????要打電話 云筆記APP要讀通訊錄…… APP窺私路上“狂奔” 用戶信息卻在“裸奔” 裝個手機軟件,個人隱私卻被偷走,你遇到過嗎?
????下載一個手機APP,象征性地同意一則用戶協(xié)議后,APP安裝成功,但協(xié)議中有多少“坑”你知道嗎?互聯(lián)網第三方研究機構DCCI互聯(lián)網數(shù)據(jù)中心發(fā)布的《2016年中國Android手機隱私安全報告》顯示,2016年Android非游戲類APP中有91.7%需要讀取位置信息,其中13%屬于越界;需要訪問聯(lián)系人的占49%,其中9.1%屬于越界。尷尬的是,開發(fā)商獲取了我們的隱私,但是違法成本幾乎可以忽略不計。
????奇葩
????電筒APP請求打電話駕考APP讀通話記錄
????“協(xié)議太長”“看不懂”……記者問及一些市民在安裝APP前是否會看授權權限條款時,大部分人都以此為理由跳過。還有部分認真的用戶告訴記者,看與不看其實沒差別,“如果選不同意,很多時候這個APP就沒法使用?!?/p>
????如果說社交類APP為了導入熟人關系,通常會要求讀取通訊錄權限,那當你發(fā)現(xiàn)手電筒APP都請求撥打電話、讀取通訊錄和位置信息等權限,云筆記APP、摩拜單車、永安行APP都默認要讀取用戶通訊錄,“百度新聞”客戶端默認獲得了相機、電話權限時,大概第一想法都是“為什么?憑什么?”
????科技公司“極棒實驗室”近期發(fā)布的《APP個人隱私研究報告》顯示,超功能范圍申請、收集、上傳用戶信息仍是目前手機APP存在的普遍現(xiàn)象。其中,該公司通過對一款提供駕考、汽車信息的APP代碼深入分析后發(fā)現(xiàn),該APP申請并調用了讀取通話記錄權限,并直接將該信息上傳至廠商服務器。
????調查發(fā)現(xiàn),在部分APP中未發(fā)現(xiàn)對涉及個人信息的告知說明,部分APP在完成用戶信息采集之后才出現(xiàn)《用戶協(xié)議》,在APP的告知聲明中也存在對個人信息的描述不準確、不清晰的現(xiàn)象。
????分析
????收集用戶信息背后
????潛藏巨大商業(yè)利益
????大數(shù)據(jù)時代,精準投放的前提必然是擁有海量數(shù)據(jù),體現(xiàn)在生活場景中便是一個個化身“收集狂”的程序,不管有用沒有,先拿到權限再說,這就是當前互聯(lián)網企業(yè)的商業(yè)邏輯。
????“免費的東西永遠是最貴的?!币晃粡氖翧PP開發(fā)的技術人員告訴記者,一款APP大部分權限實際上是不必要調用的,比如訪問聯(lián)系人、讀取短信等權限則更多是為了收集用戶信息。
????因為免費應用后續(xù)的變現(xiàn)模式就是精準營銷,要想做到精準就必須盡可能多掌握用戶的數(shù)據(jù)。“獲取用戶的設備信息,就能夠針對使用數(shù)量多的手機型號和系統(tǒng)進行研發(fā),進而不斷提升用戶體驗,這樣才能在同行業(yè)的競爭中占得先機。”
????聲音
????律師
????侵權但難定罪量刑
????云南凌云律師事務所律師胡家艷告訴記者,APP索取一些“并不必要”的用戶信息的行為,屬于侵犯隱私行為,但是目前國內的相關法律并不完善,實踐中難以定罪和量刑。盡管目前國內關于保護隱私權的法律條款尚不成熟,但是在某些情況下仍可以界定為違法或者侵權。
????大部分用戶都會遇到裝APP會告知需要獲取哪些權限的過程,對于這一行為是否屬于“經過用戶同意”,胡家艷律師表示,該告知的方式屬于格式合同,其中涉及到對己方(開發(fā)者)有利,對對方(用戶)不利的條款應該突出表示,同時如果條款涉及到侵犯用戶人身權利和合法權益,則條款無效,此外,在沒有做出詳盡解釋的情況下條款也不能生效。
????業(yè)內
????呼吁加大監(jiān)管力度
????2013年,工信部聯(lián)合其他部門推出的《信息安全技術公共及商用服務信息個人信息保護指南》確定了一些APP應當遵循的基本原則,包括目的明確、最少夠用、公開告知、個人同意等。
????2016年8月施行的《移動互聯(lián)網應用程序信息服務管理規(guī)定》指出,互聯(lián)網應用程序提供者未向用戶明示并經用戶同意,不得開啟收集位置、讀取通訊錄、使用攝像頭和錄音等功能。
????但上述兩個文件并未規(guī)定APP一旦越界后具體的懲治措施,在實踐中,也未有APP越界調用權限后被追責或收到處罰的判例。
????“目前,開發(fā)商獲取的利益可能是代價的數(shù)十倍?!焙移G律師表示,國內隱私權的歷史本身就很短暫,對隱私權保護立法相當滯后,細化到手機等媒介的個人隱私保護,需要過程。
????同時,多位業(yè)內人士表示,相關部門還要加大監(jiān)管和執(zhí)法力度。建議可以從應用商店入手,通過管理平臺間接管理APP,加強應用商店的審核標準,以不斷改善APP過度索取用戶信息的局面。(記者歐陽小抒)