越來(lái)越多的人在使用智能手機(jī)的過(guò)程中,或多或少都有這樣的感受:與好友聊天或網(wǎng)上購(gòu)物時(shí),你想要吃的美食和購(gòu)買的商品等信息,好像被“監(jiān)聽(tīng)”和“捕捉”了,并在各個(gè)手機(jī)APP上直接給予推薦。
手機(jī)APP的瘋狂,已大大超出了人們能忍受的底線。
近日,國(guó)內(nèi)知名的網(wǎng)絡(luò)安全公司360稱,其推出的網(wǎng)絡(luò)安全防御雷達(dá)系統(tǒng)360安全大腦監(jiān)測(cè)到,一批金融類移動(dòng)軟件以提供借貸服務(wù)之名,悄無(wú)聲息地竊取和收集手機(jī)用戶的隱私信息。
360安全大腦的監(jiān)測(cè)數(shù)據(jù)顯示,截至今年6月中旬,部分金融類APP不僅非法收集用戶敏感通訊數(shù)據(jù),還嘗試對(duì)用戶面部圖像進(jìn)行靜默偷拍與上傳。
事實(shí)上,隨著信息技術(shù)的發(fā)展,移動(dòng)網(wǎng)絡(luò)及其應(yīng)用日益普及,手機(jī)在人們生產(chǎn)生活中的地位愈發(fā)重要。
中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場(chǎng)監(jiān)管總局四部門2019年1月份聯(lián)合發(fā)布的《關(guān)于開(kāi)展APP違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理的公告》顯示,我國(guó)近9億網(wǎng)民中手機(jī)上網(wǎng)比例高達(dá)99.1%,移動(dòng)互聯(lián)網(wǎng)應(yīng)用商店上架推廣的APP有近400萬(wàn)款,總下載量超萬(wàn)億次。
顯然,人們的工作生活與網(wǎng)絡(luò)空間的交疊共生程度正在不斷加深,但隨之而來(lái),個(gè)人隱私信息的泄露和流轉(zhuǎn)也成為常態(tài)。
前段時(shí)間,央視新聞就曝光了手機(jī)APP的“偷窺”亂象,調(diào)查顯示,移動(dòng)教學(xué)軟件“優(yōu)學(xué)院”、辦公軟件“TIM”等多款A(yù)PP,在用戶不知情的情況下,非法收集用戶敏感數(shù)據(jù),甚至有APP在十幾分鐘內(nèi)對(duì)手機(jī)里的照片和文件進(jìn)行了兩萬(wàn)多次“訪問(wèn)”。
北京理工大學(xué)計(jì)算機(jī)網(wǎng)絡(luò)及對(duì)抗技術(shù)研究所所長(zhǎng)閆懷志表示,包括智能手機(jī)在內(nèi)的移動(dòng)智能終端給人們帶來(lái)的方便快捷的功能,主要是通過(guò)手機(jī)APP實(shí)現(xiàn)的。不過(guò),很多知名的辦公、娛樂(lè)、社交類APP都有在后臺(tái)頻繁偷窺用戶信息的“惡習(xí)”。更有甚者,有的軟件不僅自身偷窺,還會(huì)頻繁喚起其它軟件也在后臺(tái)自啟動(dòng)偷窺用戶信息。而手機(jī)APP的這種行為往往具有較強(qiáng)的隱蔽性,非專業(yè)人士通常難以察覺(jué)。
業(yè)界認(rèn)為,大數(shù)據(jù)時(shí)代,數(shù)據(jù)成為能量巨大的寶藏,一旦用于精準(zhǔn)營(yíng)銷等商業(yè)活動(dòng)就能創(chuàng)造出巨大價(jià)值。對(duì)于手機(jī)APP來(lái)說(shuō),他們不顧一切地收集用戶隱私信息,基本上是為了完成精準(zhǔn)營(yíng)銷。如果手機(jī)APP不去挖掘用戶的數(shù)據(jù),就很難獲得用戶痛點(diǎn)和喜好,沒(méi)有對(duì)用戶痛點(diǎn)和喜好的洞察,就無(wú)法提供合適的產(chǎn)品和解決方案,也就無(wú)法創(chuàng)造商業(yè)價(jià)值。
