铭鸿体育资讯网

赶紧关掉手机这功能!国安部反复提醒,不少人还天天开着

大家好我是宁静欣赏云朵每天给大家带来最新动态 ,内容随缘更,每篇都掏干货;如果你觉得这些信息对生活有用,就点个关注


大家好我是宁静欣赏云朵每天给大家带来最新动态 ,内容随缘更,每篇都掏干货;如果你觉得这些信息对生活有用,就点个关注~

现在几乎人人手里都有智能手机,从早上睁眼到晚上睡觉,手机不离手,扫码付款、导航出行、聊天联系、买菜订票,生活大大小小的事情都靠手机解决。很多人拿到新手机之后,跟着弹窗提示一路点“允许”,各类权限随手就开通,从来没有仔细看过每一项权限到底会收集什么信息,更不清楚部分权限长期开启,除了泄露个人隐私之外,还会带来国家安全层面的风险。

国安部门多次发布安全提示,其中有一项手机功能,很多用户从购机开始就一直保持开启状态,觉得这个功能只是方便日常使用,看不出有什么危险。实际上,这项功能在特定场景下,会持续采集位置、图像、环境声音等敏感信息,一旦信息被别有用心的机构、境外势力获取,不仅仅是个人手机号、家庭住址、消费记录泄露,还可能间接危害公共信息安全。今天咱们就踏踏实实讲清楚,这个功能是什么,它到底收集哪些数据,普通人该怎么检查、关闭,还有日常使用手机时,其他需要留意的权限设置,全程都是通俗易懂的大白话,没有难懂的专业术语。

很多人第一反应会猜测,是不是手机定位?其实定位只是其中一部分,国安部重点提醒的,是APP后台持续权限+自动上传采集功能,很多人分不清系统权限和APP权限,这里先把概念讲明白。手机系统本身自带一套权限管理,相机、麦克风、位置、存储、剪贴板,这些都属于系统权限。我们安装的每一个软件,想要调用这些硬件,都要向手机申请许可。不少软件在安装或者首次打开的时候,会一次性索要一大堆权限,很多人嫌麻烦,直接全部点允许。

举个最常见的例子。有一些地图、社交、购物类APP,申请位置权限的时候,会给出两个选项:仅使用期间允许,或者始终允许。绝大多数人为了打开软件不用反复弹窗,直接选择“始终允许”。选了这个选项之后,就算你没有打开这个APP,它在后台依旧可以随时读取你的实时位置。不止是定位,部分APP还会申请后台访问麦克风、相册的权限。

有读者会提出疑问,一个普通的手机软件,要后台持续定位,目的是什么?正规软件申请位置权限,大多是为了导航、就近推荐门店、外卖配送这类基础服务,这类需求,选择“使用期间允许”就完全够用,根本不需要24小时不间断读取位置。可一旦设置成始终允许,手机就会不间断记录你的移动轨迹:家住在哪,上班地点是哪里,经常去哪些场所,几点出门、几点回家,外出旅行去过什么地方,全部会形成一条完整的轨迹记录。

单纯个人行踪泄露,带来的直接麻烦就是广告推送,经常会发现刚去过某个地方,打开购物软件,相关商品广告立刻就推送过来。这只是大家能直观感受到的影响,更深层次的风险很多人忽略。国安部门在案例科普中提到,境外情报机构会利用各类应用程序作为载体,通过收集海量人员位置数据,进行大数据分析。大量人员的出行轨迹汇总在一起,可以分析重点区域人流规律、机关单位周边人员活动模式。这些零散的普通人信息,单独看没有价值,汇聚整合之后,就能拼凑出有情报价值的内容。

