问题

APP 禁止全部权限仍可获取用户信息,问题怎么解决?用户隐私该如何得到保护?

回答
APP 索取了用户几乎所有权限,即便我拒绝了,它似乎还是能够获取我的部分信息。这种情况让我非常不安,尤其担心我的个人隐私安全。究竟是怎么回事?又该如何才能真正保护好我的用户隐私呢?

APP 即使拒绝权限,仍可能获取用户信息的原因剖析

你遇到的情况并非个例,很多用户都曾有过类似的疑问和担忧。APP 能够“绕过”权限设置获取用户信息,通常有以下几个主要原因:

1. “软”权限与“硬”权限的界定模糊: 操作系统(如 Android 或 iOS)提供了明确的权限管理系统,例如访问相机、麦克风、位置、联系人等,这些是“硬”权限,用户明确拒绝后,APP 理论上无法直接访问。但很多信息并不是通过这些“硬”权限获得的,而是通过一些“软”方式。

设备信息与基础标识符: 即使你拒绝了所有“敏感”权限,APP 仍然可以通过操作系统提供的接口获取一些基础的设备信息,比如:
设备型号、操作系统版本、屏幕分辨率: 这有助于 APP 开发者了解其应用在不同设备上的表现,以及进行适配。
IMEI/MEID(手机识别码)或 Android ID/IDFA(广告标识符): 这些是设备的唯一标识符,虽然不直接关联个人身份,但可以用来追踪用户行为,或者在某些场景下(如广告定向)用于关联用户。某些版本的操作系统已经加强了对这些标识符的访问限制,但仍存在一些历史漏洞或特定的获取方式。
IP 地址: IP 地址可以粗略地推断出用户所在的地理位置,虽然不够精确,但足以进行区域性的用户画像。
网络类型(WiFi/移动网络): 这可能用于优化网络请求或统计用户的使用环境。

通过其他APP或系统服务间接获取:
账户登录与授权: 如果你使用第三方账号(如微信、QQ、Apple ID)登录该 APP,那么这个 APP 实际上是通过这些账号的服务商获取你的部分基础信息,比如昵称、头像、注册手机号等。即使你拒绝了 APP 本身的权限,只要你授权了第三方账号登录,这些信息就可能被共享。
浏览器缓存和 Cookie: 如果 APP 集成了 Web 视图(WebView),或者你曾通过该 APP 内的浏览器访问过某些网页,那么网站的 Cookie 或缓存可能会保留一些信息。
系统级信息: 某些 APP 可能会利用操作系统提供的一些“不那么敏感”但依然可以组合成用户画像的信息。例如,它可能通过分析你安装了哪些其他 APP,来推断你的兴趣爱好。

用户主动提供的信息:
注册信息: 你在注册 APP 时,主动填写的手机号、邮箱、生日、性别等信息,APP 自然拥有这些数据。
使用行为数据: APP 记录你如何使用它,比如你浏览了哪些内容、点击了哪些按钮、在 APP 里停留了多久。这些都是 APP 自身的业务数据,与权限的直接关联不大。

“数据包”发送与分析: APP 在运行时,即使你拒绝了相机权限,它仍然会向服务器发送一些“数据包”,这些数据包里可能包含设备信息、网络状态、APP 本身的运行日志等。服务器端可能会通过对这些数据的初步分析,来识别设备和用户。

设备指纹(Fingerprinting): 这是一种更高级的技术,通过收集大量细微的设备信息(如字体、插件、时区、语言设置、硬件特性等),为设备生成一个独一无二的“指纹”。这种技术可以绕过传统的权限设置,追踪用户。

2. 系统权限设计的“模糊地带”: 并非所有的信息获取都对应一个明确的权限开关。有些信息属于系统基础功能的一部分,或者操作系统设计时并没有对所有信息流进行精细化的权限控制。

3. APP 开发者绕过规则: 尽管有严格的开发者协议,但仍不排除一些不良开发者通过非官方途径或利用系统漏洞来获取用户数据。

如何才能真正保护好我的用户隐私?

