实测!APP“偷看”短信还上传 “老板给我涨工资了”明文可见(13)

实测!APP“偷看”短信还上传 “老板给我涨工资了”明文可见

图15/16

铁友火车票A嵌入56款SDK。

实测!APP“偷看”短信还上传 “老板给我涨工资了”明文可见

图16/16

融360嵌入49款SDK。

专家指出,获取权限首先应该符合必要性原则,即与一定的场景与功能相关,没有该项权限这一功能无法实现;其次应该获取用户的知情同意。但第三方SDK获取的权限往往不会在一款App的隐私政策中提及,更不用说告知用户具体使用的场景和功能,因此很难说已经获取了用户的同意。

如何破解一揽子授权?专家意见不一

不难理解,在经济利益的驱使下,网络运营者有着天然的冲动最大限度地收集个人信息。

“对厂商来讲,能拿到的用户信息越多越好,这有利于分析用户的使用习惯。而知道了用户习惯就能更好地推送产品。”中国网络空间安全人才教育联盟秘书长,广州大学鲁辉副研究员告诉南都采访人员,“但是绝对不能以牺牲用户的隐私为前提。”

推荐阅读