安卓手機(jī)隱私泄露:行業(yè)自律和自我防范很重要
安卓系統(tǒng)手機(jī)軟件收集用戶信息造成信息泄露一事在央視315晚會上被集中曝光。高德地圖、公信衛(wèi)士、藍(lán)盒子科技等軟件公司以及移動互聯(lián)網(wǎng)廣告平臺力美廣告、掌闊移動等都在央視的調(diào)查中相繼出現(xiàn)。
在央視曝光后,高德地圖、公信衛(wèi)士等對此作出回應(yīng),稱調(diào)查所用版本已是過去時,現(xiàn)在所用版本已經(jīng)不存在調(diào)查中表述的問題。高德地圖也表示,之前通過明文傳輸?shù)男问脚c微博等社交平臺對接,并沒有出現(xiàn)用戶信息泄露的情況。
Android系統(tǒng)的開源特性可以讓應(yīng)用自主決定開機(jī)啟動方式及獲取那些設(shè)備信息,很多應(yīng)用用戶名及密碼都以明文方式儲存記錄,用戶信息泄露的風(fēng)險也由此而來。如何合理利用而不是濫用用戶信息成為未來移動開發(fā)者需要長期面對的課題。
多家企業(yè)因收集用戶信息遭曝光
央視的調(diào)查發(fā)現(xiàn),藍(lán)盒子科技公司等可通過在軟件收集用戶信息。通過手機(jī)安裝的軟件,可以獲得用戶手機(jī)的串號、地理位置,他們甚至?xí)T導(dǎo)用戶去填手機(jī)號碼、上傳頭像,讀取之后上傳到服務(wù)器在后臺軟件上可以看到。
地圖服務(wù)商高德地圖則被曝出通過位置共享服務(wù)明文傳輸用戶的賬號和密碼的問題。
事后,高德地圖回應(yīng)稱,央視曝光的是兩年前的舊版本,當(dāng)時受制于分享到微博的技術(shù)方式,采取模擬用戶登錄。自去5月,微博改變登錄方式,高德地圖隨后也更換了第三方登錄和驗證的方法,現(xiàn)高德地圖安卓版已全部解決這個問題。
另一家公信衛(wèi)士也對央視的調(diào)查予以官方回應(yīng):“經(jīng)內(nèi)部調(diào)查后,是一年前的舊1.0版本。自去年5月發(fā)布的2.0及以后版本,就不存在所報相關(guān)問題。”
大眾點評軟件也回應(yīng)稱,在安卓平臺上的運(yùn)行不會抓取用戶個人隱私,只會使用一些設(shè)備信息,以便為用戶提供相應(yīng)的服務(wù),如使用GPS定位等。
除了軟件開發(fā)企業(yè),一些移動互聯(lián)網(wǎng)廣告公司力美廣告、掌闊移動等表示,通過在手機(jī)應(yīng)用軟件內(nèi)植入SDK包,就能輕易獲取用戶個人信息。
力美廣告CEO舒義對此回應(yīng)稱,直接可以接觸用戶賬戶和密碼的是軟件應(yīng)用。作為廣告平臺并不直接接觸,可以看到的是用戶行為習(xí)慣,沒法獲取直接的用戶信息。
安卓開源帶來信息使用風(fēng)險
此次央視集中曝光了安卓系統(tǒng)手機(jī)軟件的問題。Android的開源特性可讓應(yīng)用自主決定開機(jī)啟動方式及獲取那些設(shè)備信息,很多應(yīng)用的用戶名及密碼都以明文方式儲存記錄。
一位不愿具名的移動互聯(lián)網(wǎng)投資人士表示,由于谷歌Android系統(tǒng)本身的開放性,這不可避免地會因為開放而帶來各種各樣的問題。蘋果iOS系統(tǒng)或其他手機(jī)操作系統(tǒng)也會通過手機(jī)軟件來收集用戶的信息。
