央廣網(wǎng)上海7月19日消息(記者傅聞捷 韓曉余)隨著智能手機(jī)的不斷普及,地圖類手機(jī)APP已經(jīng)成為人們出行的必備軟件。18日,上海市消保委通報了百度地圖、高德地圖、騰訊地圖、搜狗地圖和圖吧導(dǎo)航等5款主流地圖類手機(jī)APP對于個人信息保護(hù)的測評情況。評測顯示,地圖APP對于申請的敏感權(quán)限與實際功能不完全對應(yīng),且缺少讓消費(fèi)者“一次性授權(quán)”的選項,其中,圖吧導(dǎo)航存在利用技術(shù)手段繞開安卓6.0授權(quán)流程的情況。
據(jù)了解,Android APP權(quán)限作為一種安全機(jī)制,用于限制應(yīng)用程序?qū)τ诮K端系統(tǒng)中某些具有限制性功能的使用。在權(quán)限的分類中,“普通權(quán)限”一般不涉及用戶隱私,不需要用戶進(jìn)行授權(quán)。而“敏感權(quán)限”一般會涉及用戶隱私,需要用戶進(jìn)行授權(quán),APP才可以使用。
“權(quán)限可以理解為自家的鑰匙!鄙虾J邢N泵貢L唐健盛介紹,“權(quán)限開通會方便用戶,但是APP有了權(quán)限就可以接觸到自家的東西,存在隱私泄露的風(fēng)險。”
測評中發(fā)現(xiàn),在安卓系統(tǒng)中,騰訊地圖獲取敏感權(quán)限數(shù)量最少,只有7個;百度地圖獲取敏感權(quán)限最多,為14個。另外的搜狗地圖、高德地圖、圖吧導(dǎo)航獲取敏感權(quán)限的數(shù)量分別為10個、11個、13個,不過并不能單純地通過應(yīng)用所申請權(quán)限數(shù)量的多少去評價一款應(yīng)用權(quán)限“申請及使用”的合理性。
據(jù)本次測評的技術(shù)支撐方,北京捷興信源信息技術(shù)有限公司技術(shù)支撐部總經(jīng)理盛大江介紹,本次測評暴露出了地圖類手機(jī)APP存在申請的敏感權(quán)限與實際功能不完全對應(yīng)的情況。百度地圖、騰訊地圖申請的權(quán)限與實際功能均可以對應(yīng)。而高德地圖、搜狗地圖、圖吧導(dǎo)航申請的權(quán)限與實際功能無法完全對應(yīng),部分申請的權(quán)限未找到對應(yīng)的實際功能。
“申請的權(quán)限應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則!笔⒋蠼硎荆瑴y評中還發(fā)現(xiàn)地圖類手機(jī)APP都缺少讓消費(fèi)者“一次性授權(quán)”的選項。與消費(fèi)者個人隱私關(guān)系密切的通訊錄、短信等敏感權(quán)限,消費(fèi)者一旦授權(quán),APP將永久性獲取該權(quán)限。“雖然理論上可以通過系統(tǒng)設(shè)置的后臺將其關(guān)閉,但入口較深,一般需要5步操作才有可能找到,一般消費(fèi)者并不知曉!
此外,圖吧導(dǎo)航存在利用技術(shù)手段繞開安卓6.0授權(quán)流程的情況。圖吧導(dǎo)航通過設(shè)置較低版本的系統(tǒng)適用環(huán)境,繞開較安全的安卓6.0系統(tǒng),獲取敏感權(quán)限,存在一定的安全風(fēng)險。
對此,上海市消保委副秘書長唐健盛表示,APP開發(fā)者應(yīng)該增強(qiáng)誠信意識,我們要求本次測試發(fā)現(xiàn)的地圖類APP獲取的敏感權(quán)限和功能無法對應(yīng)的企業(yè),要依照合法、正當(dāng)、必要的原則,對沒有具體功能運(yùn)用的敏感權(quán)限進(jìn)行改正。
“對于個人隱私關(guān)系度密切的通訊錄、短信等敏感權(quán)限,建議APP開發(fā)者能夠提供‘一次性授權(quán)’的選項,以更好地保護(hù)消費(fèi)者個人信息!碧平∈⑦表示,重視個人信息保護(hù)是APP開發(fā)者誠信度的體現(xiàn),呼吁相關(guān)部門盡快完善相關(guān)規(guī)范和標(biāo)準(zhǔn)。
代步飛行器 時速可超320公里