永利皇宫登录网址:APP索要权限不能任性越界,

2019-08-03 05:06栏目:财经资讯
TAG:

5元奖励带来的无尽烦恼——

你想知道微信好友最近去过哪些餐厅吗?不过,当你看到好友动态的同时,好友也会看到你最近去过哪些餐厅、参观过哪些景点、到过哪些酒店……你还愿意吗?这不是假设,美团旗下的大众点评正在大张旗鼓地号召用户使用微信登录,但是这款APP没有告诉用户的是,它将异常执着地非要帮你跟好友共享信息,关也关不掉。

涉泄露用户行踪 大众点评整改 将新增“一键停用第三方全部社交关系”功能,用户选择该功能后,即可取消微信好友对自己的关注

近日,有网友发现,大众点评、航旅纵横等手机应用,在没有明确提示的情况下加入社交属性,令用户的各类信息暴露在好友甚至陌生人面前。此外,还有网友在使用某款手机时发现,打开部分App会导致手机的摄像头升降,以及被提示正在录音。

fontSizeSmall BSHARE_POP">

为什么微信好友能看到我去过的餐厅和酒店

翻看过往的报道,从默认开通某项服务,到无法注销账号,类似的事件层出不穷,互联网行业对用户隐私不加节制地收集、滥用已经成为通病。哪怕是一些大平台,在用户隐私方面,也没有遵守合法、正当、必要且明示的红线。如此之下,用户的隐私安全就无从保障。尤其是,在个人隐私几乎人人可窥情境下,我们无疑会成为“透明人”,而个人的隐私及财产安全也就更无保障。

永利皇宫登录网址 1

两个事件,将App随意公开用户隐私和过度索取手机权限的问题再度推上舆论风口。如何管好越了界的App,保护用户的隐私信息安全,是亟待解决的一道现实考题。

近日,有网友发现,大众点评、航旅纵横等手机应用,在没有明确提示的情况下加入社交属性,令用户的各类信息暴露在好友甚至陌生人面前。此外,还有网友在使用某款手机时发现,打开部分APP会导致手机的摄像头升降,以及被提示正在录音。

经济日报·中国经济网记者 佘 颖

根据2016年颁布的《移动互联网应用程序信息服务管理规定》,APP运营者收集、使用用户个人信息应当遵循合法、正当、必要的原则,明示收集使用信息的目的、方式和范围,并经用户同意。而《网络安全法》的颁布实施,也为解决个人信息保护痛点问题指明了方向。但互联网侵犯个人隐私的行为大行其道,这再一次说明,个人信息保护的现状难言乐观。

大众点评隐私设置界面,用户可以选择点击“解除第三方好友关系”,并关闭手机号、微信号、QQ号找到我的功能,来保护个人隐私。

用户变成“透明人”

两个事件,将APP随意公开用户隐私和过度索取手机权限的问题再度推上舆论风口。如何管好越了界的APP,保护用户的隐私信息安全,是亟待解决的一道现实考题。

你想知道自己的微信好友最近去过哪些餐厅吗?不过,当你看到好友动态的同时,好友也会看到你最近去过哪些餐厅、参观过哪些景点、到过哪些酒店,哪怕你只是关注过这些餐厅、景点,也会被自动生成为一则所有人可见的提示,你还愿意吗?

以美团旗下的大众点评为例,其一方面大张旗鼓地号召用户使用微信登录,而另一方面,在通用提示里并没有明确告诉用户一旦使用微信登录,就会将用户对酒店、餐厅的签到信息、关注信息、点赞信息或自己的地址信息分享给微信好友。即便折叠页面里用比蚂蚁还小的字提醒,也算不上真正意义的“明示”,不过是耍些在事后方便有所转圜的小聪明罢了。

新京报讯 (记者马婧实习生童北辰)近日,有媒体报道,用户用微信登录大众点评后,会将用户关系链与微信等通讯录中的好友捆绑,并将用户在酒店、餐厅等的签到信息、点赞信息或地址信息分享给这些平台的好友。7月9日,大众点评就暴露用户行踪一事在官方微博发表声明,称打造好友关系链类产品功能的初衷,是希望有分享意愿的用户能够通过大众点评分享在生活中获得的美好体验。现在发现这类功能设计在用户体验方面存在考虑不周的地方,将着手整改。

