进行改进|未经允许读取相册、剪切板,App被质疑窃取用户信息冤吗?

“微信在后台反复读取用户相册”的话题持续引发热议 。 10月9日晚 , 微博博主@Hackl0us披露事件最新进展:微信方面已就他提出的问题做出了“相对合理的回答” , 并确认将对相关功能进行改进 , 而不是取消 。
南都·隐私护卫队注意到 , 随着公众隐私保护意识的提升 , 越来越多看不见的“秘密”被挖出——App在后台频繁读取相册、剪贴板 , 私下调用摄像头……每一件都挑动着用户神经 , 引发对隐私安全的担忧 。
舆情被引爆后 , 企业往往会迅速“扑火” , 发布声明 。 南都·隐私护卫队梳理发现 , 在上述事件中 , 企业解释的原因不外乎技术失误或为用户方便着想 , 且操作在本地完成 , 不会回传数据至服务器 。
【进行改进|未经允许读取相册、剪切板,App被质疑窃取用户信息冤吗?】为什么类似事件屡次发生?监管部门是否有必要介入其中?企业如何避免类似情况再次发生?南都·隐私护卫队就此采访了多位专家 。
App的“秘密”行为:读相册、剪切板和调用摄像头
10月8日 , 博主@Hackl0us称有朋友使用iOS15的最新功能——记录App活动后 , “发现微信在用户未主动激活App的情况下 , 在后台数次读取用户相册 , 每次读取时间长达40秒至1分钟不等 。 ”
当晚 , 微信方面回应称 , 该功能系为方便用户快速发图做准备 , 仅在手机本地完成 , 并承诺在最新版本中取消该功能 。 不过 , 根据9日@Hackl0us披露的最新消息 , 微信将在新版本中更新该功能 , 而不是取消 。
截至最新微博 , @Hackl0us的相关微博点击量达到1973万 , 话题阅读量达到1.7亿 , 话题讨论量达到1.2万 。 这一数据足以表明 , 公众对于App过度获取用户信息的极高关注度 。
事实上 , 类似事件并不鲜见 。
2020年6月 , TikTok频繁读取剪切板内容的情况引发关注 。 国外一TikTok用户称 , 当他在社交软件Instagram中复制一段文本 , 再打开TikTok并打出几个字母时 , 手机屏幕上方就会出现系统提醒 “TikTok pasted from Instagram(TikTok粘贴自Instagram)” 。 他认为 , TikTok在“窃取”剪切板上的信息 。
对此 , TikTok回应称 , 该功能是为打击垃圾评论、恶意刷评论的行为 , 他们不会访问用户剪贴板的任何内容 。
2019年2月 , 有网友质疑京东金融App在后台运行时 , 自动保存用户的照片和其他App的截图 , 涉嫌侵犯隐私 。 随后 , 京东金融回应称系产品开发过程中的技术问题 , 并强调图片仅存在用户手机本地 , 不会收集或私自上传未经授权的用户图片 。
2018年7月 , 有网友发现 , 在QQ浏览器中打开某网站 , vivo NEX的前置摄像头突然自动升了起来 , 默默“扫描”了一眼再缩回去 。

推荐阅读