Nex揭開手機(jī)安全的遮羞布 隱私或便捷,我們從來(lái)沒(méi)有選擇
掃描二維碼
隨時(shí)隨地手機(jī)看文章
恐怕vivo自己都沒(méi)想到,裝配有升降式攝像頭的NEX竟成了Android生態(tài)圈的“照妖鏡”——在未經(jīng)用戶允許的狀況下,某些App會(huì)自行調(diào)用攝像頭。那顆默默升起的前置攝像頭,就像是一把大手,再次扯下了“手機(jī)安全”的遮羞布,讓外界對(duì)隱私數(shù)據(jù)安全,提起了新一輪的討論。
Telegram、QQ瀏覽器皆中招
6月25日,也就是vivo NEX正式發(fā)售后的兩天,有網(wǎng)友在Twitter上曝出猛料,表示在初次啟動(dòng)Telegram的聯(lián)系人列表界面時(shí),NEX的前置攝像頭會(huì)突然升起,這意味著Telegram應(yīng)用在用戶未知情的情況下,已經(jīng)啟用了前置攝像頭權(quán)限。
vivo NEX
這樣反常的狀態(tài)立刻在海外社交平臺(tái)首先引發(fā)了討論。要知道,作為全球最為知名的跨平臺(tái)加密即時(shí)聊天工具,Telegram一直以安全著稱,官方曾無(wú)數(shù)次強(qiáng)調(diào):“用戶在Telegram的聊天內(nèi)容只會(huì)被聊天雙方看到,除此之外不會(huì)被任何第三方監(jiān)控”。
而就在Telegram被廣泛討論的同時(shí),一個(gè)個(gè)應(yīng)用的權(quán)限問(wèn)題也逐步被扯開。很快中國(guó)用戶就發(fā)現(xiàn),在使用QQ瀏覽器時(shí),如果瀏覽攜程的主頁(yè),頁(yè)面默認(rèn)會(huì)啟動(dòng)攜程應(yīng)用,此時(shí)NEX前置攝像頭同樣會(huì)在未經(jīng)用戶同意的情況下瞬間升起;在NEX全新的固件版本中,使用百度輸入法,F(xiàn)untouch OS也會(huì)提示輸入法應(yīng)用正在使用錄音功能。
身處漩渦中心的三款應(yīng)用也很快做出回應(yīng),不管是Telegram還是QQ瀏覽器,亦或是百度輸入法都表示,啟用前置攝像頭本身并不會(huì)對(duì)用戶有任何“偷拍”行為,而是應(yīng)用程序的一種“硬件自檢”。
事實(shí)上這樣的說(shuō)法的確是一套合理的說(shuō)辭,由于Telegram本身是一款開源軟件,因此在Github上很容易查詢到它的全部源代碼,其中有部分關(guān)于攝像頭權(quán)限管理的代碼恰好足夠證明清白。Telegram在初次加載頭像時(shí),應(yīng)用本身會(huì)初始化上傳照片的模塊,而這一功能模塊的啟動(dòng)會(huì)激活一次攝像頭自檢,從而觸發(fā)了vivo NEX前置攝像頭的彈出。
QQ瀏覽器則表示,在Android中存有2套API標(biāo)準(zhǔn)來(lái)控制攝像頭的啟用,其中Camera1需要調(diào)用Camera.Open的函數(shù)初始化,以獲取攝像頭句柄,因此在考慮到兼容性問(wèn)題后,官方選擇了Camera1接口,而這本身也不會(huì)在后臺(tái)獲取用戶的任何隱私數(shù)據(jù)。以下是QQ瀏覽器的官方回應(yīng):
百度方面的回應(yīng)也幾乎給出了相同的結(jié)論,表示持續(xù)啟用錄音模塊只是為了對(duì)輸入法語(yǔ)音輸入功能進(jìn)行預(yù)熱,方便用戶在使用時(shí)快速的啟用這一功能,它本身不存在采集隱私的情況。
說(shuō)法盡管符合邏輯,但用戶對(duì)于隱私安全的恐懼已經(jīng)被打開,這種不安也逐步蔓延開來(lái),個(gè)人隱私數(shù)據(jù)的安全再次被提起。
應(yīng)用或許沒(méi)有竊取你的隱私 但它卻具備這樣的能力
