近期,一些APP濫用麥克風(fēng)、相冊、通訊錄等權(quán)限侵害用戶權(quán)益的事件陸續(xù)曝光,頻頻登上熱搜榜,引發(fā)了社會各界的高度關(guān)注。
APP個人信息保護(hù)監(jiān)管座談會現(xiàn)場 澎湃新聞記者 周頔 攝
2月5日,在工信部召開的APP個人信息保護(hù)監(jiān)管座談會上,工信部副部長劉烈宏表示,工信部自2019年11月啟動了APP侵害用戶權(quán)益專項整治工作,目前已經(jīng)取得了階段性成果,但部分APP侵犯用戶個人信息問題仍然較為突出。近期,工信部將聚焦APP濫用麥克風(fēng)、相冊、通訊錄等權(quán)限問題和廣告彈窗關(guān)不掉等問題開展重點整治行動。
麥克風(fēng)濫用問題登上熱搜榜第一名
“網(wǎng)民反映,剛剛聊到某個話題,很快就能在某個APP中收到相關(guān)廣告,用戶對此感到很疑惑,這個話題也成為了用戶最為關(guān)切的問題,登上了熱搜榜第一名。”
劉烈宏稱,一些即時通訊工具,輸入法和地圖導(dǎo)航等APP,在使用麥克風(fēng)權(quán)限、讀取文字輸入內(nèi)容后,超出用戶許可范圍用于其他途徑,帶來了風(fēng)險隱患。
“有的APP在商業(yè)利益的驅(qū)動下,未經(jīng)用戶同意便違規(guī)獲取用戶的語音、文字、圖片等輸入信息,實施大數(shù)據(jù)匯聚分析,實現(xiàn)用戶畫像,并進(jìn)行廣告的精準(zhǔn)推送,這些令用戶產(chǎn)生不安甚至焦慮?!?/span>
劉烈宏表示,為了規(guī)范APP任意收集、使用麥克風(fēng)錄音權(quán)限,工信部發(fā)布了《APP收集使用個人信息最小必要評估規(guī)范》,規(guī)定需按照知情同意和最小必要的原則收集使用、委托處理和存儲錄音信息,同時,也規(guī)定了收集使用錄音信息的一些主要場景,包括主動上傳場景、通訊錄音類場景、錄音加工類場景等,規(guī)定要求APP只有在用戶主動提供時,才能收集錄音信息,使用錄音信息時也不能超出收集生成時的目的和范圍。
劉烈宏指出,工信部APP治理工作專班還將對這一問題進(jìn)一步深入研究,優(yōu)化相關(guān)標(biāo)準(zhǔn)規(guī)范,加強(qiáng)檢測,形成對麥克風(fēng)錄音權(quán)限濫用問題的有效治理。
未發(fā)現(xiàn)APP刪除用戶照片的證據(jù),但風(fēng)險隱患仍多
除了麥克風(fēng)權(quán)限濫用,APP能讀寫相冊也引發(fā)了用戶擔(dān)憂。
“此前某APP刪除用戶照片的事件引發(fā)了網(wǎng)絡(luò)熱議,工信部組織工作專班對相關(guān)問題進(jìn)行了調(diào)查研究,暫未發(fā)現(xiàn)相關(guān)企業(yè)占用存儲權(quán)限、惡意刪除用戶相冊照片的證據(jù),但這一問題仍然暴露出很多風(fēng)險和隱患?!?/span>
劉烈宏表示,在目前的操作系統(tǒng)授權(quán)管理機(jī)制下,用戶對于APP無法就讀取和寫入功能進(jìn)行分別授權(quán),只能一次性授權(quán)允許或者禁止。有些APP在獲取用戶一次性授權(quán)后,過度使用甚至濫用儲存權(quán)限。
“APP可以隨意讀取、寫入甚至刪除用戶的存儲內(nèi)容,既不符合權(quán)限最小必要原則,也存在著侵害用戶權(quán)益的風(fēng)險?!眲⒘液攴Q。
APP索要通信錄權(quán)限是瞄準(zhǔn)用戶的社交關(guān)系
對于APP索要用戶通信錄權(quán)限,劉烈宏提出了很多用戶的疑惑:“有的APP一打開就在索要通訊錄權(quán)限,可是看了半天,也沒明白通訊錄權(quán)限跟這個APP的功能到底有什么關(guān)系?APP為什么非要獲取通訊錄?”