除了位置权限之外,麦克风权限也是重点关注项。很多手电筒、计算器、壁纸类软件,本身功能简单,完全不需要调用麦克风,却依旧在安装时索要麦克风权限。如果你给了它“始终允许”,软件在后台就有机会采集周围环境声音。不少用户会觉得,手机麦克风开启,我肯定能听见录音提示。现在手机系统虽然会在调用麦克风时显示标记,但部分应用会采用一些手段,降低提醒的辨识度,很多人平时不会留意屏幕角落小小的图标。

还有相册权限。很多修图、拍照APP,索要相册权限的时候,会请求访问全部照片,而不是仅访问选中的图片。手机相册里面,存放的内容五花八门,身份证照片、户口本照片、工作文件截图、单位内部会议随手拍的照片、出行票据、家门门禁照片,全部保存在里面。一旦APP获得完整相册访问权限,就可以读取相册里所有图片,部分软件具备自动上传功能。

有不少人会说,我用的都是应用商店里面下载的正规APP,不会有问题。这里需要客观说明:正规平台上架的应用,绝大多数会遵守国内数据法规,按照规定收集和使用数据。但风险并不只来自软件本身。数据存储服务器存在被网络攻击盗取的可能;还有一些第三方SDK插件,嵌入在正规APP里面,数据收集、传输行为并不完全由APP运营方管控。同时,有一些伪装成工具软件的程序,会绕过正规应用商店,通过网页、微信群链接传播,这类软件伪装成天气、测速、解压工具,一旦安装,拿到各类权限,会持续收集手机内全部信息。

现在很多手机还有一个容易被忽视的功能:Wi-Fi扫描。即便你没有连接某个无线网络,只要这个功能开启,手机会不停扫描周边所有Wi-Fi信号,记录Wi-Fi名称、MAC地址,结合手机定位信息,可以精准锁定地理位置。很多人从来没有主动打开这个功能,但新机默认就是开启状态。这个功能原本是用来辅助定位,提升导航的精准度。代价就是,周围所有无线网络信息,连同你的位置信息一起被收集。

讲到这里,很多人心里会紧张,是不是手机权限全都不能开?并不是。咱们不能走向另一个极端,把所有权限全部关闭,那样很多软件就没法正常使用。核心原则只有一句话:按需授权,用的时候再给权限,不用的时候收回,拒绝一次性批量授权。下面我一步步教大家,怎么在安卓和苹果手机上自查权限,操作步骤简单,不用任何专业知识,每个人花三五分钟就能完成。

先说安卓手机,不同品牌的手机,小米、华为、OPPO、vivo,菜单名字略有差别,整体逻辑一致。
第一步,打开手机【设置】,找到【应用】或者【应用管理】。里面会列出手机上安装的全部APP。
第二步,找到【权限管理】,这里可以按照权限分类查看,也可以单独点开每一个软件查看它拥有的权限。
第三步,逐个重点核查这几项权限:位置信息、麦克风、相机、相册、存储。
拿位置权限举例,点开之后,会看到三个选项:始终允许、仅在使用该应用期间允许、拒绝。
导航软件,比如地图APP,可以选择仅使用期间允许,完全足够导航使用,没必要始终允许。购物软件、外卖软件,同样选使用期间允许。像计算器、单机小游戏、壁纸软件,直接选择拒绝位置权限。

麦克风权限:短视频、语音聊天软件,可以在使用期间允许;手电筒、天气、图片压缩这类软件,直接拒绝麦克风权限,它根本不需要收音。
相册权限:修图软件,现在很多手机支持“仅选中照片”授权,优先选这个,不要选择允许访问全部相册。单纯文字阅读软件、计算器,不需要相册权限,直接关闭。

还有一项【后台活动】,很多安卓手机有这个选项。进入APP权限设置,找到后台管理,限制不必要软件的后台自启动。软件不能在后台偷偷运行,自然也就减少了后台悄悄采集信息的机会。

