近期,一些APP濫用麥克風(fēng)、相冊(cè)、通訊錄等權(quán)限侵害用戶權(quán)益的事件陸續(xù)曝光,頻頻登上熱搜榜,引發(fā)了社會(huì)各界的高度關(guān)注。
APP個(gè)人信息保護(hù)監(jiān)管座談會(huì)現(xiàn)場 澎湃新聞?dòng)浾?周頔 攝
2月5日,在工信部召開的APP個(gè)人信息保護(hù)監(jiān)管座談會(huì)上,工信部副部長劉烈宏表示,工信部自2019年11月啟動(dòng)了APP侵害用戶權(quán)益專項(xiàng)整治工作,目前已經(jīng)取得了階段性成果,但部分APP侵犯用戶個(gè)人信息問題仍然較為突出。近期,工信部將聚焦APP濫用麥克風(fēng)、相冊(cè)、通訊錄等權(quán)限問題和廣告彈窗關(guān)不掉等問題開展重點(diǎn)整治行動(dòng)。
麥克風(fēng)濫用問題登上熱搜榜第一名
“網(wǎng)民反映,剛剛聊到某個(gè)話題,很快就能在某個(gè)APP中收到相關(guān)廣告,用戶對(duì)此感到很疑惑,這個(gè)話題也成為了用戶最為關(guān)切的問題,登上了熱搜榜第一名?!?/span>
劉烈宏稱,一些即時(shí)通訊工具,輸入法和地圖導(dǎo)航等APP,在使用麥克風(fēng)權(quán)限、讀取文字輸入內(nèi)容后,超出用戶許可范圍用于其他途徑,帶來了風(fēng)險(xiǎn)隱患。
“有的APP在商業(yè)利益的驅(qū)動(dòng)下,未經(jīng)用戶同意便違規(guī)獲取用戶的語音、文字、圖片等輸入信息,實(shí)施大數(shù)據(jù)匯聚分析,實(shí)現(xiàn)用戶畫像,并進(jìn)行廣告的精準(zhǔn)推送,這些令用戶產(chǎn)生不安甚至焦慮?!?/span>
劉烈宏表示,為了規(guī)范APP任意收集、使用麥克風(fēng)錄音權(quán)限,工信部發(fā)布了《APP收集使用個(gè)人信息最小必要評(píng)估規(guī)范》,規(guī)定需按照知情同意和最小必要的原則收集使用、委托處理和存儲(chǔ)錄音信息,同時(shí),也規(guī)定了收集使用錄音信息的一些主要場景,包括主動(dòng)上傳場景、通訊錄音類場景、錄音加工類場景等,規(guī)定要求APP只有在用戶主動(dòng)提供時(shí),才能收集錄音信息,使用錄音信息時(shí)也不能超出收集生成時(shí)的目的和范圍。
劉烈宏指出,工信部APP治理工作專班還將對(duì)這一問題進(jìn)一步深入研究,優(yōu)化相關(guān)標(biāo)準(zhǔn)規(guī)范,加強(qiáng)檢測,形成對(duì)麥克風(fēng)錄音權(quán)限濫用問題的有效治理。
未發(fā)現(xiàn)APP刪除用戶照片的證據(jù),但風(fēng)險(xiǎn)隱患仍多
除了麥克風(fēng)權(quán)限濫用,APP能讀寫相冊(cè)也引發(fā)了用戶擔(dān)憂。
“此前某APP刪除用戶照片的事件引發(fā)了網(wǎng)絡(luò)熱議,工信部組織工作專班對(duì)相關(guān)問題進(jìn)行了調(diào)查研究,暫未發(fā)現(xiàn)相關(guān)企業(yè)占用存儲(chǔ)權(quán)限、惡意刪除用戶相冊(cè)照片的證據(jù),但這一問題仍然暴露出很多風(fēng)險(xiǎn)和隱患?!?/span>
劉烈宏表示,在目前的操作系統(tǒng)授權(quán)管理機(jī)制下,用戶對(duì)于APP無法就讀取和寫入功能進(jìn)行分別授權(quán),只能一次性授權(quán)允許或者禁止。有些APP在獲取用戶一次性授權(quán)后,過度使用甚至濫用儲(chǔ)存權(quán)限。
“APP可以隨意讀取、寫入甚至刪除用戶的存儲(chǔ)內(nèi)容,既不符合權(quán)限最小必要原則,也存在著侵害用戶權(quán)益的風(fēng)險(xiǎn)?!眲⒘液攴Q。
APP索要通信錄權(quán)限是瞄準(zhǔn)用戶的社交關(guān)系
對(duì)于APP索要用戶通信錄權(quán)限,劉烈宏提出了很多用戶的疑惑:“有的APP一打開就在索要通訊錄權(quán)限,可是看了半天,也沒明白通訊錄權(quán)限跟這個(gè)APP的功能到底有什么關(guān)系?APP為什么非要獲取通訊錄?”
