中國(guó)消費(fèi)者報(bào)合肥報(bào)道(記者 洪敬譜)移動(dòng)互聯(lián)網(wǎng)時(shí)代,人們購買手機(jī)時(shí),,往往會(huì)擔(dān)心其內(nèi)置的應(yīng)用軟件是否會(huì)泄露個(gè)人隱私,。近日,安徽省工商局公布該省流通領(lǐng)域智能手機(jī)省級(jí)質(zhì)量抽檢結(jié)果顯示,,標(biāo)稱商標(biāo)為“金立”“ViVo”等6批次智能手機(jī)樣品存在“收集消費(fèi)者位置信息”項(xiàng)目不合格的情況。這一消息,再次引發(fā)人們對(duì)手機(jī)內(nèi)置應(yīng)用軟件信息安全問題的關(guān)注,。
“金立”“ViVo”上黑榜
2016年12月27日,安徽省工商局公布了該局依法對(duì)阜陽,、蚌埠,、宿州、安慶等地市場(chǎng)上銷售的智能手機(jī)進(jìn)行質(zhì)量抽檢的結(jié)果,。本次抽檢對(duì)收集消費(fèi)者通訊錄,、收集消費(fèi)者通話信息、收集消費(fèi)者短信,、收集消費(fèi)者位置信息,、流量耗費(fèi)、信息泄漏等6個(gè)項(xiàng)目進(jìn)行了檢測(cè)評(píng)定,。共抽檢12家經(jīng)銷單位的19批次樣品,,符合要求樣本為13批次,符合率為68%,。
此次抽檢的6個(gè)檢測(cè)項(xiàng)目中,,正常工作條件下的收集消費(fèi)者通訊錄、收集消費(fèi)者通話信息,、收集消費(fèi)者短信,、流量耗費(fèi)、信息泄漏5個(gè)檢測(cè)項(xiàng)目,所有樣品全部符合相關(guān)要求,。標(biāo)稱商標(biāo)為“金立”“ViVo”等6批次樣品不合格,,不合格項(xiàng)目為“收集消費(fèi)者位置信息”。
本次抽檢存在同一企業(yè)多個(gè)樣品不符合的情況,,如標(biāo)稱深圳市金立通信設(shè)備有限公司生產(chǎn)的金立GN5001和金立GN9007兩個(gè)型號(hào),,及標(biāo)稱維沃移動(dòng)通信有限公司生產(chǎn)的ViVoY937和ViVoY35A兩個(gè)型號(hào)的樣品也均存在“收集消費(fèi)者位置信息”不合格的情況。
1月8日,,此次抽檢負(fù)責(zé)手機(jī)檢測(cè)的工信部電子第五研究所賽寶質(zhì)量安全檢測(cè)中心信息安全工程師李樂言,,在接受《中國(guó)消費(fèi)者報(bào)》記者采訪時(shí)介紹說,預(yù)置應(yīng)用軟件收集消費(fèi)者位置信息行為是衡量手機(jī)產(chǎn)品信息安全能力技術(shù)的重要指標(biāo),,相關(guān)標(biāo)準(zhǔn)要求產(chǎn)品中預(yù)置的應(yīng)用軟件不應(yīng)有未向消費(fèi)者明示且未經(jīng)用戶同意,,擅自收集消費(fèi)者位置信息的行為。若該項(xiàng)目不符合要求,,則表明產(chǎn)品在使用過程中,,預(yù)置應(yīng)用軟件存在未經(jīng)消費(fèi)者允許通過wifi網(wǎng)絡(luò)、GPS和基站等定位技術(shù)收集消費(fèi)者位置信息行為,,涉嫌侵犯消費(fèi)者個(gè)人隱私,,也侵害了消費(fèi)者的合法權(quán)益。
