什么时候APP权限才不会成为应用厂商的工具?嗯?头条君?
现在的互联网生活中,手机是重要的支撑点。
有手机,你的生活就能获得更多的便利。但是因为手机和生活的关系愈加紧密,手机上的APP也就越来越多,怎么保护自己的隐私就成了一个问题。
对于用户来说,隐私问题一般都是跟手机App的权限问题挂钩,也就是说一个APP拥有的权限越多,那么意味着这个APP对你的手机内的信息获取量也就越多。
而国内APP的权限要求相比国外APP(谷歌或者AppStore上架),国内的APP经常会多申请一堆莫名其妙的权限。即同一款APP,在国外上架应用商店的和国内上架应用商店的申请权限数目完全不同,上架谷歌的可能就只要20几个,国内的可能就要40几个。
例如腾讯的《绝地求生:刺激战场》同样也发布了国内版本和国际版本,但国际版的《PUBG MOBILE》只申请了14个权限,而国内版的《绝地求生:刺激战场》却申请了31个权限!这是否真的有必要呢?
APP中的很多权限都是必须放行的,比如推送、记录等功能如果你不给权限,你的手机将无法实现这些功能,坦诚的说这些功能在外国是由谷歌服务框架统一负责的(苹果有自己的商店服务一条龙),在国内这些服务的实现基本都需要借助其他相关软件来实现,所以会申请很多额外的权限。
通常这些权限的申请是为了提供比较完备的服务而申请的,那么当我觉得不需要这种服务时,在你要求提供权限的时候我否决掉不行吗?
于是国内的很多系统都加入了权限管理系统让用户自己选择APP的权限放行。
然而国内APP的厂商可就不高兴了:“你禁我的权限?你不接受我的App的权限申请,你还想用?我告诉你我要你同意我的权限申请是为了你好,你一个用户知道哪些权限可以禁哪些不能禁吗?这些权限都是APP功能使用必须存在的!你给禁了你怎么用?”
那我可就纳了闷了,比如支付宝,我就是想用来当纯粹的支付工具,你要我的设备信息干啥?我只是不提供我的手机设备信息你就不给我打开APP是几个意思?我的手机设备信息和位置信息和我用支付宝买卖东西有个鬼关系啊?!霸王条款啊?!
【支付宝:“俺就霸王了你怎么滴,有本事你咬我啊!咬不到吧!嘤嘤嘤!”】
像支付宝之类的APP或者像《绝地求生:刺激战场》这样的APP还是值得信赖的,毕竟都是大厂,如果因为权限问题导致隐私泄露,这几个大厂估计会因为失去民心而瞬间倒塌,死掉的三鹿奶粉就是最好的例子。
但是一些“小厂”的APP你能信任吗?比如WiFi万能钥匙和今日头条?反正在笔者眼里这些公司就像是点错了科技树的星际2高玩:空有技术但是总是想歪的毒瘤玩家。
换成这些公司来说,那就是空有技术但是经常放飞自我的梦游公司。
前者刚刚因为在软件性质上存在泄密漏洞而被工信部关注,日前在官网发布公告,要求相关部门对诸如WiFi万能钥匙等蹭网程序展开调查,维护广大网民的合法权益。后者则因为在APP内非常智能的根据用户所在位置而显示大量的垃圾广告,被北京工商行政管理局海淀分局处罚94万。
WiFi万能钥匙APP就需要用户提供位置信息和手机设备信息的权限,所以才能获取用户的WiFi密码等信息,换句话来说,只要这个APP乐意,从技术层面来说,获取网民的手机银行密码和支付密码也是可能的,但是身为这个APP的运营商肯定不会这样做,但是这并不代表他们不能把收集来的信息二次贩卖,也不代表会没有其他黑客利用这个APP漏洞来盗刷你的银行卡。
现在来说说如今上了头条的“今日头条”,如果用户在北京、上海、广州、深圳这几个大城市,那么发布的广告信息都会比较规范,但是在其他地区,比如二三线管得松的城市,今日头条就会大量刊登违法广告。
今日头条的针对用户所在地位置、所在的城市等级来推送广告的行为就需要该APP拥有对你的位置信息收集的权限,尽管这个权限在最初的目的只是为了方便用户定位(主要用于GPS导航),但是被用在了歪的地方是不是也非常难受?
好在因为被用户举报了,所以国内的相关部门也非常严肃的对此事做了调查和判决,今日头条”品牌运营公司——北京字节跳动科技有限公司被北京市工商行政管理局海淀分局对该公司作出行政处罚(京工商海处字〔2018〕第358号),没收广告费共计235971.6元,并处广告费用3倍的罚款707914.8元,共计罚没943886.4万元。
然而最本质的问题却依旧没有得到重视,这些APP本身所存在的安全隐患没有被下令整改,用户的隐私问题只是被相关部门拿来说说这些商家的做法不对,却没对这些用户的隐私保护提出要求,更没有对这些APP滥用权限强迫用户提供隐私的行为作出制止。
虽然处理起来可能会有很多技术上的问题,但是连基本的表态都没有,甚是让人费解。
我国对用户隐私在互联网方面一直没有比较详细的法律法规。
一是困难。现在国内的软件乱像和当初驱逐谷歌有直接联系,但也是为了保护国家安全,可是在驱逐了谷歌后,我国相关部门并没有对因谷歌缺失而造成的产业链断层做出相应安排,这直接致使国内很多APP开发商放飞自我,因为了冠冕堂皇的理由;
二是没有精力来处理这些事情。我国在国际上正处于非常微妙的时期,对内,一个十四亿的人口大国能做到大部分人都能温饱甚至小康,这在地球上所有的国家已经是奇迹中的奇迹,互联网方面的娱乐消遣对于一个国家来看并不是主要问题,所以处理和安排的日期已然靠后。但是这次Wifi万能钥匙被查,头条被罚,已经可以被视为国内互联网安全,用户隐私安全保护的重要开始。
希望这次事件能够敲山震虎,让国内众多的APP厂商不在APP权限上做小动作,尊重用户隐私。
毕竟这是留下主要核心用户群的最基础的行为规范。
一个连用户隐私都不尊重的APP怎可么能是好的APP!
其实我觉得很多时候国内的各种大厂和电商之间应该都有用户信息的“深入交流”,我前脚在苏宁易购看了下小鸡手柄的价钱,转手就在QQ空间刷出了各种电商的小鸡手柄的广告,而在这之前我刷出来的可是内衣广告啊!
额,嗯......我想起来了,我之前是在淘宝翻的内衣......
由此可见国内对于用户信息的保护真的要打一个大大的问号(这个才是重点!)。
可是出卖自己的隐私能够获得非常便利的服务,这到底是不是一笔划算的买卖?就好像WiFi万能钥匙一样,你将自己的信息上传的网上共享,你就能很方便的随意链接街道上别人共享的网络。
我们活在一个信息交互频繁的时候,可能我们现在根本就没有隐私可言也说不定,只能希望个人隐私不会被随意利用吧。
任何事情都有两面性,其中利弊比例的多少,可能才是最关键的地方吧。唯一希望的也就是游戏APP能够手下留情,不要在利用权限之便强迫玩家看一堆垃圾广告就好。也许这就是玩家有的时候会选择破解游戏的原因吗?
【恭喜你获得彩蛋:无处可逃】