這位投資人認(rèn)為,收集用戶信息并不違法,需要考量的是收集信息的用途,而不是一棍子打死,扣上信息泄露的帽子。
“如果是通過收集用戶信息是為了通過跟蹤用戶行為去改善軟件,給用戶帶來更多的便利。這是合情合理的。如果利用收集的用戶信息用以牟利或轉(zhuǎn)賣,這自然是違法的。”
另一個維度上,對信息的解析也是考量是否構(gòu)成用戶信息泄露的一個標(biāo)準(zhǔn)。
“從技術(shù)上而言,如果是針對大規(guī)模的用戶信息做行為分析,這并不會觸及到單個用戶的信息泄露。”這位投資人表示。
行業(yè)自律助生態(tài)鏈健康發(fā)展
此次央視曝光安卓系統(tǒng)手機(jī)軟件收集用戶信息造成信息泄露一事,對安卓手機(jī)應(yīng)用產(chǎn)業(yè)鏈提了一個醒。
在這個產(chǎn)業(yè)鏈中,由于開源的特性,免費應(yīng)用為了盈利會推送大批量廣告通知消息。社交軟件用戶名及密碼、短信內(nèi)容、通信錄、個人地理位置和行為等也容易被收集及利用。
在央視曝光之前,全國人大代表、廣東移動總經(jīng)理徐龍曾提醒用戶警惕手機(jī)變成“手雷”。他建議,由政府主導(dǎo),整合社會各方力量,對手機(jī) 應(yīng)用商場和手機(jī)應(yīng)用軟件加強(qiáng)管理,建立綠色、安全、誠信的產(chǎn)業(yè)環(huán)境,確保用戶手機(jī)信息安全。
“總體上,央視曝光是個好事。收集用戶信息并泄露隱私的大多是不正規(guī)的小軟件公司,而規(guī)?;\(yùn)作的大軟件公司則不敢做這種事。通過曝光可以糾正一些不正當(dāng)?shù)淖龇?,對產(chǎn)業(yè)鏈的健康發(fā)展是個好事。”舒義表示。
直接因此受益的是手機(jī)安全廠商。比如金山等安全廠商在315晚會曝光手機(jī)軟件竊取用戶隱私后接著表示,“金山手機(jī)毒霸第一時間全面徹底攔截。金山手機(jī)毒霸具備智能隱私權(quán)限管理,可保證用戶隱私不泄露。”
騰訊移動安全實驗室專家建議,手機(jī)用戶開機(jī)手機(jī)安全軟件的“隱私監(jiān)控”權(quán)限管理功能,可以保護(hù)手機(jī)隱私安全。
對于以后安卓生態(tài)鏈的發(fā)展,舒義認(rèn)為,最重要的是行業(yè)自律。對于開發(fā)者而言,則是要更加重視信息使用的合規(guī)性問題。
“合理合法使用信息、不侵犯用戶隱私,是開發(fā)者需遵守的原則,但并非指不調(diào)用任何信息,否則手機(jī)應(yīng)用將無法運(yùn)行。”大眾點評的負(fù)責(zé)人表示。
舒義認(rèn)為,要做到行業(yè)自律,對于移動廣告平臺而言最重要的是要把廣告做好,一是廣告內(nèi)容優(yōu)良盡量不引起用戶反感,二是避免惡意推送廣告的問題。
在央視曝光后,很多用戶表示,安卓手機(jī)信息泄露太可怕,會考慮轉(zhuǎn)用其他系統(tǒng)的手機(jī)。
應(yīng)用推廣是否會收到影響?
“短時間內(nèi)會對手機(jī)使用和手機(jī)廣告產(chǎn)生反感,但這個趨勢不可阻擋。廣告已經(jīng)無處不在,手機(jī)上做廣告也是大趨勢。”舒義說。
對用戶而言,使用智能手機(jī)不比以往的功能機(jī),自我防范的意識更重要。有安全專家提示,用戶應(yīng)注意各類手機(jī)應(yīng)用所獲取的敏感權(quán)限,及時拒絕或者對問題應(yīng)用作刪除處理。