據(jù)李樂言介紹,,根據(jù)工信部規(guī)定,,從2013年11月1日起,收集消費(fèi)者通訊錄,、收集消費(fèi)者通話信息,、收集消費(fèi)者短信、收集消費(fèi)者位置信息,、流量耗費(fèi),、信息泄漏等6個(gè)項(xiàng)目是智能手機(jī)入網(wǎng)檢測(cè)的必檢項(xiàng)目。但在流通環(huán)節(jié)中,,隨著智能手機(jī)預(yù)置軟件和系統(tǒng)版本的更新升級(jí),,生產(chǎn)廠商如果未對(duì)新的出廠版本的信息安全進(jìn)行把關(guān),則可能導(dǎo)致流通領(lǐng)域用戶手機(jī)版本與入網(wǎng)送檢版本存在差異,,這是部分手機(jī)抽檢未過關(guān)的主要原因,。
信息安全備受關(guān)注
據(jù)了解,中國(guó)互聯(lián)網(wǎng)第三方研究機(jī)構(gòu)DCCI互聯(lián)網(wǎng)數(shù)據(jù)中心2015年發(fā)布的《Android手機(jī)隱私安全報(bào)告》顯示,,92.8%安卓手機(jī)用戶在手機(jī)中存放隱私,,智能手機(jī)已經(jīng)成為存放個(gè)人隱私最多的設(shè)備。越來越多的個(gè)人隱私通過手機(jī)外泄,,隱私安全狀況令人擔(dān)憂,?!秷?bào)告》還顯示,92%的手機(jī)應(yīng)用軟件獲取了隱私信息,,其中,獲取1-5項(xiàng)隱私信息的占61.5%,,獲取6-10項(xiàng)隱私信息的占26.2%,,獲取隱私權(quán)限超過11項(xiàng)的占4.3%。從隱私內(nèi)容來看,,設(shè)備信息,、用戶位置和WiFi權(quán)限這三項(xiàng)隱私內(nèi)容位居前三。
1月8日,,安徽省工商局消保處負(fù)責(zé)本次手機(jī)抽檢工作的董曉琴在接受《中國(guó)消費(fèi)者報(bào)》記者采訪時(shí)說,,近年來,智能終端使用數(shù)量急劇增長(zhǎng),,廣泛應(yīng)用于語音通信,、商務(wù)辦公、金融交易,、移動(dòng)互聯(lián)網(wǎng)等領(lǐng)域,,已經(jīng)成為社會(huì)生活中不可缺少的個(gè)人輔助信息終端。隨之而來,,智能終端信息安全事件頻發(fā),,移動(dòng)互聯(lián)網(wǎng)惡意應(yīng)用軟件層出不窮,甚至形成了黑色產(chǎn)業(yè)鏈,。這些惡意應(yīng)用對(duì)智能終端用戶的信息安全構(gòu)成極大威脅,,破壞了智能終端應(yīng)用產(chǎn)業(yè)發(fā)展的生態(tài)環(huán)境,嚴(yán)重影響了智能終端應(yīng)用業(yè)務(wù)的開展,。在這一背景下,,安徽省工商局決定針對(duì)智能手機(jī)信息安全風(fēng)險(xiǎn)進(jìn)行監(jiān)測(cè),推動(dòng)提升智能手機(jī)行業(yè)的信息安全水平,,督促有關(guān)企業(yè)采取切實(shí)措施保障用戶隱私,,維護(hù)消費(fèi)者合法權(quán)益。
1月9日,,安徽省工商局消費(fèi)者權(quán)益保護(hù)處有關(guān)負(fù)責(zé)人告訴《中國(guó)消費(fèi)者報(bào)》記者,,針對(duì)不合格商品,安徽省工商局已責(zé)成相關(guān)工商部門依法查處,,并依法監(jiān)督經(jīng)營(yíng)者整改,。
增強(qiáng)隱私保護(hù)意識(shí)