但利益的另一面,是亟待保護(hù)的個(gè)人隱私信息。面對(duì)日益嚴(yán)峻的個(gè)人隱私安全問(wèn)題,手機(jī)廠商們開(kāi)始逐漸將研發(fā)目標(biāo)更清晰地轉(zhuǎn)向如何提升手機(jī)本身的安全性能上。
前不久,小米在新推出的MIUI12系統(tǒng)中,新增了一項(xiàng)名為“隱私保護(hù)”的設(shè)置項(xiàng)。在這個(gè)設(shè)置項(xiàng)中,有“照明彈”“攔截網(wǎng)”“隱匿面具”等功能。其中,通過(guò)“照明彈”功能,用戶可隨時(shí)查看手機(jī)APP一切權(quán)限索取舉動(dòng),同時(shí)會(huì)對(duì)敏感權(quán)限進(jìn)行高亮顯示并發(fā)出提醒。
為提高全體員工對(duì)個(gè)人隱私安全的保護(hù)意識(shí),小米還在6月舉辦了首屆安全與隱私宣傳月活動(dòng),為員工提供了超過(guò)50小時(shí)的在線安全與隱私課程,幫助近2萬(wàn)名員工掌握了保護(hù)用戶安全與隱私的基本知識(shí)。
據(jù)小米集團(tuán)副總裁、小米安全與隱私委員會(huì)主席崔寶秋介紹,小米對(duì)個(gè)人隱私安全的保護(hù)一直很重視,早在2012年便成立了信息安全團(tuán)隊(duì),2014年更是專門成立了小米安全與隱私委員會(huì),并于今年上半年正式發(fā)布了小米隱私品牌。
崔寶秋說(shuō),在信息安全與個(gè)人隱私保護(hù)領(lǐng)域,盡管人們付出了99%的努力,但哪怕只有0.01%的疏漏都可能導(dǎo)致前功盡棄。因此,需要通過(guò)技術(shù)手段和管理手段來(lái)做到極致。而且,一個(gè)企業(yè)做好了還遠(yuǎn)遠(yuǎn)不夠,還需要整個(gè)行業(yè)甚至所有行業(yè)都做好了,用戶的隱私才能得到真正全面的保護(hù)。
無(wú)獨(dú)有偶,與小米一樣,華為也將用戶的個(gè)人隱私保護(hù)看作重中之重。
6月30日,在英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)/British Standards Institution主辦的第二屆萬(wàn)物互聯(lián)智慧高峰“云上”論壇上,華為向業(yè)界展示了HUAWEI Mobile Services(華為HMS移動(dòng)服務(wù))是如何通過(guò)全球化的隱私治理框架構(gòu)建開(kāi)發(fā)者和消費(fèi)者的信任。
據(jù)悉,為了保證全球范圍內(nèi)隱私合規(guī),華為終端云服務(wù)在業(yè)界普遍認(rèn)可的隱私框架(GAPP)的基礎(chǔ)上,融入了歐盟GDPR的隱私保護(hù)原則,結(jié)合各國(guó)本地法律進(jìn)行適配,構(gòu)建了全球隱私合規(guī)框架,以守護(hù)消費(fèi)者的信息與隱私安全。
此外,華為也是唯一一個(gè)在手機(jī)處理器芯片中專門加入一個(gè)芯片用來(lái)存放用戶指紋、密碼等隱私信息的手機(jī)廠商。
業(yè)內(nèi)人士表示,華為和小米這兩大國(guó)內(nèi)手機(jī)品牌不約而同“盯緊”了用戶的個(gè)人隱私保護(hù),說(shuō)明目前手機(jī)廠商之間的競(jìng)爭(zhēng)已邁入全新維度。當(dāng)下,國(guó)內(nèi)手機(jī)市場(chǎng)以價(jià)格、硬件、外觀設(shè)計(jì)為主的競(jìng)爭(zhēng)手段已越來(lái)越同質(zhì)化,手機(jī)廠商必須要找到新的競(jìng)爭(zhēng)點(diǎn),而個(gè)人隱私安全恰恰是一個(gè)一直被刻意忽視卻又被反復(fù)提及的話題。同時(shí),隨著越來(lái)越多手機(jī)APP“后門”的揭開(kāi),手機(jī)安全已成為用戶選擇智能手機(jī)時(shí)考量的主要原因之一。因此,未來(lái)誰(shuí)能在安全性的體驗(yàn)上做得最好,誰(shuí)將掌握手機(jī)市場(chǎng)的主動(dòng)權(quán)。
關(guān)鍵詞: APP違規(guī)收集信息