当前位置:主页 > 科技前沿 > APP“强偷”隐私并出售 一次点击立被精准定位

APP“强偷”隐私并出售 一次点击立被精准定位

2024-03-28 11:35:01来源:工人日报

文章导读
“这条新闻里面的那个人和我有点像,你快点打开看一下!” 2019年6月的一天,一直在躲避前男友骚扰的女孩突然收到前男友发来的一条新闻链接,她随手点开,却不知位置信息已遭泄露。前 ...

  “这条新闻里面的那个人和我有点像,你快点打开看一下!”

  2019年6月的一天,一直在躲避前男友骚扰的女孩突然收到前男友发来的一条新闻链接,她随手点开,却不知位置信息已遭泄露。前男友追踪而至,女孩不幸遇害。

  这是江苏省苏州市姑苏区人民检察院日前披露的一起故意杀人案。是谁泄露了女孩的地址信息酿成惨剧?从2019年到2022年,姑苏区检察院通过立案监督,挖出故意杀人案中的侵犯公民个人信息案,将背后隐藏的帮凶绳之以法。

  谁泄露了她的位置信息

  2017年,陕西女孩贾云(化名)和刘东(化名)恋爱。由于刘东性格偏激、脾气暴躁,两人经常吵架。当贾云发现刘东还刻意隐瞒了故意伤害、抢劫等前科劣迹时,决定彻底结束这段关系。2019年3月,26岁的她提出分手。刘东拒绝,还经常对贾云进行电话轰炸、围追堵截。

  不堪其扰的贾云来到苏州,谎称在合肥上班,但刘东近乎疯狂地打探她的行踪。

  “这条新闻里面的那个人和我有点像,你快点打开看一下!”2019年6月,贾云收到刘东发来的一条新闻链接后随手点开。一周后,贾云下班回家遭刘东尾随,两人发生了激烈的争吵,情绪失控的刘东拿起房间内的剪刀,夺走了女孩的生命。

  当天,刘东投案自首。2019年9月,姑苏区检察院对刘东以涉嫌故意杀人罪批捕。

  在审查案卷时,承办检察官胡舒琼了解到,刘东获知了一款APP,付费后可以定位他人的位置信息,于是他向贾云发送了该APP内的一个新闻链接。贾云点开链接后,APP向刘东发送了她的位置信息——姑苏区某小区。

  胡舒琼意识到,该APP的信息服务超出正常范围,其经营者可能涉嫌侵犯公民个人信息罪。

  调查实验揭开信息泄露“面纱”

  这款APP是怎样获取他人位置信息的?其定位公民位置信息并提供给他人的行为,是否违反国家有关规定?

  2020年1月,姑苏区检察院委托苏州大学提供技术分析咨询。原来,这款APP的经营者以个人名义注册某地图开发者账户,获得该地图的API(应用程序编程接口)使用权。用户支付服务费后,经营者通过编写网页代码,将地图API嵌入新闻链接。用户将该链接发送给遭定位者,一旦后者打开链接,可瞬间定位其所在位置,并将获得的位置信息发送给用户。

  《中华人民共和国网络安全法》规定,网络运营者不得泄露、篡改、毁损其收集的个人信息;未经遭收集者同意,不得向他人提供个人信息。根据2019年国家有关部门联合印发的《APP违法违规收集使用个人信息行为认定方法》,“既未经用户同意,也未做匿名化处理,数据传输至APP后台服务器后,向第三方提供其收集的个人信息”,可遭认定为“未经同意向他人提供个人信息”。

  随后,检察官按照刘东供述的方法,对该款APP定位服务开展了多次调查实验。实验发现,用户通过网络支付服务费后,随意选择一条APP内的新闻链接,发送给遭定位者,遭定位者点开该链接后,会收到一个“是否同意使用您当前位置”的提示弹窗。

  经过反复操作验证,检察官发现,无论遭定位者点击“是”或“否”,其实时位置都会遭精准一定,且通过APP传送给付费用户。

  在整个过程中,APP不仅没有设置隐私协议,也未明示收集使用个人信息的目的、方式和范围,更未告知遭定位者其位置信息将遭提供给他人,很显然属于“未经遭定位者同意,向他人提供个人信息”。

