您當前的位置:首頁 > 輿情 > 網(wǎng)言網(wǎng)語
刪得掉的APP 刪不掉的注冊信息
小王這幾天有點煩。他想注銷掉一款A(yù)PP,卻發(fā)現(xiàn)怎么也注銷不掉。“賬戶信息被永久保存在這個APP里,很擔(dān)心個人隱私會被泄露出去。”小王說。
像小王這樣的人不在少數(shù)。生活中,各種各樣的APP在給人們帶來便利的同時,也平添了不少煩惱。這些刪不掉的信息是否會造成安全隱患?
注銷賬戶不等于用戶信息被清除
“用戶因生活、工作等日常需要,會注冊很多手機APP賬戶。但在注銷賬戶時,時常會碰到難題,‘進門容易出門難’的問題一直沒有解決。”1月21日,北京理工大學(xué)軟件安全研究所副所長閆懷志在接受科技日報記者采訪時說。
用戶注銷APP難,究其原因,閆懷志分析,出于留住用戶目的,平臺可能不愿提供注銷選項。有的APP平臺雖然提供注銷選項,但注銷流程繁復(fù)。比如,注銷有些APP,需要在特定時間段內(nèi)沒有修改綁定、更換密碼以及敏感操作等。
其次,有的APP平臺出于安全考慮(如淘寶APP),設(shè)置了較為苛刻的注銷條件,注銷門檻很高。只有在確認注銷操作為用戶的真實意愿且不會產(chǎn)生安全問題和商業(yè)糾紛時,平臺才允許用戶注銷。
閆懷志表示,用戶注銷APP后,平臺有可能會留存兩類信息:一是用戶注冊信息,如用戶名、密碼、身份證號、手機號、郵箱等基本信息;二是用戶的歷史操作信息。比如,用戶的訪問信息、消費信息及支付信息等。
“需要指出的是,即便用戶成功注銷了APP賬戶,也只是從用戶側(cè)實現(xiàn)了信息的‘偽消除’。如果想徹底消除這些信息,還要依靠APP平臺自身。”閆懷志強調(diào)。
用戶信息多存于后臺數(shù)據(jù)庫
既然很難徹底清除,那這些信息又會被保存在哪兒?
對此,閆懷志介紹,用戶的注冊信息和歷史操作信息大多會被保存在APP后臺數(shù)據(jù)庫。具體而言,信息既可能被保存在平臺運營商自己的數(shù)據(jù)中心或私有云中,也可能被保存在公有云中。此外,平臺還可能將這些信息進行備份。
“與傳統(tǒng)數(shù)據(jù)中心的存儲方式不同,APP平臺使用的云存儲涉及到網(wǎng)絡(luò)設(shè)備、存儲設(shè)備、計算設(shè)備、接口設(shè)備等諸多軟硬件系統(tǒng),其核心是存儲設(shè)備。”閆懷志說,通常用戶資料被保存在云存儲設(shè)備,管理這一設(shè)備的是云服務(wù)提供商。負責(zé)云存儲安全的不僅有云服務(wù)提供商,還有租用云存儲服務(wù)的APP平臺運營商。
當前,云計算服務(wù)一般有三種模式,即SaaS、PaaS和IaaS。SaaS(Software as a service)意為軟件即服務(wù),PaaS(Platform as a Service)意為平臺即服務(wù),IaaS(Infrastructure as a Service)意為基礎(chǔ)設(shè)施即服務(wù)。
“在上述三種服務(wù)模式中,云服務(wù)提供商和APP平臺運營商對云計算資源的控制范圍是不同的。”閆懷志說,這就決定了雙方承擔(dān)的責(zé)任是不同的,云服務(wù)商因完全控制云計算的設(shè)施層(物理環(huán)境)、硬件層(物理設(shè)備)和控制層,因而應(yīng)對此承擔(dān)完全的安全責(zé)任。應(yīng)用軟件層、軟件平臺層、虛擬化計算資源層的安全責(zé)任則由云服務(wù)提供商和APP平臺運營商共同承擔(dān)。
信息清除不復(fù)雜 關(guān)鍵看APP運營商
“客觀來講,由于云平臺的重要性,云服務(wù)提供商一般會在虛擬化安全、數(shù)據(jù)安全、應(yīng)用安全以及管理安全等方面采取措施,以此保障云存儲的系統(tǒng)安全性。”閆懷志說。
