在中國人的心目中,沒有什么日子比起春節(jié)更加重要了。特別對于外出勞務(wù)的游子來說,搶車票成了頭等大事。但不知有多少人注意到12306的“套路”?
中國法學(xué)會網(wǎng)絡(luò)與信息法學(xué)研究會副秘書長周輝在近日訂票時(shí)就發(fā)現(xiàn),12306手機(jī)客戶端彈出了一則提醒,指出它可能會獲取用戶的位置信息、相機(jī)相冊、文件存儲和電話等個(gè)人信息,“以提供相關(guān)基本服務(wù)”。
(進(jìn)入12306手機(jī)應(yīng)用看到的提醒頁面) “你只能同意,不同意就進(jìn)不了頁面,訂不了車票。”17日,在《網(wǎng)絡(luò)隱私及網(wǎng)絡(luò)欺詐行為分析研究報(bào)告》(以下簡稱《分析報(bào)告》)2017年度發(fā)布會上,周輝吐了個(gè)槽,“我只是想訂票而已,為什么非得同意12306看我的位置、查我的照片?” 其實(shí),手機(jī)應(yīng)用過度獲取用戶隱私已是普遍現(xiàn)象。這份由騰訊社會研究中心聯(lián)合DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心發(fā)布的《分析報(bào)告》,對1129款手機(jī)應(yīng)用獲取用戶隱私權(quán)限的情況進(jìn)行了統(tǒng)計(jì)。 獲取位置信息,讀取手機(jī)號,打開攝像頭,使用話筒錄音,打開wifi,打開藍(lán)牙……這些手機(jī)應(yīng)用經(jīng)常會提出的請求,全部涉及用戶的隱私權(quán)限。 調(diào)查發(fā)現(xiàn),2017年下半年,852款安卓應(yīng)用中的98.5%都獲取了用戶隱私權(quán)限;對iOS應(yīng)用來說,這一占比則為81.9%。 智能手機(jī)應(yīng)用的正常使用,確實(shí)需要用到一些權(quán)限。比如,地圖軟件要獲取用戶位置信息,拍照類軟件得打開攝像頭。但應(yīng)用們越界獲取隱私權(quán)限的問題也時(shí)有發(fā)生——明明是跟自己八竿子打不著的信息,它也向用戶索取。DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心創(chuàng)始人胡延平說,越界獲取用戶隱私權(quán)限的安卓應(yīng)用中,以影音娛樂類最多,占比23.4%,娛樂資訊、生活購物和常用工具類應(yīng)用并列第二位,均占越界軟件總數(shù)的13.0% 。
“一個(gè)良性變化是,與之前的測評結(jié)果相比,安卓手機(jī)應(yīng)用對核心隱私權(quán)限的獲取率有所降低,特別是讀取手機(jī)號碼、讀取彩信這兩大權(quán)限大幅下降。”胡延平說,安卓應(yīng)用在2017年下半年越界獲取用戶隱私權(quán)限的比例也從上半年的25.3%下降到9%。 但用戶隱私保護(hù)形勢依然嚴(yán)峻。 “手機(jī)應(yīng)用獲取用戶信息,需要用戶授權(quán)同意。”中國社科院文化法制研究中心研究員劉明說,“但這種所謂的授權(quán)同意,有時(shí)反而成了信息收集者的擋箭牌。”因?yàn)椋脩舻氖跈?quán)經(jīng)常給得稀里糊涂。他們知道應(yīng)用在收集哪些信息,但不知道收集這些信息到底要做什么。“服務(wù)商應(yīng)明確告知用戶,你要的這部分信息究竟和你的服務(wù)有什么對應(yīng)關(guān)系,好讓用戶能做出判斷。” 是的,用戶有自主權(quán),他可以管理手機(jī)軟件中的隱私權(quán)限,關(guān)閉不必要的授權(quán)。但什么是不必要的?胡延平的支招是,你可以一項(xiàng)一項(xiàng)去關(guān)閉授權(quán),直到關(guān)掉的授權(quán)影響應(yīng)用的正常使用。“你得去試。”他說。 但這未免太麻煩了。
劉明告訴記者,用戶很難在套路重重的應(yīng)用市場中真正守住自己的隱私。他建議說,能否有第三方機(jī)構(gòu)對各類應(yīng)用的隱私獲取情況進(jìn)行打分和排名,給用戶用腳投票的機(jī)會。畢竟,大多數(shù)手機(jī)應(yīng)用都有競品,當(dāng)“手腳是否干凈”成為一項(xiàng)可被量化的指標(biāo),在意個(gè)人隱私的用戶,自然會去選擇那些在安全性上評分更高的應(yīng)用。“這樣就在市場上形成了良性競爭機(jī)制。” 好吧,問題又來了,如果應(yīng)用無可取代怎么辦?比如微信、支付寶,或者12306? “需要輿論的壓力。”周輝說。他還沒在12306的頁面上按下那個(gè)“同意”,他琢磨著可以在網(wǎng)頁版上買票,繞過這款應(yīng)用。 “如果是壟斷性的應(yīng)用和服務(wù),其用戶信息獲取和使用情況,需要公權(quán)力部門的介入。”劉明坦言,靠消費(fèi)者個(gè)人走法律途徑保護(hù)個(gè)人信息,“還是相當(dāng)困難的”。 用戶隱私安全防范手冊 作為隱私信息產(chǎn)生的源頭,用戶自身始終需要加強(qiáng)安全防范意識,杜絕一切隱私 數(shù)據(jù)被泄露的可能。具體可從如下五點(diǎn)著手: (一)下載軟件選擇正規(guī)渠道,如應(yīng)用寶,安卓市場等; (二)謹(jǐn)慎填寫個(gè)人隱私信息,防止信息被無謂的采集; (三)管理手機(jī)軟件中的隱私權(quán)限,了解軟件權(quán)限行為,關(guān)閉不必要的授權(quán); (四)防范公共 Wi-Fi,轉(zhuǎn)賬與支付時(shí)改用數(shù)據(jù)流量; (五)三步徹底清理舊手機(jī)信息:恢復(fù)出廠設(shè)置-格式化-反復(fù)拷入大文件并刪除。 (來源:《科技日報(bào)》)
“去哪兒網(wǎng)”訂票信息疑似泄露 黃先生稱其家人在去哪兒網(wǎng)定了一張機(jī)票,訂單號為170518111455401。 稍后收到一條信息,信息中包含乘機(jī)人信息,通知說航班因起落架故障已取消,請即時(shí)聯(lián)系專屬客服辦理改簽或退票,給您帶來不便敬請諒解。家人根據(jù)要求提供支付寶賬號,被騙8000多元。打電話給去哪兒客服,他們說不可能是他們泄露的信息,而且其中有一個(gè)客服直接掛斷我的投訴電話。 |