点评收藏信息未经提示随意公开

用户变成“透明人”

这不是假设,美团旗下的大众点评正在大张旗鼓地号召用户使用微信登录,与好友分享动态,并给出了5元奖励。但是这款APP没有告诉用户的是,它将异常执着地非要帮你跟好友共享信息,关也关不掉。

隐私权属于最基本的人格权利之一,受到国家相关法律的保护。但从法律实践来看,个人隐私保护法律体系缺乏系统性、可操作性不强,并且执法机制滞后,一定程度上阻碍了个人隐私保护,以及对非法隐私泄露的严厉处置。因此,规避互联网企业侵犯用户隐私的行为,亟待有关部门明确并根据现实提高与之相关的处罚标准,真正从法律层面为用户隐私保护提供强有力保障。

永利皇宫登录网址:APP索要权限不能任性越界,大众点评整改。7月10日,记者切身体验发现,在设置一栏,点击进入隐私设置可以选择开启或关闭通过手机号、微信号或QQ号找到我,也可以选择解除第三方关系。

觉得这个餐厅很好吃,去大众点评给个五星;被推荐了一个不错的酒店,在大众点评里点个收藏打算下月休假去体验……近日,通过微信登录大众点评的用户发现,自己的点评、收藏信息,在没有明确提示的情况下,被推送给了自己的微信好友。

点评收藏信息未经提示随意公开

向真实好友分享用户去过的餐厅、酒店,还删不了

同时,监管部门对运营者的强有力监管不容缺位。当前互联网技术以及互联网商业的创新速度十分迅速,加强对互联网企业行之有效的监管,一方面要确保这些互联网企业依法依规运营;另一方面还应对顶风作案的经营者及时处以与行为性质相适应的惩治措施,罚处违规企业的痛感。

涉嫌泄露用户行踪,大众点评发整改措施

“当时使用微信登录大众点评,主要是为了获得5元奖励,也没有认真看相应的隐私协议。但没想到却是以自己变成‘透明人’为代价,真是不值得。”一名网友发帖抱怨。

觉得这个餐厅很好吃,去大众点评给个五星;被推荐了一个不错的酒店,在大众点评里点个收藏打算下月休假去体验……近日,通过微信登录大众点评的用户发现,自己的点评、收藏信息,在没有明确提示的情况下,被推送给了自己的微信好友。

北京消费者李女士已经为此苦恼了一段时间了。几天前,她按照大众点评的引导,绑定了自己的微信。但是,李女士很快觉得不对劲——

同样,面对互联网企业侵犯个人隐私,消费者也应主动学习网络安全基本知识,提高隐私泄露防范意识,当自己隐私遭受到侵害时积极依法维权,这也是从个人角度出发,保护消费者隐私的切实之策。

据相关媒体报道,用户选择微信登录时,系统在短短的通用提示里,没有明确告诉用户一旦使用微信登录,就会将用户对酒店、餐厅的签到信息、关注信息、点赞信息或自己的地址信息分享给微信好友。

无独有偶。今年6月,航旅纵横的“虚拟客舱”功能,也被质疑泄露用户隐私信息。用户在值机选座后,点击其他已选座位,可查看到该座位乘客选择航空公司的偏好、常去的目的地等信息。此外,用户还可以给其他用户添加个性化标签,比如某用户就被贴上了“天秤座”“偏爱深航”“广东”“座位靠窗派”的标签。

“当时使用微信登录大众点评,主要是为了获得5元奖励,也没有认真看相应的隐私协议。但没想到却是以自己变成‘透明人’为代价,真是不值得。”一名网友发帖抱怨。

“我的大众点评首页开始频繁出现我的好友关注过哪个餐厅、点评过哪个景点、签到过哪个酒店,而且这些好友的名字都是他们在我微信好友里的名字。”李女士怀疑她在大众点评的活动也会以她的微信名,推送到她朋友的大众点评页面。

