当前位置: 首页 > 科技观察

315重锤个人隐私泄露,为什么连手表都欺负我们?

时间:2023-03-14 11:19:37 科技观察

“免费WiFi”无法连接WiFi,但可以向我们发送牛皮癣广告;儿童智能手表还能像柯南的手表一样理解“侦察”;即使我们想在网上搜索培训学校,我们也已经被营销公司完全安排好了。5G、人工智能、元宇宙,这些新兴技术正在引领我们进入新时代,但如果个人隐私控制不好,这些新技术很可能适得其反。弱势用户被厂商玩弄尽管在互联网时代,去中心化的逻辑使得大部分产品都需要用户主动挖掘,但由于技术和信息不匹配的存在,用户在使用数字产品时往往处于弱势地位。以315曝光的“WiFi破解精灵”App为例。打开此软件后,扫描到的WiFi资源均无法连接。稍后,该软件甚至会自动将应用程序下载到手机中。这也意味着,用户“蹭网”的需求并没有得到满足,而是“蹭”到一个乱七八糟的App。其实这类App还有一个更大的坑——大量收集手机信息。据315曝光,“雷达WiFi”APP一天甚至可以收集用户位置信息超过6万次。虽然这类App可以说是为了更好的探索WiFi,但是对于位置信息收集的边界和频率是否有一个标准呢?频繁采集用户手机信息最直接的影响就是会造成移动终端的高耗电量。根据我们自己的测试,下载“智联WiFi”APP后,手机系统会立即提示“发现高耗电应用”。手机没电时仍然可以充电。在更深层次上,这种信息不对称很容易造成用户隐私数据的巨大流失。类似于“WiFi破解精灵”,一款销量10W+的中低端儿童智能手表,具备上网和通讯的所有功能,但存在巨大的隐私和安全隐患。315节目爆料,当孩子通过手表扫描二维码,参与伪装成恶意程序的“抽奖游戏”时,孩子的位置、录音甚至照片都会被偷偷上传到后台。那么为什么市场上会出现这些畸形的数字经济产品呢?天下繁华,皆为利。虽然315上关于数字经济的爆料涉及多个领域,但这些行为的最终目的其实都指向同一个方向——利益。例如,315记者访问PC6、ZOL等软件下载平台,选择了福昕PDF、快亚等“高速下载”软件,但桌面莫名出现了其他各种软件。据315记者挖掘,这些下载站点均指向一家名为百筑的公司。据负责人介绍,每下载一个推荐软件,百竹可以获得0.3元到1.8元不等的费用。通过这项业务,百竹年收入超过12亿元。与PC下载站类似,如前所述,打开“WiFi破解精灵”后,也会默默下载其他APP。从这个角度来说,“WiFi破解精灵”某种程度上是移动互联网时代的“软件下载平台”。事实上,软件分发只是这些流氓软件获利的一个渠道——个人信息也具有类似的价值。2021年4月,《经济参考报》宣布对数十亿条个人信息进行明码标价。对此,奇安信数据安全研究院执行院长刘传义透露:“暗网平台每年售卖的各类泄露数据多达数万条,泄露数据总量高达每年高达数十亿件,交易金额超过10亿元人民币。”这些信息很可能与315晚会上曝光的精准骚扰电话公司合并,成为后者精准营销的切入点。以美妆营销为主的手机公司在获取这些信息后自然可以炮轰业内消费者。虽然隐私泄露与“WiFi破解奇才”有着深厚的渊源,但在以软件商店为中心的分销模式下,手机厂商才是罪魁祸首。因为315节目透露,上述应用都是从手机自带的应用商店下载的,之所以对这些软件管控不力,可能是因为手机厂商也看到了利益的存在。据了解,目前大部分手机厂商的应用商店都有提供ToB下载和支付的e高效便捷的移动应用和手游支付合作模式。简而言之,这个功能就是应用向应用商店支付“广告费”,后者会在显着位置推荐应用。在雪崩期间,没有一片雪花是干净的。这些流氓应用一旦被使用,用户的权益就会受到损失,手机厂商也应该承担一定的责任。政策约束加强,但从业者更需自律虽然315显示了数字经济行业的乱象,但值得注意的是,随着行业的发展,法律法规逐步完善,从业者更加自律,而隐私保护已经赢得了未来的曙光。以上述智能手表为例,其之所以存在信息泄露风险,主要是因为其使用的是Android4.4系统。在该操作系统下,软件可以在未经授权的情况下获取位置、人脸、录音等。隐私信息。但是安卓最新版本已经升级到12,如果软件没有获得用户的授权,自己获取信息是很困难的。以苹果为例,在iOS15上,正式将iOS14.5中的个人数据保护这条主线推到了前台。其中,“应用隐私报告”不仅可以让用户全面了解应用的隐私活动,还可以生成相应的文件供用户查阅,以确认应用的行为是否符合预期。对此,苹果表示:“你的应用程序应该只访问用户期望的数据,并在他们期望的时间访问。”事实上,不仅手机厂商更加自律,相关部门也在不断推进隐私安全保护。例如,2021年11月1日起施行的《中华人民共和国个人信息保护法》就明确规定:“个人信息的处理应当在充分事先通知的前提下征得个人同意,如个人信息处理的重要事项,应当再次告知个人并征得其同意。””此前,相关部门开始对互联网相关企业进行打击。例如,2021年6月11日,搜狗输入法、讯飞输入法、QQ输入法因不完全符合国家网信办关于个人信息的整改要求,被多家应用商店下架收集违规。总而言之,在数字经济成为国家发展战略的背景下,虽然互联网行业创造了惊人的财富,但这些财富的一些来源并不光彩。虽然315只是让我们看到了互联网行业混乱的一面,但其更大的意义在于提醒相关从业者不要越过隐私红线。否则,这些公司迟早会面临法律制裁。