苹果手机的操作路径。打开【设置】,往下滑动,找到对应的APP,点进去就能看到权限列表。也可以在设置找到【隐私与安全性】,集中管理所有权限。苹果的位置权限选项分为:使用App期间、始终、永不。操作逻辑和安卓一致。另外苹果手机有剪贴板提醒,如果频繁弹出某个APP读取剪贴板提示,这个软件就需要留意,剪贴板会复制你复制的文字,包括账号密码、身份证号等内容。

单独说Wi-Fi扫描功能。安卓手机,进入设置-位置信息,找到Wi-Fi扫描,直接把这个开关关掉。关闭之后,不会影响你手动连接家里、公司的Wi-Fi,只是手机不会主动扫描周边无线信号来辅助定位。苹果手机没有独立的Wi-Fi扫描开关,只要严格管控位置权限,就能限制相关信息采集。

权限检查完之后,还有几个高频的安全误区,很多人一直在做错,咱们逐一澄清。

误区一:软件退出后台,就不会收集信息。
很多人习惯上滑关掉APP页面,就认为软件彻底关闭。实际上,如果权限设置是“始终允许”,就算关掉页面,APP依旧可以在后台唤醒,读取位置信息。关闭后台页面不等于收回权限,权限管理才是根本。

误区二:只有境外APP才会窃取信息,国内软件完全安全。
这个说法不够客观。国内合规APP都会遵守《个人信息保护法》,在规定范围内采集信息。但风险不是只有恶意软件。任何大量汇集个人敏感数据的数据库,都存在被网络攻击泄露的可能。同时部分国内APP存在过度收集的问题,申请超出自身业务需要的权限。不管是国内还是国外开发的软件,权限都要按需开放,不能无条件全部允许。

误区三:手机关闭定位,就不会被定位。
关闭系统定位开关,确实会停止GPS定位。但刚才提到的Wi-Fi扫描、基站信号,依旧可以大致判断位置。所以只关掉GPS还不够,Wi-Fi扫描、各类APP的位置权限,都要配套检查。

误区四:不外出,待在家里,位置信息就没有风险。
不是只有出门的时候位置信息才有价值。长期记录在家的位置,可以锁定你的常住地址,记录你在家停留的时长,外出规律。长期的数据汇总,依旧会形成完整个人画像。

接下来,再讲讲国安部门提示的其他手机使用习惯,这些都是日常小事,坚持做好就能降低风险。

第一,不要随意安装来路不明的软件。
软件只在手机自带官方应用商店下载,不要点开微信群、短信、网页里面的链接下载APK安装包。这类非正规渠道的软件,很多捆绑隐藏采集程序,安装的时候会一次性获取大量权限,普通用户很难发现。很多人贪图免费破解版工具、影视软件,从网页下载安装,这是高风险行为。破解软件本身不受监管,内置程序会悄悄收集手机里面全部资料。

第二,不要在手机里面长期存放敏感证件原图。
身份证、护照、工作证、单位内部文件,尽量不要原图保存在手机相册。如果必须拍照留存,用完之后尽快删除原图,不要长期存放。很多人习惯把身份证正反面照片存在相册,方便线上提交材料,一旦相册权限泄露,证件照片直接外流。

第三,公共场所,谨慎连接免费公共Wi-Fi。
商场、车站、景区的免费无线网络,安全防护水平参差不齐。连接公共Wi-Fi的时候,尽量不要进行转账、登录工作系统、输入账号密码这类操作。公共网络环境下,网络流量存在被嗅探抓取的可能。如果需要使用网络,优先使用手机流量。

第四,不要随意扫码。
路边陌生二维码,不明传单上的二维码,不要随便扫码。扫码之后,可能跳转网页诱导下载软件,或者跳转授权页面,诱导你开放手机权限。

第五,手机系统及时更新。
很多人觉得更新系统麻烦,一直忽略系统补丁。手机厂商推送系统更新,很大一部分是修补安全漏洞。漏洞如果不修复,不法人员有可能利用漏洞绕过权限限制,访问手机内数据。不用追求第一时间更新新版本大系统,但安全补丁建议及时安装。

