如今,手機(jī)APP軟件五花八門(mén),滿(mǎn)足了用戶(hù)越來(lái)越多的個(gè)性化需求,但有一些山寨、惡意APP,卻打著各種新奇功能的幌子,干著盜取用戶(hù)信息的勾當(dāng)。惡意扣費(fèi)、隱私泄露等安全隱患,在用戶(hù)安裝APP時(shí)便早已根植。
北京市民鄭先生發(fā)現(xiàn),自己每次安裝APP軟件時(shí),都會(huì)收到“允許該軟件讀取通訊錄、日志”“讀取大概位置或精確(GPS)位置”等提醒。其實(shí),很多APP在安裝前的用戶(hù)協(xié)議中都提出可能訪問(wèn)用戶(hù)的個(gè)人資料,甚至一些天氣預(yù)報(bào)、手電筒等功能單一的軟件,也要讀取用戶(hù)的電話本、短信等資料。
業(yè)內(nèi)調(diào)研報(bào)告也證實(shí)了這一點(diǎn)。騰訊發(fā)布的2016年手機(jī)安全報(bào)告中,52.1%的用戶(hù)覺(jué)得用戶(hù)協(xié)議就是個(gè)霸王條款,只能選擇同意。還有26%的人覺(jué)得看不懂,索性從來(lái)不看,也只能同意條款內(nèi)容。
對(duì)用戶(hù)來(lái)說(shuō),一些APP讀取了手機(jī)中的照片、電話等資料,就存在泄露信息的風(fēng)險(xiǎn),甚至可能造成用戶(hù)銀行卡號(hào)和密碼被盜。中國(guó)人民大學(xué)法學(xué)院專(zhuān)家李元起表示,對(duì)于APP用戶(hù)協(xié)議中讀取用戶(hù)資料的要求,應(yīng)該允許用戶(hù)勾選不同選項(xiàng)。
面對(duì)濫用個(gè)人信息帶來(lái)的危害,國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)等單位推出了《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》,明確了APP應(yīng)當(dāng)遵循的基本原則,如最少夠用、明示同意、目的明確、安全保障、誠(chéng)信履行等。其中的“最少夠用”就是APP應(yīng)只處理與處理目的有關(guān)的最少信息。
然而有調(diào)研顯示,部分聊天APP必須要開(kāi)放位置信息,就連給孩子輔導(dǎo)培訓(xùn)的APP也要讀取位置,有的駕考APP也要調(diào)用通話記錄。有些APP在違規(guī)讀取用戶(hù)信息后,隨意將這些重要信息挪作他用。
在濫用權(quán)限的背后,涉及當(dāng)前APP使用的商業(yè)邏輯。有業(yè)內(nèi)人士披露,APP在提供免費(fèi)使用后,后續(xù)的變現(xiàn)模式就是基于大數(shù)據(jù)的精準(zhǔn)營(yíng)銷(xiāo),這就要求多掌握用戶(hù)數(shù)據(jù)。搜集的數(shù)據(jù)越多,營(yíng)銷(xiāo)價(jià)值通常越高。
如今,大量APP都允許用戶(hù)通過(guò)微信、QQ、微博、郵箱等賬號(hào)密碼直接登錄。在首都互聯(lián)網(wǎng)協(xié)會(huì)法律專(zhuān)業(yè)委員會(huì)委員謝君澤看來(lái),這種登錄方式的安全性堪憂(yōu)。
“現(xiàn)在很多社交軟件賬號(hào)都和銀行卡掛鉤,讓越多人知道賬號(hào),就意味著你的資金密碼被破解的幾率越高。”謝君澤說(shuō),“用戶(hù)如果不想中招,就不要輕易拿自己的微信、QQ等賬號(hào)去登錄一些來(lái)路不明、未經(jīng)權(quán)威認(rèn)證的軟件。”
現(xiàn)在的手機(jī)APP,特別是安卓手機(jī)APP,第三方開(kāi)發(fā)者魚(yú)龍混雜,山寨軟件滿(mǎn)天飛。謝君澤認(rèn)為,目前管理部門(mén)對(duì)第三方開(kāi)發(fā)者的監(jiān)管略顯缺失,建議有關(guān)部門(mén)盡快出臺(tái)措施,明確對(duì)違規(guī)開(kāi)發(fā)者的處罰規(guī)則和退出、禁入機(jī)制。(記者 趙鵬)
責(zé)任編輯:劉銘