微信偷偷訪問相冊 這些App真的有那麼叛逆嗎?
不知道差友們還記不記得在前兩天的推送中,我們在大新聞里放了一則微信在後台讀取使用者相冊的新聞,這件事當時在網上也引起了不小的討論。 那天晚上,微信在後台留言裡,算是被罵慘了…… 這件事最初是一位叫做 Hackl0us 的博主曝出來的,他發現手機上的微信、QQ 和淘寶等 App 出現了在後台反覆讀取使用者相冊的行為。
根據這位博主的說法,他使用了一款叫做 「隱私洞見 」 的 App,並結合 iOS 15 的新特性 「 記錄 App 活動 」 讀取了 App 的許可權使用記錄。
結果他發現微信在未使用的情況下會在後台讀取用戶相冊,每次讀取的時間長達 40 秒到 1 分不等。
微信隨後也做出了回應,表示 iOS 系統為開發者提供了一個叫做 「 相冊更新通知標準能力 」 的功能,當相冊內容更新時會通知 App,這樣可以提前做準備,而這種準備行為就會被記錄成讀取相冊。
簡單來講就是微信想要預判我們的操作,但是這個操作會被系統認為是在讀取相冊,而且是在使用者不知情的情況下發生的……
而就在 10 月 9 號,這位博主再次發博,稱微信團隊已經與他取得聯繫,並表示會對圖片選擇器進行更改。
世超今天跑到 App Store 看了一眼,發現微信還真更新了,但是一個版本號沒變的小更新。
所以世超倒覺得差友們不必過度慌張,按照微信官方的回應,再結合這一操作要實現的功能,大家還真有可能誤會微信了……
因為微信進行的這個操作是在本地完成的,而且實現的功能多半是在點擊加號時,能夠快速彈出你可能要發送的照片。
但這只能說明微信的這一操作是在預判我們的發照片行為,要說它偷窺相冊證據還是不夠。
而且蘋果官方的文檔中,也有一篇提到 iOS 中有觀察相冊變化的介面。
這個介面的作用是,當 iOS 系統發現相冊有更新時,就可以在使用者沒有使用手機的時候喚醒 App,讓 App 大半夜的起來預判一下照片。
但如果我們想發現它們的小動作其實很容易。
這次的事件,就是通過App隱私洞見( App Privacy Insights )配合iOS 15的新功能 「記錄 App 活動 」 實現的。
先下載好隱私洞見,在設置里把隱私的 「 記錄 App 活動 」 打開。
接下來點擊隱私選項裡的 「 存儲 App 活動 」 ,再選擇 「 匯入到隱私洞見 」,就可以查看 App 們都使用了哪些許可權。
世超看了眼,微信的訪問記錄確實如新聞所說,有很多都是在讀取照片。
到了安卓這邊,使用者查看App的行為則會簡單一些,因為現在很多國產廠商都把隱私保護功能直接做到了系統裡面。
比如 MIUI 12 不僅可以查看和修改所有應用的許可權,還可以直接閱讀所有的應用行為記錄,並且會以一條時間線的形式展現出來,哪款 App 使用了什麼許可權一目了然。
再來看看隔壁 ColorOS,裡面的許可權管理同樣非常詳細,從定位到浮窗都可以單獨設置,要是對某個應用的許可權要求不滿意,只要關掉就行了。
ColorOS 現在也支援查看詳細的許可權使用記錄,世超倒沒有發現微信在查看相冊,但是卻經常會 ” 嘗試讀取位置資訊 ” ……
世超平常不怎麼發自己的位置,發朋友圈也不會加上定位,唯一能想到的就是能夠讓朋友圈廣告投放更加精準……
接下來是隱私管理大師 Flyme,它不僅有 MIUI 那樣的應用行為記錄,還可以設置敏感許可權提醒。
看得出來,上面這幾個系統在隱私方面做得確實不錯,它們都能夠像隱私洞見App那樣,把每一款應用做了什麼都列出來。
這也是國產廠商近兩年在系統方面做得最好的改進之一,就算我管不了你,我也要告訴使用者你都偷偷做了些什麼。
但是大家能做的實際上可不止查看記錄,有時候只要動動手指簡單設置一下,就可以最大限度減少自己的隱私泄露風險。
相信世超,管理 App 許可權真的很簡單……
像是在 iOS 15 中,你可以在設置里單獨對 App 進行存取許可權設置,像是僅允許訪問選中的照片,或者關閉後台 App 刷新等。
你可以把一些不需要頻繁使用定位的App裡改成每次使用都需要詢問,或者乾脆關掉精確位置。
如果你是安卓用戶的話就更好辦了,因為現在的安卓手機對隱私的管理程度,其實比你想像的要高……
比如你不僅可以通過MIUI 12 查看所有的應用行為記錄,還可以使用許多用來保護隱私的工具。
你也可以單獨對一個 App 的許可權進行詳細設置,比如在 ColorOS 11 中,世超就可以把微信的位置資訊從 ” 使用時允許 ” 改為 ” 每次使用時詢問 “。
現在主流的手機系統里,幾乎都會有這樣的設置選項,如果你認為一款 App 的許可權是不必要的,那麼就可以改成使用時詢問,或者直接關了。
要是嫌每次詢問太麻煩,大不了再改回來呗~
像是華為的 HarmonyOS 還有一個更詳細的特殊訪問許可權,你可以在這裡找到一些很少用到的冷門許可權,但你都能進行設置,這波操作要給個好評。
這種深度而且詳細的許可權設置並非 HarmonyOS 獨有,不同的系統會有不同的許可權設置,差友們可以去手機的設置里好好逛逛,關掉幾個用不著的許可權。
所以總結一下,現在的手機其實已經在隱私方面做出了很大的進步,尤其是國產的定製系統,幾乎做到了系統級對應用許可權的全方位管理。
但很多使用者對此並不清楚,仍然只是被App任意「宰割」,其實大家是完全可以避免一些 App 的無理要求的。
這麼做說不上能完全杜絕流氓行為,但一定程度上能夠降低自己隱私洩露的風險,也能夠節省手機的電量,保證使用體驗。
但就算手機廠商和使用者做得再多,世超也可以判定,這次的隱私爭論不是第一次,也絕對不會是最後一次。