不開通授權(quán),軟件無法正常使用——Facebook隱私泄露事件激發(fā)人們對網(wǎng)絡(luò)隱私的關(guān)注,然而記者連續(xù)多日測試十多款熱門App后發(fā)現(xiàn),仍然有大量應(yīng)用強制獲取隱私信息的不規(guī)范行為。
多款手機應(yīng)用強制授權(quán)
看網(wǎng)劇、綜藝視頻的人可能不會想到,這些視頻App還會默認獲取手機號碼。記者安裝優(yōu)酷客戶端App后發(fā)現(xiàn),后臺已經(jīng)默認獲取了記者的手機號碼。
對此,優(yōu)酷客戶端解釋為“手機/電話權(quán)限保障賬號數(shù)據(jù)安全,提供更懂你的內(nèi)容推薦”。然而,此刻記者連注冊優(yōu)酷賬號都還沒進行,顯然用不到手機號碼這種隱私信息。
愛奇藝App也有默認獲取隱私信息的情況。首次安裝愛奇藝后,后臺默認開啟獲取手機號碼、讀取應(yīng)用列表、相機、錄音等多項權(quán)限。
新浪微博也要求手機電話權(quán)限、存儲權(quán)限這兩項必須開啟,否則無法使用。對此,微博相關(guān)服務(wù)條款解釋為“校驗IMEI&IMSI碼,防止賬號被盜”及“緩存圖片和視頻,降低流量消耗”。
英語流利說在安裝時提示不需要任何特殊權(quán)限,但在實際使用時卻提示需要照片、電話、錄音權(quán)限,以上若有任意一項不允許,就直接關(guān)閉App。然而在使用過程中,只有“錄音”一項是應(yīng)用功能所必需的。匹諾曹錄音軟件也需要獲取位置信息、電話、短信、通訊錄權(quán)限,不同意就無法使用。
類似非必需默認獲取隱私信息的App還有不少。如網(wǎng)易云音樂默認獲取位置信息、存儲空間、電話、相機、通訊錄、麥克風(fēng)權(quán)限。京東購物的App,如果你不允許其“直接撥打電話”“獲取手機號碼”,應(yīng)用就無法正常打開。
“電子足跡”難說再見
和女友分手了,為了收拾心情重新上路,黃先生刪除了對方的手機號、微信號,當(dāng)初頻繁用來溝通的情侶QQ號也想一并銷毀。可是他卻發(fā)現(xiàn),沒法注銷掉自己的QQ號。
今年3月20日,QQ上線了號碼注銷功能,但又很快下線。騰訊負責(zé)人解釋,注銷功能尚處于灰度測試階段,將在優(yōu)化后再次上線。
除了QQ,在當(dāng)下熱門的短視頻App中,快手、抖音的App內(nèi)也沒有注銷按鈕,用戶協(xié)議中也沒有提到賬戶注銷的內(nèi)容。
抖音母公司今日頭條回復(fù)記者,建立產(chǎn)品注銷通道會成為其整改的工作之一:“目前技術(shù)人員正在積極開發(fā)測試,抖音新的產(chǎn)品版本升級后會增加注銷通道。”
除了注銷無門,一些應(yīng)用還通過抬高注銷門檻,讓用戶望而卻步。“驗證手機號這點可以接受,畢竟需要確認一下注銷者身份。可一系列驗證之后,還必須通過實名信息驗證、人臉驗證,這是臨走前再收集一遍用戶信息嗎?”想要注銷一個百度賬號時,用戶小羅感到十分無奈。
費了不少時間精力注銷了賬號,也并不意味著結(jié)束。在注銷某社交網(wǎng)站ID后,林峰在該網(wǎng)站內(nèi)依舊可以搜索到自己的用戶名、發(fā)貼記錄以及回復(fù)。“這和賬號被封、無法登錄有什么區(qū)別?我想要的是清理得干干凈凈不留任何痕跡。”
業(yè)內(nèi)人士分析,用戶量是衡量很多App實力的重要指標,而電子足跡是十分重要的數(shù)據(jù)資產(chǎn)。屏蔽注銷或抬高注銷門檻,都是為了盡可能地留下每一個用戶。
“隱私換便利”剝奪選擇權(quán)
“我們將獲取您的通訊錄信息以方便您在購物時不再輸入您通訊錄中聯(lián)系人的信息。”在一家電商平臺App的隱私條款中,對獲取通訊錄這一隱私信息的理由做出了解釋。
但據(jù)騰訊社會研究中心、DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心此前發(fā)布的2017年度網(wǎng)絡(luò)隱私安全及網(wǎng)絡(luò)欺詐行為分析報告顯示,影音娛樂、資訊閱讀、網(wǎng)絡(luò)游戲和常用工具等種類的手機應(yīng)用成為越界獲取用戶隱私的重災(zāi)區(qū)。
對于注意不到這些細節(jié)的人來說,默認越界獲取權(quán)限就讓用戶的隱私大門向企業(yè)敞開。記者隨機采訪了多位中老年人、年輕白領(lǐng),僅有三分之一的人有定期關(guān)閉手機應(yīng)用隱私獲取權(quán)限的習(xí)慣。
在Facebook隱私泄露事件后,消費者最擔(dān)心的是,這些手機應(yīng)用會將搜集到的通訊錄、消費偏好等隱私信息出售給第三方,而國內(nèi)尚無相應(yīng)法律對此作出嚴格約束。
《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)運營者收集、使用個人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意。然而,在記者實測、讀者反映遇到的多個“霸道”App中,一些應(yīng)用存在非必要的強制授權(quán),或是未經(jīng)允許默認獲取隱私信息,這些都違背了《網(wǎng)絡(luò)安全法》中“經(jīng)被收集者同意”等原則。
“目前存在的問題是,相關(guān)法規(guī)沒有明確界定,用戶的哪些數(shù)據(jù)是應(yīng)該被保護的,哪些是該共享的。”DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心創(chuàng)始人胡延平說。