用戶隱私不可侵犯,但巨頭也有躺槍的時候!

摘要:近日,江蘇消保委對百度涉嫌違法獲取消費(fèi)者個人信息發(fā)起消費(fèi)民事公益訴訟。百度已第一時間召開媒體溝通會,回應(yīng)稱“百度APP不會、也沒有能力’監(jiān)聽電話’,而百度APP敏感權(quán)限均需授權(quán),且用戶可自由關(guān)閉”。當(dāng)

近日,江蘇消保委對百度涉嫌違法獲取消費(fèi)者個人信息發(fā)起消費(fèi)民事公益訴訟。百度已第一時間召開媒體溝通會,回應(yīng)稱“百度APP不會、也沒有能力’監(jiān)聽電話’,而百度APP敏感權(quán)限均需授權(quán),且用戶可自由關(guān)閉”。當(dāng)我看到百度被起訴“監(jiān)聽”用戶新聞時,覺得十分不解,理論上來說,不論是iOS還是Android,在正常情況下都不可能被任何App監(jiān)控到電話內(nèi)容,百度同樣沒這個能力。

被指“監(jiān)聽”用戶的百度躺槍

要監(jiān)聽用戶電話,就必須得到通話權(quán)限,而這個權(quán)限,不論是iOS還是Android,都不會開放給任何App。那么,百度被指監(jiān)聽用戶電話的真實(shí)情況是什么呢?

江蘇省消保委的消息顯示,“手機(jī)百度”“百度瀏覽器”兩款手機(jī)APP在消費(fèi)者安裝前,未告知其所獲取的各種權(quán)限及目的,在未取得用戶同意的情況下,獲取諸如“監(jiān)聽電話、定位、讀取短彩信、讀取聯(lián)系人、修改系統(tǒng)設(shè)置”等各種權(quán)限。核心原因就在于“監(jiān)聽電話”這四個字的誤會上。

安卓確實(shí)有READ_PHONE_STATE這個權(quán)限,但它的意思不是監(jiān)聽電話,而是“讀取手機(jī)狀態(tài)”,App得到權(quán)限后可以得到手機(jī)呼入、呼出、通話中等狀態(tài),而不是得到通話內(nèi)容。百度瀏覽器確實(shí)得到了這個權(quán)限,主要目的是為了實(shí)現(xiàn)攔截騷擾電話的功能,據(jù)我了解,百度手機(jī)瀏覽器和手機(jī)安全衛(wèi)士安卓版,確實(shí)都有攔截騷擾的功能。這個權(quán)限,被小米MIUI翻譯成了“監(jiān)聽電話權(quán)限”,小米在事件后的聲明中再次用了“監(jiān)聽”電話狀態(tài)能力一詞,加深了誤會,但小米聲明中也明確了,“監(jiān)聽電話能力”“可以獲得電話呼入、呼出和通話中的狀態(tài)”。普通消費(fèi)者包括我本人看到監(jiān)聽二字,第一時間想到的就是“竊聽”這樣的內(nèi)容監(jiān)聽,這是對百度的巨大誤會。

事實(shí)上,從江蘇消保委的說法,“獲取監(jiān)聽電話……等各種權(quán)限”來看,這個監(jiān)聽電話權(quán)限,指的是“獲取電話狀態(tài)”權(quán)限,而不是監(jiān)聽電話內(nèi)容權(quán)限,后者本身就是不存在的權(quán)限。

因此,新聞報道中的賈先生反饋的“我有一次跟朋友聊到白蟻,打開某瀏覽器后,出現(xiàn)了滅白蟻的廣告?!保本┏枀^(qū)孫女士反饋的“這種情況太常見了,我有一次在辦公室?guī)屯陆桦娿@,晚上打開購物軟件,第一個推送的就是電鉆?!?,應(yīng)該都是巧合,正常App不可能監(jiān)聽通話和談話內(nèi)容。

有一種極端情況除外:智能手機(jī)越獄或者ROOT后,有可能被惡意軟件入侵,非法同時獲得錄音和電話權(quán)限,監(jiān)聽用戶的聲音或通話內(nèi)容,但這種非法行為不是任何一個知名互聯(lián)網(wǎng)公司會做的,通過這樣的手段來獲取聲音數(shù)據(jù)再做營銷,是科幻片中都沒有的橋段。

保護(hù)隱私如何避免草木皆兵?

