人民日報(bào):APP索要許可權(quán)不能任性越界
近日,有網(wǎng)友發(fā)現(xiàn),大眾點(diǎn)評、航旅縱橫等手機(jī)應(yīng)用,在沒有明確提示的情況下加入社交屬性,令用戶的各類資訊暴露在好友甚至陌生人面前。此外,還有網(wǎng)友在使用某款手機(jī)時發(fā)現(xiàn),打開部分APP會導(dǎo)致手機(jī)的攝像頭升降,以及被提示正在錄音。
兩個事件,將APP隨意公開用戶隱私和過度索取手機(jī)許可權(quán)的問題再度推上輿論風(fēng)口。如何管好越了界的APP,保護(hù)用戶的隱私資訊安全,是亟待解決的一道現(xiàn)實(shí)考題。
用戶變成“透明人”
點(diǎn)評收藏資訊未經(jīng)提示隨意公開
覺得這個餐廳很好吃,去大眾點(diǎn)評給個五星;被推薦了一個不錯的酒店,在大眾點(diǎn)評裏點(diǎn)個收藏打算下月休假去體驗(yàn)……近日,通過微信登錄大眾點(diǎn)評的用戶發(fā)現(xiàn),自己的點(diǎn)評、收藏資訊,在沒有明確提示的情況下,被推送給了自己的微信好友。
“當(dāng)時使用微信登錄大眾點(diǎn)評,主要是為了獲得5元獎勵,也沒有認(rèn)真看相應(yīng)的隱私協(xié)議。但沒想到卻是以自己變成‘透明人’為代價(jià),真是不值得。”一名網(wǎng)友發(fā)帖抱怨。
無獨(dú)有偶。今年6月,航旅縱橫的“虛擬客艙”功能,也被質(zhì)疑洩露用戶隱私資訊。用戶在值機(jī)選座後,點(diǎn)擊其他已選座位,可查看到該座位乘客選擇航空公司的偏好、常去的目的地等資訊。此外,用戶還可以給其他用戶添加個性化標(biāo)簽,比如某用戶就被貼上了“天秤座”“偏愛深航”“廣東”“座位靠窗派”的標(biāo)簽。
雖然大眾點(diǎn)評與航旅縱橫兩款A(yù)PP在被質(zhì)疑後,均及時道歉並改進(jìn)相關(guān)功能,但仍引發(fā)了手機(jī)網(wǎng)民對各類APP不經(jīng)明確提示,隨意公開用戶個人資訊的不滿。“如果是分享給熟悉的好友也就罷了,萬一這些敏感資訊落在不法分子手裏,後果不堪設(shè)想。”經(jīng)常使用航旅縱橫辦理值機(jī)手續(xù)的陳先生説。
今年5月1日,《資訊安全技術(shù)個人資訊安全規(guī)範(fàn)》正式實(shí)施,對個人資訊和個人敏感資訊、個人資訊的授權(quán)同意及明示同意做出明確規(guī)定,要求收集個人敏感資訊時,應(yīng)取得個人資訊主體的明示同意。當(dāng)個人資訊主體拒絕時,可不提供相應(yīng)的附加功能,但不應(yīng)以此為理由停止提供核心業(yè)務(wù)功能,並應(yīng)保障相應(yīng)的服務(wù)品質(zhì)。
中國政法大學(xué)傳播法研究中心副主任朱巍認(rèn)為,個人資訊的權(quán)利屬於用戶自己,任何手機(jī)應(yīng)用收集和使用個人資訊應(yīng)先取得用戶本人同意。同時,APP的隱私協(xié)議不可要求用戶一概性授權(quán)使用個人資訊,必須明確向用戶告知收集個人資訊的具體範(fàn)圍,如何使用收集到的資訊,以及在保護(hù)用戶資訊方面採取的相應(yīng)措施等。
強(qiáng)索許可權(quán)存疑點(diǎn)
3家手機(jī)地圖取消無關(guān)隱私獲取
近日,一款新型手機(jī)火了。用戶發(fā)現(xiàn)在該款手機(jī)上打開QQ瀏覽器APP,手機(jī)的攝像頭會有升降的動作。此外,在未對手機(jī)進(jìn)行任何操作時,會被提示百度輸入法正在錄音。隨後,騰訊和百度分別發(fā)出聲明,表示攝像頭的升降是為了獲取鏡頭參數(shù),正在錄音的提示是預(yù)熱麥克風(fēng)導(dǎo)致的,並未通過拍攝和錄音來採集用戶隱私。
雖然是虛驚一場,但用戶對APP索取手機(jī)攝像頭、麥克風(fēng)、定位、通訊錄等許可權(quán)的使用目的依然持懷疑態(tài)度。“如果説外賣APP要求獲得用戶的位置許可權(quán)是為了推薦周邊餐廳和送餐方便,那麼它同時要求獲得攝像頭和通訊錄許可權(quán)又是為了什麼呢?”一位網(wǎng)友在微博上這樣寫道。也有網(wǎng)友在嘗試關(guān)閉某視頻APP讀取手機(jī)通訊錄、短信等功能後發(fā)現(xiàn),該APP依然能夠正常打開使用,因此説明這些默認(rèn)獲取的許可權(quán)並非必需。
智慧手機(jī)時代,APP要正常使用,確實(shí)需要用到手機(jī)裏的一些許可權(quán),但據(jù)DCCI網(wǎng)際網(wǎng)路數(shù)據(jù)中心與騰訊社會研究中心聯(lián)合發(fā)佈的《網(wǎng)路隱私安全及網(wǎng)路欺詐行為研究分析報(bào)告(2017年一季度)》顯示,基於對800多個安卓手機(jī)應(yīng)用隱私許可權(quán)檢測,發(fā)現(xiàn)獲取用戶手機(jī)隱私許可權(quán)的現(xiàn)象較為普遍,佔(zhàn)比高達(dá)96.6%,其中25.3%存在越界獲取用戶手機(jī)隱私許可權(quán)的情況,目前已成為網(wǎng)路詐騙的重要源頭。
《移動網(wǎng)際網(wǎng)路應(yīng)用程式資訊服務(wù)管理規(guī)定》指出,依法保障用戶在安裝或使用過程中的知情權(quán)和選擇權(quán),未向用戶明示並經(jīng)用戶同意,不得開啟收集地理位置、讀取通訊錄、使用攝像頭、啟用錄音等功能,不得開啟與服務(wù)無關(guān)的功能。
今年7月,上海市消保委發(fā)佈5款地圖類手機(jī)APP涉及個人資訊許可權(quán)評測結(jié)果,多款地圖類APP存在申請的敏感許可權(quán)與實(shí)際功能不完全對應(yīng)、缺少讓消費(fèi)者“一次性授權(quán)”等問題。隨後,百度、高德、騰訊3家手機(jī)地圖類APP,決定取消手機(jī)聯(lián)繫人、發(fā)送短信、獲取通訊錄等與地圖應(yīng)用無關(guān)的個人隱私資訊獲取。
朱巍建議,用戶在下載APP時,應(yīng)選擇正規(guī)渠道。此外,還應(yīng)了解所下載APP的許可權(quán)行為,及時關(guān)閉不必要的授權(quán)。
《 人民日報(bào) 》( 2018年07月26日 14 版)