


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
【計(jì)算機(jī)論文】手機(jī)App權(quán)限普遍過度應(yīng)方便用戶還是開發(fā)者?
(電子商務(wù)研究中心訊)誰來管管手機(jī)App權(quán)限vivoNEX這款新近推出的智能手機(jī)火了,不是因?yàn)樾阅芘渲没驙I銷廣告,而是因?yàn)槠洫?dú)創(chuàng)的升降式攝像頭,可能成了鑒定許多手機(jī)應(yīng)用程序(App)是否獲取用戶隱私信息的“試金石”。近日,有網(wǎng)友反映在vivoNEX手機(jī)上使用QQ瀏覽器打開某些網(wǎng)頁時,會引起攝像頭緩緩彈出,懷疑該App可能偷拍,獲取用戶隱私信息。還有用戶發(fā)現(xiàn),在vivoNEX手機(jī)上使用百度輸入法時,若打開手機(jī)自帶的瀏覽器搜索功能,在沒有其他操作的情況下,手機(jī)頂部會顯示“百度輸入法正在錄音”,并提示用戶是否要禁止該App。針對用戶的反映,相關(guān)App開發(fā)商都做出了回應(yīng),vivo方面也升級了NEX操作系統(tǒng)的版本,但這并沒有打消用戶對App權(quán)限要求過度、可能泄露隱私的顧慮。究其原因,或許還是與用戶在使用App時類似的體驗(yàn)有關(guān)。大多數(shù)App在安裝、更新時,都會向用戶申請獲取相關(guān)手機(jī)權(quán)限,而攝像頭、麥克風(fēng)、通話、短信等涉及用戶個人隱私的敏感權(quán)限也在其中,甚至一些與此無關(guān)的App也要求獲得此類權(quán)限;而如果用戶不同意其獲得此類權(quán)限,往往使用不了相關(guān)的App服務(wù)。這次“vivoNEX事件”加深了人們的疑惑:為什么手機(jī)App會向用戶獲取那么多權(quán)限?誰能來管管這些涉及隱私的App權(quán)限?vivoNEX意外成App“試金石”相關(guān)回應(yīng)難服眾針對上述現(xiàn)象,百度輸入法回應(yīng)稱,是因?yàn)樵趫鼍盎Z音以及語音面板使用場景中,百度輸入法做了語音麥克風(fēng)預(yù)熱的優(yōu)化,目的是加快語音啟動速度,解決之前用戶反饋的語音識別丟字問題。“這個優(yōu)化策略會在場景化語音條以及語音面板展示的時候起效,會使vivo系統(tǒng)認(rèn)為我們已經(jīng)開始錄音,但其實(shí)百度輸入法并未進(jìn)行錄音處理?!卑俣容斎敕ǚQ,由于輸入法應(yīng)用的特殊性,即使輸入法面板展示在前臺,vivo系統(tǒng)仍然會判定輸入法為“后臺應(yīng)用”,造成提示“百度輸入法在后臺錄音”。用戶可手動關(guān)閉場景輸入功能以消除紅條提示。此外,有網(wǎng)友反映在vivoNEX手機(jī)上使用QQ瀏覽器打開某些網(wǎng)頁時,會引起攝像頭緩緩彈出,懷疑該App可能偷拍,獲取用戶隱私信息。對此,QQ瀏覽器團(tuán)隊(duì)確認(rèn)存在攝像頭被調(diào)起,并解釋稱這是為了滿足網(wǎng)站相關(guān)功能使用而讀取攝像頭參數(shù),并非QQ瀏覽器主動調(diào)起,也沒有開啟攝像頭,更不會進(jìn)行開啟拍照、攝像等動作。QQ瀏覽器技術(shù)負(fù)責(zé)人魏曉海表示,網(wǎng)站可以使用前端W3C標(biāo)準(zhǔn)接口來查詢手機(jī)上的媒體設(shè)備,獲取攝像頭等設(shè)備參數(shù),這需要瀏覽器訪問手機(jī)所支持的攝像頭來實(shí)現(xiàn)。