近日,移动应用程序安全检测实验室的负责人汤啸骅在接受采访时告诉记者,一些APP在后台运行时可能就在偷偷窃取你的个人信息。汤啸骅说对于手机上的软件仅设置在使用期间可用位置信息,但是在没有对手机进行任何操作的情况下,APP依然在不断地获取用户位置信息,短短几分钟之内就多达14次,主要通过获取位置以及通讯录和照片等权限来窃取用户的个人隐私。事实上现在的APP窃取个人信息的行为屡禁不止,他们一定限度地收集个人信息,有利于用户有更好的使用体验,但某些APP抓住了这一“机会”,为了非法得利,很多与使用无关的个人信息也被收集。很多网友纷纷表示无法接受APP在关闭所有权限的情况下还能索取到私人信息,对于用户来说权限控制就成为了摆设,如何能够避免隐私的强制性泄露,DApp教你一招告别“裸奔”

如何做到信息安全不被泄露(禁止权限也会被泄露信息)(1)

什么是DApp?

DAPP是Decentralized Application的缩写,也就是分布式应用或去中心化应用,而DApp和我们平时用的App是有很大的区别的,传统App最大的问题就在于会截留用户数据,垄断生态平台,保留用户权利并限制产品标准扼杀创新,而作为分布式应用DApp跟在苹果或安卓系统上安装并运行的App不同的是,它是在区块链公链上开发并结合智能合约,同时前文说到传统App是将信息存储在数据服务平台,运营方可以直接修改,对隐私信息没有任何保障,但DApp数据是被加密后存储在区块链中,难以篡改,极高安全性的保障了用户的隐私安全,避免信息泄露。

DApp如何处理用户隐私

随着越来越多的数据安全漏洞和用户隐私丑闻浮出水面,各大App被爆出在处理用户隐私方面具有严重的疏忽,使各个监管机构和公众感到极度的不安,而人们对隐私的保护欲也越来越强,DApp的隐私性也给人们带来了一丝曙光。

如何做到信息安全不被泄露(禁止权限也会被泄露信息)(2)

DApp因为是由去中心化的权威机构管理,用户数据不依赖于中心服务器,这意味着所有的数据更改都需要也必须由大多数公众决定,只有达成共识之后才能够执行更改,存储数据不易受到单点故障的影响,确保数据安全,同时所有操作和决策过程由区块链的验证器通过实施共识机制或权益证明的部署算法来实现,且之后的所有记录信息都会被存储在一个公共的、去中心化的区块链上,极大可能的保护公众的隐私和安全。由于它的去中心化系统,用户的数据也不会暴露给第三方,被第三方所控制,跟传统App不同的是,几乎用户的数据跟第三方是不会有任何挂钩,第三方无法通过财务交易细节或在被禁止权限之后依旧能通过通讯录和照片等权限窃取用户个人隐私来得到用户信息。

如何做到信息安全不被泄露(禁止权限也会被泄露信息)(3)

传统App对用户的大量信息进行集中控制,这远远超出了社交媒体和私营企业的权限。随着去中心化应用程序生态系统每年的不断增长,使用隐私相关的DApp就变得非常重要。即使在国家三令五申要求APP规范获取用户信息的背景下,还是有一些APP表面一套背地一套,无耻的窃取用户个人信息,很多APP收集个人信息打着有利于用户更好使用体验的幌子,实则是为了非法得利,有用的没用的个人信息都被收集走了,而有些APP干脆不给权限就不让用,这一系列使得民众对于自己的隐私安全开始惶惶不安,所以现阶段最大的方式就是更加强有力的整治app出现的一系列窃取行为,还大众一个安全干净的互联网,拒绝“裸奔”现象的发生

,