數(shù)據(jù):四成應(yīng)用會(huì)申請(qǐng)獲取位置信息
今年9月份,江蘇省消協(xié)工作人員通過(guò)現(xiàn)場(chǎng)檢測(cè)發(fā)現(xiàn),在手機(jī)下載的100多個(gè)App中,79個(gè)App可獲取定位權(quán)限,23個(gè)App可直接向聯(lián)系人發(fā)送短信。點(diǎn)開(kāi)“電話與聯(lián)系人”一項(xiàng),有14個(gè)App甚至可以監(jiān)聽(tīng)電話和掛斷電話,結(jié)果非常驚人。在所獲取的個(gè)人信息中,“位置信息”和“讀取通訊錄和短信”是最容易被讀取。
據(jù)相關(guān)人員介紹,大多數(shù)App都有獲取精確位置的權(quán)限,由GPS定位可精確到10米。各個(gè)開(kāi)發(fā)企業(yè)給出的理由是需要進(jìn)行一系列社交模塊建設(shè)。但在實(shí)際操作中,實(shí)現(xiàn)社交功能,只需獲取大致位置權(quán)限即可,根本無(wú)需GPS精確定位。
對(duì)于“讀取通訊錄和軟件”信息,大部分開(kāi)發(fā)企業(yè)表示,App需要通過(guò)驗(yàn)證碼避免用戶(hù)重復(fù)注冊(cè),同時(shí)起到推薦作用。這使得用戶(hù)的通訊信息完全暴露在軟件公司面前。另?yè)?jù)央視財(cái)經(jīng)頻道此前報(bào)道,除了偷錄聲音、獲取定位外,誤下載到一些“山寨”App時(shí),機(jī)主的銀行賬號(hào)和密碼則可能受到威脅?!贰贰?a href="http://www.sxstscl.cn/news/consumer/1903623.html" target="_blank">466個(gè)問(wèn)題APP被工信部公布
專(zhuān)家支招:下載后應(yīng)用前 關(guān)閉部分權(quán)限
對(duì)此,獵豹移動(dòng)安全專(zhuān)家李鐵軍告訴北京晨報(bào)記者,手機(jī)App濫用權(quán)限的現(xiàn)象已經(jīng)存在多年了,而且這種現(xiàn)象在安卓系統(tǒng)更嚴(yán)重一些。
李鐵軍介紹,造成手機(jī)App濫用權(quán)限的情況分幾種,一種是大量正常App在開(kāi)發(fā)過(guò)程中,給未來(lái)留有發(fā)展空間,“這個(gè)行業(yè)的一個(gè)特點(diǎn)就是用戶(hù)群越來(lái)越大的時(shí)候,功能也會(huì)無(wú)限拓展,就需要更多的權(quán)限。比如說(shuō),原來(lái)沒(méi)有要求定位的,當(dāng)它現(xiàn)在有一個(gè)社交功能后需要用到定位,或者發(fā)展O2O之類(lèi)的都需要定位。”所以很多開(kāi)發(fā)者就未來(lái)規(guī)劃的目標(biāo)會(huì)需要事先“占個(gè)坑”,先把權(quán)限申請(qǐng)下來(lái)。而還有一種情況是,消費(fèi)者可以看到的手機(jī)權(quán)限設(shè)置,并不是全部授權(quán)。相當(dāng)一部分程序在消費(fèi)者沒(méi)有操作任何權(quán)限設(shè)置,軟件就已經(jīng)自動(dòng)安裝完畢了。
不過(guò),李鐵軍也表示,避免用戶(hù)隱私泄露還是有一些辦法來(lái)解決,比如安卓系統(tǒng)在6.0的時(shí)候,系統(tǒng)的安全管理功能會(huì)提供機(jī)主對(duì)一個(gè)具體App來(lái)管理它的使用權(quán)限,用戶(hù)如果發(fā)現(xiàn)有些程序申請(qǐng)的某些權(quán)限覺(jué)得“越權(quán)”,就可以在權(quán)限管理當(dāng)中,把相應(yīng)的權(quán)限關(guān)掉。
律師說(shuō)法:非法獲取個(gè)人信息并盈利將獲刑
北京市諾恒律師事務(wù)所主任律師林悟江認(rèn)為,一些手機(jī)APP要求取得與自身業(yè)務(wù)沒(méi)有任何關(guān)聯(lián)性的用戶(hù)信息的授權(quán),屬于惡意取得授權(quán),解決這一問(wèn)題的核心關(guān)鍵在于個(gè)人信息保護(hù)法律法規(guī)的進(jìn)一步完善,比如立法禁止經(jīng)營(yíng)主體取得與自身業(yè)務(wù)沒(méi)有關(guān)聯(lián)性的信息授權(quán)、一事一授權(quán)、授權(quán)用途必須明確具體等。
就目前而言,如果手機(jī)APP的經(jīng)營(yíng)主體惡意取得授權(quán)、濫用授權(quán),并非法獲取、出售或者提供行蹤軌跡信息、通信內(nèi)容、征信信息、財(cái)產(chǎn)信息五十條以上的;非法獲取、出售或者提供住宿信息、通信記錄、健康生理信息、交易信息等其他可能影響人身、財(cái)產(chǎn)安全的公民個(gè)人信息五百條以上的即構(gòu)成侵犯公民個(gè)人信息罪,將處三年以下有期徒刑或者拘役,并處或者單處罰金。
記者手記:告別“透明人”需多方努力
不可否認(rèn),App廣泛應(yīng)用是數(shù)字時(shí)代發(fā)展的必然結(jié)果,享受信息化生活帶來(lái)的便利也是社會(huì)發(fā)展必然經(jīng)歷的一個(gè)重要過(guò)程。但App在為手機(jī)用戶(hù)提供上網(wǎng)便利的同時(shí),也的確讓手機(jī)用戶(hù)成為了一個(gè)不折不扣的 “透明人”——我們?cè)谙硎軘?shù)字化便利的同時(shí),個(gè)人隱私已經(jīng)越來(lái)越少。
上網(wǎng)幾乎等同于“裸奔”,這對(duì)任何手機(jī)用戶(hù)來(lái)說(shuō),無(wú)疑是一件很糟糕的事情。每一個(gè)新的行業(yè)的興起就必然會(huì)出現(xiàn)某些傷害用戶(hù)利益的事情存在,監(jiān)管部門(mén)的“沒(méi)有及時(shí)發(fā)現(xiàn)和解決”,何嘗不是另一種意義上的漏洞呢?因此,保障個(gè)人信息安全,需要有關(guān)部門(mén)作出更加權(quán)威的分析、評(píng)估和研判,也需要在技術(shù)和法律層面予以完善。安全廠商與制造商、運(yùn)營(yíng)商、互聯(lián)網(wǎng)服務(wù)商、應(yīng)用開(kāi)發(fā)企業(yè)等渠道加強(qiáng)合作,確保各平臺(tái)及管道是安全的,從源頭去保護(hù)用戶(hù)的信息安全,可能會(huì)更加現(xiàn)實(shí)。(北京晨報(bào)記者 陳琳)