曝市民手机通话被标注单位职业 专家揭泄密途径
手机泄密
近日,北京的媒体记者、成都广播电台美女主播纷纷爆料,称自己的手机号在拨打陌生人手机时,被标注了职业和工作单位
记者调查发现,目前市面上一些智能手机都预装了“拨号软件”,包括电话邦、搜狗号码通、360手机卫士、触宝电话等,具有陌生来电标记功能
专家解读
手机泄露身份
6个人标记你
世界就能认识你
成都商报记者 锁千程 任翔 杨舸 摄影报道
是否违法 看法不一
记者了解到,截至目前,只有工信部于2013年通过的《电信和互联网用户个人信息保护规定》对电信和互联网用户个人信息保护有所规定,对提供电信服务和互联网信息服务过程中收集、使用用户个人信息的活动进行约束。《规定》称,鼓励电信和互联网行业开展个人信息保护进行自律、自查,但目前并没有第三方去核实和监管这些信息的准确性和隐私问题。
知名IT律师于国富:
第三方软件如果不涉及名字和负面标注就不涉及隐私泄露,由于职业一般是公开的信息,职业并不必然涉及隐私。
兴华中律师事务所律师易川:
没有涉及当事人的隐私,反映的是基本事实,没有损害公众利益,没有违背公序良俗,不构成侵权。
泰和泰律师事务所律师刘秀:
软件开发公司没有经过用户同意,在软件上公布公民的单位信息,涉嫌侵犯公民的隐私权。如果通过不正当途径获取公民的单位信息,也是一种违法行为。
骚扰电话,让人不堪其扰,各类陌生号码识别软件在智能手机时代成为机主们的“新宠”。然而,你知道这些软件其实还能泄露你的职业隐私吗?
近日来,北京的媒体记者、成都广播电台美女主播纷纷爆料,称自己的手机号在拨打陌生人手机时,被标注了职业和工作单位。昨日,成都商报记者也亲身体验了一把“职业暴露”。这到底是怎么回事呢?
北京
刘记者
来电显示:记者
前日上午,北京刘姓记者给司机打电话,约定见面地点。上车之后,司机便问:“你是记者吧?”司机说这是手机自动显示的。刘记者又拨了司机的电话,“屏幕上不仅有我的手机号码,还有两个字‘记者’。”刘记者告诉成都商报记者,他之前曾做过较长时间的调查记者,揭露、曝光了不少事情,陌生手机来电显示居然能显示他的职业,令他非常担心自己的安全。
电台主播
孙静
来电显示:成都交通台孙静
“孙小姐,你在电台工作哇?”前不久,成都人民广播电台著名节目主持人孙静出门坐车,司机热情地打招呼。“你咋晓得我在电台工作?”孙静有点纳闷。“我手机上都有显示!”司机将手机递给孙静看,上面显示着“成都交通台孙静”。司机告诉她,自己手机里安装有软件,陌生号码拨打时就会显示对方的相关信息,“我上车之前,确实给司机打过一次电话。”
本报
一群记者
来电显示:成都商报汽车部、成都商报摄影部……
昨天上午,成都商报记者小王用私人手机拨通了一位从未联系过的市民李女士的手机,电话接通后,对方就问:“你是记者吧,你是成都商报的吧?”小王惊呆了。随后李女士给小王发来一张手机截图,在该手机通讯录里,小王的手机号被标注成“成都商报社(社会新闻部)”。
“我也觉得这样挺不好,但有时候手机就会显示陌生来电的工作单位。”李女士告诉小王,自己的手机是索尼的L55T型号。而据记者了解,目前市面上一些智能手机都预装了“拨号软件”(包括电话邦、搜狗号码通、360手机卫士、触宝电话等)具有陌生来电标记功能。
昨日,记者将上述“拨号软件”安装至一部没有通讯录的安卓手机上,用各个同事的私人手机号轮番拨打,结果有人被标记成“成都商报汽车部”“成都商报摄影部”,还有人被标记成“成都商报通信员”“报刊杂志”等。而产生这些标记的APP均为“触宝电话”。
商场导购
来电显示:成都王府井一店
在成都王府井百货上班的市民罗女士,其私人手机号码也被标记成“成都王府井一店”。“我在商场当导购,又不会拨打骚扰电话,为什么要标记我的单位呢?”罗女士认为,工作单位属于个人信息,软件未经允许就标记出她的工作单位,让她感觉很不好。
6个人标记你 世界就能认识你
安全专家解读手机如何泄露你身份
号码公众平台的标记主要来自于用户主动标记。腾讯方面安全人士解读手机5步泄露隐私:
1 先是有来自6个不同独立IP都有标记