面对如此复杂的情况,保护用户隐私需要我们从多个维度入手,结合 APP 本身、操作系统以及我们自己的行为习惯进行。

1. 审慎授权,理解每个权限的含义:
“是什么”和“为什么”: 在 APP 要求授权时,花一点时间理解它为何需要这项权限。例如,社交 APP 需要访问通讯录是为了帮你找到可能认识的朋友;地图 APP 需要位置是为了提供导航服务。如果一个看似简单的工具类 APP(如手电筒)要求访问你的联系人或短信,那就要高度警惕了。
选择“仅在使用此应用时允许”: 对于位置、相机、麦克风等敏感权限,尽量选择“仅在使用此应用时允许”,而不是“始终允许”。这样可以限制 APP 在后台偷偷使用这些权限。
定期审查权限: 在手机的“设置”>“应用管理”(或“隐私”>“权限”)中,定期检查已安装 APP 的权限列表。对于那些你不再使用或者觉得权限过多的 APP,果断撤销其不必要的权限。

2. 管理第三方登录和授权:
避免过度依赖第三方登录: 尽量选择使用手机号/邮箱注册,或者只在必要时才使用第三方账号登录。
检查第三方授权: 定期检查你的微信、QQ、Apple ID 等账号的“授权管理”或“已登录设备”列表,解除不必要的应用授权。

3. 使用隐私保护功能和工具:
手机操作系统内置隐私保护:
iOS: 苹果在这方面做得相对较好,提供了“App 跟踪透明度”(ATT)功能,允许用户选择是否允许 APP 跟踪你在其他公司的 App 和网站上的活动。此外,iOS 还有“隐私报告”,可以查看 APP 访问权限的频率。
Android: 近年来的 Android 版本也加强了权限管理,例如“剪贴板读取提醒”、“模糊定位”等。关注最新的 Android 版本发布的隐私保护新功能。
隐私浏览器: 使用 DuckDuckGo、Brave 等注重隐私的浏览器,它们会阻止跟踪器,并提供更私密的浏览体验。
VPN(虚拟专用网络): VPN 可以隐藏你的 IP 地址,加密你的网络流量,提高上网隐私性。但需要选择信誉良好的 VPN 服务商。
安全支付和账号管理: 使用独立的、强密码的账号,并开启两步验证,防止账号被盗用。

4. 减少个人信息泄露:
谨慎填写个人信息: 在注册网站、APP 时,只填写必要信息。对于非必填项,尽量留空或填写虚假信息(如不需要验证的邮箱)。
保护好你的账号密码: 避免使用过于简单的密码,不要在多个平台使用相同的密码。
警惕钓鱼链接和诈骗信息: 不要随意点击来历不明的链接,更不要在不明网站上输入个人信息。

5. 了解 APP 的隐私政策:
阅读隐私政策(虽然困难): 任何 APP 在上线前都应该有隐私政策。虽然隐私政策往往冗长且晦涩,但如果对某个 APP 特别在意,可以尝试阅读其核心部分,了解它收集哪些数据、如何使用、是否与第三方共享等。
关注数据安全措施: 好的隐私政策会说明 APP 如何保护你的数据安全。

6. 选择信誉良好、透明度高的 APP:
看评价和口碑: 在下载 APP 前,可以看看其他用户的评价,尤其是关于隐私和安全方面的评价。
选择知名开发商: 通常情况下,大型、知名的软件公司在隐私保护方面会更加谨慎。

7. 了解“设备指纹”的防护:
设备重置: 在极端情况下,如果怀疑设备被深度追踪,恢复出厂设置可以一定程度上改变设备的“指纹”信息,但并不能完全杜绝。
避免使用单一设备: 在极端注重隐私的场景下,可能需要考虑使用多个设备进行隔离。

总结:

APP 即使拒绝了部分权限,仍然能获取用户信息,是由于信息获取的渠道是多样的,并且很多基础设备信息或通过用户主动提供的信息,不直接受限于“敏感权限”的开关。

保护用户隐私是一个系统工程,需要我们提高警惕,主动管理,审慎授权,并善用操作系统提供的隐私保护工具。 同时,也需要监管机构加强对 APP 数据收集和使用行为的监管,促使开发者更加尊重和保护用户隐私。没有绝对的安全,但通过以上多方面的努力,我们可以最大限度地降低个人信息被滥用的风险。

网友意见

user avatar

这个问题,早在android6的时代,我就批评过google的权限设计方式,是个“大祸害”。因为就是从那个版本开始,系统赋予了app感知权限是否打开的权力,然后就导致流氓app疯狂的采用“不给权限就退出”这个方法,用近乎于绑架的形式强行索要权限。

那个时候还有很多码农和我杠,什么app需要权限来保障功能————问题在于那功能根本就不是用户需要的。现状就是android历次升级,都在不断的收紧权限,越来越接近于我们这些“严格权限派”的主张————权限可以不给的尽量不给。

