美團(tuán)工程師回應(yīng)“頻繁定位”:建議謹(jǐn)慎下載某境外隱私軟件,常用App權(quán)限開啟時(shí)檢測(cè)結(jié)果基本一致

10月10日,有數(shù)碼博主爆料,稱在升級(jí)iOS 15后,安裝某隱私記錄軟件之后發(fā)現(xiàn),美團(tuán)在后臺(tái)連續(xù)24小時(shí)進(jìn)行了定位。

而前一天,在同樣的路徑下,有網(wǎng)友發(fā)現(xiàn)微信在后臺(tái)多次讀取用戶相冊(cè)。連續(xù)兩條消息一出,不少用戶產(chǎn)生了恐慌。隨后,不少網(wǎng)友在這款軟件上查詢發(fā)現(xiàn),幾乎所有App好像都“抽風(fēng)”了。

有網(wǎng)友截圖發(fā)現(xiàn),五大銀行的App,以及微信、QQ、淘寶App、美團(tuán)、滴滴、拼多多、微博、搜狗輸入法……幾乎所有的軟件APP,甚至國家反詐中心,都在后臺(tái)進(jìn)行了反復(fù)定位。

美團(tuán)App一位技術(shù)工程師接受媒體采訪時(shí)表示,之所以出現(xiàn)這種情況,是因?yàn)檫@類軟件在單方面讀取系統(tǒng)操作日志后,進(jìn)行了選擇性展示,經(jīng)測(cè)試,在相關(guān)權(quán)限開啟且App后臺(tái)仍處于活躍狀態(tài)時(shí),大部分主流App均會(huì)被該軟件檢測(cè)出頻繁讀取用戶信息,且監(jiān)測(cè)結(jié)果高度相似。

公開報(bào)道顯示,該款讀取iOS 15系統(tǒng)日志的軟件系境外人員研發(fā),上述工程師表示,并未對(duì)該軟件的安全性和保密性做測(cè)試,建議大家謹(jǐn)慎下載。

▲匯總多位網(wǎng)友截圖發(fā)現(xiàn),各大銀行、國家反詐中心、微信、抖音、QQ、淘寶、美團(tuán)、滴滴、微博……幾乎所有的軟件APP,都在后臺(tái)進(jìn)行了頻繁定位和信息讀取。

除蘋果之外,還有網(wǎng)友發(fā)現(xiàn),在安卓機(jī)上,知乎App也被曝光不斷獲取手機(jī)信息,統(tǒng)計(jì)顯示,在10月7號(hào),知乎就獲取手機(jī)信息17986次,14分鐘內(nèi)讀取了4875次手機(jī)信息。

▲有網(wǎng)友也指出了知乎存在的讀取信息問題。行業(yè)人士解讀:App異?;钴S起因是被系統(tǒng)不斷喚醒

最近更新的iOS15系統(tǒng)上線了一個(gè)App活動(dòng)記錄功能,正是這一面向?qū)I(yè)人士提供分析工具的功能,卻意外引發(fā)了巨大的輿論風(fēng)波。

一位iOS應(yīng)用開發(fā)人員分析,這種活動(dòng)記錄并不能用來斷定App是否在竊取信息。

該人員舉例,如果用戶授予了一款軟件“始終讀取相冊(cè)內(nèi)容”的權(quán)限,這款軟件又始終在后臺(tái)活躍并未完全關(guān)閉,那么,當(dāng)系統(tǒng)檢測(cè)到用戶有新增照片時(shí),便會(huì)“提醒”這些活躍著的App,進(jìn)行喚起。

但是從用戶的視角來看,自己沒有在前臺(tái)使用App,就代表著“已經(jīng)關(guān)閉了”。因此,當(dāng)看到這樣的記錄之后,就會(huì)產(chǎn)生一種“有人在偷偷竊取信息”的錯(cuò)覺。

上述開發(fā)人員認(rèn)為,美團(tuán)應(yīng)該也屬于同樣的情況。如果用戶授予權(quán)限后,App并未完全關(guān)閉,同時(shí)地理位置不斷發(fā)生變化,那么,iOS系統(tǒng)就會(huì)不斷喚起美團(tuán)App,為用戶隨時(shí)需要“點(diǎn)外賣”等服務(wù)提供便利。

上述美團(tuán)工程師透露,最早發(fā)微博的用戶拒絕提供更多信息,因此,也無法確認(rèn)該用戶截取數(shù)據(jù)時(shí)的狀態(tài),不過根據(jù)系統(tǒng)分析來看,美團(tuán)App定位之中,該用戶應(yīng)該發(fā)生過大范圍移動(dòng)。

為什么蘋果系統(tǒng)要不斷喚起這些App呢?

