首頁>市場監(jiān)督 >
“貪心”應(yīng)用花式偷手機(jī)隱私,背后無非是個利字 2018-07-10 08:26:20  來源:懂懂筆記

近一段時間,OV兩大手機(jī)品牌廠商先后發(fā)布了各自的年度旗艦機(jī)型NEX與Find X。由于都是采用了隱藏式前置攝像頭,一時間引發(fā)了很多手機(jī)發(fā)燒友的圍觀。

誰也沒想到,隨后引發(fā)最大爭議的卻是“藏”在隱藏式攝像頭背后的另一個話題。

有發(fā)燒友在使用兩款旗艦時發(fā)現(xiàn)了隱藏式攝像頭的“曝光”技能,就是可檢測App應(yīng)用是否在“偷窺”用戶的隱私。多家媒體隨后曝光,若手機(jī)應(yīng)用偷偷在后臺調(diào)用了攝像功能,這種隱藏式攝像頭就會“突然”伸出頭來……

有不少網(wǎng)友將此戲稱為“流氓應(yīng)用檢測器”,而在媒體的曝光中,多款主流應(yīng)用軟件均被“檢測”出疑似在后臺調(diào)用手機(jī)前置攝像頭。這一下,真的有些尷尬了。

或許,有不少應(yīng)用已經(jīng)是“習(xí)慣性”在訪問我們手機(jī)的聽筒、攝像頭、通訊錄甚至是更為隱私的財(cái)務(wù)信息。那么,這些應(yīng)用的研發(fā)、運(yùn)營機(jī)構(gòu)對我們手機(jī)上關(guān)鍵部位和信息的訪問,究竟是無心之舉,還是另有所圖呢?

竊取隱私只為變現(xiàn)

“簡單來說,竊取用戶信息和金錢都有關(guān)系。”

曾在廣東某應(yīng)用開發(fā)機(jī)構(gòu)任研發(fā)工程師的胡建告訴懂懂筆記,自己所在公司開發(fā)的是一款手機(jī)記賬應(yīng)用。雖然應(yīng)用的知名度并不高,但也曾擁有超過百萬級裝機(jī)規(guī)模。

起初,這只是一款簡單的記賬軟件,只有讀取、寫入手機(jī)存儲空間兩項(xiàng)功能權(quán)限,而且安裝時需要用戶許可。然而,經(jīng)過了數(shù)次升級改版之后,公司高層與產(chǎn)品經(jīng)理一再要求研發(fā)部門在應(yīng)用中加入更多的權(quán)限。

“本來就是款聯(lián)網(wǎng)記賬軟件,卻要求用戶開放短信讀取權(quán)限才能正常使用。”胡建說,雖然領(lǐng)導(dǎo)不明說,但大家似乎都是心照不宣。而這樣一項(xiàng)與應(yīng)用本身并沒有任何因果關(guān)系的讀取授權(quán)請求,卻鮮有用戶當(dāng)回事兒,通常都是直接點(diǎn)擊同意。

這個“同意”,實(shí)際上就是讓應(yīng)用能夠讀取、記錄并上傳手機(jī)中的短消息內(nèi)容。

胡建透露,雖然被授權(quán)的僅僅是短消息權(quán)限,但平臺卻可以從用戶短消息中知道大量有用的信息。如該用戶銀行卡和支付賬戶的余額,在電商平臺上購買的商品類型,經(jīng)常使用何種應(yīng)用軟件等等,都可以通過篩選短消息中的內(nèi)容來獲取。

“對于一些中小規(guī)模的應(yīng)用開發(fā)企業(yè)來說,盈利的思路還是太短視。”胡建告訴懂懂筆記,這類企業(yè)之所以要收集與應(yīng)用沒有任何聯(lián)系的用戶信息,為的只是要出售用戶資料,獲得可觀的額外收益,而且這些數(shù)據(jù)很少會進(jìn)行脫敏處理。

以這一款簡單的記賬應(yīng)用為例,用戶在注冊時,便已經(jīng)驗(yàn)證了手機(jī)號碼,填寫了個人常用的昵稱,設(shè)置了性別。如果再從用戶的短消息中,提取到真實(shí)姓名、消費(fèi)購物信息,那么組合起來的用戶資料,就已經(jīng)變得十分詳實(shí)。

“僅僅有姓名、電話號碼的用戶資料,黑市交易也已經(jīng)叫賣到了好幾元一條。而這一類信息詳實(shí)的資料,價格自然不會低,大量貸款、保險(xiǎn)、房屋中介機(jī)構(gòu)都會樂于購買這種資料。”他補(bǔ)充道,之前所在公司還會將數(shù)據(jù)脫敏以后提供給一些機(jī)構(gòu)用于數(shù)據(jù)分析,到后期就直接將收集到的用戶資料出售給營銷機(jī)構(gòu),通常的交易價格在30-50元(每條)之間,部分含有信用卡額度、用戶地址等信息的個人資料,甚至可以賣出近百元(每條)的高價。