我們或許可以相信三款應(yīng)用的官方說(shuō)辭,確信它們并沒(méi)有真的偷偷在后臺(tái)竊取用戶的隱私數(shù)據(jù),但這樣的樂(lè)觀卻并不能打消每個(gè)人對(duì)于信息泄露的疑慮——即便應(yīng)用開發(fā)者本身沒(méi)有監(jiān)控信息數(shù)據(jù)的意圖,但當(dāng)前Android和iOS的應(yīng)用開發(fā)環(huán)境已經(jīng)確保他們具備這樣的“能力”,而這也是大多數(shù)用戶對(duì)于vivo NEX前置莫名彈起的恐懼源頭。
無(wú)處不在的科技意味著無(wú)處不在的風(fēng)險(xiǎn),在移動(dòng)互聯(lián)網(wǎng)的時(shí)代,一個(gè)個(gè)由App構(gòu)筑的信息流精準(zhǔn)的投放到每個(gè)用戶的周圍,這種便利都是以犧牲個(gè)人隱私數(shù)據(jù)為前提而實(shí)現(xiàn)的。Android和iOS作為當(dāng)前最為重要的兩大平臺(tái),權(quán)限管理一直以來(lái)都是谷歌和蘋果最為關(guān)注的部分,事實(shí)上每一年的版本更迭,兩大平臺(tái)在API問(wèn)題上,都是一再謹(jǐn)慎。
然而低廉的開發(fā)成本和高速的需求環(huán)境導(dǎo)致了權(quán)限濫用的情形屢見不鮮,以我們常見的手機(jī)淘寶為例,在Android8.0以上的版本中(Galaxy Note8環(huán)境),它需要用戶位置信息、儲(chǔ)存、電話、日歷、相機(jī)、通訊錄、麥克風(fēng)等權(quán)限,用戶的確可以對(duì)這些權(quán)限的使用進(jìn)行管理,允許或禁止應(yīng)用使用相關(guān)的硬件和功能。
但當(dāng)我們禁用通訊錄或電話功能,再次手機(jī)淘寶會(huì)發(fā)現(xiàn)一個(gè)提示淘寶無(wú)法正常運(yùn)行的對(duì)話框,這意味著當(dāng)用戶不允許淘寶使用電話功能后,應(yīng)用也就無(wú)法正常使用了。而幾乎所有的應(yīng)用都存有相同的“逆鱗”。
一個(gè)電商應(yīng)用會(huì)強(qiáng)制需求你的通話和通訊錄功能以確保你能“正常購(gòu)物”,這種聽來(lái)多少有些玄幻的故事卻真實(shí)發(fā)生著,至于它究竟要用這些權(quán)限做什么,你心中無(wú)疑已經(jīng)有了一些猜想,而它們多少都接近了真相。事實(shí)上,這種亂象的背后不僅代表了個(gè)人隱私數(shù)據(jù)的危機(jī),也牽扯著免費(fèi)互聯(lián)網(wǎng)服務(wù)的一筆大生意,而它本身也是互聯(lián)網(wǎng)行業(yè)公開的秘密。
免費(fèi)的更貴數(shù)據(jù)即生意
高舉免費(fèi)大旗的互聯(lián)網(wǎng)服務(wù)已經(jīng)成為大多數(shù)人生活的全部,我們每天用著百度或谷歌,在微博上查看最新的動(dòng)態(tài),通過(guò)今日頭條等聚合平臺(tái)了解時(shí)事新聞,最后在微信、QQ等即時(shí)通訊服務(wù)和朋友交流。免費(fèi)的事物包裹著難以拒絕的甜美,卻也更容易讓人忽略其中的風(fēng)險(xiǎn),這些服務(wù)本身就隱藏著“隱私數(shù)據(jù)”和“便捷”之間的權(quán)衡。
這里就不得不舉出Facebook的例子。
在今年4月,F(xiàn)acebook CEO扎克伯格在接受媒體采訪時(shí),回應(yīng)了外界對(duì)于Facebook數(shù)據(jù)政策的質(zhì)疑。他表示,如果Facebook需要打造一種能夠連接全世界使用的服務(wù)并將所有成本分?jǐn)偟接脩?,那么注定有大量用戶無(wú)法為它提供支持,因此廣告支持是當(dāng)前唯一的選擇,通過(guò)數(shù)據(jù)模型分析,它能支持Facebook的免費(fèi)運(yùn)作,讓人與人之間建立免費(fèi)的社交聯(lián)系。
