权限|你的个人信息是如何泄露的?

今年以来,工业和信息化部相继公布了数批App涉嫌侵害用户权益,涉及问题包括了违规收集个人信息、欺骗误导强迫用户、强迫用户使用定向推送功能、索取权限等,部分App平台甚至因为整改未到位而面临被下架结果。App隐私侵权问题,受到广泛关注。
App是如何侵犯个人数据隐私的?近期,深晚采访人员也从多方面进行体验,对目前市民使用较多的各领域App平台进行测评,看看哪些App涉嫌用户隐私侵权。法律界人士提醒,平台泄露信息将面临行政处罚,情节严重的还可能被追究刑事责任。
平台利用大数据分析一次搜索即可精准推送
在电商平台搜索产品,随后即会在多个使用的平台看到相关产品,这是很多用户网购时的体验。调查过程中,深晚采访人员也随机进行了测试。
在“拼多多”小程序,深晚采访人员以“宠物自动喂食器”这类相对冷门的产品作为关键词进行约10分钟的搜索,并浏览了数个搜索显示的相关产品。体验过程中,搜索使用的手机此前未在相关平台搜索过相关产品或关键词。其后,深晚采访人员在同一手机使用的抖音App上数次浏览到“宠物自动喂食器”相关产品的广告推送。
而在京东App客户端,深晚采访人员同样以该关键词进行搜索。在随后的数日内,该平台向深晚采访人员推送了多种宠物相关的产品,如喂食器、喂水器、宠物湿巾、宠物抓板、笼子等。
深晚采访人员体验过程中发现的问题,是随机性还是平台有针对性地进行大数据分析推送呢?在此前的采访中,中国电子技术标准化研究院网安中心测评实验室副主任、App检测评估方面的专家何延哲介绍,用户看到的广告大多是基于大数据的精准推送,大数据是一个长年积累的过程,并且汇集了多个App的数据,这些数据不仅包括个人购物记录、浏览记录、搜索记录,甚至包括下载过的应用程序清单。
对于很多用户担心的平台是基于窃听而了解到用户需求的问题,业内人士也提出了看法。腾讯产业安全运营部总经理吕一平认为,目前没有证据可以表明常用App存在窃听问题,消费者感觉自己被偷听应该是一种幸存者偏差心理:人们每天会讲无数句话、接触许多网络广告,碰巧对口的概率不低;在人们提出具有商业价值的词汇时,有可能已经在网上做过了解,点击、搜索都会生成用户画像,这也触发了系统推荐相关广告。
用户不授权就无法使用App,涉及手机号、位置、行程等
App使用授权问题也是用户操作时最常遇到的问题,未授权即不能使用或部分功能使用受限。但事实上,部分App的使用,并无需涉及相关权限的授权。
在使用相关App应用时,深晚采访人员看到,大部分平台皆会显示平台涉及的条款及隐私政策,用户需同意才可继续使用。如“哈啰出行”App,深晚采访人员在首次下载使用时,平台首页跳出了相关提醒内容,提示平台涉及用户隐私包括手机号码、位置、行程等个人信息的收集,用户需点击同意选项才可进入功能页面的使用。而不同意权限的收集,则无法使用该平台。
此外,部分平台还涉及收集手机设备、运营商网络等信息。深晚采访人员在首次下载使用“腾讯视频”App时,平台除了要求相关隐私授权外,还请求允许授权使用电话权限用于识别手机设备和运营商网络。测评过程中,深晚采访人员也挑选了部分关于社交、出行、影音、招聘、购物等功能类型的App进行测试,发现使用这些软件都需要读写手机存储的授权,否则将不能继续使用。
在2018年8月,中消协发布了《App个人信息泄露情况调查报告》称,读取位置信息权限和访问联系人权限是安装和使用手机App时遇到情况最多的,分别占86.8%和62.3%。受访者被要求读取通话记录权限(47.5%)、读取短信记录权限(39.3%)、打开摄像头权限(39.3%)、话筒录音权限(24.6%)的比例也相对较高。

推荐阅读