針對(duì)本次抽檢發(fā)現(xiàn)的問題,安徽省工商局就此發(fā)布消費(fèi)提示,,提醒消費(fèi)者要增強(qiáng)隱私信息保護(hù)意識(shí),,購買,、使用移動(dòng)智能終端產(chǎn)品和接受相關(guān)服務(wù)時(shí),要仔細(xì)查看相關(guān)說明和廠商聲明,,充分了解選購產(chǎn)品和服務(wù)的各項(xiàng)功能,,注意和防范用戶信息可能泄漏的風(fēng)險(xiǎn),審慎考慮廠商收集,、保存和使用用戶信息的要求,,根據(jù)自己實(shí)際情況和意愿作出購買和選擇決定。
“最好選擇在實(shí)體商店試用自己感興趣的智能手機(jī),?!睋?jù)安徽省工商局消保局有關(guān)負(fù)責(zé)人介紹,消費(fèi)者在手機(jī)首次開機(jī)或者恢復(fù)出廠設(shè)置后,,可點(diǎn)擊打開智能手機(jī)除撥號(hào),、聯(lián)系人、相機(jī)等系統(tǒng)核心應(yīng)用軟件以外的預(yù)置應(yīng)用軟件,,看這些預(yù)置應(yīng)用軟件是否有相應(yīng)收集用戶隱私的提示,,在“設(shè)置—應(yīng)用”中觀察這些預(yù)置應(yīng)用軟件申請(qǐng)的權(quán)限情況和可否卸載情況。
“如果預(yù)置應(yīng)用軟件有相關(guān)收集隱私信息權(quán)限申請(qǐng),,打開應(yīng)用時(shí)卻無相關(guān)的提示信息,,也無法進(jìn)行卸載,這類智能手機(jī)往往存在收集消費(fèi)者隱私信息的安全問題,?!痹撠?fù)責(zé)人說。
●相關(guān)鏈接
工信部發(fā)文
7月起手機(jī)內(nèi)置APP可卸載
如今,,基于智能手機(jī)上內(nèi)置的各類APP五花八門,,讓許多消費(fèi)者郁悶的是,不少預(yù)裝APP即使用不上也不能被卸載,。2016年12月底,,工信部終于出手了,規(guī)定從今年7月起,,手機(jī)內(nèi)置APP可卸載,。
2016年12月23日,工信部網(wǎng)站發(fā)布《移動(dòng)智能終端應(yīng)用軟件預(yù)置和分發(fā)管理暫行規(guī)定》(以下簡(jiǎn)稱《規(guī)定》),。其中第七條明確規(guī)定:生產(chǎn)企業(yè)和互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)確保除基本功能軟件外的移動(dòng)智能終端應(yīng)用軟件可卸載,。這意味著,只要不是基本功能軟件,,哪怕是手機(jī)廠商自家開發(fā)的應(yīng)用,,也應(yīng)該支持卸載。
那么,,哪些軟件屬于基本功能應(yīng)用軟件呢?工信部網(wǎng)站同日發(fā)布對(duì)《規(guī)定》的解讀中提到主要有4類:一是操作系統(tǒng)基本組件:如系統(tǒng)內(nèi)核應(yīng)用,、虛擬機(jī)應(yīng)用,、網(wǎng)絡(luò)瀏覽引擎等;二是保證智能終端硬件正常運(yùn)行的應(yīng)用:如藍(lán)牙、GPS,、指紋傳感器應(yīng)用等;三是基本通信應(yīng)用,,如短信、撥號(hào),、聯(lián)系人等;四是應(yīng)用軟件下載通道,,如應(yīng)用商店等。
《規(guī)定》第五條第二款還規(guī)定:未經(jīng)明示且經(jīng)用戶同意,,不得實(shí)施收集使用用戶個(gè)人信息、開啟應(yīng)用軟件,、捆綁推廣其他應(yīng)用軟件等侵害用戶合法權(quán)益或危害網(wǎng)絡(luò)安全的行為,。
《規(guī)定》將于今年7月1日起實(shí)施,。(洪敬譜)