在此過程中,通過使用安卓系統(tǒng)的Camera1接口在查詢前置攝像頭時,會觸發(fā)vivoNEX手機(jī)攝像頭的升降動作。魏曉海表示,為了避免給用戶造成誤解和困惑,QQ瀏覽器將對這一當(dāng)前體驗(yàn)進(jìn)行優(yōu)化,在新版本中只有用戶授權(quán),才會允許網(wǎng)站查詢攝像頭參數(shù)信息。而vivo方面也升級了NEX操作系統(tǒng)的版本,優(yōu)化了第三方App調(diào)用攝像頭的判斷邏輯,增強(qiáng)了在出現(xiàn)潛在不明調(diào)用行為時,向用戶彈出窗口進(jìn)行二次確認(rèn)的授權(quán);還優(yōu)化了對第三方應(yīng)用調(diào)用麥克風(fēng)的判斷邏輯,增加了在出現(xiàn)潛在不明調(diào)用行為時,通過閃爍狀態(tài)欄向用戶發(fā)出提醒,進(jìn)行二次確認(rèn)授權(quán)。不過,百度輸入法和QQ瀏覽器方面的公開回應(yīng)并不能令人信服?!拔矣羞@個權(quán)限,我去做什么,怎么去做,什么時候做,都是我決定的,消費(fèi)者是感受不到的。”中國互聯(lián)網(wǎng)協(xié)會互聯(lián)網(wǎng)法治工作委員會副秘書長胡鋼認(rèn)為,現(xiàn)實(shí)中很多App運(yùn)營者已經(jīng)獲得攝像頭、麥克風(fēng)權(quán)限,但在相關(guān)制度安排缺乏的情況下,很難保證他們不會在用戶不知情的情況下使用這些權(quán)限。薛惠民是一名學(xué)習(xí)軟件專業(yè)的大學(xué)生,他比較注意App申請權(quán)限的正當(dāng)性。最近,他拒絕了一些單機(jī)小游戲?qū)β?lián)網(wǎng)權(quán)限的申請,因?yàn)橐坏┩饩鸵馕吨谟螒蛑袝煌5亟邮盏綇V告推送。他認(rèn)為,在當(dāng)前的技術(shù)和制度環(huán)境中,很多App都要求用戶同意其獲取涉及隱私的權(quán)限,這肯定會帶來風(fēng)險?!暗@不是我們能控制的,都是為了更方便才開的(這些權(quán)限)。”權(quán)限普遍過度App應(yīng)方便用戶還是開發(fā)者事實(shí)上,在上述App以外,仍然有大量App在過度獲取和使用用戶的手機(jī)隱私權(quán)限。薛惠民最近在手機(jī)上下載安裝了一款名為“螞蟻短租”的App,其要求獲取麥克風(fēng)訪問權(quán)限。面對手機(jī)屏幕上彈出的權(quán)限要求指令,他點(diǎn)擊了拒絕。因?yàn)檫@款主打短期租房業(yè)務(wù)的App中竟然還包括語音聊天功能,薛惠民認(rèn)為這是多余的,而且沒聽周圍人評價過。而這正是當(dāng)前許多App的普遍問題:為了實(shí)現(xiàn)核心功能以外的其他功能,往往希望從用戶手中盡量獲取更多隱私權(quán)限。工信部曾公布2017年二季度檢測發(fā)現(xiàn)問題的42款應(yīng)用軟件名單,其中不少軟件就涉及未經(jīng)用戶同意,收集、使用用戶個人信息,惡意操控用戶手機(jī)等問題。有消協(xié)工作人員通過檢測發(fā)現(xiàn),在手機(jī)下載的100余個App中,79個可獲取定位權(quán)限,23個可直接向聯(lián)系人發(fā)送短信,點(diǎn)開“電話與聯(lián)系人”一項(xiàng),有14個App甚至可以監(jiān)聽和掛斷電話。讓人擔(dān)憂的是,許多知名企業(yè)的App中也可能存在此類問題。今年年初,江蘇省消費(fèi)者保護(hù)委員會向百度公司提起民事訴訟,指控百度旗下App涉嫌“監(jiān)聽電話、定位”。