人民網
人民網>>IT

“火眼金睛”嚴查App窺探隱私

趙鵬
2020年07月27日08:07 | 來源:北京日報
小字號
原標題:“火眼金睛”嚴查App窺探隱私

  作為大型央企,中國銀行手機銀行App曾沒有隱私政策﹔作為安全類App,獵豹安全大師竟然也曾過度收集個人信息﹔雖經多輪重拳治理,個別企業對於違法違規收集使用個人信息至今樂此不疲……記者昨天獲悉,工信部最新通報顯示,包括交通銀行、迅雷和科大訊飛等在內,相關企業旗下58款App再登全國“黑榜”。

  如今國內App數量已超500萬款,違法違規收集使用個人信息問題何日方休?這次工信部與中央網信辦、公安部、市場監管總局啟動App違法違規收集使用個人信息治理工作,將加大發現力度、曝光力度、處罰力度。

  從央企到上市公司集體違規

  App在提供方便的同時,卻也“窺視”甚至“偷竊”了我們的通訊記錄、賬號、密碼等隱私信息。陌陌旗下的“ZAO”App因存在數據泄露風險曾被工信部約談,無隱私政策或違規收集個人信息,30款App也曾被工信部批評。令公眾感到不安的是,中國銀行、我愛我家、騰訊、金山安全軟件……違規者都大有來頭。從央企到大型民營企業,甚至專業安全軟件公司的產品均赫然在列,可謂“名將雲集”。

  近日,工信部再次通報了58款侵害用戶權益的App,其中天弘基金涉及超范圍收集個人信息,科大訊飛的訊飛有聲則是私自共享信息給第三方,北京金山的手機毒霸涉及過度索取權限,迅雷公司的迅雷直播為不給權限不讓用,天津五八到家公司的快狗打車是頻繁申請權限,交通銀行旗下的買單吧涉及強制用戶使用定向推送功能,去哪兒網則是賬號注銷難。

  手機系統新功能圍追堵截

  自願難,不給權限不讓用﹔專用難,轉手賣給第三方﹔注銷難,到處找不到銷戶頁面……面對一些App令人不齒的做法,部分手機企業從源頭出手,力圖提醒用戶或禁止App對高危隱私的收集。

  近日在最新推出的iOS 14測試版裡,蘋果增加了剪切板讀取提醒。如果有應用想要悄悄讀取剪切板內容,系統會彈出提醒告知用戶。

  剪切板問題只是冰山一角,強制授權、過度索權、超范圍收集個人信息、個人信息泄露、濫用信息等問題更是層出不窮。安卓系統的開源和開放性,使其成了少數無良商家獲取用戶隱私的重要途徑。

  公眾當然不應以犧牲個人隱私為代價來換取App的服務。今年7月小米披露,其大面積上線全新的MIUI12系統,通過照明彈、攔截網等全新隱私保護功能應對無賴應用,禁止App的高危行為。在MIUI12照明彈功能模塊中,所有App的一切敏感行為都被手機系統忠實記錄,並呈現給用戶。當敏感系統能力被使用時,會給予用戶明顯提醒,以前無法察覺的App小動作能一目了然。

  不僅如此,華為的EMUI,OPPO的ColorOS等最新版手機操作系統也都不斷推陳出新。例如目前的華為EMUI系統支持用戶查看權限訪問記錄,並可以進行全盤加密。而OPPO的ColorOS則可提供空白信息,以及防止App截屏錄屏等功能。

  敏感權限濫用將被整治

  為了從根源杜絕違法違規收集使用個人信息的痼疾,這次工信部表示,四部門啟動了App違法違規收集使用個人信息治理工作。工信部方面披露,2019年四部門聯合開展治理工作以來,針對2300余款App開展深度評估、問題核查,對用戶規模大、問題突出的260款App採取了公開曝光、約談、下架等處罰措施。

  通過專項治理工作,公眾常用App存在的無隱私政策、捆綁授權和強制索權等典型問題得到一定改善。相關調查顯示,76%的網民感到App個人信息收集使用問題得到部分改善。

  今年8月底前,有關部門將上線運行全國App技術檢測平台管理系統,對用戶規模大、問題反映集中的App、小程序等進行深度評估。

  針對面部特征等生物特征信息收集使用不規范,App后台自啟動、關聯啟動、私自調用權限上傳個人信息,錄音、拍照等敏感權限濫用等社會反映強烈的重點問題,今年有關部門也將開展專題研究和深度檢測與處理。

(責編:趙超、呂騫)

分享讓更多人看到

返回頂部