不开通授权,软件无法正常使用——Facebook隐私泄露事件激发人们对网络隐私的关注,然而记者连续多日测试十多款热门App后发现,仍然有大量应用强制获取隐私信息的不规范行为。
多款手机应用强制授权
看网剧、综艺视频的人可能不会想到,这些视频App还会默认获取手机号码。记者安装优酷客户端App后发现,后台已经默认获取了记者的手机号码。
对此,优酷客户端解释为“手机/电话权限保障账号数据安全,提供更懂你的内容推荐”。然而,此刻记者连注册优酷账号都还没进行,显然用不到手机号码这种隐私信息。
爱奇艺App也有默认获取隐私信息的情况。首次安装爱奇艺后,后台默认开启获取手机号码、读取应用列表、相机、录音等多项权限。
新浪微博也要求手机电话权限、存储权限这两项必须开启,否则无法使用。对此,微博相关服务条款解释为“校验IMEI&IMSI码,防止账号被盗”及“缓存图片和视频,降低流量消耗”。
英语流利说在安装时提示不需要任何特殊权限,但在实际使用时却提示需要照片、电话、录音权限,以上若有任意一项不允许,就直接关闭App。然而在使用过程中,只有“录音”一项是应用功能所必需的。匹诺曹录音软件也需要获取位置信息、电话、短信、通讯录权限,不同意就无法使用。
类似非必需默认获取隐私信息的App还有不少。如网易云音乐默认获取位置信息、存储空间、电话、相机、通讯录、麦克风权限。京东购物的App,如果你不允许其“直接拨打电话”“获取手机号码”,应用就无法正常打开。
“电子足迹”难说再见
和女友分手了,为了收拾心情重新上路,黄先生删除了对方的手机号、微信号,当初频繁用来沟通的情侣QQ号也想一并销毁。可是他却发现,没法注销掉自己的QQ号。
今年3月20日,QQ上线了号码注销功能,但又很快下线。腾讯负责人解释,注销功能尚处于灰度测试阶段,将在优化后再次上线。
除了QQ,在当下热门的短视频App中,快手、抖音的App内也没有注销按钮,用户协议中也没有提到账户注销的内容。
抖音母公司今日头条回复记者,建立产品注销通道会成为其整改的工作之一:“目前技术人员正在积极开发测试,抖音新的产品版本升级后会增加注销通道。”
除了注销无门,一些应用还通过抬高注销门槛,让用户望而却步。“验证手机号这点可以接受,毕竟需要确认一下注销者身份。可一系列验证之后,还必须通过实名信息验证、人脸验证,这是临走前再收集一遍用户信息吗?”想要注销一个百度账号时,用户小罗感到十分无奈。
费了不少时间精力注销了账号,也并不意味着结束。在注销某社交网站ID后,林峰在该网站内依旧可以搜索到自己的用户名、发贴记录以及回复。“这和账号被封、无法登录有什么区别?我想要的是清理得干干净净不留任何痕迹。”
业内人士分析,用户量是衡量很多App实力的重要指标,而电子足迹是十分重要的数据资产。屏蔽注销或抬高注销门槛,都是为了尽可能地留下每一个用户。
“隐私换便利”剥夺选择权
“我们将获取您的通讯录信息以方便您在购物时不再输入您通讯录中联系人的信息。”在一家电商平台App的隐私条款中,对获取通讯录这一隐私信息的理由做出了解释。
但据腾讯社会研究中心、DCCI互联网数据中心此前发布的2017年度网络隐私安全及网络欺诈行为分析报告显示,影音娱乐、资讯阅读、网络游戏和常用工具等种类的手机应用成为越界获取用户隐私的重灾区。
对于注意不到这些细节的人来说,默认越界获取权限就让用户的隐私大门向企业敞开。记者随机采访了多位中老年人、年轻白领,仅有三分之一的人有定期关闭手机应用隐私获取权限的习惯。
在Facebook隐私泄露事件后,消费者最担心的是,这些手机应用会将搜集到的通讯录、消费偏好等隐私信息出售给第三方,而国内尚无相应法律对此作出严格约束。
《网络安全法》规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。然而,在记者实测、读者反映遇到的多个“霸道”App中,一些应用存在非必要的强制授权,或是未经允许默认获取隐私信息,这些都违背了《网络安全法》中“经被收集者同意”等原则。
“目前存在的问题是,相关法规没有明确界定,用户的哪些数据是应该被保护的,哪些是该共享的。”DCCI互联网数据中心创始人胡延平说。