作者简介

根据2016年颁布的《移动互联网应用程序信息服务管理规定》,APP运营者收集、使用用户个人信息应当遵循合法、正当、必要的原则,明示收集使用信息的目的、方式和范围,并经用户同意。

虽然大众点评与航旅纵横两款App在被质疑后,均及时道歉并改进相关功能,但仍引发了手机网民对各类App不经明确提示,随意公开用户个人信息的不满。“如果是分享给熟悉的好友也就罢了,万一这些敏感信息落在不法分子手里,后果不堪设想。”经常使用航旅纵横办理值机手续的陈先生说。

无独有偶。今年6月,航旅纵横的“虚拟客舱”功能,也被质疑泄露用户隐私信息。用户在值机选座后,点击其他已选座位,可查看到该座位乘客选择航空公司的偏好、常去的目的地等信息。此外,用户还可以给其他用户添加个性化标签,比如某用户就被贴上了“天秤座”“偏爱深航”“广东”“座位靠窗派”的标签。

当发现大众点评会跟好友分享自己的动态后,李女士赶紧在大众点评的隐私栏里关闭了通过微信号搜索自己的权限,并且在微信的授权里取消了对大众点评的登录授权。

姓名:杨玉龙 工作单位:

大众点评在声明中提到将从三个方面进行整改,首先大众点评将新增“一键停用第三方全部社交关系”功能,用户选择该功能后,即可一键停止关注微信好友,并取消微信好友对自己的关注。

今年5月1日,《信息安全技术个人信息安全规范》正式实施,对个人信息和个人敏感信息、个人信息的授权同意及明示同意做出明确规定,要求收集个人敏感信息时,应取得个人信息主体的明示同意。当个人信息主体拒绝时,可不提供相应的附加功能,但不应以此为理由停止提供核心业务功能,并应保障相应的服务质量。

虽然大众点评与航旅纵横两款APP在被质疑后,均及时道歉并改进相关功能,但仍引发了手机网民对各类APP不经明确提示,随意公开用户个人信息的不满。“如果是分享给熟悉的好友也就罢了,万一这些敏感信息落在不法分子手里,后果不堪设想。”经常使用航旅纵横办理值机手续的陈先生说。

正当李女士以为自己已经“安全”之时,她却发现点评的“附近”信息流里,在两个餐厅下竟然还有“好友vivi曾默默关注了此店”“好友木北护肤经理曾默默关注了此店”。

用户通过微信登录大众点评后,对于导入好友功能,在仅支持用户手动关注好友的前提下,给予用户充分提示。

中国政法大学传播法研究中心副主任朱巍认为,个人信息的权利属于用户自己,任何手机应用收集和使用个人信息应先取得用户本人同意。同时,App的隐私协议不可要求用户一概性授权使用个人信息,必须明确向用户告知收集个人信息的具体范围,如何使用收集到的信息,以及在保护用户信息方面采取的相应措施等。

今年5月1日,《信息安全技术个人信息安全规范》正式实施,对个人信息和个人敏感信息、个人信息的授权同意及明示同意做出明确规定,要求收集个人敏感信息时,应取得个人信息主体的明示同意。当个人信息主体拒绝时,可不提供相应的附加功能,但不应以此为理由停止提供核心业务功能,并应保障相应的服务质量。

“这两个好友跟我的全部联系就在微信上。怎么关不掉?”通过咨询客服人员,李女士才知道,在自己使用微信登录的短短几天里,大众点评主动替她关注了26位微信好友,并且把他们变成了她在大众点评里的好友,就算她删掉了微信授权,这些好友关系依然存在,此前同步过的信息也不会删除。

此外,大众点评在过去几个月里陆续增加了包括一键设置“不让别人通过微信、QQ等方式找到我”、“取消关注好友”、“移除粉丝”、“黑名单”等新功能,增强用户自主选择权。未来将继续增强这类功能的告知,把决定权交给用户。

