软件获取过多权限,个人信息为何仍泄露?

1个回答

写回答

18268720880

2025-12-19 13:30

+ 关注

汽车
汽车

一个测量软件,为啥要获取我的文件访问权限?一个菜谱软件,为啥非得要我的位置信息?我只是扫码登录,难道要把整个相机权限都给你?我在A电商点了内衣链接,怎么B电商首页开始全推内衣了?真不小心啊。在办公室和同事刚聊某品牌汽车手机就推送试驾广告,怎么回事?很多朋友应该都想过这个问题吧。大数据时代虽便利了生活,可也让我们的所有行为暴露于大数据之下。毫不夸张地说,我们的一言一行、一举一动都被大数据所捕捉。大家谈及数据安全时,有些朋友满不在乎,我的数据不值钱,泄露就泄露呗,顶多就是多些广告推送。这种想法恰恰更表明加强数据安全的紧迫与必要,这已经是一种麻木的状态了,就像师爷,屁股在树上,不疼了。

我国对数据安全有着严格要求,先后颁布了中华人民共和国数据安全法中华人民共和国网络安全法中华人民共和国个人信息保护法网络数据安全管理条例通信网络安全保护条例等法律法规。市场上运行的所有系统和软件都需遵守这些法律法规。可是,为何我们的个人信息仍不断被泄露?也许大家都不信,这是由于我们自己主动提供的,并非他人窃取,是我们给出去的。你要扫码的话,我使用相机权限就很正常吧。你已经给我相机权限了,那我就能用相机,想拍啥就拍啥,这没什么问题吧。你想换头像呀,那我得查看你的相册才行,不然怎么晓得你要换哪张,这样我就能看相册了,对吧。你发原图了对吧,还带着各种定位信息就发给我了。那我读取下,瞧瞧你是在哪拍的,这没什么问题吧!

权限开关看似在我们掌控之中,实际又不尽然。应用要么无法使用,要么权限大开。这是数据泄露的主因,也是很多手机系统未重视的问题。当下的数据安全逻辑大多遵循安卓系统的底层逻辑,各家的操作系统最多是在这一基础上做些修补。所以,众多手机操作系统里,真正着力于数据安全的并不多,或者说能力有所欠缺。在现有的安全逻辑环境里,软件商们早就掌握了钻空子的方法。所以,若想做好数据安全工作,就必须跳出当前逻辑。例如,HarmonyOS NEXT构建了新规则——管数据而非管权限。举个简单例子,你在外上班,临时要寄个快递,可快递在家,得让快递小哥进门拿。传统管权限的做法是,你给小哥家门密码,授权他进入。那他进家后看啥拿啥,就全由他决定了。那管数据是怎么回事?就是家里所有物件都单独设了密码,快递小哥进家后,只能看到要寄的快递,其他东西看不到也带不走。原理清楚后,具体该如何做?下面来看看HarmonyOS NEXT在数据安全方面的做法吧。一、全新自研架构,打造优质房屋。众所周知,HarmonyOS NEXT不是安卓套壳。它从操作系统内核、文件系统,到编程语言、编程框架,再到设计系统、集成开发环境,还有AI框架和大模型等,是全栈自研的操作系统,如同平地盖楼,地基开始都得重做。这样做的好处是能自己做主。借此机会,HarmonyOS NEXT建立了从系统层、框架层、应用层分层分级全方位全新的星盾安全架构,打破了原有的数据安全逻辑。

手机
手机

二、锁好隐私,将其交予用户管理。前文提及的数据泄露方式,其根源在于一直管控权限却未管理数据,只要权限被获取,就如同大门洞开。就像安装软件后会有位置、文件、图库、相机、联系人、剪贴板等权限申请,用户使用时完全不知道开启权限后后台的操作情况,便直接默认全部允许。而HarmonyOS NEXT将这些权限授予最小化、精准化、单次化,防止用户误操作致使大门完全敞开。

HarmonyOS NEXT的安全访问机制为每个数据单独加锁,重新界定应用获取用户数据的规则。按需提供,像用户要发一张照片时,就只给予这一张照片的权限。全新的隐私灯能更直观地告诉用户小心,正被偷窥,给予用户看得见的安全感。

隐私安全中心能让用户直观知晓哪些应用访问了隐私权限、访问次数以及时长。像某应用访问麦克风或摄像头达数小时就很异常,用户可及时管理,防止有异常情况被遗漏。

三、防贼——将恶意应用全部清除。小区禁止可疑人员进入,外来人员得做好登记备案,小区居民则能畅行无阻,这样的小区对小偷小摸来说肯定不是理想之地。HarmonyOS NEXT也是如此。在HarmonyOS NEXT里,应用都要从华为应用市场安全下载。应用市场上架的APP,会经过200多种检测和数百名专家审核,能上架就表明符合HarmonyOS NEXT的安全要求,不合要求不能上架,从源头上杜绝恶意应用和病毒入侵,营造纯净无忧的生态环境秩序。

为防止进入小区人员变坏,应用运行或更新时,若违规获取用户隐私数据、攻击系统等,将禁止其运行,一有不良苗头就及时制止。四、护好航:不转发变成不能转发。在家能防范好,外出该咋办?别担心,HarmonyOS NEXT也考虑到了。当要给其他用户分享文件时,可加密分享,定向发给特定人员。对方收到后转发给他人则无法打开,只有华为账号匹配才能查看,且只能查看,不能编辑和截屏。这种分享不受渠道或应用限制,是HarmonyOS NEXT系统级加密,直接使用即可。

如今,手机系统不断涌现,功能日益丰富,像各种AI功能、系统优化之类的。大家都热衷于在一些小方面下功夫,可真正关心用户安全的手机厂商却寥寥无几。毕竟,安全是难以量化、不易被感知且不易用于营销的。手机性能的话,拿几部手机一起开软件跑跑分就能知晓;相机好坏,几部手机一起比清晰度、色彩、动态范围等就能说出个所以然。可安全要怎么感知?总不能拿几部手机来比较谁泄露的隐私更多吧。在手机市场处于头部地位的华为,带头做好数据安全极具意义,这是头部企业应尽的责任与义务。期望凭借HarmonyOS NEXT的影响力,促使整个手机系统重视数据安全,增强用户安全意识,压缩不良软件生存空间,提升数据窃取的门槛。最大的豪华莫过于安全。

举报有用(0分享收藏

Copyright © 2025 IZhiDa.com All Rights Reserved.

知答 版权所有 粤ICP备2023042255号