閆懷志認為,云平臺數(shù)據(jù)存儲的安全保護工作是一項系統(tǒng)工程,它涉及云計算系統(tǒng)物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計算安全及應(yīng)用和數(shù)據(jù)安全。我國即將出臺《網(wǎng)絡(luò)安全等級保護2.0標準》,該標準對云計算安全提出了擴展要求。APP平臺運營商如果租用云存儲設(shè)備存儲數(shù)據(jù),也要按照相關(guān)要求承擔(dān)相應(yīng)的安全責(zé)任。
其實,在賬戶被注銷后,想要刪除存儲在APP平臺的注冊信息和歷史操作信息,這一操作在技術(shù)上實現(xiàn)起來并不復(fù)雜。
“但問題在于,APP平臺運營商有無動力和意愿去刪除這些信息。對于普通用戶來說,幾乎沒有渠道和能力來控制。因此,必須依靠法律法規(guī)和制度,從政府監(jiān)管層面來解決賬戶注銷和信息清除問題。”閆懷志說。
的確,工信部賽迪網(wǎng)絡(luò)安全研究所所長劉權(quán)曾表示,國內(nèi)90%的安卓手機安裝的APP都存在漏洞。
數(shù)據(jù)保護應(yīng)有規(guī)可依、有規(guī)必依
在我國,公民個人信息泄露已成頑疾。業(yè)界普遍認為,我國尚未施行針對數(shù)據(jù)保護的綜合性立法,而且現(xiàn)有涉及數(shù)據(jù)保護的法律法規(guī)和標準的操作性不強。與國際先進水平相比,尚存在一定的差距,尤其是在體系化、覆蓋面、深度與有效性方面差距更為明顯。
在閆懷志看來,想要切實保障數(shù)據(jù)安全,就必須構(gòu)建起完善的安全保障體系。而安全保障體系的建立,離不開信息安全法規(guī)和標準的支持。因此,在數(shù)據(jù)保護領(lǐng)域,法律法規(guī)和標準至關(guān)重要。有關(guān)數(shù)據(jù)保護的法律法規(guī)問題涉及面很廣,它涉及到信息安全犯罪和信息隱私等問題,需要從立法、司法等層面,逐步建立并完善針對上述問題的防控措施,以保障網(wǎng)絡(luò)空間的數(shù)據(jù)安全。
責(zé)任編輯:wuyong
1、凡本網(wǎng)注明“來源:互聯(lián)網(wǎng)輿情忻州” 的所有作品,版權(quán)均屬于互聯(lián)網(wǎng)輿情忻州(本網(wǎng)另有聲明的除外);未經(jīng)本網(wǎng)授權(quán),任何單位及個人不得轉(zhuǎn)載、摘編或以其它方式使用上述作品;已經(jīng)與本網(wǎng)簽署相關(guān)授權(quán)使用協(xié)議的單位及個人,應(yīng)注意該等作品中是否有相應(yīng)的授權(quán)使用限制聲明,不得違反該等限制聲明,且在授權(quán)范圍內(nèi)使用時應(yīng)注明“來源:互聯(lián)網(wǎng)輿情忻州”。違反前述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
2、凡本網(wǎng)注明 “來源:XXX(非互聯(lián)網(wǎng)輿情忻州)” 的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。
3、如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。
※ 網(wǎng)站聯(lián)系電話:18295883981 郵箱:hlwyqxz@163.com
- 網(wǎng)言網(wǎng)語丨振奮龍馬精神 鉚足勁頭加油干
- 網(wǎng)言網(wǎng)語丨追思懷遠 汲取奮進力量
- 網(wǎng)言網(wǎng)語摘錄:2024經(jīng)典新詞
- 網(wǎng)言網(wǎng)語|十大網(wǎng)絡(luò)熱詞 看看有你常用的嗎?
- 2023年十大流行語 讓我們看到了什么?
- 網(wǎng)絡(luò)案件中專業(yè)的“網(wǎng)言網(wǎng)語”你可明白?
- 互聯(lián)網(wǎng)輿情今日分享:網(wǎng)言網(wǎng)語微語錄
- 網(wǎng)言網(wǎng)語豈可成為流言蜚語
- 話糙理不糙的網(wǎng)絡(luò)名言
- 網(wǎng)絡(luò)名言經(jīng)典語錄大全