强索权限存疑点

中国政法大学传播法研究中心副主任朱巍认为,个人信息的权利属于用户自己,任何手机应用收集和使用个人信息应先取得用户本人同意。同时,APP的隐私协议不可要求用户一概性授权使用个人信息,必须明确向用户告知收集个人信息的具体范围,如何使用收集到的信息,以及在保护用户信息方面采取的相应措施等。

“这些好友应该也是使用微信登录大众点评的。”李女士很不开心,“我化名在大众点评上发点评、点赞、收藏,是因为我愿意跟陌生人分享我的体验,可不想让人把化名后面的我跟真实的我对应起来。现在生活里的好友能够看到我在大众点评里的活动轨迹,我觉得很不舒服。”

记者体验:可以选择解除第三方关系

3家手机地图取消无关隐私获取

强索权限存疑点

最后,李女士逐个取消了对这26位好友的关注,这才算是让“好友”从自己的大众点评里消失。但是,事情还远远没有结束。

7月10日,记者通过微信登录大众点评后页面会自动跳转到微信,并询问是否允许大众点评获得公开信息包括微信头像及昵称等,是否允许寻找与你共同使用该应用的好友。登录大众点评后,记者发现在好友一栏可以看到所有通过微信登录使用大众点评的好友们。而点击个人头像可以看到他发布的最近去过的餐厅或打卡到过的地点。

近日,一款新型手机火了。用户发现在该款手机上打开QQ浏览器App,手机的摄像头会有升降的动作。此外,在未对手机进行任何操作时,会被提示百度输入法正在录音。随后,腾讯和百度分别发出声明,表示摄像头的升降是为了获取镜头参数,正在录音的提示是预热麦克风导致的,并未通过拍摄和录音来采集用户隐私。

3家手机地图取消无关隐私获取

“我咨询客服人员才知道,我在大众点评还有粉丝。他们应该也是像我一样,在不知情的状态下被系统主动关注了我,也被我关注了。”李女士猜测,“如果他们不取消对我的关注,我是不是还会一直在他们的大众点评里,我的一举一动都会展现在他们的眼前?”

在设置一栏,点击进入隐私设置可以选择开启或关闭通过手机号、微信号或QQ号找到我,也可以选择解除第三方关系。在下面有一小行字提醒选择解除第三方关系后通过所有渠道关注的好友或粉丝都会被删除。

虽然是虚惊一场,但用户对App索取手机摄像头、麦克风、定位、通讯录等权限的使用目的依然持怀疑态度。“如果说外卖App要求获得用户的位置权限是为了推荐周边餐厅和送餐方便,那么它同时要求获得摄像头和通讯录权限又是为了什么呢?”一位网友在微博上这样写道。也有网友在尝试关闭某视频App读取手机通讯录、短信等功能后发现,该App依然能够正常打开使用,因此说明这些默认获取的权限并非必需。

近日,一款新型手机火了。用户发现在该款手机上打开QQ浏览器APP,手机的摄像头会有升降的动作。此外,在未对手机进行任何操作时,会被提示百度输入法正在录音。随后,腾讯和百度分别发出声明,表示摄像头的升降是为了获取镜头参数,正在录音的提示是预热麦克风导致的,并未通过拍摄和录音来采集用户隐私。

在折叠页面里用比蚂蚁还小的字提醒,不算“明示”

■ 小贴士

智能手机时代,App要正常使用,确实需要用到手机里的一些权限,但据DCCI互联网数据中心与腾讯社会研究中心联合发布的《网络隐私安全及网络欺诈行为研究分析报告》显示,基于对800多个安卓手机应用隐私权限检测,发现获取用户手机隐私权限的现象较为普遍,占比高达96.6%,其中25.3%存在越界获取用户手机隐私权限的情况,目前已成为网络诈骗的重要源头。

虽然是虚惊一场,但用户对APP索取手机摄像头、麦克风、定位、通讯录等权限的使用目的依然持怀疑态度。“如果说外卖APP要求获得用户的位置权限是为了推荐周边餐厅和送餐方便,那么它同时要求获得摄像头和通讯录权限又是为了什么呢?”一位网友在微博上这样写道。也有网友在尝试关闭某视频APP读取手机通讯录、短信等功能后发现,该APP依然能够正常打开使用,因此说明这些默认获取的权限并非必需。

