浏览器插件增强了浏览器自身的功能,为用户带来了非常方便的使用体验,不过一些插件在提供便捷操作的同时,可能也在偷偷收集用户数据。
最近一款插件被Firefox和Chrome从应用中心删除,删除的原因就是,这款插件在后台记录了用户的浏览器历史记录,并将记录发送到服务器上。
Stylish插件可以通过多种方式自定义网站的外观等,还能对Facebook、推特以及B站、淘宝等国内网站进行自定义排版,或更换背景和网页图像等。据报道,软件工程师Robert Heaton表示,这一插件会将用户的完整浏览历史向其服务器发送,并在许多情况下可以使用的唯一标识符关联属于这些用户的电子邮件地址或其他Internet属性。
Heaton使用Burp Suite的安全测试工具进行分析的时候,发现Stylish会向其所属的userstyles.org发送大量混淆数据。Heaton通过对数据进行解码,并发现其中包含了惊人数量的详细信息,包括他访问过的每个URL、来自浏览器窗口的实际Google搜索结果,并默认带上唯一标识符。
用户隐私信息的泄漏后果的严重性早已举世共知,从斯诺登的“棱镜门”事件到希拉里的“邮件门”事件,从徐玉玉被骗致其自杀案到清华教授被骗案,个人隐私遭泄露导致的悲剧已数不胜数,并且隐私泄露导致的损失数额愈发增加。甚至孟加拉国在美联储的存款也因隐私数据遭泄露而不翼而飞。
前不久,NEX手机凭借这个特殊的前置摄像头升降功能,引爆众多国产软件频频盗取用户隐私的话题。有网友发现在使NEX手机部分APP应用在后台运行时,该机前置镜头会突然快速升降。这还了得,这些应用在用户没有发出拍照指令的情况下,私自调用摄像头对用户进行拍照或者录像,这是严重侵犯用户隐私的行为。
除了浏览器插件会获取用户隐私消息外,手机泄露隐私消息会更加频繁。在大数据高速发展的时代,手机全方位渗透到日常生活的方方面面,不管是社交、娱乐,还是支付、打车、点外卖、购物等基本都是通过手机来完成,人们享受着“一机在手,世界我有”带来的巨大便捷,但是也经常性地忽略了用机安全的问题。当这些app需要获取一些权限或者填写个人信息才允许使用时,用户大多是连说明都没看清就直接确认了,这势必给隐私带来极大隐患。
近年来,随着移动互联网快速发展,网民的信息安全和数据隐私的保护意识也逐步增强。同时,不少国家和地区也逐步加强个人数据和隐私保护的法律监管措施。新形势下,不少企业将会承担比过去更加严格的市场环境,面临更多涉及用户数据方面的舆情风险。
于企业来说,长久来看,首先取得用户的授权和认可,无论从法律还是从伦理上来说都十分必要。
于用户来说,保护自己的隐私消息也是刻不容缓。
留言与评论(共有 0 条评论) |