本報(bào)記者 趙鵬 實(shí)習(xí)生 陳靜儀 蔡靜靈
因?yàn)橛昧艘豢钶斎敕ˋpp,自己的密碼與信用卡信息就可能被偷窺,而您卻毫不知情。這樣的隱患絕非夸大其詞。工信部和App專項(xiàng)治理工作組最近點(diǎn)名批評(píng)了48款涉嫌隱私政策違規(guī)的App,去年底中消協(xié)更曝出百款A(yù)pp中多達(dá)91款疑似“越界”,但App收集隱私的違規(guī)問題始終難有根治良方。
近日,國家互聯(lián)網(wǎng)信息辦公室公布《信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用(App)收集個(gè)人信息基本規(guī)范(草案)》(以下簡稱《草案》),面向社會(huì)公開征求意見,這意味著App收集個(gè)人信息有了“國標(biāo)”。記者昨天采訪參與草案制定的專家獲悉,國標(biāo)的制定希望能讓個(gè)人隱私信息不再“裸奔”,但要認(rèn)定App的信息收集確屬越界行為,具體操作層面有較大困難,需要廣泛聽取各方意見,預(yù)計(jì)國標(biāo)正式發(fā)布要等到明年。
輸入法竟收集密碼信息
感覺手機(jī)自帶的輸入法不太好用,市民小孫下載并打開了一款輸入法,程序讓他先勾選這款輸入法。隨后讓小孫吃驚的一幕出現(xiàn)了,一旦勾選成功,程序首先提示,“可能會(huì)收集您輸入的所有內(nèi)容,包括密碼與信用卡等個(gè)人信息”。
輸入法有什么權(quán)利記錄用戶的密碼與信用卡等敏感信息?這是否會(huì)被傳到云端服務(wù)器?自己的銀行賬戶信息會(huì)不會(huì)因此被泄露?這一連串疑問讓小孫連忙選擇了卸載。
更多App則并不給用戶選擇權(quán),強(qiáng)制性開通各種敏感權(quán)限。如果用戶拒絕被收集信息,程序給出的結(jié)果也很干脆:無法使用!
App收集個(gè)人信息的邊界到底在哪里?這次公布的國標(biāo)草案顯示,輸入法類App所需收集的信息只有網(wǎng)絡(luò)日志。然而記者打開上述這款輸入法發(fā)現(xiàn),其隱私政策中的設(shè)備調(diào)用權(quán)限則足有9項(xiàng),涉及存儲(chǔ)權(quán)限、無線數(shù)據(jù)、通訊錄、位置、撥打電話等。
推薦性國標(biāo)引導(dǎo)企業(yè)遵從
何延哲是App專項(xiàng)治理工作組工作人員,也是此項(xiàng)國標(biāo)草案的起草者之一。一款游戲軟件卻要訪問用戶通話記錄,收集與自身應(yīng)用完全無關(guān)信息;個(gè)別新聞App索取不到地理位置等非必要權(quán)限就無法使用,這都是何延哲在工作中發(fā)現(xiàn)的現(xiàn)存問題。他表示,目前一些App確實(shí)存在過度收集個(gè)人信息的問題,而國標(biāo)出臺(tái),將極大促進(jìn)App收集個(gè)人信息行為的規(guī)范化,減少企業(yè)過度收集個(gè)人信息問題的發(fā)生。
過去對(duì)于App收集個(gè)人信息問題,多部門都曾出臺(tái)過指導(dǎo)文件,但也存在要求不完全一致的問題。這次有關(guān)部門聯(lián)合制定國標(biāo),正是為了提升App收集個(gè)人信息的整體規(guī)范性。
“《信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用(App)收集個(gè)人信息基本規(guī)范》屬于推薦性國標(biāo),而不是強(qiáng)制性國標(biāo)。”何延哲說,“目前在整個(gè)互聯(lián)網(wǎng)行業(yè),推薦性國標(biāo)數(shù)量遠(yuǎn)遠(yuǎn)大于強(qiáng)制性國標(biāo)。”
推薦性國標(biāo)是否就意味著含金量的降低,會(huì)不會(huì)降低對(duì)企業(yè)的約束力呢?在何延哲看來,今后有關(guān)部門在執(zhí)法中有望大量采用這一標(biāo)準(zhǔn),從而倒逼絕大部分App主動(dòng)對(duì)標(biāo)。對(duì)于個(gè)別拒不采用國標(biāo)的App來說,也會(huì)因違規(guī)收集個(gè)人信息而失去用戶的信任,遭到自然淘汰。
過度收集隱私還需強(qiáng)化執(zhí)法
伴隨著智能手機(jī)的發(fā)展,App數(shù)量也在持續(xù)膨脹,那么市民常用的App在隱私問題上都足夠安全嗎?App收集個(gè)人信息的整體情況究竟如何呢?
