手機APP為人們的生活帶來了各種便利,但因一些問題的存在,給很多用戶帶來極為不好的影響。據(jù)《京華時報》報道,現(xiàn)在八成以上APP要求獲取設(shè)備信息,一方面為讓軟件安裝時可適配不同型號的手機,另一方面也被開發(fā)者用來統(tǒng)計用戶數(shù)和做用戶畫像,以便在融資中用“事實說話”。但實際上,惡意APP開發(fā)者會將用戶信息販賣,其他APP開發(fā)者,以及廣告公司、保險公司、中介公司等機構(gòu),甚至病毒開發(fā)者和其他不法分子都有可能是購買這些信息的下家。實際上,這已經(jīng)不是第一次手機APP被曝出現(xiàn)問題,從中我們也不難發(fā)現(xiàn),手機APP竊取隱私已經(jīng)成為常態(tài)。因此,如何給用戶帶來安全的移動互聯(lián)網(wǎng)環(huán)境,使得用戶能安全放心的使用APP成為一個值得迫切需要解決的問題。
手機APP竊個人隱私成常態(tài)
今年,央視《新聞直播間》曝光只要用戶在iPhone手機上使用軟件,iPhone系統(tǒng)后臺都將獲取用戶的位置信息,即便是用戶關(guān)閉定位功能也沒有用。事實上不僅是iPhone手機,Android手機由于開放性和權(quán)限管理不嚴格導(dǎo)致手機應(yīng)用私自竊取用戶個人信息問題更為嚴重。此前,一款名為“安卓竊聽器”的竊聽軟件被手機安全廠商發(fā)現(xiàn)并攔截。據(jù)手機安全廠商介紹,黑客利用這款軟件,可以對該病毒感染的手機用戶進行竊聽,以及盜取用戶的短信、微信以及聊天信息等內(nèi)容。今年9月,央視《每周質(zhì)量報告》欄目曝光了一款圖標為“WPS圖表”的新型手機間諜軟件,它不但能盜取用戶的聯(lián)系人信息和短信,還會造成受害機主的銀行資金損失。其實手機軟件盜取用戶信息的新聞成出不窮,不僅給手機用戶帶來了極大的困擾還帶來了經(jīng)濟損失。
全球領(lǐng)先的移動安全服務(wù)商網(wǎng)秦發(fā)布2014年第三季度全球手機安全報告指出,在2014年第三季度私竊取類手機惡意軟件15.09%的比例位居第三。網(wǎng)秦報告指出,手機中包含的隱私信息多種多樣,如通訊錄信息、賬號信息、位置信息、短信、通話記錄、聊天記錄以及錄音等等。一些惡意軟件會后臺讀取各種賬號信息、通訊錄信息等進行販賣,大大增加了手機被騷擾電話、垃圾短信充斥的機率。還有一些惡意軟件讀取銀行卡、身份證等賬號信息,直接威脅到了用戶的財產(chǎn)安全。
誰動了我們的手機隱私
目前很多的應(yīng)用軟件不論需要與否,都要讀取用戶地理信息位置、讀取通訊錄、讀取短信等要求。業(yè)內(nèi)人士分析稱,由于手機地理位置、設(shè)備識別信息、本地手機號,廣告公司可以面向固定而穩(wěn)定的手機用戶群精準匹配與投放相應(yīng)廣告,并且進行有效的用戶消費行為分析。另一種變現(xiàn)渠道自身廣告的推廣。開發(fā)商對用戶信息進行分析后,可以根據(jù)消費群體的特點,及時推送自己的產(chǎn)品,從而謀求利益。
而從目前手機軟件收集個人信息的做法來看有三種:第一種是在安裝時有授權(quán)確認,在使用中涉及用戶信息時,再次出現(xiàn)授權(quán)確認讓用戶明確知曉;第二種是在用戶下載安裝軟件時,給出一個提示讓用戶確認;第三種是沒有經(jīng)過用戶任何確認,直接收集信息。有業(yè)內(nèi)專家表示,“智能手機上網(wǎng)的安全性非常低,其存儲方式都是標準化的,任何軟件只要能訪問手機,就可以提取用戶信息,且這些信息能被軟件輕易復(fù)制和傳送。”
面對越來越多個人隱私從手機外泄,手機隱私安全狀況令人擔(dān)憂。日前,中國青年報社會調(diào)查中心通過問卷網(wǎng)對2006人進行的一項調(diào)查顯示,60.4%的受訪者指出手機APP存在收集用戶隱私的問題,76.0%的受訪者對手機APP獲取用戶隱私表示擔(dān)憂,62.1%的受訪者認為應(yīng)加大對違規(guī)APP的處罰力度。如何保障手機用戶的隱私安全,如何安全放心的下載和使用APP成為手機用戶極為關(guān)心同時亟待解決的一個問題。
大數(shù)據(jù)隱私保護需多方合力
在大數(shù)據(jù)時代,任何個體在使用信息交流工具、社交媒介、網(wǎng)絡(luò)購物時,都不可避免會留下個人信息的蛛絲馬跡。一旦個人信息被惡意收集或者泄露,就會給個人隱私乃至人身安全帶來巨大風(fēng)險。如何保障用戶的隱私安全是需要各方的共同努力。
中國政法大學(xué)傳播法中心研究員、副教授朱巍曾表示,在當(dāng)前的情況下,國家網(wǎng)信辦對APP管理進行立法是非常必要、及時的。目前很多APP客戶端存在抓取用戶個人信息和通訊錄的行為,這實際上侵犯了用戶的個人信息權(quán),非該APP使用者的個人信息也會被暴露。有關(guān)部門應(yīng)根據(jù)我國移動APP現(xiàn)狀,制定合理的管理準則,規(guī)范市場,從而保護消費者利益,推動行業(yè)的有序發(fā)展。
同時,手機用戶也要樹立起安全意識,盡量避免將訪問個人隱私數(shù)據(jù)的權(quán)限和訪問網(wǎng)絡(luò)的權(quán)限同時授予可疑程序,需要通過正規(guī)渠道、選擇知名度高、口碑好的應(yīng)用商城去下載軟件,確保應(yīng)用的可靠性。安裝一款安全軟件,這樣開啟隱私監(jiān)控功能后用戶可以有選擇性設(shè)置應(yīng)用軟件是否有讀取隱私的權(quán)限。自行從軟件商店下載安裝手機應(yīng)用軟件時,仔細閱讀相關(guān)的服務(wù)協(xié)議和提示信息,謹慎安裝,防止個人信息泄露。不要隨意下載不明的APP手機應(yīng)用,更不要隨意掃描二維碼;第三要警惕不明來歷的信息。
手機APP開發(fā)者要遵守國家相關(guān)規(guī)定,根據(jù)實際掌握APP的權(quán)限,是否需要獲取用戶相關(guān)信息,如果在經(jīng)營和服務(wù)活動中收集、使用用戶個人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意,不得違反法律。同時在開發(fā)APP的時候需加強用戶隱私安全的保護。
個人隱私安全的保護需要法律的完善,也需要企業(yè)和個人的覺醒。如果沒有充分的道德自覺與法律保護意識,那我們在這個大數(shù)據(jù)時代,各種安全威脅與風(fēng)險將無處不在。