□ 二 月
近日,一则《利用健身APP找到隐藏的军事基地和情报机构》的文章,在朋友圈被大量转发。文中报道,调查人员对某人在健康APP上的跑步记录进行分析后,轻而易举找到了秘密军事基地和特工人员的详细地址。不少人在阅读后表示“细思极恐”,与此同时,身边的各类健康、医疗APP对个人隐私的滥用问题也再次被推上风口浪尖。
对于到医院挂号、排队、就诊的费时费力,健康医疗类手机APP实现随时随地寻医问药,已经作为越来越多消费者临时解决就医需求的新途径。但在使用中,有消费者发现,这类APP在用户隐私收集方面的“权限”之大让人瞠目结舌——允许获取用户位置、允许程序录制音频、允许程序打开或关闭wifi、允许程序输入电话号码、允许程序修改网络状态、允许程序访问摄像头拍照和录像、允许程序读取系统设置,甚至还有权限禁止设备休眠、禁止锁键盘、禁止安装和卸载程序……这还是我的手机吗?
看似简单的点击“授权”,却将自己手机内最为深入和敏感的信息、权限完全交出。在你以为一个开机密码就能让自己的手机变得安全和私密同时,其实你的身份信息、每天跑步的路线和足迹、睡眠时间、生活习惯、疾病历史等身体数据等信息,都在互联网的海量数据中“裸奔”,听上去是不是疯狂又恐怖?
尽管人们对于这类健康APP获取个人隐私的目的并不知晓,但是笔者可以肯定的是,消费者在选择“同意授权”时,对“授权”背后的含义并不清楚,对自己隐私的“曝光”也绝非自愿——毕竟,谁会用自己最私密的信息和隐私,去换取一个仅能提供便利的手机应用呢?
其实,有关部门近年来对手机应用滥用个人信息、个人隐私的关注和整治力度在不断加强,尽管有一定效果,但依然难以杜绝。在近三年工信部公布的466款不良APP名单中,恶意“吸费”和违规收集用户信息的占比约16%,更甚者存在应用恶意操控用户手机的情况。
笔者认为,这种手机用户信息的隐私泄露绝非小事,其带来的后果远不仅是整日接到骚扰电话和垃圾短信那么简单。“侵犯隐私”本就违法,被动同意的“授权”也应得到法律的监管和保护。首先应将这种手机应用的滥用个人隐私上升到法律高度,并建立基本的授权流程和原则,让消费者对自己的每一个授权做到真正同意、内容合法、使用目的合法,这是基本保障。另外作为手机APP开发者,应自觉树立职业道德,对获取的用户信息做到合法、正当、必要,更不能对获得的信息进行非法交易和泄露,当然这依旧需要相关机构的全程监管。当然,隐私保护的最关键点就是消费者本人,因此在下载和使用手机应用时,一定要谨慎授权,在选择开放权限时,短信、通话记录、行动轨迹等敏感权限应尽量关闭。
互联网的大潮下,信息互通也带来了信息的不安全,因此要想为消费者隐私上一把“安全锁”,需要监管部门、App开发者、互联网管理者和消费者自身的共同努力。
(消费日报 www.xfrb.com.cn)