世界盃所使用的應用程式帶來資料安全和隱私噩夢
據The Register訊息,隨著數以萬計安裝了面部識別技術的監控攝像頭被強制下載間諜軟體,即將在卡達舉行的世界盃看起來更像是一場資料安全和隱私的噩夢。
足球迷和其他前往卡達的人必須下載兩個應用程式:
-
Ehteraz 用於Covid-19跟蹤器,
-
Hayya 允許持票者進入體育館,並享用免費的地鐵和巴士交通服務。
卡達的Ehteraz Covid-19跟蹤器甚至在世界盃使用之前就受到了審查,因為它允許遠端訪問使用者的圖片和影片,並可以在沒有提示的情況下撥打電話。
此外,Ehteraz 要求後臺位置服務始終處於開啟狀態,並使應用程式能夠讀取和寫入檔案系統。
應用安全公司的安全專家在接受採訪時表示,“Ehteraz能夠安裝一個加密檔案,該檔案聲稱包含使用該應用的其他裝置的唯一ID、二維碼、感染狀態、配置引數和鄰近資料。”“從本質上說,很明顯,應用程式從終端使用者那裡獲取資料的原因比給定的同意按鈕所表達的更多。”
此外,大約1.5萬個使用人臉識別技術的攝像頭將監控賽事和觀眾,名義上是為了確保廣大足球運動員和球迷的安全。但考慮到卡達這個國家糟糕的人權記錄,有必要對這種監視抱以適當的懷疑態度。
當被問及與這兩個應用程式有關的安全問題時,德國資料保護機構BfDI的發言人告訴媒體,它正在與德國外交部和德國聯邦資訊保安辦公室合作調查Etheraz和Hayya。
據安全專家聲稱,結論就是,如果下載這些應用程式(前往卡達、觀看世界盃就需要下載),使用者被迫“一到卡達就把所有敏感的IP奉上”。在接受這些應用程式的條款後,資訊稽核員將完全控制使用者的裝置。所有的個人內容、編輯/共享/提取這些內容以及裝置上其他應用程式的資料的能力統統落在他們的手中。資訊稽核員甚至可以遠端解鎖使用者的裝置。
卡達政府監視人員將如何利用這種不受限制的訪問權?獨裁政權熱衷於追蹤你在其國內遇到的人和你認識的人。
有鑑於此,他們很可能會使用這些應用程式來獲取你的所有聯絡人資料,翻查通話和簡訊記錄,透過GPS和裝置無線電介面(藍芽和wifi)跟蹤你的位置,還可能竊取你的社交媒體聯絡資料,因此朋友和熟人也面臨資訊洩露的險境。
此外,一旦你接受了這些條款和條件,就算離開了卡達,這些應用程式照樣可以繼續監視你和你的聯絡人。正如政府官員們警告的一樣,唯一真正的解決辦法是買一部話費預付的一次性手機。
當前,滿足於人們生產活動所需的各式應用程式不斷研發和推廣,且隨著對資料安全的不斷重視,在使用過程中應用程式對使用者資料過度採集和濫用已受到相關法律法規的約束,並且企業在開發應用程式時需要優先考慮確保資料隱私和合規性。
資料隱私和合規性應和應用程式的建立過程融合在一起,不論應用程式的外觀、設計和和效能如何,資料安全等問題都應該是應用程式的核心,尤其軟體中儲存資料的關鍵模組安全問題更當引起重視。
合規的應用程式不僅要清楚地向使用者解釋他們的資料是如何被處理的,而且應用還應讓這些解釋易於訪問。使用者需要能夠訪問市場上應用程式的後設資料,以及有關應用程式為何可以進入其裝置的廣告識別符號(iOS IFDA、Android AAID)的任何解釋。同樣,當應用試圖追蹤使用者的位置或收集分析資料時,它也需要向使用者提供許可請求。
同時,嚴格遵守相關法律法規和應用商店要求,擁有隱私政策和安全保證,有助於提高應用軟體在安全性上和客戶之間的透明度,同時增加軟體產品的良好聲譽。
安全可靠的應用程式有助於提高網路安全,而網路安全的核心問題是保護資料。在應用程式開發過程中藉助安全測試工具提高軟體安全性,不但可以讓開發人員免於回溯安全漏洞及缺陷的麻煩,而且可以增強軟體保護資料能力,利於加強網路安全。
參考來源:
https://www.theregister.com/2022/11/11/world_cup_security/
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70000012/viewspace-2923395/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 大資料應用帶來了機遇與便利,也帶來了使用者對自身隱私安全的擔憂。大資料
- 跨界人才跳槽所帶來的資料安全隱患應如何解決?
- 歡迎來到,個人資料安全“世界盃”
- 安卓應用安全指南5.5.2處理隱私資料規則書安卓
- 如何全面保護AI資料隱私和資料安全?AI
- 從“打地鼠”到“造城池”,華為應用市場帶來的安全隱私保護新正規化
- Zoho CRM系統保護使用者隱私和資料安全
- Camera 360應用隱私資料洩露的分析
- 大資料“超能力”:資料安全和隱私該如何保障?大資料
- 大資料安全與隱私保護大資料
- 本應用的隱私政策
- 隱私計算在智慧城市建設中的應用:平衡公共安全與個人隱私
- 銘說 | 淺論資料安全中的隱私計算方法之差分隱私
- 程式設計師的最大噩夢程式設計師
- 使用CRM保護資料隱私
- 隱私計算:保護資料隱私的利器
- Dasient:8% Android應用都會洩露使用者隱私資料Android
- 長江大資料交易中心以資料安全標準護航安全和隱私大資料
- 結對程式設計,我的噩夢程式設計
- 圖解:世界盃,跟著大資料燥起來!圖解大資料
- SaaS應用程式存安全隱患或洩露敏感資料
- 教你如何使用Solitude評估應用程式中的使用者隱私問題
- 應用隱私政策協議協議
- HarmonyOS:應用隱私保護
- 雲應用程式如何加強隱私保護
- RSA Security:2019年資料隱私和安全報告
- 紐約州要求FB披露iPhone應用分享的隱私資料細節iPhone
- 隱私計算助力資料的安全流通與共享
- 讀所羅門的密碼筆記14_資料隱私保護密碼筆記
- Oculus侵犯使用者隱私資料: Facebook不要臉由來已久
- 買賣隱私資料——大資料不同的弊和利大資料
- 為什麼程式碼重用仍然是一個安全噩夢
- 保護資料安全與隱私,讓企業資料跨境安全合規
- 人工智慧來到你身邊!安全和隱私如何保護?人工智慧
- 管理資料,應用程式和主機安全-B
- 管理資料,應用程式和主機安全-C
- Google社交夢之隱私問題Go
- 讀資料工程之道:設計和構建健壯的資料系統31安全和隱私