2018年11月,中消協(xié)曾發(fā)布《100款A(yù)pp個(gè)人信息收集與隱私政策評(píng)測(cè)報(bào)告》,顯示金融理財(cái)、郵箱云盤和旅游住宿App過度收集個(gè)人信息與隱私較多,支付寶、ofo、美圖秀秀、悟空理財(cái)?shù)戎放萍娂娚习?。?bào)告顯示,100款A(yù)pp中,多達(dá)91款A(yù)pp列出的權(quán)限涉嫌“越界”,即存在過度收集用戶個(gè)人信息的問題。
今年7月初,工信部通報(bào)顯示,獵豹瀏覽器、小紅書、網(wǎng)易考拉、融360等18款A(yù)pp存在未經(jīng)用戶同意收集個(gè)人信息的問題。不久,App專項(xiàng)治理工作組又點(diǎn)名了30款A(yù)pp,包括中國銀行手機(jī)銀行、我愛我家、當(dāng)當(dāng)云閱讀、獵豹安全大師等。此后,中國銀行等多款A(yù)pp也跟進(jìn)做出了整改。
“目前有關(guān)個(gè)人信息保護(hù)的法律法規(guī)不夠明確和系統(tǒng),個(gè)人信息保護(hù)的職責(zé)也相對(duì)分散,消費(fèi)者個(gè)人信息泄露后往往存在舉證難、維權(quán)難等問題。”中國法學(xué)會(huì)消費(fèi)者權(quán)益保護(hù)法研究會(huì)副秘書長陳音江認(rèn)為,國標(biāo)出臺(tái)后,后續(xù)法律法規(guī)建設(shè)仍然任重道遠(yuǎn)。
陳音江介紹,用戶個(gè)人信息被過度采集后,通常被建立“用戶畫像”供商家推送產(chǎn)品或服務(wù),有的甚至被販賣給不法分子用于詐騙錢財(cái)。
事實(shí)上,App不僅種類繁多,而且涉及功能也相互交叉滲透,諸如微信、支付寶和美團(tuán)等,其功能早已是五花八門無所不包,確定其信息收集的合理范圍也需要非常嚴(yán)謹(jǐn)?shù)恼鐒e。
“要保護(hù)App用戶個(gè)人信息安全,減少App個(gè)人信息安全隱患,除了出臺(tái)國標(biāo),更需要有關(guān)部門嚴(yán)格執(zhí)行現(xiàn)有標(biāo)準(zhǔn)和法律法規(guī),嚴(yán)厲打擊個(gè)人信息安全相關(guān)的違法犯罪活動(dòng)。”陳音江說。
責(zé)任編輯:唐秀敏
特別聲明:本網(wǎng)登載內(nèi)容出于更直觀傳遞信息之目的。該內(nèi)容版權(quán)歸原作者所有,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。如該內(nèi)容涉及任何第三方合法權(quán)利,請(qǐng)及時(shí)與ts@hxnews.com聯(lián)系或者請(qǐng)點(diǎn)擊右側(cè)投訴按鈕,我們會(huì)及時(shí)反饋并處理完畢。
- 海淀法院集中宣判搜狗輸入法劫持三大搜索引擎流量不正當(dāng)競(jìng)爭案2019-06-28
- Mac自帶輸入法這么好用2017-04-01
- 百度起訴搜狗侵權(quán) 10項(xiàng)輸入法專利索賠1億元2016-10-31
已有0人發(fā)表了評(píng)論