近日,微博用户@轩宁轩Sir发文称美团APP连续24小时定位自己,每五分钟就进行一次定位,这引发了广大网友对隐私安全的担忧。南都记者从该博主的微博中获悉,查看到美团APP持续读取定位的软件为“隐私洞见”(Privacy Insights),该软件只适合于苹果系统iOS 15及以上的版本进行下载安装。
微博用户爆料截图
对此,美团App一位技术工程师向南都记者表示,之所以出现这种情况,是因为这类软件在单方面读取系统操作日志后,进行了选择性展示,经测试,在相关权限开启且App后台仍处于活跃状态时,大部分主流App均会被该软件检测出频繁读取用户信息,且监测结果高度相似。
“隐私洞见APP”只适合于苹果系统iOS 15及以上的版本进行下载安装。
该工程师向南都记者展示了他在10月11日中午12:30-13:30,对百度、今日头条、抖音、农行APP、工行APP、建行APP、中国银行APP、国家反诈中心APP等进行访问记录测试的结果,各软件都有6-15次不等的获取定位以及读取照片的行为。该工程师强调,测试期间自己未动态更换位置,属于静态正常使用APP。
对于微博用户质疑的美团APP持续定位一事,该工程师表示,由于无法向用户获取更多信息,因此无法确认该用户截取数据时的状态。不过根据系统分析来看,美团App定位之中,该用户应该发生过大范围移动。
公开报道显示,该款读取iOS 15系统日志的软件系境外人员研发,上述工程师表示,并未对该软件的安全性和保密性做测试,建议大家谨慎下载。
博主@轩宁轩Sir对美团的回应并不买账,认为并没冤枉美团:“隐私洞见APP只是把iOS15的数据可视化而已,图2(下图)是iOS15的APP行为日志”。有网友在评论中称“iOS15成照妖镜了”。
值得注意的是,前几日微信、QQ、淘宝等多款APP在后台反复读取用户相册一事也是有网友使用上述软件监测发现。另外有网友爆料称,自己的手机在10月7日-10月11日几日间不断被知乎获取手机信息,4天不到的时间里被获取了32640多次。一时间,iOS 15的升级更新操作将不少常用APP的隐私安全问题推到了舆论中心。
知乎也“中招”。
10月8日,有网友指,“微信/QQ/淘宝等多款App在后台反复读取用户相册”。据该网友在微博上曝光,当用户开启iOS15的隐私新特性“记录App 活动”对所有App的隐私读取行为进行7天的监控,并使用App Privacy Insights对记录进行读取”后,发现“微信在用户未主动激活App的情况下,在后台数次读取用户相册,每次读取时间长达40秒至1分钟不等。”
微信方面针对用户相册问题回应称,后台读取行为均仅在手机本地完成,最新版本中将取消对该系统能力的使用,优化快速发图功能。
类似事件被曝光后,企业都会发布声明进行回应。南都·隐私护卫队梳理发现,企业大都解释称是技术错误或为了用户使用方便,且功能都在本地完成,不会回传数据至服务器。
一方面是用户质疑隐私被侵犯,另一方面是企业声明不会侵犯隐私。对此,对外经济贸易大学数字经济与法律创新研究中心执行主任许可认为要根据两方面进行事实认定,一是读取信息后有无将其上传,是否仅在本地处理;二是通过读取信息进行预处理后,是否进行了后续预处理目的以外的数据分析或加工。
“所有互联网企业在技术层面上都会面临一个问题,即客户需要及时性的反馈。事实上,如果没有预处理,这种反馈效率会很低,因此通过读取数据进行预处理是有必要的。如果App只对数据进行本地处理,那么并不构成个人信息收集和滥用,这种行为是合法的。”他说。
在许可看来,分析这类事件都要基于事实认定。如果App在读取数据之后没有上传、泄露,那就是合法的;如果将数据上传了但并未做出后续处理,这类情况在国内法律中尚无定论,但他认为是合理的,毕竟没有给个人带来真正意义上的损害。但如果不仅上传备份了,还做了进一步的处理,那无论企业怎么声称是为了用户的利益或便利进行该操作,都违反了相关规定。
采写:南都记者 徐冰倩 尤一炜 樊文扬
编辑:甄芹
更多报道请看专题:2021年国家网络安全宣传周