對此,劉烈宏指出,對用戶而言,通訊錄存儲了用戶的主要社交關(guān)系,是隱私的重要組成部分。對于企業(yè)而言,通訊錄是他們豐富用戶精準(zhǔn)畫像的重要信息來源,可以對用戶社交關(guān)系進(jìn)行分析,這是擴(kuò)充客戶范圍的重要途徑。因此很多APP在沒有合理場景的情況下,依然頻繁索要用戶的通訊錄權(quán)限,目的不單是為用戶提供有意義的服務(wù),而是瞄準(zhǔn)了用戶背后的社交關(guān)系。
“在未經(jīng)用戶允許、未充分告知用戶的前提下,有些APP擅自上傳并保存用戶的通訊錄,甚至在用戶明確拒絕授權(quán)讀取通訊錄后,依然向用戶推薦手機(jī)通訊錄的聯(lián)系人。這違反了信息收集的合理必要原則,是嚴(yán)重侵犯用戶隱私權(quán)的違規(guī)行為?!眲⒘液攴Q。
有APP關(guān)閉廣告選項極難尋找,需要近十步操作
劉烈宏還談道,一些APP的彈窗廣告關(guān)不掉,引發(fā)了用戶不滿,甚至侵犯了用戶權(quán)益。
“有的APP在打開或使用過程中,會彈出各式各樣的廣告,讓用戶最為苦惱的是,很多廣告根本找不到關(guān)閉的按鈕,或者關(guān)閉按鈕跟背景顏色混在一起。有的APP雖然提供了關(guān)閉選項,但人為設(shè)置障礙,將其隱蔽在用戶極難尋找的地方,甚至需要9步、10步操作才能完成關(guān)閉?!?/span>
此前,工信部曾發(fā)布規(guī)章和通知明確要求,互聯(lián)網(wǎng)信息服務(wù)提供者在用戶終端彈出廣告或者其他與終端軟件功能無關(guān)的信息窗口,應(yīng)當(dāng)以顯著的方式向用戶提供關(guān)閉或者退出窗口的功能標(biāo)志。為用戶提供定向推送或廣告精準(zhǔn)營銷,要基于用戶自愿,要以顯著方式征求用戶同意,并提供關(guān)閉該功能的選項。
劉烈宏表示,賣廣告是互聯(lián)網(wǎng)公司流量變現(xiàn)的最主要方式,正常的經(jīng)營行為用戶們是可以理解的,但是如果侵害用戶的權(quán)益,則觸碰了底線。下一步工信部將把找不著廣告關(guān)閉選項作為專項整治的一個工作重點。#p#分頁標(biāo)題#e#
APP治理需打組合拳,將采取更嚴(yán)厲措施處置
對于加強(qiáng)APP治理,劉烈宏表示,將打好綜合治理組合拳,需要全社會群策群力。其中,有關(guān)APP的管理規(guī)定將向社會公開征求意見,進(jìn)一步修改完善,在管理規(guī)定正式出臺后,要不折不扣地推動實施和落實。
劉烈宏表示,工信部將針對熱點問題,分階段、分批次組織中國信息通信研究院和網(wǎng)絡(luò)安全廠商,重點對違規(guī)調(diào)取權(quán)限等問題進(jìn)行技術(shù)攻關(guān),深挖根源。
“對有問題不整改或整改不徹底、反復(fù)出現(xiàn)問題、搞技術(shù)對抗逃避檢查的企業(yè)和APP,采取直接下架、停止接入、行政處罰、風(fēng)險提示及信用管理等更加嚴(yán)厲的措施進(jìn)行處置?!?/span>
劉烈宏還表示,工信部將持續(xù)提升技術(shù)治理的水平,組織中國信息通信研究院集中產(chǎn)業(yè)優(yōu)勢力量,積極運(yùn)用人工智能、大數(shù)據(jù)等新興技術(shù)手段,有力保障、持續(xù)優(yōu)化、高效推進(jìn)全國APP技術(shù)檢測平臺建設(shè)。在深度的方面,將大幅提升對單款A(yù)PP自動化測試項目比例,實現(xiàn)全項體檢。在廣度方面,全面提高APP自動獲取能力和批量處理能力,實現(xiàn)全面覆蓋。
“要通過集成領(lǐng)先企業(yè)的技術(shù)檢測能力,進(jìn)一步優(yōu)化升級技術(shù)平臺。今年要具備全年檢測180萬款的覆蓋能力,為APP治理提供有力支撐?!眲⒘液攴Q。