“点击手机网页却跳转到App”“并未调用App却自行开启后台运行”“某个App被调用后自行调用、强制启动启动激活众多其他App”……部分手机App持续“任性不服管”,跳转不仅让用户无奈,关联也损害用户权益,咋管造成安全隐患。不住
手机App如此“任性”是强制启动启动何原因?会增加哪些风险?漏洞如何堵上?新华社记者就此展开调查。
“任性”App各种“管不住”
“现在用QQ浏览器打开腾讯网,跳转点击一个链接,关联就会自动蹦出腾讯新闻App。咋管”习惯通过手机浏览器阅读网页的不住深圳居民小张说,这种情况导致操作更繁琐,强制启动启动而且有被强迫使用之感。跳转
记者尝试多款其他浏览器发现也存在此类情况。关联如通过Chrome浏览器尝试百度搜索,咋管有时会自动启动百度App;通过UC浏览器打开淘宝网,不住有时则会跳转到手机淘宝App。
一家知名互联网企业CEO曾公开表示,因不满强制跳转启动,他选择卸载百度App。
除“强制跳转启动”,记者发现,安卓系统手机上多款App存在频繁自启动、关联启动,访问、读取手机用户信息的情况。
如网易邮箱、QQ等常用工具App几乎每天自启次数都在100次左右;滴滴出行App启动后在一分钟之内尝试启动9款其他App;途牛旅游App在自启动后的一分钟内尝试启动15款其他App后台运行。部分办公、社交、娱乐类App启动后会在短时间内高频次访问手机照片、文件,多者超万次,还有的则频繁读取用户通讯录等信息。
此外,记者还发现,有App在格式化的隐私政策或相关规则中“藏”入授权“跳转启动”“关联启动”等方式的条款,诱导或迫使用户同意。
“任性”App“馋”的是利益
奇安信科技集团股份有限公司的一名工程师向记者透露,安卓系统中,通过在App程序中加入特定代码,即可实现从网页向本地App强制跳转。“有的是点击一次链接就自动跳转,有的是点击、使用多次会唤起后台的App,让它接管用户原来在网页操作的功能。”
该工程师表示,“自启动”“关联启动”的原理与此类似,都是开发者通过在系统加入特定代码让App尽可能处在“被使用”的“活跃”状态,“用户如果不用App,就让App自己用、互相用。”
为何如此?记者从多名互联网企业负责人处了解到,一款App产品的考核指标当中最重要的是“日活跃用户”。App被启用次数越多,“日活”数据越好,商业估值就越高,盈利能力就被认为越强。“为了抢占市场,谁都不会放过任何一个可以提高App‘日活’量的方法。”一位企业负责人说。
另外,一位软件工程师向记者透露,在用户安装、首次打开或使用App等过程中授予的各类权限大都是“一次授权、长期使用”,这意味着App只要启用,就可随时收集用户相关信息,如位置、通讯录、安装应用等。这些信息当前被广泛用于制作用户画像、行为标签等方面,有巨大的商业价值。“无利不起早,部分开发者让App这么‘勤奋’,‘馋’的是手机里的用户信息。”
中国社科院法学研究所副所长周汉华认为,此类行为导致发生超用户预期的收集、使用个人信息的技术风险明显,同时也大大增加了法律风险。
专家表示,《中华人民共和国网络安全法》第41条规定,网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息;工信部《移动智能终端应用软件预置和分发管理暂行规定》第5条要求“未经明示且经用户同意,不得实施收集使用用户个人信息、开启应用软件”;《App违法违规收集使用个人信息行为认定方法》和国家相关技术标准也要求,收集个人信息需满足最小必要原则,自动收集个人信息的频率应是实现产品或服务的业务功能所必需的最低频率,不得随意扩大收集范围。
管住“任性”App:堵技术漏洞、强法律保障
针对手机App过度收集用户信息、用户隐私泄露隐患等问题,今年5月中旬,工信部通报了一批侵害用户行为的App,并责令整改。
