隨著人們生活質(zhì)量的逐步改善和提高,電子產(chǎn)品越來越多地進入到了人們的日常生活中,即便進入耄耋之年的老人,在這個智能機普及率近70%的大環(huán)境中也會熟練地用上幾款A(yù)PP(手機軟件)。但智能機和APP的普及,也導(dǎo)致了竊取用戶隱私的問題開始頻繁出現(xiàn)。
7月16日,央視3.15晚會就對APP竊取用戶隱私的問題進行了深度曝光。據(jù)央視報道,手機APP主要是通過某些不合規(guī)的SDK(即手機APP中提供某種功能或服務(wù)的插件)對用戶的隱私信息進行竊取,如IMEI、IMSI、運營商信息、電話號碼、短信記錄、通訊錄、應(yīng)用安裝列表、傳感器信息等等。
在相關(guān)技術(shù)人員對50多款手機APP進行檢測后發(fā)現(xiàn),這些APP都包含涉嫌偷偷竊取用戶隱私的SDK,其中不乏像科大訊飛研發(fā)的《酷音鈴聲》等知名APP。由于SDK對所有的手機App具有通用性,因此一旦某個SDK竊取用戶個人隱私,可能將會涉及眾多手機軟件,泄露范圍極大。
次日,工信部針對晚會報道的SDK違規(guī)收集用戶個人信息的問題做出了強力回應(yīng),表示將在第一時間組織相關(guān)單位進行認(rèn)真核查,依法依規(guī)嚴(yán)厲查處涉事企業(yè)。
全文公告如下:
工業(yè)和信息化部要求嚴(yán)厲查處“3·15”晚會曝光的信息通信領(lǐng)域違規(guī)行為
工業(yè)和信息化部高度重視用戶權(quán)益保護工作,始終堅持以人民為中心的發(fā)展思想,嚴(yán)厲打擊違法違規(guī)收集使用用戶個人信息的行為。自去年11月工業(yè)和信息化部啟動APP侵害用戶權(quán)益專項整治行動以來,共檢測超過8萬余款A(yù)PP,推動8000余款A(yù)PP自查整改,對478家存在問題的企業(yè)下發(fā)整改函,治理取得初步成效,但目前仍存在部分企業(yè)主體責(zé)任落實不到位的情況。
針對7月16日央視播出“3·15”晚會報道的SDK違規(guī)收集用戶個人信息的問題,工業(yè)和信息化部第一時間組織相關(guān)單位進行認(rèn)真核查,依法依規(guī)嚴(yán)厲查處涉事企業(yè)。一是立即組織北京市、上海市通信管理局對涉事兩家SDK企業(yè),北京招彩旺旺信息技術(shù)有限公司和上海氪信信息技術(shù)有限公司進行核查處理。二是立即組織第三方檢測機構(gòu)對曝光使用上述兩家SDK的50余款A(yù)PP進行技術(shù)檢測,對存在問題的APP第一時間啟動下架程序。三是立即啟動應(yīng)用商店聯(lián)動處置機制,責(zé)成阿里、騰訊、百度、華為、小米、OPPO、vivo、360等國內(nèi)主要應(yīng)用商店,第一時間對類似問題進行“地毯式”排查,對發(fā)現(xiàn)問題一律第一時間予以下架,同時要求應(yīng)用商店及時通知APP運營開發(fā)者自查自糾,及時發(fā)現(xiàn)、處理違規(guī)收集用戶個人信息的SDK。
下一步,工業(yè)和信息化部將采取常態(tài)化監(jiān)管措施,加強移動互聯(lián)網(wǎng)應(yīng)用程序APP綜合治理。集聚產(chǎn)業(yè)力量,推動技術(shù)手段建設(shè),大幅提升技術(shù)檢測水平。加強監(jiān)督檢查,加大對各類違規(guī)行為的處置和曝光力度,對未經(jīng)用戶同意收集使用用戶個人信息等違規(guī)行為,依法予以查處,切實維護用戶合法權(quán)益。
可以看到,在工信部公布的消息中,有8000余款A(yù)PP、478家企業(yè)被要求自查整改,這其中是否包含手游?這是一個值得深思的問題。實際上,對于手游違法違規(guī)竊取用戶隱私的問題最早可追述到2012年“手游元年”。為此人民網(wǎng)、新華網(wǎng)等官媒還于2013年專門撰文批評過這個現(xiàn)象。
在有關(guān)部門和游戲行業(yè)的共同努力下,隨后的幾年中手游“盜竊”現(xiàn)象有所減緩,但仍有死灰復(fù)燃的跡象。
據(jù)了解,2019年9月,國家計算機病毒應(yīng)急處理中心在“凈網(wǎng)2019”專項行動中通過互聯(lián)網(wǎng)監(jiān)測發(fā)現(xiàn),《開心消消消》、《嘀咕樂》、《職教云學(xué)院》、《萌犬回家》等移動APP十款違法有害移動產(chǎn)品存在于移動應(yīng)用發(fā)布平臺中,涉及用戶隱私竊取、私自下載和賭博三類危害。而在此前發(fā)布的5批名單中,游戲類APP更是因竊取用戶隱私、涉及賭博、存在危險行為代碼等行為成為榜單??汀?/p>
另外,據(jù)上海市通信管理局2019年9月發(fā)布的《上海市APP個人信息保護白皮書》顯示,通管部門在對上海市注冊運營的143款主流APP開展個人信息保護情況評審時,發(fā)現(xiàn)收集使用用戶信息合規(guī)性問題共380個,平均每款應(yīng)用存在2.65個問題。
其中,網(wǎng)絡(luò)游戲類樣本共抽測18個應(yīng)用,共計發(fā)現(xiàn)65個隱私安全問題,每個應(yīng)用平均存在3.61個。網(wǎng)絡(luò)游戲類APP集中存在的主要問題包括:是否顯著標(biāo)識個人敏感信息、是否明示各項業(yè)務(wù)功能對個人信息的使用用途。
回顧相關(guān)部門此前對相關(guān)情況的處理,涉事APP一般會被強制要求進行全網(wǎng)下架,在GameLook的查證中,此次涉事的50余款A(yù)PP大部分已經(jīng)進行下架整改處理,這也給了游戲行業(yè)一個警示,即游戲廠商對于用戶隱私的問題必須高度重視,否則一旦被查,將會面臨全網(wǎng)下架,乃至游戲研發(fā)功虧一簣的尷尬局面,切不可因小失大。