《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 未經允許讀取相冊、剪切板,App被質疑竊取用戶信息冤嗎?

未經允許讀取相冊、剪切板,App被質疑竊取用戶信息冤嗎?

2021-10-19
來源:數字科技說
關鍵詞: 竊取 APP 信息

  南都·隱私護衛隊注意到,隨著公眾隱私保護意識的提升,越來越多看不見的“秘密”被挖出——App在后臺頻繁讀取相冊、剪貼板,私下調用攝像頭……每一件都挑動著用戶神經,引發對隱私安全的擔憂。

  輿情被引爆后,企業往往會迅速“撲火”,發布聲明。南都·隱私護衛隊梳理發現,在上述事件中,企業解釋的原因不外乎技術失誤或為用戶方便著想,且操作在本地完成,不會回傳數據至服務器。

  文 / 尤一煒 樊文揚

  “微信在后臺反復讀取用戶相冊”的話題持續引發熱議。10月9日晚,微博博主@Hackl0us披露事件最新進展:微信方面已就他提出的問題做出了“相對合理的回答”,并確認將對相關功能進行改進,而不是取消。

  南都·隱私護衛隊注意到,隨著公眾隱私保護意識的提升,越來越多看不見的“秘密”被挖出——App在后臺頻繁讀取相冊、剪貼板,私下調用攝像頭……每一件都挑動著用戶神經,引發對隱私安全的擔憂。

  輿情被引爆后,企業往往會迅速“撲火”,發布聲明。南都·隱私護衛隊梳理發現,在上述事件中,企業解釋的原因不外乎技術失誤或為用戶方便著想,且操作在本地完成,不會回傳數據至服務器。

  為什么類似事件屢次發生?監管部門是否有必要介入其中?企業如何避免類似情況再次發生?南都·隱私護衛隊就此采訪了多位專家。

  App的“秘密”行為:讀相冊、剪切板和調用攝像頭

  10月8日,博主@Hackl0us稱有朋友使用iOS15的最新功能——記錄App活動后,“發現微信在用戶未主動激活App的情況下,在后臺數次讀取用戶相冊,每次讀取時間長達40秒至1分鐘不等?!?/p>

  當晚,微信方面回應稱,該功能系為方便用戶快速發圖做準備,僅在手機本地完成,并承諾在最新版本中取消該功能。不過,根據9日@Hackl0us披露的最新消息,微信將在新版本中更新該功能,而不是取消。

  截至最新微博,@Hackl0us的相關微博點擊量達到1973萬,話題閱讀量達到1.7億,話題討論量達到1.2萬。這一數據足以表明,公眾對于App過度獲取用戶信息的極高關注度。

  事實上,類似事件并不鮮見。

  2020年6月,TikTok頻繁讀取剪切板內容的情況引發關注。國外一TikTok用戶稱,當他在社交軟件Instagram中復制一段文本,再打開TikTok并打出幾個字母時,手機屏幕上方就會出現系統提醒 “TikTok pasted from Instagram(TikTok粘貼自Instagram)”。他認為,TikTok在“竊取”剪切板上的信息。

  對此,TikTok回應稱,該功能是為打擊垃圾評論、惡意刷評論的行為,他們不會訪問用戶剪貼板的任何內容。

  2019年2月,有網友質疑京東金融App在后臺運行時,自動保存用戶的照片和其他App的截圖,涉嫌侵犯隱私。隨后,京東金融回應稱系產品開發過程中的技術問題,并強調圖片僅存在用戶手機本地,不會收集或私自上傳未經授權的用戶圖片。

  2018年7月,有網友發現,在QQ瀏覽器中打開某網站,vivo NEX的前置攝像頭突然自動升了起來,默默“掃描”了一眼再縮回去。

  對此,QQ瀏覽器團隊回應稱,經過測試發現確認存在調起攝像頭動作,但這一動作并不會開啟攝像頭,更不會拍攝或記錄?;貞€強調,QQ瀏覽器不會采集用戶任何隱私。

  是主觀故意還是代碼不規范?

  App接二連三被曝光“秘密”行為,難免讓用戶擔憂和質疑:為什么類似事件會頻繁發生?

