針對近期熱議的麥克風(fēng)、通訊錄、相冊權(quán)限問題,2月5日,工信部發(fā)布了今年第二批26款存在侵害用戶權(quán)益行為的App,包括UC瀏覽器(13.2.5.1105)、QQ輸入法(8.2.2)、墨跡天氣(8.0606.02)等知名應(yīng)用。被通報(bào)的26款A(yù)pp中,半數(shù)來自O(shè)PPO軟件商店和vivo應(yīng)用商店。
這是工信部首次針對違規(guī)調(diào)用麥克風(fēng)、通訊錄、相冊等權(quán)限侵害用戶權(quán)益行為的App進(jìn)行通報(bào)。值得注意的是,此次通報(bào)中,共有QQ輸入法(8.2.2)、快輸入(1.5.6)、手心輸入法(3.1.0)、微商輸入法(2.4.2)四款輸入法應(yīng)用,均涉及“違規(guī)收集個人信息”。此外,快輸入(1.5.6)、手心輸入法(3.1.0)、微商輸入法(2.4.2)還涉及“違規(guī)使用個人信息”。
近期,輸入法是否會窺探個人隱私引發(fā)關(guān)注。1月20-21日,記者曾實(shí)測在應(yīng)用商店排名靠前的5款輸入法App搜狗輸入法、百度輸入法、訊飛輸入法、QQ輸入法、章魚輸入法發(fā)現(xiàn),有4款輸入法的用戶服務(wù)協(xié)議規(guī)定有權(quán)收集用戶上傳內(nèi)容。此外,輸入法還會彈窗推送廣告。
值得注意的是,通報(bào)中語音類軟件和智能健康類軟件也居多,包括橘兔語音、暖心語音、uni語音等8款語音類軟件以及智云健康、樂動穿戴、WoFit、智能穿戴體溫計(jì)等6款智能健康類軟件。
隱私護(hù)衛(wèi)隊(duì)梳理發(fā)現(xiàn),26款被通報(bào)的App中有18款存在“違規(guī)收集個人信息”問題,占比近7成。另外,半數(shù)App存在“強(qiáng)制、頻繁、過度索取權(quán)限”的問題。知名應(yīng)用UC瀏覽器(13.2.5.1105)涉及“欺騙誤導(dǎo)用戶下載App”的問題,墨跡天氣(8.0606.02)涉及“超范圍收集個人信息”。
近年來,有不少App被曝存在違規(guī)調(diào)用用戶麥克風(fēng)、通訊錄、攝像頭的問題。2020年,無限寶、課后網(wǎng)等網(wǎng)課平臺在疫情期間被曝出老師可以在直播中強(qiáng)制打開學(xué)生攝像頭、麥克風(fēng)。無論是否開啟攝像頭權(quán)限,無限寶都會強(qiáng)制用戶選擇使用“前置攝像頭”還是“后置攝像頭”,效果是“流暢”還是“高清”。
隱私護(hù)衛(wèi)隊(duì)發(fā)現(xiàn),針對此類問題,電信終端產(chǎn)業(yè)協(xié)會曾發(fā)布《App用戶權(quán)益保護(hù)測評規(guī)范》10項(xiàng)標(biāo)準(zhǔn)及《App收集使用個人信息最小必要評估規(guī)范》8項(xiàng)標(biāo)準(zhǔn),其中涉及人臉、通訊錄、麥克風(fēng)錄音、位置、圖片、軟件列表、設(shè)備、錄像信息等方面。
工信部在通報(bào)中表示,依據(jù)《網(wǎng)絡(luò)安全法》和《電信和互聯(lián)網(wǎng)用戶個人信息保護(hù)規(guī)定》等法律法規(guī),將督促存在問題的企業(yè)進(jìn)行整改,相關(guān)應(yīng)用應(yīng)在2月10日前完成整改落實(shí)工作。
采寫:南都個人信息保護(hù)研究中心研究員 嚴(yán)兆鑫
附件:存在問題的應(yīng)用軟件名單