舉報視頻中的這款手機為了實現(xiàn)全面屏設(shè)計,將前置攝像頭設(shè)計有升降隱藏功能。舉報人說,自己打開QQ手機瀏覽器時,手機攝像頭突然自己升出來,懷疑遭到偷拍或偷錄。這段視頻很快成為了網(wǎng)絡(luò)熱搜,并引發(fā)網(wǎng)友對手機APP疑似偷拍行為的強烈不滿。 對此,QQ瀏覽器團隊迅速發(fā)布了官方聲明,稱確實存在升起攝像頭動作,但這只是APP為了支持二維碼掃描要獲取攝像頭的參數(shù),并不會開啟攝像頭,更不會拍攝或記錄,并針對這一異?,F(xiàn)象作出問題原因和技術(shù)原理說明。聲明還表示,手機QQ瀏覽器不會采集用戶任何隱私,并將優(yōu)化用戶使用感受和體驗。 然而,幾天之后又有網(wǎng)友舉報,在手機上用百度輸入法在百度瀏覽器搜索網(wǎng)頁時,手機頂部顯示百度輸入法正在錄音。同樣,百度手機輸入法團隊在第一時間回應(yīng),稱此現(xiàn)象是語音麥克風(fēng)預(yù)熱優(yōu)化造成的,目的是為了加快語音啟動。并表示百度輸入法在任何時候都不會在未經(jīng)用戶同意的情況下進(jìn)行錄音,也不會用任何手段采集隱私。
盡管上述兩起事件的當(dāng)事方都在第一時間否認(rèn)收集隱私,但相關(guān)說法并沒有完全打消公眾疑慮。如今,手機APP就像一把雙刃劍,在給我們的生活帶來便利的同時,也埋下了極大的安全隱患。 APP套路一:自動勾選協(xié)議 記者分別在安卓和蘋果手機的應(yīng)用商店里,隨機下載了多款常用手機APP,發(fā)現(xiàn)手機APP在下載完成之后,其注冊頁面底部都會顯示一行小字,提醒用戶在使用該APP之前,需要閱讀并勾選同意《用戶協(xié)議》和《隱私政策》,授權(quán)成功后才能正常使用。而不少APP不等用戶閱讀,就自動設(shè)置成已勾選和默認(rèn)同意狀態(tài)。 APP套路二:用戶登錄即同意授權(quán) 有些APP在其注冊頁面底部標(biāo)注,用戶只要登陸即表示授權(quán)。這些手機APP,要么是在隱私政策里要求用戶同意第三方分享個人信息,要么干脆采用第三方軟件關(guān)聯(lián)登陸,在登錄頁面提供了微信、微博在內(nèi)的多個第三方平臺,為了省事,用戶通常都會點擊第三方平臺快速登陸,卻在不知不覺間選擇了默認(rèn)授權(quán)。 APP套路三:說明太長 用詞晦澀 記者點擊多款手機APP的《隱私政策》和《用戶協(xié)議》后發(fā)現(xiàn),不少說明不僅篇幅冗長還用詞晦澀,閱讀起來費時費事。 APP套路四:濫采個人信息成普遍現(xiàn)象 目前手機APP的應(yīng)用權(quán)限普遍涉及了多項個人信息,包括讀取位置、電話、相機、短信、通訊錄、麥克風(fēng)、運動數(shù)據(jù)、身體傳感器等敏感信息。一旦同意這些權(quán)限,就意味著該APP可以不經(jīng)用戶確認(rèn)即可隨時讀取相關(guān)信息。這也解釋了,用戶在使用QQ瀏覽器和百度輸入法等手機APP時,為什么會啟動攝像頭和錄音功能。而用戶一旦拒絕了某些所謂核心信息的授權(quán),就無法正常使用該APP。例如使用新浪微博,用戶必須同意電話授權(quán),這包括讀取用戶的通話記錄等權(quán)限,否則無法使用;使用百度手機輸入法時,該應(yīng)用提醒用戶可能會收集用戶的所有文字,包括密碼和信用卡號等個人數(shù)據(jù)。
APP采集個人信息要合法 我國的《網(wǎng)絡(luò)安全法》第四十一條明確規(guī)定,網(wǎng)絡(luò)運營者收集、使用個人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則。今年5月1日正式實施的國家標(biāo)準(zhǔn)《信息安全技術(shù)個人信息安全規(guī)范》,也力圖對“合法正當(dāng)必要”做進(jìn)一步的解釋。那么,手機APP采集這些個人信息是否是必要的呢?
個人信息保護(hù)亟需專門法律 我國至今還未制定個人信息保護(hù)法等專門法律,個人數(shù)據(jù)保護(hù)面臨嚴(yán)重挑戰(zhàn)。專家表示,網(wǎng)絡(luò)安全保護(hù)的力度跟我國網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展是一致的。隨著網(wǎng)絡(luò)安全產(chǎn)業(yè)的不斷發(fā)展,相應(yīng)的立法預(yù)計將逐步完善起來。 加大懲處力度打擊信息泄露 早在1995年,歐盟就頒布了《個人數(shù)據(jù)保護(hù)指令》。今年5月25日,歐盟又出臺了被稱作史上最嚴(yán)的《通用數(shù)據(jù)保護(hù)條例》,條例規(guī)定面向歐洲用戶提供服務(wù)的數(shù)據(jù)控制者和處理者,一旦發(fā)生嚴(yán)重違法的數(shù)據(jù)處理行為,最高可處以2000萬歐元或是上一財年全球營業(yè)額4%的巨額罰款。 以谷歌公司為例,2017年谷歌對外公布的全球總收入為1108億美元,假設(shè)一旦它出現(xiàn)泄露用戶個人隱私等違法行為,歐盟就可以對谷歌公司處以最高超過44億美元的罰款。 而在我國,如果是個人違法獲取他人隱私信息,比如偷拍竊聽等,根據(jù)《治安管理處罰法》,情節(jié)嚴(yán)重的處5日以上10日以下拘留,500元以下罰款:如果是商業(yè)主體泄露個人信息,根據(jù)網(wǎng)絡(luò)安全法,最高可被處100萬元以下罰款。
更多內(nèi)容,點擊視頻??
來源:央視新聞 |
|