其实有效对策一直都存在,但因为商业利益作祟,厂商一直不肯实施而已。非常简单,就是每个app都是完全安装在“独立”沙盒里面,app向外看过去,应该是完全彻底的一片黑暗,什么都没有。什么IMEI联系人存储空间剪贴板,一概都是空白————app就是一个“缸中之脑”。直到用户真的把权限开放,app才能获得实际数据,否则就拿到无意义的随机数据。也就是说,接近于IOS沙盒机制,加上MIUI的空白通行证。

app不应该有能力判断环境是否真实。这也是我和android开发者之间最大的分歧。他们坚持,有些app涉及到安全,有必要判断。这个也不难处理,提供独立的安全判断API,需要使用的时候必须经过(1)厂商审核/app市场审核(2)终端用户同意(3)不同意的情况下,具体功能失效,但app不允许捆绑销售整体退出。比如,用户不允许app判断是否物理机器,那就不能抢红包或者享受新用户折扣,但其他功能不允许捆绑在一起。

用户始终讲道理的,比如导航一定会给你定位的,但其他app申请定位,用户必须有足够的权限和能力去禁止。这只是一个例子,其他权限也一样。

所以尽管过去好几年了,我的意见依然不变,android手机,不root根本不能用!甚至包括MIUI。比如可以给第三方app空白通行证了,但是小米家自己的app则根本不允许变更权限————意思是用户隐私不许别人用了,只允许你来用吗╮(╯▽╰)╭