  某位不愿意透露姓名的律師分析,從企業的動機角度來看,引發公眾廣泛擔憂的上述操作行為并不能給企業帶來實際利益,更可能是編程過程中的不規范操作導致的,是代碼層面的技術問題。

  “就最近的‘微信讀取相冊事件’而言,如果這真的是一種故意行為,早就被大家察覺了,不會等到版本升級之后才被發現。我認為更多是代碼層面存在一些bug(指電腦系統或程序中隱藏著的缺陷或問題),而這些bug此次隨著iOS升級才顯現了出來?!彼f道。

  南都·隱私護衛隊注意到,與“微信讀取相冊事件”事件類似,“TikTok頻繁讀取剪切板”被曝光的背景是蘋果手機更新隱私保護功能。此前,小米手機上線的隱私保護功能也曝光了多款App頻繁訪問相冊的行為。

  如今,越來越多的手機推出隱私保護功能,“安全”逐漸成為新的賣點。

  中國電子技術標準化研究院網絡安全研究中心測評實驗室副主任何延哲透露,手機操作系統對App行為的記錄和透明化展示的機制相關的要求已經體現在了新立項的國家標準中,相信標準發布實施后,國內的手機都將更新功能。屆時,社會監督的力量將進一步壓縮App濫用個人信息的空間,對個人信息保護將非常有幫助。

  用戶難求真,是否需要監管介入?

  類似事件被曝光后,企業會緊急“撲火”,發布聲明進行回應。南都·隱私護衛隊梳理發現,企業大都解釋稱是技術錯誤或為了用戶使用方便,且功能都在本地完成,不會回傳數據至服務器。

  一方面是用戶質疑隱私被侵犯,另一方面是企業聲明不會侵犯隱私。對此,對外經濟貿易大學數字經濟與法律創新研究中心執行主任許可認為要根據兩方面進行事實認定,一是讀取信息后有無將其上傳,是否僅在本地處理;二是通過讀取信息進行預處理后,是否進行了后續預處理目的以外的數據分析或加工。

  “所有互聯網企業在技術層面上都會面臨一個問題,即客戶需要及時性的反饋。事實上,如果沒有預處理,這種反饋效率會很低,因此通過讀取數據進行預處理是有必要的。如果App只對數據進行本地處理,那么并不構成個人信息收集和濫用,這種行為是合法的?!彼f。

  在許可看來,分析這類事件都要基于事實認定。如果App在讀取數據之后沒有上傳、泄露,那就是合法的;如果將數據上傳了但并未做出后續處理,這類情況在國內法律中尚無定論,但他認為是合理的,畢竟沒有給個人帶來真正意義上的損害。但如果不僅上傳備份了,還做了進一步的處理,那無論企業怎么聲稱是為了用戶的利益或便利進行該操作,都違反了相關規定。

  對于企業的回應,用戶有時候并不“買賬”——他們普遍認為,企業的回應多少都有些避重就輕、答疑不全,可信度不高。例如在微信后臺讀取用戶相冊事件中,微信方面的公開回應并未解釋微信為什么在用戶沒有進行任何操作的睡覺時間仍然在訪問相冊等關鍵問題。

  然而,對于用戶的質疑,企業并不會再次回應,事件也慢慢落下帷幕。至于真相到底是什么,用戶沒有能力一探究竟。那么,監管機構有必要介入嗎?

  上述律師表示:“如果不是技術問題,而企業強行說是技術問題,是很容易露餡的。網上有那么多專家盯著這個領域,凡是沒有反轉、未出現明顯相沖突解釋的回應,我認為可以相信。這類技術問題也很容易進行驗證,企業不可能隨便編造。”

  何延哲則表示,如果社會監督能夠促使企業解決問題,行政監督可以再等等,畢竟已經對企業在民眾評價方面帶來壓力和影響。否則行政監督可以介入,對企業進行約談或委托專業的機構去檢測等。

  企業合規需公開透明,公眾需了解技術原理

  公眾屢次被挑動隱私擔憂的神經,在何延哲看來,背后折射的是平衡“獲得感與安全感”的問題。

  他對南都·隱私護衛隊解釋,隨著對個人信息保護的重視,除了關心表象,公眾更加關注在技術實現過程中是否存在被侵權;此外,隨著隱私保護技術的出現,質疑聲也越來越多。

  “只要提出質疑,對方能夠解答疑問,并解決和改善問題,這就是完成了一次社會監督。”何延哲強調,這種機制的完善一方面會加強民眾的隱私保護意識,促進企業更加重視隱私保護。同時,他也擔憂帶來反面影響——“增加民眾對技術的不信任”。

  在他看來,技術本來就是一個“黑盒子”。對于普通用戶來講,撥動幾個數字鍵碼就能打通電話,點點屏幕就能完成支付等看似簡單的操作,背后有太多的技術在支撐。而普通用戶對這些技術的原理了解不多,這需要一個漫長的過程。

  那么,企業應如何實現合規,避免再發生類似情況?