第六,境外社交、工具软件谨慎使用。
如果没有必要的工作需求,尽量不要安装境外小众软件。这类软件的数据存储在海外服务器,数据采集规则和国内法规不一样,会收集大量设备、位置、通讯信息。

还有一类场景,需要重点留意:如果有机会进入机关单位、科研院所、军工相关区域,单位一般都会明确手机使用管理规定。这种场所,严格遵守规定,按照要求存放手机,不要私自拿出手机拍照、录像。很多人觉得随手拍一张环境照片,没有敏感内容,但照片元数据里面自带拍摄时间、GPS定位信息,境外情报机构就是通过这类零散照片,收集场地信息,拼接分析,这也是国安案例里面多次出现的情况。

有读者会担心,设置这么多限制,会不会影响手机正常使用。咱们举个真实的日常场景对比。
场景一:地图导航软件。权限设置为【使用期间允许位置】。打开地图,正常定位、导航;退出软件之后,不能在后台读取位置。完全不影响出门找路。
场景二:外卖软件。打开软件的时候获取位置,自动推荐附近商家,关掉软件之后,停止采集位置。
场景三:修图APP。选择仅允许访问选中的照片,你选哪张,它只能读取哪一张,看不到相册里面身份证、工作照片。

很多功能,用“使用期间授权”完全可以满足需求,“始终允许”属于超额权限,是没有必要开放的。

还有一个知识点,手机APP申请权限的时候,按照法规要求,必须说明申请权限的用途。如果一个软件弹出权限申请,描述模糊,没有说明为什么需要这个权限,你就可以直接拒绝。比如一个单纯的壁纸软件,申请麦克风权限,没有合理业务理由,直接拒绝就好。

我们也客观看待,智能手机时代,信息采集无法做到完全零采集。数字化生活,很多服务必须依靠基础信息采集才能运转。我们不是拒绝所有信息收集,而是拒绝超出业务需求、无限制全天候的采集。个人保护手机权限,一方面保护自己财产、隐私,减少电信诈骗、信息骚扰的概率;另一方面,千千万万普通人规范手机权限使用,减少敏感数据无序外流,也是维护网络安全、国家安全的基础一环。国家安全不只是专门机构的工作,和每一个普通人的手机使用习惯紧密相关。很多人觉得国家安全距离普通人很远,其实国家安全就在日常手机的每一次权限点击里面。

近些年,网络上有很多电信诈骗案件,源头就是个人信息泄露。诈骗分子拿到姓名、手机号、家庭住址、出行轨迹,精准编造骗局。管好手机权限,相当于从源头减少个人信息外流,间接降低被电信诈骗盯上的概率,这也是保护自身财产安全。

很多用户长期不清理APP权限,手机用两三年,装了几十个软件,很多软件早就卸载不用了,但还有一部分残留授权。大家可以每隔半年,做一次权限复查,把已经卸载软件的残留授权清理,长期不用的软件直接卸载,减少风险入口。

很多人会有疑问,我已经给APP开启了始终允许权限,现在关闭之后,之前收集的数据怎么办?已经上传的历史数据,普通用户无法直接删除。但是现在关闭权限之后,这个软件从当下开始,就不能继续采集新的位置、声音信息。亡羊补牢,依旧有很大作用,越早检查关闭,后续泄露的信息越少。

这里区分两个概念:隐私保护和国家安全。保护个人隐私,保护的是自己的身份信息、财产信息;而大量敏感位置、场地影像、环境信息汇聚外流,就会上升到国家安全范畴。国安部门反复提醒手机权限问题,正是看到大量普通人没有意识到,随手授予的权限,会被大数据汇总分析,产生超出个人层面的风险。

再梳理一遍自查操作清单,大家可以保存下来,有空逐项核对:

