猫宁!!!

 
个人信息的保护,需要时刻关注,不能有丝毫懈怠。
 
保护个人信息,有两个方向,一个是减少个人信息外泄,另一个是上传大量鱼龙杂的个人信息,难以分辨,混淆视听。
 
这里不谈第二个,从常规的第一个入手,facebook授权引发的大规模信息泄露事件给了我一点启发。
 
国内不使用facebook这个社交应用,但是微信、QQ、新浪微博均拥有数亿用户,为了免去注册麻烦,利用三者授权第三方网站或者app的用户极为庞大。
 
根据艾瑞数据统计,目前微信月活跃用户10.3亿,日活跃用户8.1亿;QQ月活跃用户6亿,日活跃用户3.2亿;新浪微博月活跃用户5.2亿,日活跃用户1.5亿。
 
从上面可以看到,微信已经成为中国第一个10亿级移动应用,相比facebook依靠全球市场,这个成绩很不容易;QQ的用户量出现了大规模下降,未来可能这个趋势会继续下去;新浪微博发展势头良好,甚至好于推特。
 
许多网站或者app通过微信、QQ、新浪微博直接登录,免去注册环节,可以吸引更多的用户,而微信、QQ、新浪微博也可间接获取更多的用户互联网场景,双方均有获益,一举两得。
 
微信、QQ、新浪微博在防范个人信息泄露方面花费巨大,防御也很强大,但是第三方网站或者app获取的授权信息,安全性难以保障,这也是facebook发生信息泄露的根源,facebook给予对方的信任过多,权限过多。
 
 
facebook信息泄露对微信、QQ、新浪微博也会有启示,三者也会反思调整过往的授权政策。但是这么多年,你授权过哪些网站或者app,你知道吗?
 
如果解决一个问题呢,首先你得有想解决这个问题的一颗心。
 
先说微信:
 
打开微信——点击我——点击设置——点击账号与安全——点击微信安全中心——点击注销账号——点击申请注销——显示注销无法完成的原因
 
这里你就可以查看你微信授权过什么app或者网站了,另外还可以查看你是否具有公众账号管理员,公众账号运营者,小程序管理员身份。放心点击申请注销,除了前面提到的原因,只要你使用微信支付,那么你就无法注销完成,需要先注销微信支付才好。微信授权时间为30天,30天后需重新登录,QQ和新浪微博基本也如此。
 
如果想要取消授权,可以点击设置——点击隐私——点击授权管理——点击管理进行选择删除
 
下面是微信外部链接内容管理规范第9条,颁布实施于2018年2月11日,也许当时facebook信息泄露已经快遮掩不住了,而且腾讯知晓这一点,facebook被曝光是在2018年3月17日。
 
 
再说QQ:
 
百度搜索QQ互联——点击头像授权管理——查看授权管理
 
我只授权了腾讯src,它获取了我的昵称、头像、性别,注意这里没有“等”,也就是说,它只获取了我三个信息。但是之前可不是这样,我曾经授权过至少40家的网站或者app,它可以获取我多维度的信息,甚至包括我的好友列表和空间信息,只是被我全都取消全部授权了,下面图片左下角有取消全部授权。其实即使你取消授权,对方有没有删除你的信息,依然未可知。
 
 
事实上QQ团队早有动作,而且同样在facebook信息泄露时间曝光之前,时间是2018年2月27日,略晚于微信。
 
 
最后说一下新浪微博:
 
登录新浪微博——点击用户名——点击管理中心——点击我的应用——查看授权情况
 
因为我之前已经全部取消了授权,所以显示空白,现在我进行一次授权演示。
 
 
 
上面显示简书网站可以获取你的个人信息,好友关系,评论内容,还好没有“等”这个字眼,如果有的话,很慌啊!
 
如果想要取消授权,点击垃圾箱就行了,之前我曾授权了40多个网站,有些甚至都没有印象。我查看了新浪微博开发文档,有关授权机制的内容,更新至2017年9月22日,有一点需要注意,相比于微信、QQ的强关系,新浪微博的弱关系对个人信息的危害相对较小。
 
 
2018年5月25日,欧洲正式实施《通用数据保护条例》,英文全称General Data Protection Regulation,英文简称GDPR,这对中国企业欧洲业务提出了新的要求,腾讯显然已经开始行动了。
 
 
 
 
 

PJzhang:查看你的微信、QQ、新浪微博都授权给过谁的更多相关文章

  1. ASP.NET MVC应用程序中支持用户使用腾讯QQ和微信以及新浪微博的第三方登录

    什么是第三方授权登录,就是一些大家都会有的帐号如QQ.微信.淘宝.微博等账户.通过那些巨头公司提供的api直接实现登录. 当然,我们是不可能得到你的用户名和密码的.不了解的人,可能会存在这个疑虑.我们 ...

