曲子龙认为 , 必要权限按照行业区分 , 法律上国家已经规定得很明确了 , 大部分产生争议的是一些个性化的内容 , 比如支付宝是一个支付软件 , 但是里面加了小程序后就变成了“公众应用平台” , 属性发生变化获取的权限也自然跟着发生变化 , 最好的方式是应用内的第三方服务如果仅是偶尔使用的应用 , 都采用二次授权 , 并且即用即授权原则 , 如果长期使用的应用则制定权限开关 , 用户随时可以手动关闭停止授权 , 可能会是一个较好的解决方案 。
文/本报采访人员 董振杰 宋霞
供图/视觉中国 统筹/白龙
说法
调权限属正常行为 但平台要掌握好度
中国电子技术标准化研究院网络安全研究中心测评实验室副主任何延哲表示 , 此前权限强制、滥用的问题突出 , 用户不想用这个功能 , 平台却强制使用 , 个人信息保护法出台以后 , 这个问题基本解决了 , 用户可以自由选择 。 他表示 , 如果权限被开通后 , 获取的信息是否在合理范围内使用 , 是需要考虑的问题 。
App索要相机权限一般是为了拍照、扫二维码 , 要地理位置就是定位导航 , 这些在相关隐私协议里都写得很清楚 。 但目前仍有些细节确实存在问题 , 比如读取的次数 , 本来可能只需要10次 , 最后获取了20次 。
【数据|频繁调取个人数据 软件后台在干啥】此前的情况更严重 , 读取次数能达到几百次上千次 , 如今次数只是个位数和十位数之间 , 这在检测过程中一般不会被判定成违规 , “需要调权限有很多是因为安全风控的问题 , 比如账户异地登录 , 平台会拿这个去判断 , 原因非常复杂 , 只要控制在十几次内 , 基本上都不是什么问题 。 ”何延哲表示 , 后台读取也是同样的道理 , 也是需要看频率 , 如果账户存在异常会通过后台读取进行探测 , 不一定会将数据读走 。 “这要看是单纯验证位置 , 还是上传数据 , 后台的事情不合理因素更多 , 需要具体问题具体分析 。 ”
推荐阅读
- 区块|面向2030:影响数据存储产业的十大应用(下):新兴应用
- 选型|数据架构选型必读:2021上半年数据库产品技术解析
- 殊荣|蝉联殊荣!数梦工场荣获DAMA2021数据治理三项大奖
- 数据|数智安防时代 东芝硬盘助力智慧安防新赛道
- 平台|数梦工场助力北京市中小企业公共服务平台用数据驱动业务创新
- 数据|中标 | 数梦工场以数字新动能助力科技优鄂
- 建设|数据赋能业务,数梦工场助力湖北省智慧应急“十四五”开局
- 市民|大数据、人工智能带来城市新变化 科技赋能深化文明成效
- 趋势|[转]从“智能湖仓”升级看数据平台架构未来方向
- 数据|天问一号火星离子与中性粒子分析仪首个成果面世