對(duì)此,劉烈宏指出,對(duì)用戶而言,通訊錄存儲(chǔ)了用戶的主要社交關(guān)系,是隱私的重要組成部分。對(duì)于企業(yè)而言,通訊錄是他們豐富用戶精準(zhǔn)畫像的重要信息來源,可以對(duì)用戶社交關(guān)系進(jìn)行分析,這是擴(kuò)充客戶范圍的重要途徑。因此很多APP在沒有合理場景的情況下,依然頻繁索要用戶的通訊錄權(quán)限,目的不單是為用戶提供有意義的服務(wù),而是瞄準(zhǔn)了用戶背后的社交關(guān)系。
“在未經(jīng)用戶允許、未充分告知用戶的前提下,有些APP擅自上傳并保存用戶的通訊錄,甚至在用戶明確拒絕授權(quán)讀取通訊錄后,依然向用戶推薦手機(jī)通訊錄的聯(lián)系人。這違反了信息收集的合理必要原則,是嚴(yán)重侵犯用戶隱私權(quán)的違規(guī)行為。”劉烈宏稱。
有APP關(guān)閉廣告選項(xiàng)極難尋找,需要近十步操作
劉烈宏還談道,一些APP的彈窗廣告關(guān)不掉,引發(fā)了用戶不滿,甚至侵犯了用戶權(quán)益。
“有的APP在打開或使用過程中,會(huì)彈出各式各樣的廣告,讓用戶最為苦惱的是,很多廣告根本找不到關(guān)閉的按鈕,或者關(guān)閉按鈕跟背景顏色混在一起。有的APP雖然提供了關(guān)閉選項(xiàng),但人為設(shè)置障礙,將其隱蔽在用戶極難尋找的地方,甚至需要9步、10步操作才能完成關(guān)閉?!?/span>
此前,工信部曾發(fā)布規(guī)章和通知明確要求,互聯(lián)網(wǎng)信息服務(wù)提供者在用戶終端彈出廣告或者其他與終端軟件功能無關(guān)的信息窗口,應(yīng)當(dāng)以顯著的方式向用戶提供關(guān)閉或者退出窗口的功能標(biāo)志。為用戶提供定向推送或廣告精準(zhǔn)營銷,要基于用戶自愿,要以顯著方式征求用戶同意,并提供關(guān)閉該功能的選項(xiàng)。
劉烈宏表示,賣廣告是互聯(lián)網(wǎng)公司流量變現(xiàn)的最主要方式,正常的經(jīng)營行為用戶們是可以理解的,但是如果侵害用戶的權(quán)益,則觸碰了底線。下一步工信部將把找不著廣告關(guān)閉選項(xiàng)作為專項(xiàng)整治的一個(gè)工作重點(diǎn)。#p#分頁標(biāo)題#e#
APP治理需打組合拳,將采取更嚴(yán)厲措施處置
對(duì)于加強(qiáng)APP治理,劉烈宏表示,將打好綜合治理組合拳,需要全社會(huì)群策群力。其中,有關(guān)APP的管理規(guī)定將向社會(huì)公開征求意見,進(jìn)一步修改完善,在管理規(guī)定正式出臺(tái)后,要不折不扣地推動(dòng)實(shí)施和落實(shí)。
劉烈宏表示,工信部將針對(duì)熱點(diǎn)問題,分階段、分批次組織中國信息通信研究院和網(wǎng)絡(luò)安全廠商,重點(diǎn)對(duì)違規(guī)調(diào)取權(quán)限等問題進(jìn)行技術(shù)攻關(guān),深挖根源。
“對(duì)有問題不整改或整改不徹底、反復(fù)出現(xiàn)問題、搞技術(shù)對(duì)抗逃避檢查的企業(yè)和APP,采取直接下架、停止接入、行政處罰、風(fēng)險(xiǎn)提示及信用管理等更加嚴(yán)厲的措施進(jìn)行處置?!?/span>
劉烈宏還表示,工信部將持續(xù)提升技術(shù)治理的水平,組織中國信息通信研究院集中產(chǎn)業(yè)優(yōu)勢力量,積極運(yùn)用人工智能、大數(shù)據(jù)等新興技術(shù)手段,有力保障、持續(xù)優(yōu)化、高效推進(jìn)全國APP技術(shù)檢測平臺(tái)建設(shè)。在深度的方面,將大幅提升對(duì)單款A(yù)PP自動(dòng)化測試項(xiàng)目比例,實(shí)現(xiàn)全項(xiàng)體檢。在廣度方面,全面提高APP自動(dòng)獲取能力和批量處理能力,實(shí)現(xiàn)全面覆蓋。
“要通過集成領(lǐng)先企業(yè)的技術(shù)檢測能力,進(jìn)一步優(yōu)化升級(jí)技術(shù)平臺(tái)。今年要具備全年檢測180萬款的覆蓋能力,為APP治理提供有力支撐?!眲⒘液攴Q。