你的隐私是如何被偷走的?APP能监控通讯录 这些信息有啥作用
手机输入法APP要“看”短信和通讯录,视频APP能“读”日历活动和机密信息、监控所有应用的启动,彩票APP拥有人体传感器(如心跳速率检测器)的权限,明明和所提供的服务没什么关系,这些APP们为何强行收集?随着越来越多手机应用程序APP的出现,其背后的使用权限和隐私问题也引起消费者的密切关注。APP们越权收集个人信息如何才能“不任性”?
随着越来越多手机应用程序APP的出现,其背后的使用权限和隐私问题也引起消费者的密切关注。插图 冯晨清
“只是个视频软件,为什么要读取我的通讯录,还监控手机里面的所有应用?想想就有点可怕。”咪咕视频APP安卓客户端的用户小李抱怨说,他是这款视频软件的老用户,闲暇时经常用它来追电视剧、刷热门综艺,对于应用权限方面没有特别关注。但是在一次浏览应用详情的“权限要求”时,他发现这款视频软件竟然能读取和修改通讯录、读取和写入通话记录,甚至还能监控手机里面的所有应用。这令他不寒而栗,赶紧卸载了这款APP。
小李的情况并非孤例,58同城APP的用户王女士也有同样的困惑:她因为更换手机号需要在58同城APP上重新实名认证,但是在解绑的过程中,客服告知她,如果要变更手机号必须要上传手持身份证的照片,还要提交身份证的正反面照片。“一个不涉及个人财产的中介APP凭什么需要提供这些信息?如果被不法网贷公司利用了呢。”
记者在安卓应用程序商店“豌豆荚”内搜索到这款APP,在“权限要求”项记者发现,这款定位为视频软件的APP有着多达50项的权限要求,其中有40多项涉及到用户隐私,例如读取通讯录、修改通讯录、监听新安装应用、读取通话记录、写入通话记录、读取日历活动和机密信息,最关键的,这款APP还能强行重新启动手机、监控所有应用的启动、强制关闭后台应用。
记者发现,目前安卓官方将安卓系统权限分为正常权限和危险权限。如果会危及用户隐私,就属于危险权限。安卓官网列出了九组共26个危险权限,包括访问照相机、读取联系人、获取地理位置、录音等。按照这个划分,咪咕视频APP中90%的权限要求是涉及到用户隐私的危险权限,应用必须通过系统给用户明确提醒,并获得用户的明确授权。
记者下载并安装了咪咕视频,在安装页面上,仅仅提示了4个权限:电话、存储、通知、日历,而其他40多项涉及用户隐私的敏感权限并没有提醒。用户此时有两个选项,“同意”或者“我再想想”,如果选择了“我再想想”,将会出现咪咕视频的用户服务协议。在该协议第15条显示,“为了给用户提供更好、更优、更个性化的服务,咪咕公司可能会收集、存储和使用和用户有关的信息,如果您不提供相关信息,可能无法注册成为咪咕公司的用户或无法享受咪咕公司提供的某些服务。”
获取的信息如何使用?“企业获取的数据越多,就越能够形成用户画像,进行精准营销。企业未必滥用这些数据,但有滥用的可能性。”阿里巴巴集团的一位工作人员告知记者,“例如,我们会基于用户进入平台后的行为轨迹,比如对不同商品的点击次数和浏览停留时间,以及用户的加购、收藏、下单行为,还有平均消费金额、频次,去描绘用户的消费人格画像。”