近日,央視財(cái)經(jīng)報(bào)道稱,安徽省工商局在對(duì)市場(chǎng)上銷售的手機(jī)進(jìn)行的質(zhì)量抽檢中發(fā)現(xiàn),金立、vivo、首云、斐訊等6個(gè)型號(hào)的手機(jī)存在著擅自收集消費(fèi)者位置信息的行為。
如果看到這里你已經(jīng)開始感到恐懼——你反而可能會(huì)成為不明真相的加害者。這不是一味鼓吹“蘋果大法好”的時(shí)候。
央視這份報(bào)道并不是新聞。這是來自安徽省工商局在今年一季度組織的對(duì)阜陽、蚌埠、宿州、安慶等市市場(chǎng)上銷售的手機(jī)進(jìn)行了省級(jí)臨時(shí)質(zhì)量抽查檢驗(yàn)結(jié)果。我們追溯一下安徽省工商局的檢測(cè)結(jié)論:
本次抽檢涉及到的不符合檢驗(yàn)項(xiàng)目是收集消費(fèi)者位置信息。預(yù)置應(yīng)用軟件收集消費(fèi)者位置信息能力是衡量產(chǎn)品信息安全能力技術(shù)的重要指標(biāo),其要求產(chǎn)品中預(yù)置的應(yīng)用軟件不應(yīng)有未向消費(fèi)者明示且未經(jīng)用戶同意,擅自收集消費(fèi)者位置信息的行為。若此項(xiàng)目不符合要求,則產(chǎn)品在使用過程中預(yù)置應(yīng)用軟件將存在未經(jīng)消費(fèi)者允許通過wifi網(wǎng)絡(luò)、GPS和基站等定位技術(shù)收集消費(fèi)者位置信息行為,侵犯了消費(fèi)者個(gè)人隱私,從而侵害消費(fèi)者權(quán)益。
虎嗅隨后向vivo和金立等廠商求證。雙方均表示這是預(yù)裝的第三方應(yīng)用違規(guī),而vivo給出的細(xì)節(jié)信息稱,這是在對(duì)程序進(jìn)行默認(rèn)啟動(dòng)修改,用預(yù)裝第三方視頻播放器作為打開視頻的默認(rèn)應(yīng)用時(shí)觸發(fā)的Bug。
這樣的問題是否嚴(yán)重?我個(gè)人并不這樣認(rèn)為,這個(gè)事情甚至可以就此打住。以現(xiàn)有手機(jī)的設(shè)計(jì),告訴你“我在收集數(shù)據(jù)”也只是一個(gè)告知義務(wù)而已,因?yàn)槟愦_實(shí)是不可能關(guān)掉它的,那會(huì)影響到手機(jī)和App的正常使用。
早先虎嗅曾經(jīng)曝光所謂“微信強(qiáng)行獲取用戶位置信息”,原因也是在這里:手機(jī)廠商為了防止小白用戶誤關(guān)權(quán)限,導(dǎo)致微信工作不正常而怪罪到手機(jī)上,于是給了部分手機(jī)廠商認(rèn)可的應(yīng)用以超級(jí)權(quán)限,你在安全中心等位置的權(quán)限限制對(duì)它們不適用——常見這樣的白名單App,有微信和百度地圖等,你不給它們位置和拍照等權(quán)限,照樣不影響你發(fā)朋友圈。
換句話,也就是剛開始說的,這些為“低端用戶”著想的小動(dòng)作,引起了“精英用戶”關(guān)注隱私時(shí)的不滿。
這次的抽檢不合格手機(jī),原因可以同樣歸咎于此。預(yù)裝App希望獲得權(quán)限以快速上手使用,但這讓高級(jí)用戶不滿。而且不幸——對(duì)手機(jī)廠商來說不幸的是,現(xiàn)行法律沒有站在不明真相的用戶一邊,而不明真相的用戶就成了廠商違規(guī)的推手。
更值得警醒的是另外兩個(gè)事情,這不是手機(jī)廠商的問題:
一,為什么所有應(yīng)用都在要求各種權(quán)限?
這個(gè)只能問產(chǎn)品經(jīng)理了。我不明白為什么一個(gè)視頻播放器需要獲得你的位置信息,也不覺得由App獲得短信權(quán)限后自動(dòng)識(shí)別收到的短信驗(yàn)證碼是一個(gè)讓用戶很開心的功能——如果你不能把程序反向一下去查源碼,也沒人能保證它就不會(huì)把其他的驗(yàn)證碼——網(wǎng)銀的,10086的等等——給你復(fù)制下來。
當(dāng)然,在安卓上,不給微信以位置權(quán)限它就直接罷工,也是這里的典型反面教材。
二,程序拿了權(quán)限以后都用來做了什么?
權(quán)限獲取可以是透明的,但App們什么時(shí)候動(dòng)用了這些權(quán)限,你可能無法察覺,iOS和安卓都是如此。盡管安卓有專業(yè)的App來對(duì)手機(jī)權(quán)限調(diào)用進(jìn)行一部分監(jiān)控。
對(duì)于位置類權(quán)限,iOS有一個(gè)處理方式是值得手機(jī)廠商參考的:分割開程序的前臺(tái)和后臺(tái)權(quán)限,可以設(shè)置僅允許程序在前臺(tái)運(yùn)行時(shí)取得位置信息?,F(xiàn)有的安卓手機(jī)并不能,因此給每個(gè)程序賦予每個(gè)權(quán)限都需要考慮一番。
后臺(tái)權(quán)限也可以有獨(dú)特的玩法——谷歌地圖有一個(gè)“時(shí)間軸”功能,可以記錄下你帶著安卓手機(jī)走過的所有路徑,并以此作為Google Now助手的大數(shù)據(jù)來源之一。谷歌這是明擺著告訴你,我統(tǒng)計(jì)了你的信息,你不爽可以把它關(guān)掉。但問題來了:你怎樣確定它真的不是只在前臺(tái)關(guān)閉顯示了呢?