去年7月,江蘇省消保委曾對市場上用戶量較多的27款手機(jī)App進(jìn)行調(diào)查,發(fā)現(xiàn)普遍存在侵犯用戶個人信息安全的問題。但約談過后,“手機(jī)百度”、“百度瀏覽器”兩款A(yù)pp遲遲未整改,也未明確提示消費(fèi)者軟件申請獲取權(quán)限的目的、方式和范圍并供消費(fèi)者選擇。對此,百度方面回應(yīng)稱,百度App不會、也沒有能力監(jiān)聽電話,而百度App所涉及敏感權(quán)限均需用戶授權(quán),且用戶可自由關(guān)閉。移動互聯(lián)網(wǎng)安全專家李軼倫(化名)表示,許多App在實(shí)現(xiàn)拍照、語音輸入等功能時確實(shí)需要獲取敏感權(quán)限。但因?yàn)槊恳徊渴謾C(jī)的計(jì)算資源有限,各個App之間存在相互競爭關(guān)系,所以雖然用戶不是每時每刻都需要使用這些功能和權(quán)限,但為了確保運(yùn)行順暢,App會不斷檢查自己的權(quán)限。因此,在App檢查攝像頭、麥克風(fēng)權(quán)限時可能會被用戶發(fā)現(xiàn)?!耙粋€App可能今天沒有很多功能,但明天可能會升級,有了更多功能。他們對自己產(chǎn)品的功能是不設(shè)限的?!崩钶W倫說,因此很多App開發(fā)者為了方便今后實(shí)現(xiàn)更多功能,可能會提前“占坑”,在一開始就向用戶獲取更多權(quán)限,其中可能就包括攝像頭、麥克風(fēng)等敏感權(quán)限。胡鋼注意到,有相當(dāng)多的App都希望增加社交功能,提高用戶使用粘性,往往會設(shè)法獲取語音輸入、拍照攝像等手機(jī)權(quán)限。在他看來,這類跨界做社交的App通過獲得更多權(quán)限,為今后的商業(yè)化變現(xiàn)提供了可能,但也獲取和積累了大量的用戶隱私數(shù)據(jù)。安卓系統(tǒng)濫用更嚴(yán)重如何規(guī)制App權(quán)限App權(quán)限被如此過度獲取和使用,有什么辦法予以規(guī)制呢?目前,我國法律體系中與App權(quán)限有關(guān)的主要是《網(wǎng)絡(luò)安全法》、《消費(fèi)者保護(hù)法》以及工信部、網(wǎng)信辦等部委發(fā)布的相關(guān)規(guī)定。其中,《網(wǎng)絡(luò)安全法》第41條規(guī)定,網(wǎng)絡(luò)運(yùn)營者收集、使用個人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,不得收集與其提供的服務(wù)無關(guān)的個人信息。2016年8月,國家網(wǎng)信辦發(fā)布的《移動互聯(lián)網(wǎng)應(yīng)用程序服務(wù)管理規(guī)定》規(guī)定App不得開啟與服務(wù)無關(guān)的功能。2016年12月工信部發(fā)布的《移動智能終端應(yīng)用軟件預(yù)置和分發(fā)管理暫行規(guī)定》指出,生產(chǎn)企業(yè)和互聯(lián)網(wǎng)信息服務(wù)提供者所提供移動智能終端應(yīng)用軟件不得調(diào)用與所提供服務(wù)無關(guān)的終端功能。但是,在現(xiàn)行制度安排中,對過度獲取App權(quán)限的情況仍然存在處罰手段不夠重,負(fù)責(zé)機(jī)構(gòu)不明確等問題。胡鋼認(rèn)為,由于立法層面尚未明確隱私、個人信息保護(hù)的專責(zé)機(jī)關(guān),所以執(zhí)法層面尚不明確此類管理職能應(yīng)該屬于哪個行政執(zhí)法部門。