实测143款App,发现它们不仅偷看我的短信,还会收集上传到后台(13)

如何破解一揽子授权?专家意见不一

不难理解,在经济利益的驱使下,网络运营者有着天然的冲动最大限度地收集个人信息。

“对厂商来讲,能拿到的用户信息越多越好,这有利于分析用户的使用习惯。而知道了用户习惯就能更好地推送产品。”中国网络空间安全人才教育联盟秘书长,广州大学鲁辉副研究员告诉南都采访人员,“但是绝对不能以牺牲用户的隐私为前提。”

“从根本上说,这些为了占有更多数据的不合理的权限申请是对消费者基本权益的严重侵害,也是垄断和不正当竞争无限孵化的温床。”南京信息工程大学法政学院教授蒋洁直言。

如何打破一揽子授权,解决App过度收集个人信息的问题?有观点认为,应对App调用的权限进行动态的单独授权,以达到用户信息最小化授权的效果。

南都采访人员注意到,这也是此次《个人信息安全规范》修订草案提出的新方案,即当产品或服务提供多项需收集个人信息的业务功能时,平台不得违背用户的自主意愿,强迫用户接受信息收集请求,不得通过捆绑各项业务功能的方式,要求个人信息主体一次性接受并授权同意各项业务功能收集个人信息的请求。

推荐阅读