  至此,元宇宙之家消息,检察官确认,这款APP经营者在遭定位者不知情的情况下,将获取的行踪轨迹信息出售给用户,系违反国家规定的行为,涉嫌侵犯公民个人信息罪。

  推动公民个人信息保护

  根据刑法规定,侵犯公民个人信息罪“情节特别严重”情形之一,是造成遭害人死亡、重伤、精神失常或遭绑架等严重后果。

  检察官认为,正是因为这款APP违法获取和泄露遭害人个人信息,一步一步引导刘东找到遭害人,从而导致遭害人遭杀害,其行为与遭害人死亡具有刑法上的因果关系,属于“情节特别严重”的情形之一,依法应予刑事立案,追究刑事责任。

  2021年11月,该APP经营者赵某、黄某遭抓捕归案,后遭移送审查起诉。

  经审查,2018年初,遭告人赵某自行开发编写了具有通过发送新闻链接获取他人实时定位信息功能的程序,此后与黄某合作将该程序嵌入APP,并开放付费使用功能。2018年4月至2020年11月期间,该APP不法提供或者出售公民个人行踪轨迹信息4572条,违法所得83851元。

  2022年7月,赵某、黄某分别遭法院判处有期徒刑4年6个月、4年9个月,同时并处罚金、没收违法所得。此前,杀害贾云的刘东,于2020年10月遭法院判处死刑,缓期两年执行。三人均未提起上诉。

  大数据背景下,各类APP、社交网络、搜索引擎等服务迅猛发展,为获取海量信息带来极大便利,也使公民个人信息安全面临巨大挑战。非法分子不法获取、出售公民个人信息,有时候会严重威胁群众的人身财产安全。

  “我们希望通过切实履行法律监督职责,给利用公民个人信息牟利的非法分子敲响警钟。”办案检察官胡舒琼表示,司法机关各司其职形成合力,打击和惩处该类违法犯罪行为,为个人信息安全提供法治护航;网络经营者利用技术优势,主动承担保护个人信息的社会责任,不断提高个人信息保护水平;社会大众在增强个人信息保护意识的同时,也应当引以为戒,切勿实施出售、提供他人个人信息等行为。

热门文章
日榜 周榜
1 规范安装卸载、加强权限管理…… APP治理有了“合规操作指南”

近日,工信部发布通知,从规范安装卸载行为、优化服务使用体验、强化个人信息保护等多角...

1 规范安装卸载、加强权限管理…… APP治理有了“合规操作指南”

近日,工信部发布通知,从规范安装卸载行为、优化服务使用体验、强化个人信息保护等多角...

2 想抢票先充488元? 起底周杰伦专属App

3月18日,周杰伦杭州场的部分门票通过“JayMe”App放出,此次开票并非如传统方式般简单直接,...

3 10万韩元门票卖500万 韩国拟重罚“黄牛”软件抢票

在韩国,通过抢票软件抢票并对外销售充当“黄牛”将遭定性为刑事犯罪。据韩国《东亚日报...

4 工信部公告62款App (SDK)侵害用户权益行为 怪兽充电因欺骗误导强

中国网科技3月14日讯(记者 张润琪)今日,工业和信息化部信息通信管理局公布《关于侵害用户...

5 讯飞晓医超范围收集个人信息遭工信部公告 运营主体讯飞医疗拟

中国网科技3月14日讯(记者 张润琪)今日,工业和信息化部信息通信管理局公布《关于侵害用户...

6 去不掉的广告、层层嵌套的用户协议 有些App别再硌硬人了

近日,#有些App别再硌硬人了#登上热搜榜,引发网友热议。开了会员也去不掉的广告、层层...

7 政务APP里能相亲,类似的“官方严选”可以再多些

“没想到‘浙里办’还能相亲。”近日,政务APP“浙里办”的婚恋交友“亲青恋”服务引发热...

8 老人沉迷刷App挣钱 治本之策是充盈内心

日前,西北农林科技大学副教授赵祥云的回乡观察引发关注:很多农村老人沉迷刷App赚钱,他...

9 差评该不该在平台上展示,谁说了算

“用户因为菜品凉了给出差评,但商家认为自己正常出餐,属于配送的问题,不是很好评判谁...

10 消保委呼吁:完善点评类APP评价机制

近期,“好馆子评分3.8到4之间”引起热议,消费者勇闯“低分餐厅”,重新定义美食评分。这...

撤稿申请|

备案号:鄂ICP备2022006215号 Copyright © 2002-2022 metaversezj.com.cn 元宇宙之家 版权所有