近日,有網(wǎng)友發(fā)現,大眾點(diǎn)評、航旅縱橫等手機應用,在沒(méi)有明確提示的情況下加入社交屬性,令用戶(hù)的各類(lèi)信息暴露在好友甚至陌生人面前。此外,還有網(wǎng)友在使用某款手機時(shí)發(fā)現,打開(kāi)部分APP會(huì )導致手機的攝像頭升降,以及被提示正在錄音。
兩個(gè)事件,將APP隨意公開(kāi)用戶(hù)隱私和過(guò)度索取手機權限的問(wèn)題再度推上輿論風(fēng)口。如何管好越了界的APP,保護用戶(hù)的隱私信息安全,是亟待解決的一道現實(shí)考題。
用戶(hù)變成“透明人”
點(diǎn)評收藏信息未經(jīng)提示隨意公開(kāi)
覺(jué)得這個(gè)餐廳很好吃,去大眾點(diǎn)評給個(gè)五星;被推薦了一個(gè)不錯的酒店,在大眾點(diǎn)評里點(diǎn)個(gè)收藏打算下月休假去體驗……近日,通過(guò)微信登錄大眾點(diǎn)評的用戶(hù)發(fā)現,自己的點(diǎn)評、收藏信息,在沒(méi)有明確提示的情況下,被推送給了自己的微信好友。
“當時(shí)使用微信登錄大眾點(diǎn)評,主要是為了獲得5元獎勵,也沒(méi)有認真看相應的隱私協(xié)議。但沒(méi)想到卻是以自己變成‘透明人’為代價(jià),真是不值得!币幻W(wǎng)友發(fā)帖抱怨。
無(wú)獨有偶。今年6月,航旅縱橫的“虛擬客艙”功能,也被質(zhì)疑泄露用戶(hù)隱私信息。用戶(hù)在值機選座后,點(diǎn)擊其他已選座位,可查看到該座位乘客選擇航空公司的偏好、常去的目的地等信息。此外,用戶(hù)還可以給其他用戶(hù)添加個(gè)性化標簽,比如某用戶(hù)就被貼上了“天秤座”“偏愛(ài)深航”“廣東”“座位靠窗派”的標簽。
雖然大眾點(diǎn)評與航旅縱橫兩款APP在被質(zhì)疑后,均及時(shí)道歉并改進(jìn)相關(guān)功能,但仍引發(fā)了手機網(wǎng)民對各類(lèi)APP不經(jīng)明確提示,隨意公開(kāi)用戶(hù)個(gè)人信息的不滿(mǎn)!叭绻欠窒斫o熟悉的好友也就罷了,萬(wàn)一這些敏感信息落在不法分子手里,后果不堪設想!苯(jīng)常使用航旅縱橫辦理值機手續的陳先生說(shuō)。
今年5月1日,《信息安全技術(shù)個(gè)人信息安全規范》正式實(shí)施,對個(gè)人信息和個(gè)人敏感信息、個(gè)人信息的授權同意及明示同意做出明確規定,要求收集個(gè)人敏感信息時(shí),應取得個(gè)人信息主體的明示同意。當個(gè)人信息主體拒絕時(shí),可不提供相應的附加功能,但不應以此為理由停止提供核心業(yè)務(wù)功能,并應保障相應的服務(wù)質(zhì)量。
中國政法大學(xué)傳播法研究中心副主任朱巍認為,個(gè)人信息的權利屬于用戶(hù)自己,任何手機應用收集和使用個(gè)人信息應先取得用戶(hù)本人同意。同時(shí),APP的隱私協(xié)議不可要求用戶(hù)一概性授權使用個(gè)人信息,必須明確向用戶(hù)告知收集個(gè)人信息的具體范圍,如何使用收集到的信息,以及在保護用戶(hù)信息方面采取的相應措施等。
強索權限存疑點(diǎn)
3家手機地圖取消無(wú)關(guān)隱私獲取
近日,一款新型手機火了。用戶(hù)發(fā)現在該款手機上打開(kāi)QQ瀏覽器APP,手機的攝像頭會(huì )有升降的動(dòng)作。此外,在未對手機進(jìn)行任何操作時(shí),會(huì )被提示百度輸入法正在錄音。隨后,騰訊和百度分別發(fā)出聲明,表示攝像頭的升降是為了獲取鏡頭參數,正在錄音的提示是預熱麥克風(fēng)導致的,并未通過(guò)拍攝和錄音來(lái)采集用戶(hù)隱私。
雖然是虛驚一場(chǎng),但用戶(hù)對APP索取手機攝像頭、麥克風(fēng)、定位、通訊錄等權限的使用目的依然持懷疑態(tài)度!叭绻f(shuō)外賣(mài)APP要求獲得用戶(hù)的位置權限是為了推薦周邊餐廳和送餐方便,那么它同時(shí)要求獲得攝像頭和通訊錄權限又是為了什么呢?”一位網(wǎng)友在微博上這樣寫(xiě)道。也有網(wǎng)友在嘗試關(guān)閉某視頻APP讀取手機通訊錄、短信等功能后發(fā)現,該APP依然能夠正常打開(kāi)使用,因此說(shuō)明這些默認獲取的權限并非必需。
智能手機時(shí)代,APP要正常使用,確實(shí)需要用到手機里的一些權限,但據DCCI互聯(lián)網(wǎng)數據中心與騰訊社會(huì )研究中心聯(lián)合發(fā)布的《網(wǎng)絡(luò )隱私安全及網(wǎng)絡(luò )欺詐行為研究分析報告(2017年一季度)》顯示,基于對800多個(gè)安卓手機應用隱私權限檢測,發(fā)現獲取用戶(hù)手機隱私權限的現象較為普遍,占比高達96.6%,其中25.3%存在越界獲取用戶(hù)手機隱私權限的情況,目前已成為網(wǎng)絡(luò )詐騙的重要源頭。
《移動(dòng)互聯(lián)網(wǎng)應用程序信息服務(wù)管理規定》指出,依法保障用戶(hù)在安裝或使用過(guò)程中的知情權和選擇權,未向用戶(hù)明示并經(jīng)用戶(hù)同意,不得開(kāi)啟收集地理位置、讀取通訊錄、使用攝像頭、啟用錄音等功能,不得開(kāi)啟與服務(wù)無(wú)關(guān)的功能。
今年7月,上海市消保委發(fā)布5款地圖類(lèi)手機APP涉及個(gè)人信息權限評測結果,多款地圖類(lèi)APP存在申請的敏感權限與實(shí)際功能不完全對應、缺少讓消費者“一次性授權”等問(wèn)題。隨后,百度、高德、騰訊3家手機地圖類(lèi)APP,決定取消手機聯(lián)系人、發(fā)送短信、獲取通訊錄等與地圖應用無(wú)關(guān)的個(gè)人隱私信息獲取。
朱巍建議,用戶(hù)在下載APP時(shí),應選擇正規渠道。此外,還應了解所下載APP的權限行為,及時(shí)關(guān)閉不必要的授權。