地圖類APP已成為當前智能出行的必備軟件,但提醒市民的是,這類軟件在給出行提供服務(wù)指導(dǎo)的同時,一些潛在的套路卻不容忽視。
近日,上海市消保委對百度地圖、高德地圖、騰訊地圖、搜狗地圖、圖吧導(dǎo)航等5款熱門地圖類APP涉及個人信息權(quán)限狀況進行了評測。
多款地圖APP獲取敏感權(quán)限
個人信息保護的關(guān)鍵是規(guī)范個人信息收集和使用。對APP來說,規(guī)范個人信息收集和使用的核心是權(quán)限的獲取。
本次評測發(fā)現(xiàn),申請的敏感權(quán)限與實際功能不完全對應(yīng),申請的權(quán)限應(yīng)當遵循“合法、正當、必要”三原則。從評測情況來看,百度地圖、騰訊地圖申請的權(quán)限與實際功能均可以對應(yīng)。而高德地圖、搜狗地圖、圖吧導(dǎo)航申請的權(quán)限與實際功能不完全對應(yīng),部分還未找到對應(yīng)的實際功能。
本次評測還發(fā)現(xiàn),與消費者個人隱私關(guān)系度密切的通訊錄、短信等敏感權(quán)限,如果消費者一旦授權(quán),APP將永久性獲取該權(quán)限。雖然理論上可以通過系統(tǒng)設(shè)置的后臺將其關(guān)閉,但入口較深,一般消費者并不知曉。
另外,本次評測結(jié)果顯示,圖吧導(dǎo)航利用技術(shù)手段繞開安卓6.0授權(quán)流程,評測發(fā)現(xiàn),圖吧導(dǎo)航的更新時間為2018年4月26日,版本為v9.4.3.100310a。該版本獲取敏感權(quán)限13個,均在“安裝時授權(quán)”,其中有8個未找到對應(yīng)功能。圖吧導(dǎo)航通過設(shè)置較低版本的系統(tǒng)適用環(huán)境,繞開較安全的安卓6.0系統(tǒng),獲取敏感權(quán)限,存在一定的安全風險。
涉事APP:下線無關(guān)功能
針對評測中發(fā)現(xiàn)的問題,高德地圖、百度地圖、騰訊地圖向消保部門作出回應(yīng)。
高德地圖方面表示,企業(yè)第一時間對產(chǎn)品進行了積極自查,并緊急對相關(guān)權(quán)限申請進行下線處理,在舊版產(chǎn)品中出現(xiàn)的,涉及部分用戶的獲取手機聯(lián)系人等權(quán)限申請,在新版本產(chǎn)品中會全部取消。
百度地圖方面表示,鑒于用戶使用短信分享功能的場景有限,經(jīng)內(nèi)部評估,百度地圖可以在后續(xù)版本中去除短信分享功能,從而不再獲取發(fā)送短信的權(quán)限。針對通訊錄和短信這兩個權(quán)限將進行單次授權(quán)的優(yōu)化,百度地圖將在隨后的產(chǎn)品版本中持續(xù)完善。
騰訊地圖方面表示,舊版騰訊地圖的分享功能在用戶允許的前提下需要獲取通訊錄權(quán)限,即當用戶分享位置的時候,可以在其通訊錄中選擇一個聯(lián)系人進行分享,目前該功能已經(jīng)下線。騰訊地圖已在安卓版本中停止獲取通訊錄權(quán)限,iOS將在后續(xù)的新版本中刪除該權(quán)限。
搜狗地圖、圖吧導(dǎo)航也紛紛表示,將積極整改,取消不必要的權(quán)限獲取。
涉及權(quán)限授權(quán)時要留意
手機APP使用已經(jīng)普及化,涉及用戶信息搜集和個人信息保護的問題得到消費者廣泛關(guān)注,重視個人信息保護是APP開發(fā)者誠信度的體現(xiàn)。
對于個人隱私關(guān)系度密切的通訊錄、短信等敏感權(quán)限,消保委建議APP開發(fā)者能夠提供“一次性授權(quán)”的選項,以更好地保護消費者個人信息。
此外,為更好地保護個人信息,消費者應(yīng)注意,在涉及個人敏感權(quán)限授權(quán)時,應(yīng)該考慮到這些權(quán)限可能帶來的風險。