Aimo

大數據為人們描繪出一幅信息通暢、高效便捷的美好景象,但背后的交易市場仍處于初期粗放階段。特別是某些種類的APP,天生就比其他APP更容易接觸到用戶的隱私。哪些APP對隱私威脅尤其大呢?
不少朋友都會使用WiFi共享類APP(比如“WiFi萬能鑰匙”)來嘗試蹭網,但是此類APP之所以能讓你連上某些加密WiFi,靠的必然是龐大的WiFi密碼數據庫。而這數據庫之中,是否會存在用戶不知情下泄漏出去的隱私?這是非常值得擔憂的。
WiFi共享功能長久以來,都伴隨著泄露隱私的爭議。例如,著名的國產ROM MIUI一度將WiFi共享作為賣點,允許用戶將WiFi密碼分享到云端,結果引來了口誅筆伐,現在已經將共享方式修改為不易在公眾傳播的二維碼;而手機QQ也一度內置WiFi共享功能,幫助用戶連接熱點,但在輿論壓力下,相關功能已經被打入冷宮。
使用一些WiFi分享APP,意味著把無線網絡的隱私給對方任人魚肉,但遺憾的是很多國人都沒有意識到這點。
在移動互聯網時代,廣告猶如黃河泛濫一發不可收拾,為了圍堵這些垃圾信息,很多朋友都熱衷于使用全局過濾廣告的APP,這類APP不僅能夠過濾掉網頁廣告,甚至還能夠過濾掉App的廣告推送乃至內置廣告。
然而,大多數人對這類廣告過濾APP的原理并不知其然,這類APP會建立本地網關,將用戶所有網絡連接的流量置之眼皮底下。一旦流量某些內容和廣告過濾規則匹配,那么廣告就會從流量中剔除——從原理來看,這類APP過濾廣告是靠譜的,而實際效果也的確有口皆碑。
然而,這類原理的廣告過濾APP,卻蘊藏著泄漏隱私的風險。利用網關接管你所有的流量,意味著它除了能對廣告為所欲為,對其他流量也能夠為所欲為。而事實上這類APP也曾爆出了暗藏惡意代碼劫持流量的丑聞。
根據著名安全軟件火絨的播報,廣為流行的去廣告軟件AdSafe存在流量劫持的行為。AdSafe以及它的疑似馬甲“清網衛士”、“廣告過濾大師”會劫持用戶的上網流量,將網頁進行不正常跳轉,你上網的時候就算輸入的是正確的網址,卻有可能出現被這類工具劫持到另一個站點的情況。換言之,如果劫持的是購物網站,那么關于你的支付信息很有可能會盡入他人囊中。
目前AdSafe等去廣告軟件在安卓上也存在對應的版本,這類APP會利用VPN來建立安卓的本地網關,有能力劫持流量。對于這類去廣告APP,以及其他利用到VPN來建立網關的APP,大家的確需要擦亮雙眼,盡量選擇開源/規則列表開放的產品來使用,莫讓隱私落于他人之手。
自從殺毒軟件免費的潮流開始風靡,很多用戶最害怕的可能已經不是中毒,而是中殺毒軟件,安全軟件的流氓程度可見一斑。
無論在PC還是在手機上,安全類軟件所獲取權限之多,已經能在各類軟件中名列前茅。蘋果曾經多次清理App Store上的安全軟件,如果這些軟件中某些功能模塊涉及到用戶的隱私,那么極有可能會被下架。例如,某著名國產安全軟件就曾經在App Store上慘遭下架,對“騷擾電話攔截”和“來電歸屬地顯示”等功能進行刪除后,才允許重新上架。APP Store之所以對安全類App如此敵視是有背后原因的,iOS本身擁有嚴密的權限體系,并不需要安全類APP對系統做什么手腳,安全APP只會徒增隱私泄漏的風險。
實際上不僅僅是iOS,安卓的系統機制實際上也已經足夠安全。一方面,越來越多的手機廠商對root權限和bootloader采取了嚴格的鎖定,惡意代碼已經很難從根本上來破壞系統本身;另一方面,無論是Google原生安卓,還是各種第三方ROM,基本都加入了惡意代碼檢測機制,Google每個月還會發布安全補丁。此情此景下,安全APP的意義有限。
因此,是否應該用隱私泄露的風險,來換取安全APP的“守護”,的確是個值得慎重考慮的問題。如果的確需要安全APP的一些功能,例如垃圾清理、凍結后臺等等,可以選擇一些開源的工具來代替,如此一來會更加安全。
隨時隨地聯網把數據備份到云上,已經成為了很多人的習慣。這的確能夠帶來很多便利,例如可以方便地在多平臺同步資料,能夠無縫更換新設備使用,但是,這從客觀上也給隱私帶來了風險。
事實上,網盤/云備份數據泄漏的事故,也并非沒有發生過。這些事故一部分源于人們的使用疏忽,例如使用云備份功能時,沒有將備份設為私密數據,以至于在搜索引擎中就能夠找到大量隱私——找這些數據的一大經典方法,就是在搜索引擎中輸入“來自iPhone”、“來自DCIM”等關鍵字。
除了人們使用不當,云服務商的疏忽也會導致隱私泄漏。某手機廠商就曾經出現過用戶備份的通訊錄互竄的情況,當你打開手機發現通訊錄多了一堆陌生人,再想到自己的資料也有可能出現在別的手機上,那是何等的驚悚?

然而,這類應用已經成為了日常的一部分,如果沒有云備份,互聯網生活的精彩恐怕會沖淡不少。怎么辦?其實用自己的PC做云服務器,把各種設備的資料都備份到私人 PC,是個不錯的方案。
隨著移動互聯網的發展,物聯網漸漸成型,智能設備也越來越多進入到千家萬戶中。配合APP,智能設備的確可以幫助人們做很多事情,但是不少人都沒有意識到,這些智能設備及其APP,其實是天生的隱私扒衣者。
一方面,智能設備們往往擁有出色的隱私數據收集能力,無論是智能手表上的生物感應器、掃地機上的激光探頭,還是智能攝像頭的紅外夜視模式,分分鐘就能比天天都賴著你的女朋友更了解你。其次,配合APP,智能設備是你隱私數據的積極傳遞者,。
智能設備并非沒有爆出過隱私泄漏方面的丑聞。例如前一陣子,多個黃網上都爆出了大量偷拍的性愛視頻,這些視頻還打著某著名智能攝像頭的水印;又例如某智能路由器,不但劫持用戶上網流量、對網頁內容偷天換日,還會向服務器發送用戶訪問過的鏈接以及與之相關的設備信息,這些信息被不少人視為隱私。
除了上面提到的領域外,其實還有很多應用都對隱私存在威脅,例如我們每天都要接觸的帶云服務的輸入法、云筆記等等。
我們很難拋棄所有對隱私存在高風險的應用,這是逆潮流而行;但是對于一些顯然會令人撿芝麻丟西瓜的高危APP,大家可以多提高警惕。
摘編自微信公眾號“PConline”