定位技术盯上聊天软件 我们的个人隐私该如何守护
DCCI互联网数据研究中心联合腾讯社会研究中心针对Android端和iOS端的手机APP进行的隐私安全评测发现,2018年上半年,Android端获取隐私权限的手机APP达到99.9%,未获取隐私权限的手机APP仅占0.1%。
调查还发现,iOS端获取手机隐私权限的APP比例呈上升趋势,2018年上半年iOS端获取手机隐私权限的APP比例已达到93.8%。
数据来源:DCCI2018年上半年手机APP隐私权限评测
近日,网上流传“第三代身份证增加新功能”的消息,其中新增定位功能的传言引发热议,很多网友觉得“定位功能”严重侵犯个人隐私,之后官方辟谣:第三代身份证不存在定位功能,网传消息不实。
第三代身份证新增定位功能纯属子虚乌有,但定位软件侵犯个人隐私要负法律责任却已有真实案例。江苏南京警方破获一起通过技术定位,侵犯公民个人信息案,这起案件在全国也属首例。目前,犯罪嫌疑人已被公诉。
去年1月,陈某在饭店吃饭时被讨债人围堵,随后陈某报案,警方调查发现,讨债人是通过一款即时定位软件找到的陈某。
这种软件如何实现定位追踪?公民在使用聊天软件时该怎样保护自己的隐私?使用定位软件追债是否触犯法律?
使用手机被无端定位防不胜防
2018年1月20日,南京市公安局鼓楼分局接到一起报警,一名男子称,讨债人员利用手机定位软件,实时定位到了他聊天账号的位置,结果对方找上门,使他人身安全受到威胁。报警人陈某表示愿意还钱,但他想搞清楚,讨债人是怎么找到他的。
警方介入后,讨债人员承认,确实是通过手机软件定位到对方位置的。
原来,陈某平时爱用一款手机聊天软件,他们就从网上买了一款定位软件,很快找出他的具体位置。民警发现,这款叫“APP神探”的定位软件能对多款主流聊天工具进行实时定位。
经过侦查,“APP神探”开发销售者吴某被警方抓获。据他交代,自己开发的“APP神探”一般卖给调查公司或者专业的讨债公司。
根据警方介绍,这款“APP神探”使用方法很简单,只需把聊天软件账号输进去,点查询,就可以查询静态位置或动态轨迹。
“这款聊天软件有好友互相定位的功能,好友知道你的大概位置,本身不是很精准,但如果他有几个好友,通过三角定位计算的原理,就可以把这个位置计算得更准确。”东南大学计算机学院副教授凌振告诉记者。
如果查询者不是对方好友也能进行定位查找吗?凌振的回答是肯定的。
“很多软件提供查找周边的人的功能,我们可以设计一个程序向服务器发起找人的请求,并框定一个大概的位置,比如南京市新街口,服务器就会列出新街口周围的人,反复查询几次后如果找不到想要的人,那就换一个位置继续查询,甚至可以把南京所有的GPS点都逐个找一遍。”凌振说,这是最简单最暴力的方法,也是合法的搜索,因为服务器提供了这样的功能。
那么,这款APP定位精度有多高?警方多次实验表明,精确位置只相差20—50米。
有空可钻折射网络安全漏洞
警方审讯得知,吴某计算机专业毕业后做起了技术员。他喜欢黑客技术,一个偶然机会看到网上有人卖手机聊天工具定位软件,但使用功能很一般,就想自己开发定位精度更高的软件。没多久,他破解了一款手机聊天程序的位置信息防护系统,开发出“APP神探”,通过QQ群、微信群、聊天室等网上渠道销售。
目前,各种手机APP在使用时,都要获取个人通讯、位置等信息的授权。这些个人信息是否得到各个平台安全保护,很多人心中是存有疑问的。
记者在网上简单搜索,就找到多家号称提供手机定位功能的厂商。有厂商声称只要提供手机、微信或QQ号就可以定位,单次定位几百元,交一部分定金,位置出来后付清尾款。
相关专家表示,类似定位软件使用的技术原理可以用在很多APP应用软件上,风险极大。
凌振认为:“如果聊天软件提供的增值服务中,有查找陌生人的功能,并且没有对GPS位置进行噪声干扰,或是对大量的重复查询进行限制、验证,那就是服务器的漏洞。”
据记者了解,之前国内另一款著名的即时通讯软件也存在这样的问题,经过升级已经堵上了这个漏洞。但是,在黑客界还有一些模拟虚假GPS位置信息的手段,比如用一种可发射GPS、蓝牙WiFi等信号的设备,配置一个程序,就可以发射出虚拟的位置信息,从而欺骗软件服务器,达到一些不可告人的目的。
“这个人应该有一些功底,再加上网上的黑客教程很多,潜心钻研一下,开发这款‘APP神探’的确不是什么难事。”凌振说。
上一篇:京雄城际北京段铺轨用北斗定位
中国观察