  2. 微信,QQ这类IM app怎么做——谈谈Websocket

    前言 关于我和WebSocket的缘:我从大二在计算机网络课上听老师讲过之后,第一次使用就到了毕业之后的第一份工作.直到最近换了工作,到了一家是含有IM社交聊天功能的app的时候,我觉得我现在可以谈谈 ...

  3. h5 网页版的微博微信QQ登录

    一:微博 1,先说微博吧,首先你的去http://open.weibo.com/wiki/先注册账号,通过验证审核.然后的创建网页应用.微博审核不通过的原因就是域名和网站地址,一定要按实际写的.一定要 ...

  4. 微信QQ的二维码登录原理js代码解析

    这篇文章主要大家详细解析了微信QQ的二维码登录原理js代码,具有一定的参考价值,感兴趣的小伙伴们可以参考一下 在很多地方就是都出现了使用二维码登录,二维码付款,二维码账户等应用(这里的二维码种马,诈骗 ...

  5. (转)微信,QQ这类IM app怎么做——谈谈Websocket

    转:http://www.cocoachina.com/ios/20160527/16482.html 前言 关于我和WebSocket的缘:我从大二在计算机网络课上听老师讲过之后,第一次使用就到了毕 ...

  6. Vue3.0网页版聊天|Vue3.x+ElementPlus仿微信/QQ界面|vue3聊天实例

    一.项目简介 基于vue3.x+vuex+vue-router+element-plus+v3layer+v3scroll等技术构建的仿微信web桌面端聊天实战项目Vue3-Webchat.基本上实现 ...

  7. Android 实现微信QQ分享以及第三方登录

    集成准备 在微信开放平台创建移动应用,输入应用的信息,包括移动应用名称,移动应用简介,移动应用图片信息,点击下一步,选择Android 应用,填写信息提交审核. 获取Appkey 集成[友盟+]SDK ...

  8. 微信QQ打开网页时提示用浏览器打开

    微信QQ打开网页时提示用浏览器打开 一,需求分析 1.1,使用微信或QQ打开网址时,无法在微信或QQ内打开常用下载软件,手机APP等.故此需要在微信qq里提示 二,功能实现 2.1 html实现 &l ...

  9. 为什么QQ空间和QQ邮箱都是IE默认打开?

    为什么QQ空间和QQ邮箱都是IE默认打开? 我已经设置成chrome为默认浏览器了 原文转载至:https://zhidao.baidu.com/question/390662851068217285 ...

随机推荐

  1. java 面试题摘要

    5.1 什么是线程 线程是操作系统能够进行运算调度的最小单位,它被包含在进程之中,是进程的实际运作单位, 可以使用多线程对运算提速. 5.2 线程和进程有什么区别 (1)进程是资源的分配和调度的一个独 ...

  2. Python 判断文件是否存在,不存在则将名称写入指定文件

    import os filename = '15464657761111111.pdf' pathDir = 'F:/tqcs/sr' # 判断文件是否存在 if os.path.exists(pat ...

  3. java实体转json

    一.首先导入依赖: <dependency> <groupId>net.sf.json-lib</groupId> <artifactId>json-l ...

  4. es6的Set结构

    今天看了一下es6的文档,发现还是比较实用的,Set结构可以用来数组的去重哎 let arr = [1,3,6,3,1,9] let arr1 = new Set(arr) [...arr1]的值就是 ...

  5. TCP数据段格式+UDP数据段格式详解

    TCP 报文格式 TCP(Transmission Control Protocol 传输控制协议)是一种面向连接的.可靠的.基于字节流的传输层通信协议. TCP 报文段的报头有 10 个必需的字段和 ...

  6. Linux安装JAVA web环境

    一:安装jdk   1.下载 在oracle下载东西的时候因为oracle的一些验证机制,所以需要在链接前面添加一些参数 wget --no-check-certificate --no-cookie ...

  7. [Python之路] 闭包

    一.思考一个问题 我们要给定一个x,要求一条直线上x对应的y的值.公式是y = kx+b. 我们需要用k,b来确定这条直线,则我们实现的函数应该有3个参数: def line(k, b, x): pr ...

  8. js中window.event对象

    event代表事件的状态,例如触发event对象的元素.鼠标的位置及状态.按下的键等等. event对象只在事件发生的过程中才有效. event的某些属性只对特定的事件有意义.比如,fromEleme ...

  9. swagger2 常用注解说明

    常用到的注解有: Api ApiModel ApiModelProperty ApiOperation ApiParam ApiResponse ApiResponses ResponseHeader ...

  10. 内存拷贝函数 memcpy

    windows下实现: void* __cdecl memcpy(void* dst,const void* src,size_t count) { void*ret=dst; #if defined ...