  何延哲表示,風險永遠存在,只要發現問題及時改正,再分析原因避免以后出現類似情況,也算是一個不錯的結果。當然,如果這種問題頻繁出現,折射出的是企業對用戶隱私和社會監督的漫不關心、敷衍了事,那么就需要更加有效、更有痛感的監管措施出手。

  許可提出可以采取告知措施。比如告知用戶為何要讀取數據進行預先處理?!昂苤匾囊稽c是,用戶的知情權通常都應該得到保障,透明是最好的‘防腐劑’;倘若不告知用戶,這個問題就變成了一種欺詐。因此,如果企業操作的目的確實是為了給用戶更好的體驗和便利,就應當明確告知用戶。”他說。

  談到企業合規的難處,上述匿名律師表示,企業合規的難點在于如今的相關規定要求越來越復雜和嚴格,要實現數據合規,不僅要將法律問題轉化為技術語言,還要最后有效落實到技術中去?!坝袝r候,技術上更安全或更便捷的操作方案可能會與法律上的某些要求相沖突,同時并不是每一行代碼都會經過律師的審查。”

  在該律師看來,態度、意識及動機問題與技術問題不一樣,合同和代碼一樣都無法保證內容完全沒有問題,但區別在于合同是保密的,所以并不會被人發現,而代碼卻能夠被檢測到。“因此,我認為不必對產品提出過度的要求,當一個產品被所有人盯著的時候,它不論出現什么問題都是大問題。”

  不過,他也強調,他并非提倡漠視這類應用問題,而是應理智地判斷風險到底發生在什么范圍內,技術層面需要基于邏輯判斷風險,不能隨便下定論。在他看來,用戶在使用過程中會不斷地要求設備提高速度,一方面希望手機更強大,一方面要求手機不要耗電太快,而很多功能要求可能是互相矛盾的。

