上海消保委測試18款App 獵豹、觸寶等自動開隱私權限
上海市消保委通報關於規範瀏覽器、輸入法、綜合視頻等手機App涉及個人信息權限的測評結果,有的手機甚至出現自動發送短信等異常現象。在這場通報會之前,上海市消保委已邀請18家涉事企業進行溝通。15家企業火速修改相關權限或者發布新版本。獵豹瀏覽器、觸寶輸入法、芒果tv三家企業未參加溝通會,App也沒有任何改進。
11月28日的發布會上,這三家企業仍然沒有到場,超功能的權限設置也沒有改變。
未參加溝通的企業中,獵豹瀏覽器存在:Android 目標API版本過低、申請了與電話相關的權限、與短信相關權限,具體用途不明問題;獵豹瀏覽器甚至默認開通監聽外撥電話、位置信息、發送短信的權限。觸寶輸入法存在申請了與短信和定位相關的權限,具體用途不明問題。芒果TV存在申請了與短信相關的權限,具體用途不明問題。
新浪科技就此問題向相關公司詢問,獵豹尚無回應。對於沒有出席會議,觸寶方面表示,上海市消保委當時以郵件形式通知,沒有電話或者點對點通知,觸寶上市後內部機制還在完善中,以致內部漏掉了公共郵箱的郵件,所以沒有注意到這一重要信息。觸寶同時表示,已經積極與消保委取得了聯繫,事件還在確認處理中。
此次活動於2018年8月開始,調查持續到今年10月,上海市消保委聯合《中國消費者報》上海記者站委託北京捷興信源信息技術有限公司,對消費者反映集中及目前用戶使用頻度較高的“輸入法、瀏覽器、綜合”三類18款應用進行了規範。
據悉,18款應用涉及的手機App有:輸入法(搜狗輸入法、百度輸入法、訊飛輸入法、QQ輸入法、觸寶輸入法);瀏覽器(UC瀏覽器、QQ瀏覽器、360瀏覽器、搜狗瀏覽器、獵豹瀏覽器、百度瀏覽器、華為瀏覽器1、華為瀏覽器2);綜合視頻(優酷視頻、視頻、愛奇藝視頻、芒果TV、嗶哩嗶哩)。
評測內容涉及“應用敏感權限的授權請求方式、申請的敏感權限是否存在與之對應的服務功能”兩方面。問題主要集中在部分應用所申請的敏感權限存在無實際對應功能,以及部分應用所採用的Android目標API版本過低方面。
上海市消保委副秘書長唐健盛向媒體表示,目前,國家對手機App權限的、立法和標準不完善。很多都是概念上的規定,只要求必要正當合理。但是什麼是必要正當合理,並沒有明確的規定和規範。事實上,目前市場上的App開發者,全憑覺悟在做。“而且,覺悟高的不多。”唐健盛說道。為此,上海市消保委透露,希望國家相關主管部門能更加明確(App權限),使之製度化。其次,希望能建立團體標準。