無(wú)疑,這段采訪坐實(shí)了Facebook本身利用用戶隱私數(shù)據(jù)盈利的事實(shí),而這樣的商業(yè)模式已經(jīng)被大多數(shù)互聯(lián)網(wǎng)公司所接納,數(shù)據(jù)即生意。因此能否獲得更精準(zhǔn)的數(shù)據(jù),決定了公司本身的盈利狀態(tài)。
但這其中需要撇清兩個(gè)非常不同的概念,即“隱私”和“隱私數(shù)據(jù)”,兩者雖然相近但卻完全不同,“隱私”概念更多是針對(duì)個(gè)人用戶,比如你愛吃漢堡、喜歡踢足球、愛買LV,這些精確的個(gè)人特質(zhì)屬于個(gè)人隱私;但隱私數(shù)據(jù)則更為籠統(tǒng)的體現(xiàn)了群體性的特征,比如Facebook本身會(huì)統(tǒng)計(jì)不同年齡段對(duì)于某樣事物的喜好,比如哪一類人群更愛漢堡、更愛足球,哪一類人群更偏愛LV等等。當(dāng)事物本身具備群體性質(zhì),我們就很難界定它侵犯了用戶的個(gè)人隱私。
然而就像前文所說(shuō)的那樣,用戶對(duì)于免費(fèi)互聯(lián)網(wǎng)公司的隱私數(shù)據(jù)擔(dān)憂,更多是對(duì)于這種“能力”本身——Facebook或許不會(huì)對(duì)普通人買漢堡感興趣,但它的確知道你買了漢堡。而越來(lái)越的例子也證明,當(dāng)互聯(lián)網(wǎng)公司獲取到足夠的隱私數(shù)據(jù),那么公司距離“信息濫用”也只有一步之遙。
在2016年,英國(guó)數(shù)據(jù)營(yíng)銷公司Cambridge Analytics在Facebook用戶完全不知情的情況下,通過(guò)Facebook本身的數(shù)據(jù)接口竊取了超過(guò)8700萬(wàn)人的用戶數(shù)據(jù),以此用以***贏得美國(guó)大選的廣告分發(fā)。這一事件直接導(dǎo)致了Facebook股價(jià)大幅下跌,還讓CEO扎克伯格面臨兩場(chǎng)公眾聽證會(huì)。
隱私還是便捷?我們從來(lái)沒(méi)得選
拿隱私換便捷,是行業(yè)和用戶都不想戳破的肥皂泡,但現(xiàn)在我們似乎已經(jīng)到了需要面對(duì)的時(shí)刻。事實(shí)上,相較國(guó)外環(huán)境,國(guó)內(nèi)的信息安全問(wèn)題更為嚴(yán)峻,在今年3月,百度李彥宏在中國(guó)高層發(fā)展論壇中,就意外說(shuō)了大實(shí)話。
“我想中國(guó)人可以更加開放,對(duì)隱私問(wèn)題沒(méi)有那么敏感,如果他們?cè)敢庥秒[私交換便捷性,很多情況下他們是愿意的,那我們就可以用數(shù)據(jù)做一些事情。但我們要遵循一定的原則,如果數(shù)據(jù)會(huì)使用者收益,他也愿意,我們就會(huì)去做,這是我們的基本原則,這就是什么該做的,什么不該做。”
然而,對(duì)于普通用戶而言,“愿意”或“不愿意”的選項(xiàng),從來(lái)就不會(huì)出現(xiàn)在面前。每個(gè)從業(yè)者都在宣揚(yáng)“隱私數(shù)據(jù)”和“便捷”的對(duì)等關(guān)系,但現(xiàn)實(shí)卻是隱私在便捷面前的全面落敗,普通人根本就沒(méi)有選擇的余地。
vivo NEX前置攝像頭的升起,就像在普通用戶耳邊敲起有關(guān)“隱私安全”的警鐘,讓更多的人產(chǎn)生了對(duì)于數(shù)據(jù)隱私泄露的憤怒。隨著越來(lái)越多用戶開始關(guān)注隱私安全,注定會(huì)迫使應(yīng)用程序開發(fā)者收起手腳,明確對(duì)用戶數(shù)據(jù)采集的邊界,真正找到個(gè)人隱私與便捷實(shí)用的平衡。