這一切,都已經(jīng)成了一些中小規(guī)模應(yīng)用開發(fā)機(jī)構(gòu)間公開的“秘密”。胡建表示,這些應(yīng)用本身能產(chǎn)生直接價值,而且廣告收益也十分有限。因此,用戶數(shù)據(jù)成了個別企業(yè)牟利的主要途徑。

甚至,一款A(yù)pp應(yīng)用能夠收集到多少用戶隱私信息,還能決定這家開發(fā)企業(yè)所能拿到的融資數(shù)額。

天下沒有白吃的午餐?,F(xiàn)實(shí)中,類似這種竊取用戶個人隱私權(quán)限的手機(jī)應(yīng)用并不少見,但卻很少有用戶發(fā)現(xiàn)其中的貓膩。一大串隱私授權(quán)提示,很多人看也不看就盡數(shù)“同意”,大量的個人資料都被“同意”上傳到應(yīng)用企業(yè)的服務(wù)器上。有些信息就成了機(jī)構(gòu)斂財(cái)、變現(xiàn)的籌碼。

以優(yōu)化之名行竊取之實(shí)

“人無遠(yuǎn)慮,必有近憂。”

這是張翔(化名)從創(chuàng)業(yè)至今,一直奉行的信仰規(guī)條。與胡建所說的“短視”企業(yè)相比,他對用戶信息的獲取目的,不是變現(xiàn),而是為了企業(yè)發(fā)展規(guī)劃。

他創(chuàng)辦的公司最初是做手機(jī)瀏覽器的,雖然不及那些主流瀏覽器受歡迎,但有預(yù)裝合作的小眾手機(jī)廠商也并不少。早期,為了調(diào)查手機(jī)用戶的應(yīng)用需求與使用習(xí)慣,公司曾在自家瀏覽器彈出相關(guān)的調(diào)查問卷。然而,摸查結(jié)果卻一直不盡理想。

“最好的摸查方式,是能夠看到用戶的應(yīng)用界面。”因此,他和產(chǎn)品團(tuán)隊(duì)將抓取用戶桌面、應(yīng)用界面的權(quán)限,加入到了應(yīng)用當(dāng)中,并以“幫助改進(jìn)優(yōu)化”為由,讓用戶同意諸多隱私調(diào)用條款。

用戶只要同意了該權(quán)限,那么只要瀏覽器應(yīng)用處于后臺運(yùn)行的模式,便會靜默并適時截取手機(jī)界面。這些信息上傳至企業(yè)的服務(wù)器后,會進(jìn)行相關(guān)的用戶行為需求分析。

“我們不會去出售用戶信息,這樣做太Low!” 張翔坦言,收集信息分析產(chǎn)品短板,這種做法算是圈內(nèi)的行規(guī)。不過,與其說這種做法是幫助用戶優(yōu)化應(yīng)用,不如說是在提高技術(shù)團(tuán)隊(duì)的產(chǎn)品研發(fā)能力。

“用戶手機(jī)裝了什么應(yīng)用,什么功能需求最大,聊天過程的信息,我們是可以總結(jié)分析的。”張翔透露,公司今年初推出的另一款圖片瘦身應(yīng)用(美顏App),便是在這樣的需求分析下誕生的。

幾個月前,通過大量的用戶行為分析,團(tuán)隊(duì)發(fā)現(xiàn)有不少用戶尤其是手機(jī)容量較小的用戶,都有圖片量大但儲存空間缺乏的煩惱,甚至有部分用戶每天都有習(xí)慣篩選刪除照片的行為。

通過信息抓取分析出用戶需求后,他要求團(tuán)隊(duì)盡快研發(fā)出一款能夠壓縮圖片,減少占用用戶手機(jī)儲存空間的應(yīng)用。結(jié)果在今年四月份這款應(yīng)用推出后,受到了很多用戶的喜愛。

“如果沒有前面用戶行為收集與分析的過程,就沒有后來這款瘦身應(yīng)用的誕生。”張翔對此頗為欣慰,因?yàn)樗麄儾慌鲇脩綦[私的紅線,也不用用戶隱私牟利。

張翔坦言,如今不少有“遠(yuǎn)見”的應(yīng)用研發(fā)機(jī)構(gòu),都會通過類似的方式分析、挖掘、研發(fā)出適應(yīng)市場潮流的產(chǎn)品。而且每一款新推出的應(yīng)用,都同樣會有收集用戶隱私行為的功能,多維度抓取數(shù)據(jù),相互補(bǔ)充,進(jìn)行精準(zhǔn)的用戶畫像,繼而為新產(chǎn)品的研發(fā)尋找契機(jī)。

部分應(yīng)用企業(yè)雖能夠有的放矢地開發(fā)出用戶喜愛的產(chǎn)品,但有些做法卻是赤裸裸的將用戶隱私行為“竊取”換來的。即便張翔分析,大部分隱私行為對于自律的應(yīng)用企業(yè)來說沒有太大用處,卻足矣讓逐漸了解真相的手機(jī)用戶,感到毛骨悚然。

將隱私信息當(dāng)成企業(yè)變現(xiàn)的籌碼肯定不妥,那么以“優(yōu)化”之名竊取用戶動作的行為,就很有操守了嗎?