2 经过系统智能分析
3 人工审核
4 综合判断号码的属性和隐私风险
5 安排上线(让其他人看到)
三大渠道泄露你的隐私
多个认识你的人
标记了你
记者发现,这类软件对一些电话号码标注了详细的单位信息,有的则只能提供相关的信息。比如,显示为“老师”,但并不显示具体学校;而有的电话就能具体到哪个单位哪个部门。
猎豹安全专家李铁军表示,目前多种手机电话本应用和手机安全软件推出的防骚扰功能都允许用户标记,而它们工作原理完全一样,只要使用相同的软件,用户的电话号码被别人主动标记后,标记信息就会通过云共享被多人标记,数据经过共享后,陌生人就可能知道你的职业信息等。简单地说,就是你的号码在别人的通讯录里,被人标记成,张三,记者。这条信息被云通讯录类的应用收集了。另一个人也把你标记成,张三,记者。这个通讯录服务器就有一条数据记录,某手机号对应这条标记。即便是“警察”“律师”等职业身份都有被标记的可能。
昨日下午,成都商报记者通过搜狗号码通官方网站所提供的客服QQ了解到,搜狗号码通所提供的陌生号码身份标识来源有两个方式,“有商户是自行在官网注册,有的标记来自于用户标记,是多人标记才会产生的”。对于有些号码会被错误标记的情况,客服表示可以通过上搜狗号码通的官方网站进行申诉来取消标识。
银行、车商客户数据库 出卖了你
电话邦是国内较早涉足“陌生来电标记”功能的app,其官网资料显示,其目前的电话号码数据库已达到12亿多条。其客服热线一位客服人员称,包括小米、oppo、vivo、金立等手机的部分机型,目前都和电话邦有合作,机主在手机中设置 “智能识别陌生号码”按钮开启后,保证网络通畅,陌生电话打进时,就可以直接显示陌生来电的公司名称。对于其他未深度合作的安卓手机,机主也可以通过下载app实现该功能。
针对职业的标记功能,客服人员称,“如果您的电话或者您电话之前的使用者在各大公开网站发布过数据或者信息,电话邦会通过网络自动识别。识别之后,我们这边或有呼出组打电话核实这个信息,正确会直接录入,不正确会直接删除。”对于一些职业的标注,“这是要经过本人同意的,而且要跟本人核实,如果核实到了,会直接帮他记录,如果核实不到,是不会显示的。”
据业内人士解释,对职业信息问题,估计并非来自用户主动标记,而是来自公开信息的登记。如某些手机防骚扰软件背后有个海量的电话簿,信息来源广,有些甚至来自银行、房地产商和车商等客户数据库,统统收录。也有业内人士透露,大量个人号码被标记上单位的信息,主要还是靠网络上的公开信息。
用智能手机的小心了
很多隐私是你自己暴露的
根据360手机安全中心此前联合DCCI发布的一份《中国Android手机用户隐私安全认知调查报告》,截至2015年4月,我国共有手机用户12.93亿。
92.5%的用户会将隐私存放在智能手机中。
国内市场近6成Android应用程序有问题,约有1/4的安卓用户隐私遭到泄露威胁。
11.2%的手机软件越界读取位置信息,9.4%的手机软件越界读取通话记录。
两大原因致隐私泄露
专家指出,其主要原因就在于Android是开源的,软件用户有自由使用和接触源代码的权利,可自行对软件进行修改、复制及再分发。有些用户还会自己对系统进行破解,获取权限。这些都是造成Android平台泄露个人信息的重要原因。
Android软件上线审核和监管不严格,开发者会有意无意滥用权限,在软件中加入某些获取用户信息的功能,造成泄密。比如一款游戏APP,居然要访问用户的通讯录和通话记录,甚至地理位置信息,而这些并不是软件所需要的权限,这就使大量用户隐私面临泄露风险。
四招防范隐私泄露
第一,使用网络服务后,应及时注销手机账号登录状态。
第二,不在手机中存储核心人员的工作单位、职务等敏感信息。
第三,安装软件时,一定要详细查看软件索取的权限列表,如果软件要求提供与服务无关的通讯录、短信等访问权限,就要警惕是否有陷阱。
第四,对于平常不用或很少使用的功能,如蓝牙、红外、手机定位、高清摄像等,应予以关闭或停止使用,避免手机被远程攻击或被病毒搜索到。
综合中国青年报、广州日报等