Home | 简体中文 | 繁体中文 | 杂文 | Github | 知乎专栏 | Facebook | Linkedin | Youtube | 打赏(Donations) | About
知乎专栏

17.13. 是"算法推荐"还是"隐私窃取"?

你是否发现各种软件给你精准推送内容?

他们是怎么知道你的好物的?

商家通常会说是大数据分析,算法推荐,巴拉巴拉……

17.13.1. 非法窃取隐私数据

哪来那么多大数据,我想说的80%的数据是来自隐私窃取,不到20%的数据是算法推荐。

其中绝大多数的隐私窃取来自安卓系统,因为安卓系统APP审核不严,甚至不审核,所以当你安装安卓APP的时候会提示索要各种权限,如果拒绝,APP就无法运行。你一旦授权了权限,就面临隐私被窃取的风险。

安卓系统是多任务系统,即使当前应用在后台,仍然在后台继续运行。例如:

  1. 授权开通了通信录:把你的手机联系人,通话记录,全部上传到商家后台。用来分析你的社交关系网,甚至给你的所有联系人发送营销短信。
  2. 授权开通了定位服务:APP会持续记录你的GPS轨迹,并上传到商家的后台,这些数据可以分析你平时的活动范围,出没场所。
  3. 授权开通了摄像头:APP随时调用的你摄像头,拍照或录视频,然后上传到商家后台,照片还可能携带GPS定位信息。有些手机摄像头是伸缩的,有用户反馈说,手机摄像头偶尔自动升起,有可能就是隐私泄露了。
  4. 授权开通了麦克风:APP 开启你的手机麦克风,录音或录音后识别成文字,在上传商家后台。
  5. 授权开通了NFC:如果你使用NFC支付就要小心了。
  6. 授权开通了指纹:指纹信息被泄露
  7. 授权开通了人脸识别:人脸信息被泄露。
  8. 授权开通了本地存储/SD卡:APP会扫描你的存储,看看你都安装了什么APP,例如你安装了非常多的P2P应用,你一定是月光族。读取其他APP的产生的文件,如聊天记录,缓存图片,都能泄露你的信息。

除此之外手机/穿戴设备可能泄露如下信息:

  1. 授权开通心率:你的心脏健康情况
  2. 授权开通血氧:你的肺部健康情况
  3. 授权开通加速度传感器:你的运动情况,睡眠情况,甚至能计算出你家住在几楼。
  4. 有些APP有女性生理周期计算器,也会泄露你的隐私信息。

17.13.2. 合法窃取隐私数据

以上是非法窃取隐私数据,还有合法窃取隐私数据,你更是防不胜防。

所谓合法窃取你的数据,确实需要这些授权,APP才能工作,但是商家应该分清什么是隐私数据,不应该涉及和利用这些数据。例如:

  1. 输入法:输入法可以窃取你的密码,身份证。
  2. 相册:APP除了调用你使用的照片,同时将你的相册照片统统上传至他们后台。
  3. 网盘:网盘是个重灾区,我一个朋友就在东莞一家网盘公司,从事大数据挖掘工作。你可能从来没有想过,你存在网盘的文件被人家打开,从里面提取有价值的信息。
  4. 搜索记录:这个你没有想过把,从你日常搜索内容看,你已经不知不觉泄露了信息。

等等……. 不再列举

以上的隐私数据更多是被恶意窃取的,可不是用户心甘情愿贡献给商家,帮助商家完善大数据,做更精准推荐的。

窃取用户隐私数据,在移动互联网圈,这是公开的潜规则。

17.13.3. 如何避免隐私被窃取

使用苹果手机会安全不少,苹果的APP上架审核非常严格,如果窃取用户隐私会被下架。

但是很多时候是用户授权的APP,这就不能怪系统。

安卓系统不要安装市场以外的APP,我们应该时刻关注APP使用了那些设备,我通常是先全部拒绝,进入APP后发现不得不授权,才会小心谨慎地有选择开放权限。例如定位服务,我会选择APP使用时开放,不要授权始终开放。