只要App申請什么樣的權(quán)限,,安卓4.4操作系統(tǒng)就會(huì)給App什么樣的權(quán)限,,也不會(huì)有任何告知用戶和得到用戶授權(quán)同意的環(huán)節(jié),。
在如此低版本的兒童手表上,,各種App安裝后,,無需用戶授權(quán)就可以拿走定位,、通訊錄,、麥克風(fēng)、攝像頭等多種敏感權(quán)限。這也就意味著它們能輕易獲取孩子的位置,、人臉圖像,、錄音等隱私信息,。
這些廠家選用低版本的操作系統(tǒng)是出于壓低成本的考慮,。但是它忽略了用戶使用的安全性,給消費(fèi)者帶來了無窮的后患,。
同樣是在安卓系統(tǒng)的手機(jī)上,,安裝App時(shí),系統(tǒng)都會(huì)有明確提示:用戶是否同意授權(quán)。
3·15信息安全實(shí)驗(yàn)室專家何延哲表示,,現(xiàn)在非常重視手機(jī)App的監(jiān)管,,從技術(shù)原理上來講,手機(jī)端的很多標(biāo)準(zhǔn)要求放到智能終端上是完全適用的,??赡苓€是關(guān)注度不夠的問題,讓這一類智能終端在個(gè)人信息的保護(hù)上成為一個(gè)重災(zāi)區(qū),。
3·15信息安全實(shí)驗(yàn)室也對其他低配版的兒童智能手表進(jìn)行測試,。這款兒童智能手表使用的是安卓9的操作系統(tǒng),看起來版本較新,。安裝App時(shí),,系統(tǒng)會(huì)彈窗提示是否給予某個(gè)權(quán)限??墒?,一旦拒絕授權(quán),App就會(huì)閃退,,拒絕提供任何服務(wù),。
比如打開一款叫“天氣”的應(yīng)用程序,。它會(huì)出現(xiàn)一個(gè)彈窗,索要用戶的存儲(chǔ)權(quán)限,。如果只查天氣,不需要存儲(chǔ)和讀取用戶照片,,所以選擇拒絕,。然后應(yīng)用程序又索要撥打電話權(quán)限,這也是一個(gè)非必要權(quán)限,,還是拒絕,。再次索要定位權(quán)限,,也是一個(gè)非必要權(quán)限,也拒絕,。然后這款應(yīng)用程序就馬上閃退了,。
如此,消費(fèi)者只有兩種選擇,,要么完全不用,,要么就拿所有的權(quán)限去換取服務(wù)。
App的強(qiáng)制索權(quán)的行為危害性很大,。因?yàn)橛脩魹榱双@得服務(wù),,一旦妥協(xié)把權(quán)限給出去,手表里的信息也就交出去了,。孩子的地理位置,、圖片視頻、通話錄音等隱私將會(huì)被收集,,孩子的安全隱患可想而知,。