有些App可能在「偷偷」訪問你的照片和通訊錄!

景德鎮南河公安 發佈 2020-06-10T05:38:51+00:00

工業和信息化部賽迪研究院副所長 陸峰:國家網際網路應急中心監測分析發現,在目前下載量較大的千餘款移動App中,每款應用平均申請25項權限,其中申請與自身業務無關權限的App數量占比超過30%,App採集用戶信息的情況是不容樂觀的。

歡迎大家閱讀「景德鎮南河公安」頭條號。如果您喜歡本頭條號發布的文章,還可點擊左上角關注我的頭條號,每天都有精彩文章推薦


近日,有網友利用App隱私記錄功能

記錄手機上安裝的App

訪問個人信息的過程

而看到這些數據後

他大吃一驚


1


手機App頻繁自啟動

收集個人隱私觸目驚心


點擊觀看視頻 ↓


大三學生小劉是一個科技發燒友,他有機會作為體驗用戶,將自己的手機作業系統升級到該手機廠家推出的最新測試版本,在這個測試版本中,新增加了一個功能,該功能可以記錄自己手機上安裝的App啟動和使用過程。



使用幾天後讓小劉大吃一驚,他發現,自己手機上安裝的很多App存在頻繁自啟動,訪問、讀取手機信息的現象。其中一款移動教學軟體「優學院」十幾分鐘訪問手機照片和文件近25000次;另一款辦公軟體「TIM」一小時內嘗試自啟動近7000次,並不停讀取通訊錄;還有很多常用的社交、辦公、娛樂軟體也都存在後台高頻率讀取手機信息行為。



之後,小劉登錄了一些社區論壇,發現有網友用另一款手機作業系統也偵測出大量App在後台頻繁訪問的「小動作」。有網友發現,「美圖秀秀」等頻繁嘗試自啟動;還有人發現:「全民K歌」「王者榮耀」等軟體,一個App喚醒了手機里十幾個App偷偷在後台運行。



手機用戶 李小睿:有一些App我是很想裝它,但是裝的時候它就要求授權,你不同意就沒法裝這些App,但是後台我個人信息它到底知道多少我也是不清楚的。



手機用戶 劉倩:我跟同事聊給寶寶辦理證件的一些問題,我的購物軟體和瀏覽器會給我推寶寶證件套這類商品,我甚至沒有上網搜過寶寶證件套這些,我感覺挺恐怖的。


2


針對投訴 App運營商均未給予明確答覆


針對這一問題,記者也採訪了幾家手機App運營商。記者通過線上方式將「優學院」App訪問手機信息及啟動情況發給他們的客服人員。他們給出的解釋是,「系統里的考試和作業都會涉及圖片和文件等」。但當記者追問「在沒有登錄、沒有授權、並非在考試和上課等使用狀態下」,為何優學院就可以自由訪問讀取手機信息,這是否侵犯了個人隱私。他們給出的回覆是,可能是手機中了病毒,並始終並未回答為何如此頻繁地訪問手機個人信息。隨後,記者在專業機構證實,手機並未中毒。



記者在TIM辦公軟體問題反饋專區,就軟體頻繁讀取通訊錄、頻繁自啟動的情況投訴,並上傳截圖憑證,留下電話,但始終並沒有得到在線客服的反饋。


記者還聯繫了多家自啟動程序、後台收集用戶信息行為頻繁的App運營商,直到記者發稿,沒有一家運營商針對記者的投訴給予明確完整的答覆,記者投訴的問題依然存在,並沒有改變。


記者就相關問題諮詢了業內人士

他表示App之所以要廣泛地

儘可能地收集用戶信息實際是為了

實現精準營銷



軟體工程師 李傳奇:比如你手機里安裝了兒童電話手錶的程序,並且使用頻度較高,那麼你家裡應該是有學齡兒童了,給你投放兒童相關產品成功率會比較大。在這個基礎上,App獲得你的定位信息就可以分析你的活動範圍和活動習慣,通過分析數據來做精準廣告。


有專業人士也表示,App頻繁地啟動,可以使App「日活躍用戶」等流量數據變多,這是其獲得融資和廣告投放收入的重要參考。


網際網路廣告投放業內人士 陳名興:我們在某大型短視頻平台,它日活大概是4個億左右,我每天在它上面的廣告投放預算是3萬到5萬,在某個音頻平台,它的大概日活是3000萬左右,我們每天在它平台上面投的廣告預算是3000到5000。


3


App過度收集用戶信息

相關部門出手制約


針對這一問題,國家相繼出台《信息安全技術個人信息安全規範》和《網絡安全實踐指南——移動網際網路應用基本業務功能必要信息規範》,對App超範圍收集、強制授權、過度索權等個人信息安全問題進行了明確規定。



北京市京師律師事務所律師 郭延虎:相關部門明確規定了網絡運營者收集個人信息要向用戶告知相關規則,並徵得對方同意後才能收集。然後要遵循「最少夠用原則」,也就是只收集滿足自身業務功能需要最少類型、最少數量的信息就可以了,不得收集與其提供的服務無關的信息。另外,收集個人信息要明確方式和範圍,除因安全目的外不得強制收集。



針對手機App過度收集用戶信息、用戶隱私泄露隱患等問題,今年5月中旬,工信部通報了一批侵害用戶行為的App,「噹噹」「知乎日報」等App被通報,並被責令在5月25日之前完成版本更新整改。



工業和信息化部賽迪研究院副所長 陸峰:國家網際網路應急中心監測分析發現,在目前下載量較大的千餘款移動App中,每款應用平均申請25項權限,其中申請與自身業務無關權限的App數量占比超過30%,App採集用戶信息的情況是不容樂觀的。



陸峰介紹,比如這款「手電筒」App,用戶必須授權位置信息、儲存空間和設備信息才能使用,而位置信息和存儲空間與手電筒的使用毫無關聯,這就涉嫌過度收集用戶信息行為。



工業和信息化部賽迪研究院副所長 陸峰:App應用上架之前,就加強對應用App的監測,一旦發現超範圍獲取用戶隱私行為則不予上架。同時提高用戶對自我隱私保護的意識,手機作業系統可以對App進行可視化的監測,安裝時作業系統可以提示這些App要採集哪些用戶信息。再者,要加強App網絡執法能力建設。


App頻繁自啟動,

剛聊到的產品就被購物軟體推薦

......

類似的情況你有遇到過嗎?


來源:央視新聞客戶端

關鍵字: