描述
产品收集个人身份信息人类用户或用户的活动,但是产品访问这些信息使用其他资源除了本身,它不需要用户明确的批准或直接输入到产品。
扩展描述
“间谍软件”是一个常用的词有很多定义和解释。一般来说,指的是产品,收集信息或安装功能,人类用户可能不允许如果他们充分认识到所采取的行动的软件。例如,用户可能希望税务软件收集一个社会安全号码和包括填写纳税申报单时,但是,同一用户不会期望游戏软件获得社会安全号码从税务软件的数据。
的关系
模式的介绍
不同模式的引入提供了信息如何以及何时可以纳入这一弱点。生命周期的阶段识别点的介绍可能发生,而相关的报告提供了一个典型的场景介绍在给定的阶段。
常见的后果
这个表指定不同的个人相关后果的弱点。标识应用程序范围的安全领域侵犯,而影响了负面的技术影响,如果敌人成功利用这个弱点。可能提供的信息如何可能的具体结果预计将看到列表中相对于其它后果。例如,可能会有高可能性,缺点将被利用来实现一定的影响,但较低的可能性,它将被利用来实现不同的影响。
潜在的缓解措施
阶段:操作
使用间谍软件检测和删除软件。 |
阶段:安装
总是验证的产品安装的完整性。 |
|