在用戶對于隱私日益關(guān)注的今天,隱私已經(jīng)成為用戶、媒體和社會緊繃的一根弦,可以說是草木皆兵。在我看來,這是好事。不過,從百度“監(jiān)聽門”事件來看,如果不尊重事實(shí),或者說故意夸大事實(shí),對于社會卻不是好事。因?yàn)椴徽撌敲襟w還是訴訟,各種社會資源都是有限的,不能被濫用,比如監(jiān)聽門事件中,盡管最終大家很可能是虛驚一場,但社會資源也被浪費(fèi)了,對消費(fèi)者來說可能會有“狼來了”效應(yīng),對百度也不公平。

這次事件還是值得全社會反思,在隱私保護(hù)上各方如何做得更好,又避免草木皆兵。

用戶:重視隱私,一清二楚。

在安卓6.0以以后的版本中,App想要獲得每一個用戶權(quán)限,都要經(jīng)過用戶通過,然而很多用戶對于這種權(quán)限獲取都不認(rèn)真看,直接授權(quán)??赡苡腥藭f,不是每個用戶都懂技術(shù),根本不知道不同權(quán)限用來做什么的。事實(shí)上,尊重隱私的App會在用戶協(xié)議中寫明會拿到哪些權(quán)限,用這些權(quán)限做什么。然而很多用戶會說,“用戶協(xié)議”是經(jīng)常同意,卻從來不看的玩意兒。以后還是可以看看,如果不看,就會容易對App產(chǎn)生誤會。如果看了,就知道什么時候該給什么App不同權(quán)限了。

當(dāng)看到危言聳聽的新聞時,不要恐慌,先冷靜下來思考一下,比如百度監(jiān)聽門,百度會不會監(jiān)聽你的通話內(nèi)容來做營銷?百度這么做的動機(jī)是什么?百度這么做的成本有多大?有這些思考,就不會被恐慌氛圍渲染并以訛傳訛、參與到制造恐慌氛圍中。否則就跟老人家在朋友圈轉(zhuǎn)發(fā)這個不能吃,那個不能吃的養(yǎng)生內(nèi)容沒什么區(qū)別。他們?yōu)槭裁磿羞@樣的反常舉動?因?yàn)椴欢?/p>

企業(yè):各司其職,做得更好。

從本次百度“監(jiān)聽”事件中也可以看到不少企業(yè)的改進(jìn)空間。

對于谷歌來說,在Android隱私保護(hù)上一直在努力,比如Android 6.0后對App權(quán)限獲取管理更加細(xì)致。然而還有改進(jìn)空間,比如對于權(quán)限可以分級,通話、錄音、視頻這樣的權(quán)限給予更好級別的提示,甚至二次確認(rèn)。再比如要求App填下不同權(quán)限獲取的目的,在用戶授權(quán)時給展示,輔助用戶決策。

對于開發(fā)者來說:

第一,要給用戶知情權(quán)和選擇權(quán)。獲得任何權(quán)限的目的都要在協(xié)議里面寫清楚,永遠(yuǎn)只獲得必要的權(quán)限,不需要的權(quán)限先不要,不要為了以后的功能擴(kuò)展獲取權(quán)限,只為當(dāng)前的功能得到必要的權(quán)限,如果沒有了對應(yīng)功能則放棄對應(yīng)權(quán)限,這點(diǎn)百度其實(shí)做得還算到位。拿到位置、短信、通訊錄等權(quán)限是在經(jīng)過用戶授權(quán)同意的情況下,將之用于天氣、登錄、社交、個性化推薦等功能上。

第二,出現(xiàn)問題時及時溝通。百度在監(jiān)聽事件爆發(fā)后,第一時間召開媒體溝通會與大眾溝通,通過案例展示、技術(shù)解析等等澄清了誤會,然而江蘇消保委指責(zé)百度在接到調(diào)查函后“多次催促后對方回復(fù)依舊消極?!保蛟S也說明百度與第三方組織的溝通還有改進(jìn)空間。

第三,注意文字描述避免誤會。在文字描述、界面設(shè)計等等方面,要用合適的文字,避免用戶疑惑。比如本次小米將“獲得電話狀態(tài)”翻譯為“監(jiān)聽”,在聲明中繼續(xù)用“監(jiān)聽電話狀態(tài)”中應(yīng)用“監(jiān)聽”一詞,就造成了一定的恐慌和疑惑。未來小米、百度,或者其他APP都應(yīng)該在解釋文案方面,做的更加詳細(xì)、清楚和恰當(dāng),避免誤會。

媒體:專業(yè)報道,避免恐慌。

此次百度監(jiān)聽事件中,許多媒體也出現(xiàn)了夸大的情況,甚至還用語焉不詳?shù)陌咐齺戆凳景俣却_實(shí)可以監(jiān)聽用戶通話甚至談話內(nèi)容。事實(shí)上,如果對應(yīng)報道找到任何一位稍微懂點(diǎn)技術(shù)的人咨詢,或者直接飲用專家證言,就可以避免公眾誤會。此后,部分自媒體為了獲得流量,或者認(rèn)為“黑百度”是政治正確,也不假思索對百度“監(jiān)聽”一事進(jìn)行二次傳播報道,加速了恐慌情緒的蔓延。

總而言之,用戶隱私不可侵犯,但不能以用戶隱私保護(hù)之名而草木皆兵,社會各方一起努力,才能讓用戶隱私得到真正意義上的保護(hù)。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2018-01-12
用戶隱私不可侵犯,但巨頭也有躺槍的時候!
摘要:近日,江蘇消保委對百度涉嫌違法獲取消費(fèi)者個人信息發(fā)起消費(fèi)民事公益訴訟。

長按掃碼 閱讀全文