電商要隱私只為精準(zhǔn)推廣

“傳聞?wù)f有些電商平臺能了解用戶喜好推薦商品,太可怕了。”有網(wǎng)友稱如果用電腦或者手機(jī)查看了一些商品,很快手機(jī)中的網(wǎng)購應(yīng)用就會向自己推薦相關(guān)的商品,讓人覺得既驚訝又后怕。

其實(shí),這樣的“推薦”對于在電商平臺上經(jīng)營海淘化妝品的企業(yè)主孫娥來說,一點(diǎn)都不陌生。她表示,平臺之所以能夠向買家準(zhǔn)確推薦需求產(chǎn)品,都是個人隱私外泄的“功勞”。

“說白了,我們購買平臺的有償推廣服務(wù),等同于在購買用戶的需求隱私。”她透露,幾乎所有電商平臺都有類似的定向推廣業(yè)務(wù),即向精準(zhǔn)的、有類似商品購買需求的用戶推薦商家產(chǎn)品,并在點(diǎn)擊或成交后,支付平臺推廣費(fèi)用,“有的只是單純推給用戶看,就要收商家推廣費(fèi)了。”

而且,這種展示推廣的位置已經(jīng)不局限于電商應(yīng)用內(nèi),甚至在用戶手機(jī)中的一些瀏覽器、輸入法,以及個別信息流應(yīng)用中,都會被類似的“精準(zhǔn)推廣”所占領(lǐng)。

“手機(jī)中的一些應(yīng)用,會有泄露用戶隱私動作的可能,反映在電商平臺就是有價值的信息。”曾在某知名應(yīng)用開發(fā)企業(yè)中擔(dān)任產(chǎn)品經(jīng)理的張強(qiáng)(化名)告訴懂懂筆記,他之前負(fù)責(zé)的是某輸入法應(yīng)用的設(shè)計(jì)工作。而這款免費(fèi)的輸入法產(chǎn)品,最大的合作“贊助”商便是一家大型電商平臺。

他表示,公司會將用戶使用這個輸入法時出現(xiàn)的產(chǎn)品名稱、頻次等數(shù)據(jù)以及手機(jī)或局域網(wǎng)所在的IP地址,脫敏處理后反饋給電商平臺。而平臺通過數(shù)據(jù)挖掘分析后,會將“合適”的產(chǎn)品信息推廣到“合適”的用戶手機(jī)端,稱為定向投放。

“雖然隱私信息是輸入法提供的,但投放的平臺,有可能就是與電商企業(yè)合作的手機(jī)瀏覽器或信息流。”張強(qiáng)補(bǔ)充道,類似的合作并非單一的,瀏覽器、信息流應(yīng)用也有可能會搜集用戶需求,與電商平臺進(jìn)行資源置換或推廣變現(xiàn),“還有個別主流輸入法也已經(jīng)加入電商精準(zhǔn)推廣的行列,開始在輸入界面上打廣告了。”

相比于前面兩類竊取用戶隱私行為的機(jī)構(gòu),電商行業(yè)顯然更加“高明”。在將用戶行為用作定向推廣依據(jù),以精準(zhǔn)的服務(wù)向平臺商家推廣之余,其還可賺取高昂的營銷廣告費(fèi)用。

然而,不管是將用戶隱私用于變現(xiàn)、研發(fā)還是推廣,說到底都是為了一個“利”字。企業(yè)為了盡可能多的謀利,會想盡一切辦法“獲取”用戶的個人信息,其中很多方式也令用戶防不勝防。

對于個人隱私信息,公眾無外乎兩種態(tài)度:一類是無所謂,反正是自己已經(jīng)透明了;一類是盡可能避免個人隱私泄露,尤其是關(guān)鍵信息。而對于“混沌”之中的互聯(lián)網(wǎng)行業(yè)而言,公眾的麻木并不是尚方寶劍?;蛟S今年5月25日正式生效的歐盟隱私法案《通用數(shù)據(jù)保護(hù)條例》會是一個警示,作為“史上最嚴(yán)”隱私法,被認(rèn)定“違規(guī)”的企業(yè)將受到嚴(yán)厲處罰——至少1000萬歐元或企業(yè)上一財(cái)年全球營業(yè)總額的2%—4%,而條例中對于數(shù)據(jù)主體、對于個人數(shù)據(jù)的控制與規(guī)范,更值得企業(yè)和公眾去關(guān)注。

關(guān)鍵詞: 隱私 背后 手機(jī)

相關(guān)閱讀:
熱點(diǎn)
圖片 圖片