一款普通的瀏覽器,可能還要開啟定位和電話權限才能正常使用。
在數字化時代,大眾對于數據隱私的概念越來越模糊,面對這些復雜的“溫馨提示”,大多數情況下都會直接點擊“同意并繼續”,畢竟只要一禁,可能人家就不讓你用了。當用戶質疑收集信息的目的,換來的卻是一句“為了提供更優質的服務體驗”。
的確,像是抖音的“相關搜索”、淘寶和京東主頁的“推薦商品”等等App中智能推薦界面,哪怕是通過收集用戶數據所形成的,卻因為可以省去用戶的思考和搜索的成本,所以大多數用戶并不排斥,逐漸為了便利妥協。
但不能說因為提供了便利,這些App就可以得寸進尺。
藏在手機里的權限
近年來,由于一些App在你毫不知情的情況下,違規收集個人信息,甚至過度越權拿來使用,這類侵害用戶權益的問題時有發生。那些App在手機里的權限,也是能藏就藏。以安卓為例,進入手機設置中的權限管理界面可以看到,包括電話、位置、短信、相機等在內的10多項權限。
但在進入所有權限管理以后,才能查看到更多細節,需要注意的是,某些權限之下還有細分,通常都是默認打開的狀態,這就很難讓用戶發現,可一旦你選擇關閉,可能會影響某些功能甚至是App的使用。然而,到了蘋果這邊,App要老實許多。
大部分App會涵蓋5項權限:位置、麥克風、Siri搜索、通知和無線數據,而且所有權限都可以在設置中進行手動打開或者關閉。但也出現了一些越權的情況,在隱私研究所App中可以看到,抖音、和彩云等多款App出現了偷偷訪問了隱私權限,抖音甚至還有過一次第三方SDK收集數據的記錄,這就讓人匪夷所思了。
也就是說,我們所授權App可以獲取的信息,或許只是這些App希望你看到的,而那些藏背后的手段,防不勝防。2021年國家計算機網絡應急技術處理協調中心(CNCERT)與中國網絡空間安全協會共同發布了《App違法違規收集使用個人信息監測分析報告》,明確表示2019年、2020年、2021年1月到10月,受理個人信息保護投訴舉報事件逐年增加,其中超范圍收集無關信息、強制或頻繁索要無關權限、無法注銷賬號等問題也是越來越多。
圖源:《App違法違規收集使用個人信息監測分析報告》
這個報告直接把App竊取個人隱私的事實擺在了大眾面前,不難看出,個人隱私保護,已成為重中之重的問題。
企業都在怎么做
比起聲討,用戶其實需要保護隱私的切實手段,所幸現在iOS和Android都已經開始解決這方面的問題。
魅族推出了零廣告零預裝零推送的安全模式、MIUI 12做的“照明彈”功能、OPPO的隱私替身功能、iOS在麥克風和相機上加入了指示燈的標識等等。
廠商們從系統入手調整保護措施的同時,也在盡力調整應用商店的規則來管控這些違規App。以小米為例,近日,小米應用商店宣布要持續開展“App 侵害用戶權益治理”系列行動,對已上架的 App 進行隱私安全合規方面的檢查。目前已完成全量在架應用的隱私安全問題檢測,在協助開發者完成合規修改的過程中,共計11375款無法聯系、拒不整改的應用進行下架處置。
同時,小米應用商店也發現大量違規應用通過“熱更新”的技術方式,從事違法行為,下一步將并積極建設技術能力和制度手段來整治“熱更新違規”產品。華為的處理手段跟小米差不多,也是在應用市場面向開發者發布通知,清理類、WiFi類應用違規收集個人信息、自動下載其他軟件、頻繁彈窗和廣告無法關閉等問題突出,宣布不再收錄這兩類應用。蘋果這邊做的更絕,2021年下半年,有超過42萬的App因違反“應用追蹤透明性”規則而被下架,這占到App Store應用總數的21%,等等。
國家出臺政策
一邊是企業自查,而另一邊國家政策方面也在施壓。2019年,國家網信辦、工信部、公安部和市場監管總局等四部門聯合印發了《App違法違規收集個人信息行為認定方法》。
圖源:中華人民共和國工業和信息化部
隨后,工信部也開始在逐步督促整改,持續開展App侵害用戶權益專項整治行動幾乎每隔一段時間,就會公布違規的App,如果逾期不整改的,將依法依規組織開展相關處置工作。
圖源:中華人民共和國工業和信息化部
在公布新違規App的同時,也會對曾經發現問題的App進行抽查檢測,這樣的治理手段延續至今,涉及的App也已達到了幾百款,整治力度是非常大的。督促整改的同時,也在打擊那些盜取信息的違法犯罪團伙。
2019年,某網絡公司涉嫌利用貸款類App非法采集用戶通訊錄、短信等信息,警方在該公司服務器內查獲被非法采集用戶的短信息246萬余條,同時收繳作案工具50余件。被告人因侵犯公民個人信息罪被依法判處有期徒刑三年并處罰金10萬元。
2022年經視3.15晚會曝光,杭州西芽網絡科技有限公司的雷達WiFi、極凈清理、云清理、E省電池等7款App違反相關規定,私自收集并使用用戶個人信息。依據《中華人民共和國網絡安全法》有關規定,給予杭州西芽網絡科技有限公司警告、并處罰款60萬元的行政處罰,給予直接負責的主管人員罰款5萬元的行政處罰。
黑暗產業鏈
雖然從政府到企業都在出臺相應的政策保護個人隱私,但實際上,對于個人隱私的盜取和侵犯并沒有減少。這些不良企業頂風作案的背后,其實也是一條條黑暗產業,通過售賣個人信息來獲取暴利。2018年就曾曝出過某訂票軟件公開售賣60萬個賬號,涉及400萬名旅客信息,包含姓名、身份證、手機等信息。
在這樣一個大數據的時代,掌握個人隱私就意味著掌握了“金礦”,這也造成了App獲取用戶信息的時候,早已不再是為了服務體驗,而是為了商業化。很多人還沒有真正享受到服務前,就已經失去了對于個人隱私數據的控制,早就在互聯網“裸奔”了。
寫在最后
隨著這些偷偷調用數據的行為逐漸清晰化,相關機構和平臺愿意給出更多限制性手段后,保護個人隱私大概不會成為一個難題,只是需要一個過程罷了。
現在若是看到一款App在后臺偷偷獲取自己的圖片、位置等個人信息,我想沒有一個人會置若罔聞。只是希望未來在不斷完善的過程中,用戶獲得便利的同時,也能真正意義上獲得安全保障,可以把隱私牢牢握在自己的手里。
參考鏈接:
https://www.thepaper.cn/newsDetail_forward_15783077