他建議,應(yīng)當(dāng)在正在修改的電子商務(wù)法或《消費(fèi)者權(quán)益保護(hù)法實(shí)施條例》中明確,此類職能應(yīng)該屬于工信部、網(wǎng)信辦還是市場監(jiān)督管理總局。此外,他還注意到,在具體的案例中,很多時候用戶很難證明自己是因?yàn)锳pp獲取權(quán)限過度而造成的損失。因此他建議在法律層面,應(yīng)該允許在用戶發(fā)起的集體訴訟,或消費(fèi)者保護(hù)協(xié)會/檢察院發(fā)起的公益訴訟中,可以擴(kuò)展到代表人數(shù)眾多的特定或不特定的消費(fèi)者,從而方便用戶維權(quán)。此外,他也建議互聯(lián)網(wǎng)企業(yè)應(yīng)該建立強(qiáng)制性責(zé)任保險與隱私官制度,完善自身App權(quán)限管理制度和相關(guān)賠償機(jī)制。而在實(shí)際操作中,針對App權(quán)限還需要解決很多技術(shù)性的問題。李軼倫注意到,在權(quán)限的獲取和調(diào)用方面,國內(nèi)App開發(fā)商和經(jīng)營者的自由度比較高,“基本上是隨心所欲”,而且由于安卓、iOS兩大操作系統(tǒng)同時存在,各家手機(jī)廠商對安卓系統(tǒng)也做了更多定制化處理,所以很難做到全國范圍的同時規(guī)制。安卓系統(tǒng)的App權(quán)限過度問題比IOS系統(tǒng)更加嚴(yán)重。騰訊社會研究中心與DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心聯(lián)合發(fā)布的《2017年度網(wǎng)絡(luò)隱私安全及網(wǎng)絡(luò)欺詐行為分析報告》(下稱《報告》)顯示,2017年下半年,安卓手機(jī)App中有98.5%都在獲取用戶隱私權(quán)限,而在iOS系統(tǒng)中這一比例為81.9%;安卓系統(tǒng)的App中,網(wǎng)絡(luò)游戲、常用工具是獲
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 罐頭食品生產(chǎn)過程中的衛(wèi)生操作規(guī)范考核試卷
- 線上預(yù)約打車平臺協(xié)議
- 箱包行業(yè)未來發(fā)展趨勢預(yù)測考核試卷
- 結(jié)合虛擬現(xiàn)實(shí)技術(shù)的沉浸式安全教育培訓(xùn)設(shè)計(jì)考核試卷
- 糖果與巧克力企業(yè)市場渠道拓展與整合策略實(shí)踐案例考核試卷
- 幼兒園主題教育
- 小學(xué)生自護(hù)自救安全教育
- 環(huán)境監(jiān)測中的流動注射分析技術(shù)考核試卷
- 游戲開發(fā)項(xiàng)目管理與團(tuán)隊(duì)溝通考核試卷
- 托班課程:生氣了怎么辦
- 臨時用電設(shè)備布線要求培訓(xùn)課件
- 北師大版七年級數(shù)學(xué)下冊舉一反三 專題1.5 整式的混合運(yùn)算與化簡求值專項(xiàng)訓(xùn)練(30道)(舉一反三)(原卷版+解析)
- 欄桿計(jì)算書完整版本
- 星巴克消費(fèi)者數(shù)據(jù)分析報告
- 實(shí)時數(shù)據(jù)采集系統(tǒng)方案
- PMC-651T配電變壓器保護(hù)測控裝置使用說明書V1.2
- 中國紅色革命故事英文版文章
- 《體育保健學(xué)》課件-第三章 運(yùn)動性病癥
- 雷雨話劇第四幕雷雨第四幕劇本范文1
- 辦公設(shè)備維保服務(wù)投標(biāo)方案
- 服裝終端店鋪淡旺場管理課件
評論
0/150
提交評論