  “我認為要給技術一些進步空間,對于不是特別嚴重的問題,可以提高容忍度?!彼f。



電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品久久久久久久第一福利| 亚洲高清不卡av| 欧美成人激情视频| 欧美在线观看www| 性欧美精品高清| 亚洲免费婷婷| 亚洲欧美激情视频在线观看一区二区三区 | 亚洲一区二区三| 亚洲午夜电影在线观看| 亚洲最新视频在线播放| 在线一区二区视频| 亚洲视频在线观看视频| 亚洲一区在线播放| 午夜精品久久久久久久99黑人| 亚洲一区在线免费| 亚洲自拍偷拍视频| 欧美在线视频免费观看| 久久精彩免费视频| 久久蜜桃av一区精品变态类天堂| 久久久久久高潮国产精品视| 久久久久久久久久久成人| 久久久青草婷婷精品综合日韩| 久久国产精品99久久久久久老狼| 久久精品亚洲一区二区| 老司机午夜精品视频在线观看| 欧美不卡视频| 欧美日韩亚洲一区二区三区在线 | 亚洲欧美99| 亚洲欧洲av一区二区| 久久本道综合色狠狠五月| 亚洲黄一区二区三区| 亚洲精品美女在线| 亚洲一级在线观看| 欧美一区二区三区在线| 久久久久国色av免费看影院| 另类春色校园亚洲| 欧美日韩高清在线观看| 国产精品专区h在线观看| 狠狠操狠狠色综合网| 亚洲欧洲中文日韩久久av乱码| 一本久道久久综合婷婷鲸鱼| 欧美亚洲免费电影| 亚洲欧洲一区二区在线观看| 亚洲视频高清| 久久久免费精品| 欧美精品亚洲| 国产日产欧产精品推荐色 | 欧美日韩大片| 国产美女在线精品免费观看| 精品99一区二区三区| 日韩午夜电影| 欧美伊人久久大香线蕉综合69| 亚洲欧洲另类国产综合| 亚洲视频在线看| 久久精品国语| 欧美日韩精品免费观看视频完整| 国产精品一区2区| 亚洲国产精品123| 亚洲婷婷在线| 亚洲国产一二三| 午夜精品理论片| 欧美aaa级| 国产精品丝袜久久久久久app| 一区在线免费| 亚洲免费一区二区| 亚洲精品乱码久久久久久| 香蕉久久夜色精品国产| 欧美成人一区在线| 国产日韩欧美在线看| 日韩视频在线你懂得| 亚洲第一福利视频| 午夜精品成人在线| 欧美日韩国产限制| 尤妮丝一区二区裸体视频| 一区二区三区视频在线观看| 亚洲国产精品精华液2区45| 午夜亚洲伦理| 欧美激情自拍| 国产主播精品| 亚洲综合大片69999| 日韩视频一区二区| 久久综合色婷婷| 国产日韩欧美中文在线播放| 一区二区精品| 亚洲精品日日夜夜| 久久蜜桃香蕉精品一区二区三区| 国产精品久久久久久亚洲毛片| 亚洲精品人人| 亚洲区欧美区| 美日韩丰满少妇在线观看| 国产欧美日韩精品专区| 亚洲视频狠狠| 亚洲视频一区| 欧美精品九九99久久| 在线精品国精品国产尤物884a| 亚洲欧美日韩中文在线制服| 亚洲一二三四区| 欧美视频一二三区| 亚洲精品字幕| av成人福利| 欧美激情一区二区久久久| 樱桃国产成人精品视频| 欧美影院成人| 久久久久久久久久久久久久一区 | 国产欧美一区二区三区沐欲| 一区二区三区日韩| 这里只有精品丝袜| 欧美高清视频一区二区三区在线观看 | 亚洲一区国产| 欧美丝袜一区二区| 亚洲免费av电影| 一区二区三区色| 欧美日韩另类在线| 亚洲美女黄色| 中日韩高清电影网| 欧美日韩精品一区二区在线播放| 亚洲日韩视频| 亚洲天堂久久| 国产精品扒开腿爽爽爽视频 | 欧美中文字幕视频| 国产欧美日韩在线视频| 亚洲一区中文字幕在线观看| 新67194成人永久网站| 国产精品免费网站| 亚洲欧美一区二区三区久久| 亚洲欧美激情视频在线观看一区二区三区| 欧美午夜精品一区| 亚洲视屏在线播放| 香蕉久久夜色精品国产| 国产亚洲欧美在线| 亚洲国产裸拍裸体视频在线观看乱了| 久久午夜国产精品| 亚洲第一视频网站| 一个人看的www久久| 欧美揉bbbbb揉bbbbb| 亚洲无吗在线| 久久激情一区| 在线观看视频亚洲| 日韩午夜精品视频| 国产精品成人久久久久| 午夜一区二区三区在线观看| 久久久久久自在自线| 在线观看国产精品网站| 一本久久a久久精品亚洲| 欧美性大战久久久久久久| 亚洲欧美日韩国产| 久热精品在线视频| 亚洲破处大片| 亚欧成人在线| 在线观看欧美日韩| 亚洲一区二区三区视频| 国产一区二区三区不卡在线观看| 久久精品视频免费播放| 欧美日韩成人| 亚洲欧美综合一区| 欧美aaa级| 亚洲桃色在线一区| 久久久久久综合| 日韩系列欧美系列| 欧美一区日韩一区| 亚洲国内精品在线| 香蕉久久国产| 亚洲国产日韩在线一区模特| 亚洲在线视频一区| 精品999在线播放| 亚洲先锋成人| 激情视频一区| 亚洲午夜一级| 激情综合久久| 亚洲一区影音先锋| 伊人久久大香线| 亚洲综合电影| 在线日韩电影| 欧美呦呦网站| 亚洲伦理精品| 久久婷婷蜜乳一本欲蜜臀| 99国产麻豆精品| 噜噜噜躁狠狠躁狠狠精品视频 | 欧美成人一区二区三区| 亚洲一区欧美二区| 欧美成人亚洲成人| 午夜精品视频在线观看一区二区 | 加勒比av一区二区| 亚洲尤物视频网| 亚洲高清资源| 久久福利精品| 亚洲天堂偷拍| 男女激情视频一区| 性18欧美另类| 欧美日韩国产综合在线| 久久成人免费电影| 欧美先锋影音| 日韩一级片网址| 一区久久精品| 久久精品女人| 亚洲午夜av在线| 欧美激情网友自拍| 欧美有码在线观看视频| 国产精品久久久久久影院8一贰佰| 亚洲精品一二三区|