1. 打开手机设置,进入权限管理,逐个核对APP位置权限,非必要全部改成【使用期间允许】或者拒绝。
2. 检查麦克风、相机权限,工具类、阅读类软件直接拒绝。
3. 相册权限优先选择“仅选中照片”,关闭全部相册访问授权。
4. 安卓手机关闭Wi-Fi扫描开关。
5. 关闭不常用APP的后台自启动。
6. 删除手机相册内不必要的证件原图。
7. 卸载长期不用的软件,清理残留权限。
8. 只在官方应用商店下载软件,拒绝网页安装包。
9. 公共Wi-Fi不进行支付、登录重要账号操作。
10. 及时安装手机安全补丁。

现在很多手机系统,已经在持续优化权限提醒机制,新增一次性授权功能,打开APP,只授权这一次,关闭软件之后权限自动收回。这个一次性授权,在临时使用软件的时候,优先选择这个选项,安全性更高。比如临时用一个扫码工具、临时打开一次图片处理软件,一次性授权是最优选择。

很多人习惯一路点允许,根源是弹窗频繁,反复授权觉得麻烦。其实只需要一次性花十几分钟集中设置一次,后续很长一段时间都不用重复操作。设置完成之后,新安装软件的时候,多停留两秒钟,看清楚申请的权限,再选择允许或者拒绝,养成这个小习惯,风险就能下降一大截。

网络安全没有绝对的一劳永逸的办法,不存在一个设置,开启之后手机百分百安全。我们做权限管控,是减少暴露风险,堵住不必要的信息采集通道。手机安全,是持续的习惯,不是一次性操作。

网上偶尔会流传一些极端说法,说智能手机会全天候偷听所有人谈话。这里客观澄清:正规APP不会无故持续偷听。但如果你主动授予麦克风始终允许权限,软件就具备了调用麦克风采集环境声音的能力。权限就相当于开门钥匙,钥匙交到软件手上,风险就随之而来。不给钥匙,软件就没有办法调用硬件采集信息。核心主动权,掌握在我们每一个手机用户自己手上。

还有一点,遇到一些APP强制索要权限,不给权限就直接不让使用软件,这种行为本身不符合《个人信息保护法》。如果一个软件,拒绝非必要权限之后,直接无法打开基础功能,你可以向12377、12315渠道反馈举报。软件不能捆绑索要非必要权限作为使用前提。

日常工作中,如果使用工作手机和私人手机,建议分开使用。工作手机处理单位相关资料,私人手机只处理生活事项,不要混用。工作手机按照单位的安全管理要求执行,私人手机做好权限管控,两条线分开,避免工作敏感资料通过私人手机外泄。

现在短视频、资讯平台经常推送各类手机安全技巧,有些内容夸大风险,制造恐慌,也有些内容完全忽视潜在风险。我们看待这件事保持理性,不用过度恐慌,也不能完全忽视。不用因为存在风险就不敢使用智能手机,数字化生活给我们带来很多便利,只需要守住权限这条底线,按需授权,就能在享受便利的同时,控制信息泄露风险。

总结全文的核心观点:国安部门反复提醒的手机安全风险,重点在于各类APP长期持有超额后台权限,持续采集位置、图像、环境信息。很多用户购机之后习惯性全部允许权限,长期不复查。我们不需要关闭手机全部功能,只需要遵循按需授权原则,收回非必要的“始终允许”权限,限制后台采集,拒绝来路不明软件,养成良好的手机使用习惯。保护个人信息,守护网络安全,是每一个普通人力所能及的事情。

大家平时有没有检查过自己手机APP的权限?有没有发现一些根本不需要定位、录音的软件,却拿到了后台权限?欢迎在评论区留言讨论,说说你手机权限设置的心得,觉得这篇干货有用可以点赞,关注账号持续了解实用的安全常识。

免责声明:本文内容仅为手机信息安全科普参考,不构成专业网络安全技术指导。不同手机系统版本、APP功能存在差异,请结合自身设备实际情况操作。