手機上裝個輸入法,為什么它還要我的定位權限?
隱私權限過度獲取是一個老生常談的話題,雖然每次都會引發不小的討論,但似乎并沒有一個完善的解決方案。我相信日常99%的用戶都很少關注過自己手機上的App在索取權限方面的問題。以至于之前大家還驚訝于為什么一個小小小的輸入法,還要獲取用戶的定位權限?
實際上,你們還是小看了當前互聯網應用和服務的能力。
輸入法獲取的權限遠不止定位
以大家眼中的“基礎工具類”APP——輸入法為例,在某輸入法的《已收集個人信息清單》中可以看到,之所以需要獲取你的定位權限,是為了用戶給用戶提供地理位置詞庫,讓用戶在進行方言輸入的時候更加快捷和準確。同樣,當你發現輸入法在獲取你的通訊錄權限的時候。官方給出的解釋是,這是為了提高輸入常用聯系人信息的便捷性和準確性。
輸入法能夠獲得的權限遠遠不止于此。在這份《清單中》可以看到,該輸入法除了常見的相機、存儲、語音這類權限之外,還可以獲取陀螺儀、方向、磁場、加速度傳感器,設備型號(ID、SN、IMEI、Mac、SSID)等信息和權限,甚至還包括了系統活動信息、瀏覽記錄、使用記錄、IP地址、已安裝應用列表等等敏感信息。
雖然這些權限各自需要不同的用戶授權級別,但仔細了解下之后才知道一個工具類的App竟然也需要如此多的權限。相比之下,定位權限的獲取反倒是顯得合乎情理了許多。
App們最喜歡獲取用戶的什么數據呢?
根據《APP個人信息泄露情況調查報告》,讀取位置信息權限和訪問聯系人權限是安裝和使用手機APP時遇到情況最多的,分別占86.8%和62.3%。受訪者被要求讀取通話記錄權限(47.5%)、讀取短信記錄權限(39.3%)、打開攝像頭權限(39.3%)、話筒錄音權限(24.6%)的比例也相對較高。
經過這些年相關部門的規范和行業約束,主流的App如今在應用權限的獲取方面有了一定的克制和收斂。比如一些App在安裝之后會提供用戶服務協議、隱私保護政策、個人信息保護政策摘要、個人信息清單、共享清單等等信息可供用戶查閱。
在被詬病過度獲取用戶信息之后,一些App也提供了一些“基礎模式”可供用戶選擇,在該模式下App只會獲取一些必要的權限和信息,提供最基礎的功能服務。可以說,目前大的應用在權限的管理和獲取方面,相對比一些小應用要規范許多。
手機為什么“更懂你”?
談到用戶權限和隱私被過度獲取,很多時候都會跟一些App的不法行為聯系在一起。比如獲取了你的敏感信息之后,不法分子可能會利用這些信息從事一些有損用戶利益甚至是非法活動的行為。
但隨著當前有關部門和手機廠商們在應用安全和規范上的努力,只要是在正規渠道安裝的主流App,基本能夠杜絕這些情況的出現。更廣泛存在的情況是,一些大的App或者平臺在獲取了用戶信息之后,利用這些信息進行一些“合法合規”的商業行為,讓很多用戶有了一些“毛骨悚然”之感。
相信不少人都遇到過,前幾分鐘剛剛和朋友聊了某款產品或者某個品牌,打開電商平臺之后,推薦頁面就“自動出現”了這些商品的推薦信息。朋友圈的廣告也會很適時地推送一些你近段時間關心的某款商品或者服務。給人的感覺就是,冥冥之中有一股神秘的力量正在悄悄監視你日常的一舉一動。
能夠實現這樣的“人性化服務”,很大程度上也跟App的權限獲取有關。正如前面所說,很多App會獲取用戶的姓名、手機號、性別、定位信息,同時日常你在使用的過程中,你的瀏覽記錄、搜索記錄、消費記錄等所有行為都會被記錄,甚至就連你在某款產品頁面的停留時間也會被記錄下來。
基于這些信息,App的服務商能夠給用戶一個完善的畫像。同時,根據最近的行為和邏輯,提供更精準的推薦,也能夠根據用戶所在的畫像范圍,推薦一些同類用戶感興趣商品和服務。
我們姑且不去討論這種做法的是好是壞的問題。在可預見的未來,通過這種信息的獲取、分析、切片和畫像為用戶提供更加精準的服務,一定是各大平臺和App追逐的目標。尤其是在AI大行其道的當下,用戶“交出”更多的個人隱私和數據給AI,讓AI帶給你更便捷的服務,更是會成為一種新的常態。
未來可能每一個人都無法絕對避免自身的隱私信息被獲取。你當然可以關閉這些權限,但為此你也可能會犧牲掉一些功能體驗層面的便利性。
如何保護自己的隱私和權限
在當下這個時間點,我們又該如何盡可能保護自身的隱私信息,不會因為權限的過度索取而產生一些不必要的損失呢?
在這里我給出一些實際的建議:
盡可能使用一些相對新的主流品牌手機。
目前來看,這兩年主流的手機品牌都加大了對一些不良應用的打擊。尤其是幾家主流的手機品牌在系統安全、應用生態安全建設方面都下了不少的工夫。主流系統中都加入了不少的針對隱私權限管理、敏感信息獲取方面的新功能。這些新特性都能夠有效地對手機中的App權限進行集中管理,也能夠監測一些不良應用的敏感行為。
但一些相對老舊的機型,在相關層面就不如新手機、新系統那么完善。尤其是很多老舊機型的主流使用群體還是更容易面臨安全風險的中老年人。所以我的建議是,在經濟條件允許的情況下,盡可能換掉一些過于老舊的機型。利用新機、新系統帶來的安全性其實就能夠很大程度上避免一些安全問題。
具體來說,現在諸如MIUI、ColorOS等主流系統提供了諸如隱私替身、剪切板管理、VIP模式等功能。比如隱私提升,可以讓應用嘗試獲取一些不要信息的時候,反饋一些空信息,這就能很好地杜絕過度權限獲取的問題。
加強信息安全保護意識,養成良好的用機習慣。
在安裝應用的時候,最好去官方應用商店或者正規的官方渠道去安裝應用。不要安裝一些來源不明的應用。同時在安裝過程中,不要圖省事。要留意下應用的權限獲取情況,簡單了解下該應用有沒有過度獲取一些不必要的權限,有沒有一些敏感、異常的行為。遇到一些不必要的權限獲取,及時禁止。
主動管理手機的應用權限情況。
當前很多手機系統都內置了專門的應用權限的管理功能。這些功能其實非常實用,你可以直觀了解到手機權限的調用情況,也能夠了解某一款App在后臺獲取、調用手機權限的基本情況,我建議大家每隔一段時間都進入手機中查看下這些信息。如果發現某款應用在獲取一些不必要的權限,可以直接手動禁止,甚至卸載。
總之,隱私信息和安全權限的問題是目前困擾行業多年的一個難題。用戶在這個過程中是一個相對弱勢的地位,只能夠從日常的習慣類的角度入手盡可能去解決一些問題。長遠來看行業在這些方面應該會更加規范和標準,大多數人也無需憂慮。某種意義上,隱私安全和個性化服務很大程度上也是一個矛盾體。要想享受到便捷的服務,必然就需要犧牲一定的隱私甚至是安全性。這可能是未來每一個人都要達成的一個基本共識。