北京师范大学网络法治国际中心高级研究员臧雷介绍,在操作系统中允许App通过自启动、关联启动等方式被唤醒,其本意是增强手机、购票机等电子设备覆盖和适用各类应用环境的能力,方便用户在各类应用间切换。但如果存在通过权限等机制收集个人信息的行为,且并未在隐私政策等规则中明确指出具体目的的,其收集个人信息的频度则涉嫌超出了业务功能实际需要。“要解决此类问题,既要堵住技术漏洞又要强化法律保障。”
奇安信集团工程师认为,安卓系统权限过大,不同开发者可在安卓系统上对底层代码自行修改,这是用户管不住“任性”App的重要原因,而一些应用市场则对App安全性审核不严,致用户利益受损。
暨南大学网络空间安全学院院长翁健等专家建议,应将“是否存在超范围获取用户信息风险”列为App安全审查核心标准之一,不能满足安全标准者不得进入市场。
北京市京师律师事务所律师孟博表示,对于App提供的格式化的用户协议或隐私政策,是否具有法律效力,取决于网络运营者是否尽到法律要求的合理提示义务,如果存在通过格式条款加重用户责任、排除用户主要权利等情形,该条款无效。
另外,臧雷等专家也提醒,当前不少手机操作系统可以对App运行情况进行监测,用户应提高信息安全意识,定期检查App运行情况。
责任编辑:24Copyright © 2002-2017 华茂建筑安装有限公司 版权所有 TEL: 020-123456789
地址:联系地址联系地址联系地址 邮箱:admin@aa.com
友情链接:
梁保华:30年不忘初心的基层消费维权“活雷锋”
中国消费者协会发布春节消费舆情监测报告 出行体验、观影服务成吐槽热点
2万元的“可喜安”治疗仪能治病?
清华大学暑期恢复校园开放参观
星巴克、Shake Shack等被约谈,存在过度收集消费者个人信息等问题
安徽有23地上榜乡村特色产业超十亿元镇、超亿元村
“提振消费信心”——中国消费者协会公布2023年消费维权年主题
720余件精品汇聚第七届中国当代工艺美术双年展
“红”茶馆里话新春
重点项目加快推进 农业农村投资动能强劲
黑龙江开行首趟民族非遗文化列车
中华商标协会发布《知名商标品牌评价规范》团体标准
上海市场主体突破318万户
新春走基层|标准让果农生活更甜蜜
网络中国节·清明
新增设家装版块 中国消费者协会“查验宝”升级改名
陶渊明的桃花源到底长啥样
“竹”载黄河文明的密码
两幅《清明上河图》有何不同
上海市场主体突破318万户
“奋进新时代”主题成就展在京开幕
2024年中国考古新发现公布 浙江仙居县下汤遗址、武王墩一号墓等入选
保险护航 安心“种粮”
网络中国节·清明
抵制传销 福州市市场监管局开展校园公益宣传活动
宫粉紫荆与樱花共绘春日画卷,广州海珠湿地2025花朝节启幕
黄金首饰价格千变 优惠背后暗藏玄机
辽宁举办首期企业首席质量官培训班
让生态资源转化为“富民资本”——安徽探索“两山”转化新路径见闻
“奋进新时代”主题成就展在京开幕
重点项目加快推进 农业农村投资动能强劲
20余人银行卡在境外被盗刷 原来是刷卡促销惹的祸
水上运动与民族风情相融合 这项赛事将在乌江水域上演
青铜器“生病了”怎么办?来看“文物医生”如何“治疗”
怎样判断是不是文物?哪些文物不允许携带出境?一文Get
青铜器“生病了”怎么办?来看“文物医生”如何“治疗”
“红”茶馆里话新春
舞剧《大足石刻》亮相:传统文化为青年舞者注入力量
“百村记录计划”展现乡村振兴历程
舞剧《大足石刻》亮相:传统文化为青年舞者注入力量
有得花、有得耍、有得吃,“三月三”展新颜!多彩民俗焕发澎湃活力
黄金首饰价格千变 优惠背后暗藏玄机
“金石榴”短片盛典:首倡以AIGC技术助力铸牢中华民族共同体意识新传播
圩美·磨滩:小村庄里的大变化
城湖共生的生态实践——看大湖治理巢湖答卷
新会书院里的邕剧传承
“中国联通用户凌晨被异常扣费”报道追踪:扣费已原路退回
上网功能关闭依然产生流量 消费者质疑中国移动乱扣费
20余人银行卡在境外被盗刷 原来是刷卡促销惹的祸
国家药监局:规范处方药网络销售信息展示