索的对象又是军事基地,情报机构和特勤人员这些电影中才有的东西,但是这些现象的出现又值得我们深思呐。

信息泄露存在巨大隐患(图片来自网络)

小白:网络上的一项调查显示,遇到过个人信息泄露情况的人数占比为85.2%,超八成。

大东:这个比例还是相当高的。不过,更可气的是,个人信息泄露后会遇到一系列问题,比如推销电话或短信骚扰、接到诈骗电话、收到垃圾邮件等。

小白:我就接到过这种电话,一个一个又一个,真是太烦啦。

大东:哈哈,确实是很苦恼啊。

小白:只要我们使用手机就离不开APP的使用,所以隐私暴露注定无可救药吗?

大东:其实还是可以在一些地方注意的。比如说,选用安全合规的App产品和服务,并选择正规有效的渠道进行下载安装;认真阅读App的应用权限和用户协议或隐私政策说明,了解操作注意事项;培养良好使用习惯,不随意开放和同意非必要的读取权限,不随意输入个人隐私信息,定期维护和清理相关数据。

小白:东哥,为了我和家人的隐私安全,我还是先去卸载APP啦!

参考资料:

1. app信息泄露竟如此严重,保护隐私我们需要做到这些。https://www.sohu.com/a/255171533_100258333

2. 如何防止APP窃取个人隐私

https://jingyan.baidu.com/article/0a52e3f4e473a2bf62ed7295.html

3. 想不到,隐藏颇深的秘密军事基地被常用手机软件曝光

https://mp.weixin.qq.com/s/knbuMT6yca_H9Wv51YCmyg

来源:中国科学院计算技术研究所

(0)

相关推荐

  • 6个手机APP赶快卸载掉,在手机里没什么用还会滥用你的隐私

    对于绝大多数人来说,智能手机不仅仅是我们用来拨打电话的设备而已.各种应用程序使我们的智能手机成为一种检查我们的朋友和家人,我们的娱乐中心,我们的书,我们去检查财务状况的地方,我们用于导航到未知位置的工 ...

  • 美国生活必备APP

    生活在当今时代的人们肯定都离不开网络,尤其离不开自己手机上的应用,手机应用程序我们提供了吃穿住行上的便利.但是由于很多应用没有做到全球化,同时不同的国家还有不同的文化背景,所以不同地区之间的手机应用程 ...

  • 感谢谷歌,APP未来终于不能瞎要权限了

    国庆长假之后的两个工作日里,大新闻可谓是一个接着一个,除了FF与恒大之间的纠葛上演新剧情之外,大洋彼岸的谷歌也没有闲着,在今天也正式宣布Google+服务将于2019年8月终止运营.在经历了7年的挣扎 ...

  • Windows XP源码泄露丨大东话安全

    一.小白剧场 小白:东哥,你现在用的是什么系统的电脑呀? 大东:用的是Windows系列的电脑,你今天怎么突然谈起电脑来了? 小白:别提了,现在的电脑更新换代太快了,前几年买的电脑已经跟不上现在的配置 ...

  • 谁出卖了我的隐私?——手机盗窃,资金窃取的黑色产业链丨大东话安全

    一.小白剧场 小白:东哥,现在的手机真的好方便啊! 大东:哦?何出此言呢? 小白:以前我还要随身带着银行卡.钱包,现在只要将我的银行卡绑定到我所需要的APP,就能随时随地解决我的衣食住行了啊. 大东: ...

  • 变身?打折?Clop有多凡尔赛!丨大东话安全

    中科院之声 中国科学院官方账号~10小时前 一.小白剧场 小白:大东,如果你的个人信息被盗,你会怎么做呀? 大东:啊,这-- 小白:嘻嘻,纯属好奇. 大东:那你呢,说来听听. 小白:emm,我也不知道 ...

  • 深扒二手交易平台里隐秘的角落丨大东话安全

    一.暗藏陷阱 小白:大东东,刚过完双十一,又迎来了双十二,你参加活动了吗? 大东:购物车的东西秒没,没机会参加. 小白:哈哈哈,我可买了一大堆东西呢. 大东:小白,你可要理性消费,按需购买,别被气氛冲 ...

  • 你的微信QQ等APP聊天记录都在被监视?4个方法可防止聊天隐私泄露

    相信很多小伙伴都遇到过这样的情况: 某天你在微信.QQ上跟别人畅所欲言地聊天,然后聊到了某个东西- 随后当你刷朋友圈.阅读文章或打开某些APP时,马上就出现与你的聊天内容密切相关的广告!(不得不说,这 ...

  • 观点| 注意!手机网络隐私泄露成灾!

    "在互联网上,没人知道你是一条狗."似乎隔着屏幕,你都不清楚是人还是鬼魂,更不用说隐私曝光了.只是人们认为这个古老的比喻不会在不到30年的时间里消失. 人们都说这是一个零隐私的时代 ...

  • 小小南瓜灯,温暖孩子心丨AMNUA公教

    艺术家与孩子们的"万圣"狂欢 --外来务工人员子女走进南艺美术馆,与<复调3>艺术家一同过万圣 万圣节,源自古代凯尔特民族(Celtic)的新年节庆,也是祭祀亡魂的时刻 ...

  • 别再让手机App“偷走”个人隐私信息

    来源:光明网-<光明日报>2021-06-05 02:53 [经济界面] 光明日报记者 刘坤 如今,各种各样的移动互联网应用程序(App)层出不穷,极大满足了人们在社交.购物.娱乐.办公等 ...