近日,有網(wǎng)友發(fā)現(xiàn),大眾點(diǎn)評(píng)、航旅縱橫等手機(jī)應(yīng)用,在沒(méi)有明確提示的情況下加入社交屬性,令用戶(hù)的各類(lèi)信息暴露在好友甚至陌生人面前。此外,還有網(wǎng)友在使用某款手機(jī)時(shí)發(fā)現(xiàn),打開(kāi)部分APP會(huì)導(dǎo)致手機(jī)的攝像頭升降,以及被提示正在錄音。
兩個(gè)事件,將APP隨意公開(kāi)用戶(hù)隱私和過(guò)度索取手機(jī)權(quán)限的問(wèn)題再度推上輿論風(fēng)口。如何管好越了界的APP,保護(hù)用戶(hù)的隱私信息安全,是亟待解決的一道現(xiàn)實(shí)考題。
用戶(hù)變成“透明人”
點(diǎn)評(píng)收藏信息未經(jīng)提示隨意公開(kāi)
覺(jué)得這個(gè)餐廳很好吃,去大眾點(diǎn)評(píng)給個(gè)五星;被推薦了一個(gè)不錯(cuò)的酒店,在大眾點(diǎn)評(píng)里點(diǎn)個(gè)收藏打算下月休假去體驗(yàn)……近日,通過(guò)微信登錄大眾點(diǎn)評(píng)的用戶(hù)發(fā)現(xiàn),自己的點(diǎn)評(píng)、收藏信息,在沒(méi)有明確提示的情況下,被推送給了自己的微信好友。
“當(dāng)時(shí)使用微信登錄大眾點(diǎn)評(píng),主要是為了獲得5元獎(jiǎng)勵(lì),也沒(méi)有認(rèn)真看相應(yīng)的隱私協(xié)議。但沒(méi)想到卻是以自己變成‘透明人’為代價(jià),真是不值得。”一名網(wǎng)友發(fā)帖抱怨。
無(wú)獨(dú)有偶。今年6月,航旅縱橫的“虛擬客艙”功能,也被質(zhì)疑泄露用戶(hù)隱私信息。用戶(hù)在值機(jī)選座后,點(diǎn)擊其他已選座位,可查看到該座位乘客選擇航空公司的偏好、常去的目的地等信息。此外,用戶(hù)還可以給其他用戶(hù)添加個(gè)性化標(biāo)簽,比如某用戶(hù)就被貼上了“天秤座”“偏愛(ài)深航”“廣東”“座位靠窗派”的標(biāo)簽。
雖然大眾點(diǎn)評(píng)與航旅縱橫兩款A(yù)PP在被質(zhì)疑后,均及時(shí)道歉并改進(jìn)相關(guān)功能,但仍引發(fā)了手機(jī)網(wǎng)民對(duì)各類(lèi)APP不經(jīng)明確提示,隨意公開(kāi)用戶(hù)個(gè)人信息的不滿(mǎn)。“如果是分享給熟悉的好友也就罷了,萬(wàn)一這些敏感信息落在不法分子手里,后果不堪設(shè)想!苯(jīng)常使用航旅縱橫辦理值機(jī)手續(xù)的陳先生說(shuō)。
今年5月1日,《信息安全技術(shù)個(gè)人信息安全規(guī)范》正式實(shí)施,對(duì)個(gè)人信息和個(gè)人敏感信息、個(gè)人信息的授權(quán)同意及明示同意做出明確規(guī)定,要求收集個(gè)人敏感信息時(shí),應(yīng)取得個(gè)人信息主體的明示同意。當(dāng)個(gè)人信息主體拒絕時(shí),可不提供相應(yīng)的附加功能,但不應(yīng)以此為理由停止提供核心業(yè)務(wù)功能,并應(yīng)保障相應(yīng)的服務(wù)質(zhì)量。
中國(guó)政法大學(xué)傳播法研究中心副主任朱巍認(rèn)為,個(gè)人信息的權(quán)利屬于用戶(hù)自己,任何手機(jī)應(yīng)用收集和使用個(gè)人信息應(yīng)先取得用戶(hù)本人同意。同時(shí),APP的隱私協(xié)議不可要求用戶(hù)一概性授權(quán)使用個(gè)人信息,必須明確向用戶(hù)告知收集個(gè)人信息的具體范圍,如何使用收集到的信息,以及在保護(hù)用戶(hù)信息方面采取的相應(yīng)措施等。
