如今,手機(jī)APP軟件五花八門,滿足了用戶越來越多的個(gè)性化需求,但有一些山寨、惡意APP,卻打著各種新奇功能的幌子,干著盜取用戶信息的勾當(dāng)。惡意扣費(fèi)、隱私泄露等安全隱患,在用戶安裝APP時(shí)便早已根植。
北京市民鄭先生發(fā)現(xiàn),自己每次安裝APP軟件時(shí),都會收到“允許該軟件讀取通訊錄、日志”“讀取大概位置或精確(GPS)位置”等提醒。其實(shí),很多APP在安裝前的用戶協(xié)議中都提出可能訪問用戶的個(gè)人資料,甚至一些天氣預(yù)報(bào)、手電筒等功能單一的軟件,也要讀取用戶的電話本、短信等資料。
業(yè)內(nèi)調(diào)研報(bào)告也證實(shí)了這一點(diǎn)。騰訊發(fā)布的2016年手機(jī)安全報(bào)告中,52.1%的用戶覺得用戶協(xié)議就是個(gè)霸王條款,只能選擇同意。還有26%的人覺得看不懂,索性從來不看,也只能同意條款內(nèi)容。
對用戶來說,一些APP讀取了手機(jī)中的照片、電話等資料,就存在泄露信息的風(fēng)險(xiǎn),甚至可能造成用戶銀行卡號和密碼被盜。中國人民大學(xué)法學(xué)院專家李元起表示,對于APP用戶協(xié)議中讀取用戶資料的要求,應(yīng)該允許用戶勾選不同選項(xiàng)。
面對濫用個(gè)人信息帶來的危害,國家標(biāo)準(zhǔn)化管理委員會等單位推出了《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》,明確了APP應(yīng)當(dāng)遵循的基本原則,如最少夠用、明示同意、目的明確、安全保障、誠信履行等。其中的“最少夠用”就是APP應(yīng)只處理與處理目的有關(guān)的最少信息。
然而有調(diào)研顯示,部分聊天APP必須要開放位置信息,就連給孩子輔導(dǎo)培訓(xùn)的APP也要讀取位置,有的駕考APP也要調(diào)用通話記錄。有些APP在違規(guī)讀取用戶信息后,隨意將這些重要信息挪作他用。
在濫用權(quán)限的背后,涉及當(dāng)前APP使用的商業(yè)邏輯。有業(yè)內(nèi)人士披露,APP在提供免費(fèi)使用后,后續(xù)的變現(xiàn)模式就是基于大數(shù)據(jù)的精準(zhǔn)營銷,這就要求多掌握用戶數(shù)據(jù)。搜集的數(shù)據(jù)越多,營銷價(jià)值通常越高。
如今,大量APP都允許用戶通過微信、QQ、微博、郵箱等賬號密碼直接登錄。在首都互聯(lián)網(wǎng)協(xié)會法律專業(yè)委員會委員謝君澤看來,這種登錄方式的安全性堪憂。
“現(xiàn)在很多社交軟件賬號都和銀行卡掛鉤,讓越多人知道賬號,就意味著你的資金密碼被破解的幾率越高。”謝君澤說,“用戶如果不想中招,就不要輕易拿自己的微信、QQ等賬號去登錄一些來路不明、未經(jīng)權(quán)威認(rèn)證的軟件?!?/p>
現(xiàn)在的手機(jī)APP,特別是安卓手機(jī)APP,第三方開發(fā)者魚龍混雜,山寨軟件滿天飛。謝君澤認(rèn)為,目前管理部門對第三方開發(fā)者的監(jiān)管略顯缺失,建議有關(guān)部門盡快出臺措施,明確對違規(guī)開發(fā)者的處罰規(guī)則和退出、禁入機(jī)制。(記者 趙鵬)
責(zé)任編輯:劉銘