7月3日,按照李女士的提示,经济日报记者也登录了自己的大众点评。如果选择使用微信登录,的确会跳出页面提示登录后大众点评将获得以下权限,包括“获得你的公开信息等”“寻找与你共同使用该应用的好友”。而7月5日记者再次选择微信登录时,系统只提示“获得你的公开信息等”,不提好友关系。

如何保护自己的隐私

《移动互联网应用程序信息服务管理规定》指出,依法保障用户在安装或使用过程中的知情权和选择权,未向用户明示并经用户同意,不得开启收集地理位置、读取通讯录、使用摄像头、启用录音等功能,不得开启与服务无关的功能。

智能手机时代,APP要正常使用,确实需要用到手机里的一些权限,但据DCCI互联网数据中心与腾讯社会研究中心联合发布的《网络隐私安全及网络欺诈行为研究分析报告》显示,基于对800多个安卓手机应用隐私权限检测,发现获取用户手机隐私权限的现象较为普遍,占比高达96.6%,其中25.3%存在越界获取用户手机隐私权限的情况,目前已成为网络诈骗的重要源头。

不管是一句还是两句,总之在短短的通用提示里,大众点评并没有明确告诉用户一旦使用微信登录,就会将用户对酒店、餐厅的签到信息、关注信息、点赞信息或自己的地址信息分享给微信好友。

腾讯社会研究中心与DCCI互联网数据中心联合发布的《2017年度网络隐私安全及网络欺诈行为分析报告》显示,去年下半年,安卓手机APP中有98.5%都在获取用户隐私权限,相较于上半年增长近2%。获取用户手机隐私权限的iOS应用比例上升,达到81.9%。有9%的安卓应用在2017年下半年存在越界获取用户隐私权限的现象。

今年7月,上海市消保委发布5款地图类手机App涉及个人信息权限评测结果,多款地图类App存在申请的敏感权限与实际功能不完全对应、缺少让消费者“一次性授权”等问题。随后,百度、高德、腾讯3家手机地图类App,决定取消手机联系人、发送短信、获取通讯录等与地图应用无关的个人隐私信息获取。

《移动互联网应用程序信息服务管理规定》指出,依法保障用户在安装或使用过程中的知情权和选择权,未向用户明示并经用户同意,不得开启收集地理位置、读取通讯录、使用摄像头、启用录音等功能,不得开启与服务无关的功能。

然而,根据2016年颁布的《移动互联网应用程序信息服务管理规定》,APP运营者收集、使用用户个人信息应当遵循合法、正当、必要的原则,明示收集使用信息的目的、方式和范围,并经用户同意。

该报告指出,作为隐私信息产生的源头,用户需要加强安全防范意识,杜绝一切隐私数据被泄露的可能。具体可从以下五点着手:一是下载软件选择正规渠道,如应用宝、安卓市场等;二是谨慎填写个人隐私信息,防止信息被无谓采集;三是管理手机软件中的隐私权限,了解软件权限行为,关闭不必要的授权;四是防范公共Wi-Fi,转账与支付时改用数据流量;五是通过“恢复出厂设置-格式化-反复拷入大文件并删除”三步骤,彻底清理旧手机信息。

朱巍建议,用户在下载App时,应选择正规渠道。此外,还应了解所下载App的权限行为,及时关闭不必要的授权。

今年7月,上海市消保委发布5款地图类手机APP涉及个人信息权限评测结果,多款地图类APP存在申请的敏感权限与实际功能不完全对应、缺少让消费者“一次性授权”等问题。随后,百度、高德、腾讯3家手机地图类APP,决定取消手机联系人、发送短信、获取通讯录等与地图应用无关的个人隐私信息获取。

“大众点评收集的信息远多于提示信息,违反明示原则,且涉嫌诱导或欺骗消费者,是不诚信的表现。”中国人民大学教授刘俊海认为,履行明示原则,必须诚信、公平、完整披露用户隐私条款。