強(qiáng)索權(quán)限存疑點(diǎn)
3家手機(jī)地圖取消無(wú)關(guān)隱私獲取
近日,一款新型手機(jī)火了。用戶(hù)發(fā)現(xiàn)在該款手機(jī)上打開(kāi)QQ瀏覽器APP,手機(jī)的攝像頭會(huì)有升降的動(dòng)作。此外,在未對(duì)手機(jī)進(jìn)行任何操作時(shí),會(huì)被提示百度輸入法正在錄音。隨后,騰訊和百度分別發(fā)出聲明,表示攝像頭的升降是為了獲取鏡頭參數(shù),正在錄音的提示是預(yù)熱麥克風(fēng)導(dǎo)致的,并未通過(guò)拍攝和錄音來(lái)采集用戶(hù)隱私。
雖然是虛驚一場(chǎng),但用戶(hù)對(duì)APP索取手機(jī)攝像頭、麥克風(fēng)、定位、通訊錄等權(quán)限的使用目的依然持懷疑態(tài)度!叭绻f(shuō)外賣(mài)APP要求獲得用戶(hù)的位置權(quán)限是為了推薦周邊餐廳和送餐方便,那么它同時(shí)要求獲得攝像頭和通訊錄權(quán)限又是為了什么呢?”一位網(wǎng)友在微博上這樣寫(xiě)道。也有網(wǎng)友在嘗試關(guān)閉某視頻APP讀取手機(jī)通訊錄、短信等功能后發(fā)現(xiàn),該APP依然能夠正常打開(kāi)使用,因此說(shuō)明這些默認(rèn)獲取的權(quán)限并非必需。
智能手機(jī)時(shí)代,APP要正常使用,確實(shí)需要用到手機(jī)里的一些權(quán)限,但據(jù)DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心與騰訊社會(huì)研究中心聯(lián)合發(fā)布的《網(wǎng)絡(luò)隱私安全及網(wǎng)絡(luò)欺詐行為研究分析報(bào)告(2017年一季度)》顯示,基于對(duì)800多個(gè)安卓手機(jī)應(yīng)用隱私權(quán)限檢測(cè),發(fā)現(xiàn)獲取用戶(hù)手機(jī)隱私權(quán)限的現(xiàn)象較為普遍,占比高達(dá)96.6%,其中25.3%存在越界獲取用戶(hù)手機(jī)隱私權(quán)限的情況,目前已成為網(wǎng)絡(luò)詐騙的重要源頭。
《移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》指出,依法保障用戶(hù)在安裝或使用過(guò)程中的知情權(quán)和選擇權(quán),未向用戶(hù)明示并經(jīng)用戶(hù)同意,不得開(kāi)啟收集地理位置、讀取通訊錄、使用攝像頭、啟用錄音等功能,不得開(kāi)啟與服務(wù)無(wú)關(guān)的功能。
今年7月,上海市消保委發(fā)布5款地圖類(lèi)手機(jī)APP涉及個(gè)人信息權(quán)限評(píng)測(cè)結(jié)果,多款地圖類(lèi)APP存在申請(qǐng)的敏感權(quán)限與實(shí)際功能不完全對(duì)應(yīng)、缺少讓消費(fèi)者“一次性授權(quán)”等問(wèn)題。隨后,百度、高德、騰訊3家手機(jī)地圖類(lèi)APP,決定取消手機(jī)聯(lián)系人、發(fā)送短信、獲取通訊錄等與地圖應(yīng)用無(wú)關(guān)的個(gè)人隱私信息獲取。
朱巍建議,用戶(hù)在下載APP時(shí),應(yīng)選擇正規(guī)渠道。此外,還應(yīng)了解所下載APP的權(quán)限行為,及時(shí)關(guān)閉不必要的授權(quán)。