“蘋果是為了優(yōu)化用戶體驗(yàn),當(dāng)用戶選擇了開啟權(quán)限,又沒有關(guān)閉該App,蘋果系統(tǒng)會(huì)認(rèn)為用戶可能隨時(shí)會(huì)使用App提供的服務(wù),因此,會(huì)不斷地將信息變化反饋給App,設(shè)計(jì)的邏輯是,用戶可能隨時(shí)要用你的服務(wù)了,你們做好準(zhǔn)備”。

大數(shù)據(jù)時(shí)代下,個(gè)人的“信息焦慮”值得重視

近年來,關(guān)于用戶隱私問題的爭(zhēng)議越來越多。公開資料顯示,去年,騰訊旗下的QQ和拼多多,也曾被質(zhì)疑反復(fù)多次讀取相冊(cè)問題。而當(dāng)時(shí),QQ和拼多多都曾對(duì)外解釋過,是因?yàn)橄到y(tǒng)存在緩沖問題導(dǎo)致。

如今看來,當(dāng)公眾對(duì)于App和操作系統(tǒng)的底層技術(shù)邏輯不理解,對(duì)大數(shù)據(jù)時(shí)代的移動(dòng)互聯(lián)網(wǎng)技術(shù)本身存在恐懼的時(shí)候,往往會(huì)產(chǎn)生各種難以解釋清楚的“誤解”。

比如說,有大量網(wǎng)友質(zhì)疑,這些App之所以頻繁讀取信息,主要是為了偷取信息變賣。

上述開發(fā)人員對(duì)這一“陰謀”也做了澄清。據(jù)了解,這些App其實(shí)并沒有偷普通用戶信息的動(dòng)力和能力,在蘋果系統(tǒng)里,App的權(quán)限處于嚴(yán)格管控且只有用戶同意,軟件相關(guān)服務(wù)正在運(yùn)行的狀態(tài)下,App才能做一些系統(tǒng)權(quán)限允許的動(dòng)作。這些讀取動(dòng)作獲得的信息,幾乎不存在商業(yè)化的可能。

而即便是獲得了一部分用戶的定位等信息,如果App不能做到跨設(shè)備、跨App的數(shù)據(jù)收集,就無法將這些信息與用戶實(shí)現(xiàn)一一對(duì)應(yīng)。也就是說,一個(gè)App想要把用戶賣出去,至少要通過各種維度信息來知道用戶是誰,才能完成下一步的“出賣”。

目前,在國家有關(guān)部門集中對(duì)各大主流App組織清理整頓后,現(xiàn)在的App設(shè)計(jì)主要基于用戶授予的權(quán)限范圍,堅(jiān)持最小范圍且必要原則,盡量地實(shí)現(xiàn)讓用戶方便使用。

比如,微信希望方便用戶在拍攝新照片后能及時(shí)實(shí)現(xiàn)一鍵發(fā)送,美團(tuán)希望能隨時(shí)及時(shí)精準(zhǔn)地給用戶推送附近的外賣酒旅。用戶可以關(guān)閉微信對(duì)相冊(cè)的讀取權(quán)限、或使用美團(tuán)時(shí)讓美團(tuán)每次詢問是否開啟定位。

盡管如此,用戶在長期信息不透明之中形成的“大數(shù)據(jù)恐慌”,是一個(gè)值得互聯(lián)網(wǎng)行業(yè)集體深思和解決的話題。(來源:獵云網(wǎng))

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2021-10-11
美團(tuán)工程師回應(yīng)“頻繁定位”:建議謹(jǐn)慎下載某境外隱私軟件,常用App權(quán)限開啟時(shí)檢測(cè)結(jié)果基本一致
大數(shù)據(jù)時(shí)代下,個(gè)人的“信息焦慮”值得重視。

長按掃碼 閱讀全文