朱巍建议,用户在下载APP时,应选择正规渠道。此外,还应了解所下载APP的权限行为,及时关闭不必要的授权。

为进一步了解大众点评的隐私政策,经济日报记者在用户设置页面的二级页面里找到了隐私协议。它需要点击一个“协议及声明”的折叠选项才能打开,打开之后,在手机上呈现的字也就只有半只蚂蚁大小。其中的确规定,APP可以留存用户的浏览信息、位置信息、旅行计划、常用酒店、租车信息等。经过授权,大众点评还可以向合作伙伴和第三方获得这些信息,也可以向第三方分享这些信息。

在隐私条款中,大众点评还专门说明,会“为了销售、奖励或为让您拥有更广泛的社交圈而使用、共享或披露您的信息”。

这些条款虽然从文字上帮大众点评规避了法律责任,但是入口不明显,且没有黑字提示,条款中用黑字提示的是“如果您不同意本隐私政策的任何内容,您应立即停止使用我们服务。当您使用我们提供的任一服务时,即表示您已同意我们按照本隐私政策来收集、处理、存储、使用、共享和保护您的个人信息。”也就是说,不管消费者有没有仔细阅读条款、是不是有意见,只要使用了大众点评,就是默认同意了大众点评对自己信息的采集和使用。

“所谓的明示原则,核心在于明示,而不是简单公示即可。”中国财政科学研究院应用经济学博士后盘和林认为,没有将全部信息用途告知消费者,违背了信息收集的明示原则。而大众点评以红包为诱导,在消费者不知情的情况下,将信息用于实现公司利益,尤其是存在消费者权益受到侵害或造成损失的话,性质则更进一步,即涉嫌诱导欺骗消费者。

该删不删、不积极删,都侵犯消费者的被遗忘权

让李女士最不舒服的,是自己删不掉的动态,还有关注好友时系统自动打包关注,取消时自己却只能一个个取消,很麻烦。

盘和林把这些障碍解读为对消费者权益的侵犯,“民事主体之间的权利、义务应该是对等的,不能人为地设置准入难度或者是退出的难度。一键关注所有好友,而取消授权则需要一个个取消,等于人为设置了退出难度,是不公平协议”。他解释说,侵权行为一般分为两种情况,一种是作为,一种是不作为,大众点评取消授权后不主动删除相关同步的活动信息,属于不作为侵权行为,同样侵犯了消费者利益。

刘俊海则进一步确认,大众点评设置的这些障碍侵害了消费者的被遗忘权。

“消费者的被遗忘权也是隐私权的一个重要组成部分。欧盟5月25日开始实施的《通用数据保护条例》明确,商家收集用户数据时,用户必须做出知情的同意,同时消费者享有编辑权,可以要求商家更新自己的个人数据。更重要的是消费者有被遗忘权,或者说后悔权,可以要求商家在服务终端、存储服务器里全面删除消费者的个人数据,不能悄悄保留。”刘俊海表示,现在的情况是,商家不同意删除,或者说删了但并没有彻底删,“这是我国公民个人信息保护最大的弱项,希望修改中的电子商务法能够明确消费者的被遗忘权”。

从互联网行业看,对用户隐私不加节制地收集、滥用已经成为通病。哪怕是一些大平台,在用户隐私方面,也没有遵守合法、正当、必要且明示的红线。

“尽管近年来我国加快了对个人信息保护方面的立法实践,但是个人隐私保护法律体系缺乏系统性、可操作性不强,执法机制滞后。”盘和林认为,个人隐私保护“有法难依”亟待解决,而且要制定惩罚性赔偿措施,即赔偿责任大于侵权责任。

刘俊海建议,监管部门应加强对运营者的行政指导,加大舆论监督力度,如果经营者顶风作案,就应停业整顿乃至下线处理。对于遭受损害的消费者,中国消费者协会或者省一级消协组织可以考虑提起公益诉讼,尤其是惩罚性赔偿的公益诉讼,让企业在侵权中挣的钱不足以抵消巨额赔偿,罚到不敢再犯。

版权声明:本文由永利皇宫登录网址发布于财经资讯,转载请注明出处:永利皇宫登录网址:APP索要权限不能任性越界,