类似的话题

  • 回答
    APP 索取了用户几乎所有权限,即便我拒绝了,它似乎还是能够获取我的部分信息。这种情况让我非常不安,尤其担心我的个人隐私安全。究竟是怎么回事?又该如何才能真正保护好我的用户隐私呢?APP 即使拒绝权限,仍可能获取用户信息的原因剖析你遇到的情况并非个例,很多用户都曾有过类似的疑问和担忧。APP 能够“.............
  • 回答
    《深圳经济特区数据条例》的公布,无疑是在数字经济浪潮中一个重要的里程碑。其中,“禁止APP不全面授权就不让用”和“大数据杀熟最高可罚五千万元”这两条规定,更是直接击中了当前互联网应用中让许多用户深恶痛绝的痛点。先说说“禁止APP不全面授权就不让用”。过去,我们常常遇到这样的情况:一个APP,明明只需.............
  • 回答
    这问题问得很有意思,不少人都会好奇,当一个应用被系统“禁止”了访问摄像头和通讯录,它究竟会看到什么?首先说摄像头。如果一个手机系统,比如锤子手机,严格执行了禁止某个应用访问摄像头权限的指令,那么这个应用在尝试调用摄像头功能时,看到的画面绝对不会是你正在进行的任何操作,更不会是你熟悉的摄像头界面。系统.............
  • 回答
    印度政府宣布永久禁止 59 款中国应用程序,其中包括 TikTok、百度、UC 浏览器等,这是一个复杂且影响深远的决定,需要从多个角度进行分析。1. 背景与原因:地缘政治与国家安全考量印度政府此举并非空穴来风,其背后有着复杂的国际政治和国家安全背景: 中印边境冲突加剧: 这一禁令出台的直接导火索.............
  • 回答
    近来,各大Android应用市场在清理“带广告SDK”的App上动作频频,这不禁让人联想到一场“清理门户”的运动。然而,对于开发者群体而言,这种举措带来的更多的是一种脆弱感和一丝不确定性。究竟是“清理门户”的必要之举,还是可能“自掘坟墓”的激进操作?开发者们为何在这种变革面前显得如此不堪一击?这场“.............
  • 回答
    印度近期对中国科技公司Aplicaciones的大规模禁令,特别是针对字节跳动旗下TikTok的举措,确实给这家巨头带来了不小的冲击。新闻报道中提到的“损失超过60亿美金”这个数字,如果放在任何一家公司的体量来看都属巨额,对于字节跳动来说,其背后反映的绝不仅仅是简单的财务数字。首先,我们得理解这个6.............
  • 回答
    这个问题啊,说到底,还是钱和市场的事儿。起点中文网作为国内最大的网络文学平台之一,要不要去“禁掉”那些免费小说APP,这背后牵扯的利益和考量可不是一两句话能说清楚的。咱们不妨掰开了揉碎了聊聊。首先得明白,起点走的付费订阅的路子。它辛辛苦苦养了一大批作者,付费给他们稿费,还要投入技术、运营、宣传等等。.............
  • 回答
    这确实是一个挺有意思的现象,尤其是考虑到印度政府之前禁用了一批中国APP。大家普遍的预期可能是,禁令会直接影响中国手机品牌在印度的销售,但实际情况却截然相反,销量不降反升,而且幅度还不小。从几个角度来看待这个问题吧:1. 市场本身的韧性与消费者偏好:首先,印度的手机市场体量非常大,而且还在持续增长。.............
  • 回答
    印度政府近年来确实采取了一系列措施,对从中国进口的商品和在中国开发的应用施加了限制。其中,禁用中国App的行动尤为引人关注,也引发了不少讨论。要理解印度为何会这样做,我们需要从几个层面来分析,这背后牵扯到地缘政治、国家安全、经济考量以及民众的情绪等等。国家安全与数据隐私疑虑:这是印度政府最常提出的理.............
  • 回答
    .......
  • 回答
    在中国对印度的一系列应用程序实施禁令的消息传出后,中国的科技行业正面临着严峻的挑战,尤其是在全球扩张方面。这次禁令涵盖了 59 款应用程序,其中许多应用程序由中国科技巨头开发,包括腾讯、字节跳动和阿里巴巴等,这些公司在中国市场已经取得了巨大的成功。此次禁令对中国互联网公司最直接的影响是其在印度这个庞.............
  • 回答
    印度政府以国家安全为由,禁止了包括TikTok、微信、百度在内的59款中国手机应用。此举无疑是中国在数字经济领域遭遇的一次重大挑战。面对这一状况,中国方面并非束手无策,而是会从多个层面进行考量和应对,这其中既有直接的反制措施,也有长远的战略部署。直接与间接的反制策略:首先,从外交层面来看,中国会通过.............
  • 回答
    日本议员联盟建议禁用 TikTok 等中国 App:是跟风美国,还是另有考量?抖音国际版为何频遭禁?近期,日本一个跨党派议员联盟公开建议政府考虑禁用包括 TikTok 在内的多款中国应用程序。这一消息一经传出,便在日本国内乃至国际社会引发了广泛关注和讨论。很多人不禁要问,这是不是又一次“跟风”美国的.............
  • 回答
    印度政府最近的一系列行动,尤其是对一系列中国应用程序的禁用,确实引发了广泛关注,也让人们对国际科技领域的竞争格局有了更深入的思考。这不仅仅是简单的应用禁用,背后牵扯着地缘政治、国家安全、经济利益以及科技主权等诸多复杂因素。要理解印度这一举措,我们可以从几个主要层面来分析:一、 国家安全与数据主权考量.............
  • 回答
    印度政府在2020年9月2日发布公告,宣布禁止了包括TikTok(抖音国际版)、Baidu(百度)、WeChat(微信)等在内的118款中国应用程序。印度电子和信息技术部(MeitY)表示,这些应用程序“从事损害印度主权和完整、印度国防、国家安全和公共秩序的活动”。背景与动机:这次大规模的禁用行动并.............
  • 回答
    印度政府宣布永久禁用包括 TikTok、百度、微信在内的59款中国应用程序,这无疑是近期地缘政治和科技领域一个非常重要的事件。要理解这件事,我们需要从多个层面去解读。首先,我们可以看到这是一个相当显著的“技术主权”的表态。印度一直以来都在努力增强其在数字经济中的自主性和安全性,减少对外部,特别是中国.............
  • 回答
    关于MIUI 12的“空白通行证”功能,很多用户可能还不太熟悉,甚至存在一些误解。今天我们就来好好聊聊这个东西,以及它可能遇到的情况,比如APP会不会发现它,如果发现了又会怎么样。首先,我们得明确一下,MIUI 12 的“空白通行证”并不是一个独立的、我们肉眼可见的“通行证”文件,而是一种隐私保护机.............
  • 回答
    3 月 10 日,不少用户反馈无法正常访问 App Store,下载或更新应用时出现错误提示。这种大规模的访问异常,通常不是单一原因就能解释的,背后可能牵涉到一系列复杂的技术环节。我们可以从几个关键点来推测可能的原因:1. 服务器负载过高,响应能力下降 (Server Overload & Perf.............
  • 回答
    App Clips,为何至今难见燎原之势?还记得苹果在 WWDC 2020 上推出的 App Clips 吗?这个旨在让用户无需下载完整 App 即可体验核心功能的“轻量级应用片段”,一经亮相便被寄予厚望,许多人认为它将颠覆用户获取和使用 App 的方式。然而,时至今日,我们不得不承认,App Cl.............
  • 回答
    App Store 自动扣费,消费者如何维权并追回退款?面对 App Store 账户被未经授权自动扣费,许多消费者会感到困惑和无助。别担心,作为消费者,你并非束手无策。本文将为你详细解读在这种情况下如何进行维权,并争取退款。第一步:冷静分析,收集证据首先,不要慌张。你需要做的是冷静下来,仔细回忆是.............

本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度google,bing,sogou

© 2025 tinynews.org All Rights Reserved. 百科问答小站 版权所有