原標題:聚焦APP“越權”現(xiàn)象:看個視頻還需監(jiān)聽電話?
“監(jiān)聽電話”、“修改通話記錄”、“發(fā)送短信”,。一個小小的APP可能有幾十項權限,有些權限還涉及到用戶隱私,。那么APP擁有這些權限是否合理,,又會給用戶帶來哪些影響,中新網(wǎng)記者進行了調查,。
某款視頻類APP顯示有“監(jiān)聽電話”的權限,。中新網(wǎng) 吳濤 攝
現(xiàn)象:部分APP權限涉及用戶隱私
近日,記者調查發(fā)現(xiàn),,一些APP權限不但五花八門,,有些還涉及到用戶的個人隱私,,比如讀取短信、讀取聯(lián)系人,、讀取通話記錄,,甚至還包括監(jiān)聽電話、修改通話記錄等權限,。
以用戶較常用APP為例,,近日,中新網(wǎng)記者體驗,,在某安卓手機中下載了最新版本的愛奇藝,、高德地圖、應用寶等,。安裝后,,手機設置里面顯示,愛奇藝,、高德地圖等有“監(jiān)聽電話”的權限;應用寶,、豌豆莢有“修改通話記錄(包括寫入/刪除通話記錄)”的權限。
有意思的是,,同一類功能的APP,,其權限并不一致。如和愛奇藝功能類似的搜狐視頻和騰訊視頻等則沒有“監(jiān)聽電話”權限,。和高德地圖,、百度地圖相比,搜狗地圖僅有11項權限,,而上述兩個地圖類APP分別擁有22和23項權限,,這些權限中就包括“監(jiān)聽電話”等。
和應用寶相比,,豌豆莢權少了3項權限,,分別為“訪問日歷”、“錄音”和“開啟藍牙”,。值得注意的是“訪問日歷”權限,,據(jù)介紹,該權限為“允許讀取手機上存儲的所有日歷活動,,此權限可以讓應用或保存您的日歷數(shù)據(jù),,而不論這些數(shù)據(jù)是否屬于機密或敏感內(nèi)容”。
2005-2016年移動互聯(lián)網(wǎng)惡意程序數(shù)量統(tǒng)計,。(來源 CNCERT/CC)
規(guī)定:APP不得調用與服務無關的功能
APP擁有這些涉及到用戶隱私的權限是否合理?手機中國聯(lián)盟秘書長王艷輝對中新網(wǎng)表示,,“很難界定APP某個權限存在是否合理,因為該權限的存在可能是為了提供更多的服務,對其管的太多可能很多服務都提供不了,,不管的話又可能會被濫用,,這其實是一把雙刃劍,。”
通信行業(yè)專家項立剛接受中新網(wǎng)采訪時表示,,某些APP擁有和軟件功能無關的權限,這顯然是違反相關規(guī)定的,,如果權限被濫用,,還有可能造成用戶隱私泄露等。
關于APP“越權”問題,,工信部近日公布了2017年二季度檢測發(fā)現(xiàn)問題的應用軟件名單,,共計42款,其中不少軟件就涉及未經(jīng)用戶同意,,收集,、使用用戶個人信息;惡意操控用戶手機等問題。
值得注意的是,,在工信部公布的存在問題的APP名單中,,其中不少來自知名廠商的應用商店,如中興,、酷派,、三星等應用商店都在內(nèi)。有應用商店知情人士對中新網(wǎng)表示,,有一些應用商店審核機制并不嚴格,,只要做廣告(排名),基本審核都可通過,。
王艷輝表示,,目前不少手機品牌商都有自己的應用商店,自己審核APP上架,,這些APP中就包括自己開發(fā)的,,相當于“自己審核自己”,沒有一個統(tǒng)一的組織去做第三方審核,,這肯定存在一些不妥,。
其實,關于APP權限限制問題,,相關部門早有規(guī)定,。2016年12月份,《移動智能終端應用軟件預置和分發(fā)管理暫行規(guī)定》(以下簡稱《規(guī)定》)對外發(fā)布,,7月1日已正式實施,。《規(guī)定》指出,,生產(chǎn)企業(yè)和互聯(lián)網(wǎng)信息服務提供者所提供移動智能終端應用軟件不得調用與所提供服務無關的終端功能,。
資料圖:用戶在用某款APP看視頻,。中新網(wǎng) 程春雨 攝
追問:為什么APP非要“大權限”?
一邊是相關規(guī)定,一邊是APP我行我素,,部分APP為何非要追求“大權限”呢?項立剛分析:“其一,,有些權限對APP沒多大價值,也可能不會被調用,,但廠商開發(fā)APP態(tài)度有問題,,認為權限越多越大越好;其二,廠商一開始心里面就有鬼,,追求"大權限"就是為了以后方便調用相關功能,。”
王艷輝認為,這是安卓系統(tǒng)生態(tài)環(huán)境造成的,,因為安卓開源,,每一家APP都不愿意自己被其他APP關掉(比如后臺清理),所以權限越高越好,。
有些APP廠商可能要發(fā)話了:“我們雖然有權限,,但并不能證明我們使用了該權限、調用了相關功能,。”不過,,如果沒有調用相關功能的需求,為何要費時費力研發(fā)相關權限呢?
而且這些權限很有可能不是擺設,,近日,,中新網(wǎng)記者在打電話時,就曾碰到過某視頻類APP提示要監(jiān)聽電話的彈窗,。
一個好消息是,,一般情況下,用戶安裝APP后可不認同它的默認權限,,而去修改設置,。項立剛認為,APP調用相關功能時即便是有提示征求用戶意見,,也要看該調用是否和APP服務相關,,否則就是不合理,“而且經(jīng)常彈窗提示,,也會對用戶體驗造成不好的影響,。”
資料圖:智能手機時代,基本上每人手機上都裝有大量APP,。
延伸:用戶如何應對APP“越權”?
既然小小的APP中存在這么多問題,,那普通手機用戶該如何應對呢?王艷輝建議,用戶盡量使用知名廠商的APP,雖然這些APP也不一定就絕對安全,。
中新網(wǎng)還梳理了一些資料供參考,。1,盡量選擇知名APP商店下載應用軟件,。2,,下載后對APP做權限管理,一般情況下,,關閉APP“資費相關”和“隱私相關”的大部分權限并不影響APP正常使用(某些APP需“定位”功能的除外),。3,即便是無意將APP某個權限關閉,,也不要擔心,比如提示無法進行視頻聊天等,,使用時打開相關權限即可,。
[編輯:三人目]大家愛看