消费者担心信息泄漏
上海市消保委调查发现,97.63%的消费者手机安装地图类APP智能出行,但82.59%的消费者担心地图类APP泄露个人信息。
为此,前不久,上海市消保委委托北京捷兴信源信息技术有限公司对消费者使用率较高的百度地图、高德地图、腾讯地图、搜狗地图、图吧导航5款热门地图类APP涉及个人信息权限状况进行了评测。但在昨天下午发布评测结果时,经上海市消保委反复通知,搜狗地图、图吧导航两个APP开发者未派代表到场。
评测结果显示,搜狗地图虽在用户首次使用其APP时,就请求用户授权APP“重新设置外拨电话的路径”和“拨打/接听SIP电话”,但评测中并没有发现APP相对应功能。也就是说,虽暂没证据证明相应信息是搜狗地图向用户提供服务必需获取的信息,但该APP还是要用户提供。
而图吧导航,则利用技术手段玩了一个“偷你没商量”的“套路”:该APP绕开安卓6.0系统的授权流程,以更低版本让用户一安装就允许其获取通讯录、短信等涉及用户隐私的13种敏感信息。其中,8种敏感信息也找不到对应的功能。
一次授权怎能变终身
同样,高德地图虽向用户申请授权“读取联系人”与“读取短信”,但其APP中找不到相对应的功能。高德地图代表当场表示,可能是后续相关功能没有上线,将回去排查,如果确实用不到,将关闭这一授权申请。
评测还发现了一个“潜规则”,就是这几款APP,均缺少让消费者“一次性授权”的选项。如此,与消费者个人隐私关系度密切的通讯录、短信等敏感权限,一旦消费者授权,APP将永久性获取该权限。虽然理论上可以通过系统设置的后台将其关闭,但入口较深,一般消费者并不知晓。
尽快完善相关规范
上海市消保委认为,APP使用已经普及化,涉及到信息搜集和个人信息保护的问题得到消费者广泛关注。但目前还缺乏相应具体规范来规范APP开发者搜集个人信息,希望有关方面能尽快完善相关规范和标准。
不过,在规范和标准出台前,至少可以认为重视个人信息保护是APP开发者诚信度的体现。上海市消保委希望APP开发者增强诚信意识,依照合法、正当、必要的原则,对没有具体功能运用的敏感权限进行改正。
上海市消保委提醒,APP开发者诚信度越高,消费者体验度越好。建议APP开发者对于个人隐私关系度密切的通讯录、短信等敏感权限,提供“一次性授权”的选项,以更好地保护消费者个人信息。
在上海市消保委提出保护个人信息体现APP开发者诚信度后,百度地图APP开发者表态同意整改“潜规则”,但是,所有APP是否都会整改这个“潜规则”,还不得而知。
本报记者 罗水元
相|关|链|接
《网络信息安全法》第四十一条规定:网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。