(記者 陳曉晟)近日,工信部印發通知,要求今年8月底前上線執行全國APP技術檢測平臺管理系統,12月10日前完成覆蓋40萬款主流APP檢測工作。實際上近年來,APP無隱私政策、捆綁授權和強制索權、超範圍收集使用個人資訊等問題一直飽受詬病,有問題曝光後,相關企業都表示積極整改,但是就行業而言,這些問題似乎也沒得到徹底的解決。此次大規模的APP清查檢測,將正本清源,有助行業行穩致遠。
40萬款主流APP將被檢測
此次工信部印發的通知,全稱為《關於開展縱深推進APP侵害使用者權益專項整治行動的通知》。據介紹,專項整治行動將督促相關企業強化APP個人資訊保護,及時整改消除違規收集、使用使用者個人資訊和騷擾使用者、欺騙誤導使用者、應用分發平臺管理責任落實不到位等突出問題,淨化APP應用空間。整治物件包括APP服務提供者、軟體工具開發包(SDK)提供者、應用分發平臺。
具體來看,在APP、SDK違規處理使用者個人資訊方面,將重點整治APP、SDK未以顯著方式標示且未經使用者同意,將收集到的使用者搜尋、瀏覽記錄、使用習慣等個人資訊,用於定向推送或廣告精準營銷,且未提供關閉該功能選項的行為。
在設定障礙、頻繁騷擾使用者方面,專項行動將重點整治APP安裝、執行和使用相關功能時,非服務所必需或無合理應用場景下,使用者拒絕相關授權申請後,應用自動退出或關閉的行為。
在欺騙誤導使用者方面,《通知》明確將重點整治通過“偷樑換柱”“移花接木”等方式欺騙誤導使用者下載APP,特別是具有分發功能的移動應用程式欺騙誤導使用者下載非使用者所自願下載APP的行為;同時,專項行動也將整治欺騙誤導使用者提供個人資訊,重點整治非服務所必需或無合理場景,通過積分、獎勵、優惠等方式欺騙誤導使用者提供身份證號碼以及個人生物特徵資訊的行為。
在應用分發平臺責任落實不到位方面,《通知》指出,將重點整治APP上架稽核不嚴格、違法違規軟體處理不及時和APP提供者、運營者、開發者身份資訊不真實、聯絡方式虛假失效等問題。
APP違規操作問題由來已久
APP違規操作問題由來已久,且有愈演愈烈之勢,特別是在大資料越來越受到重視的當下。
今年央視的3.15晚會就曝光某些不法分子利用SDK讀取手機裝置的IMEI、IMSI、運營商資訊、電話號碼、簡訊記錄、通訊錄、應用安裝列表和感測器資訊,並將這些隱私資訊傳輸至其他的伺服器,以便盜取使用者隱私資訊。
技術人員檢測了50多款手機軟體,其都存在在使用者不知情的情況下,偷偷竊取使用者隱私的嫌疑。不知不覺中,自己的資訊就被傳到其他地方。而更讓使用者尷尬的是,有些APP在安裝時都會跳出這個那個的提示,要求使用者提供訪問許可權,而這些許可權是大是小,是必要的還是非必要的,使用者大都不明白。就算有的使用者明白,但是你要是不同意提供許可權的話,相關APP功能不能正常使用,也是頭疼,在這種情況下,大多數使用者也是睜一眼閉一眼地開放了自己的許可權。而這也被一些不法的APP軟體生產商當做了推諉責任的藉口。
今年7月24日,工信部集中曝光了58款侵犯使用者隱私的App,其中包含平時人們日常所使用的一些App,同時,站在這些App背後的,並不是人們所認為的小公司,有些是著名的上市公司。這些公司通過安裝在手機中的一個個App,幾乎可以做到了解每一個使用者的生活習慣、興趣愛好,甚至在使用者想吃夜宵時,就可以精準推送外賣連結,不誇張的說,比使用者自己肚子裡的蛔蟲還了解使用者的口味,不過細想起來也是讓人不寒而慄,如果是涉及金錢轉賬等交易驗證碼洩露,那麼後果就不是那麼簡單了。
另據網際網路資訊服務投訴平臺收到的投訴資訊顯示,今年上半年,投訴平臺收到涉及APP侵害使用者權益行為的投訴超7000件,排名靠前的投訴分別是“不合理索取許可權”和“違規收集使用個人資訊”,分別約佔25%、15%。
正本清源有助行業行穩致遠
眼下,5G時代已至,公眾使用手機的地方越來越多,APP也是層出不窮,對於資料的安全性也擺到了更加重要的位子上,只有正本清源,APP行業才能行穩致遠。
自去年起,隨著工信部APP侵害使用者權益專項整治行動的不斷深入,成果也逐漸顯現。據統計,自去年11月以來,工信部共檢測超過8萬餘款APP,推動8000餘款APP自查整改,對478家存在問題的企業下發整改函,治理已取得初步成效。有分析人士指出,如果此次40萬款主流APP檢測完成後,還會抓出行業內的“害群之馬”,國內APP的應用環境還將進一步改善,對行業發展而言無疑是一件好事。
不過,冰凍三尺非一日之寒,“違法成本低,監管難度大成為當下監管App違規行為的主要難題。”中國傳媒大學文化產業管理學院法律系主任鄭寧表示,“工信部如果僅依據相關部門規章進行處罰,只能予以警告和處以一定數額的罰款(通常是3萬元以下),這種處罰力度對違反者而言成本很低。”
在業內人士看來,要解決APP侵害使用者權益的這個亂象,監管部門和應用商店這樣的分發渠道,都應該充分合作,共同將違法違規的APP“擋在門外”。
對於公眾而言,如果有發現APP有違規的情況,可以積極反映、舉報。中央網信辦、工信部、公安部、國家市場監管總局App違法違規收集使用個人資訊治理工作組已經利用微信公眾號(“App個人資訊舉報”)、網站(pip.tc260.org.cn),受理廣大網民關於違法違規收集使用個人資訊的線索舉報和問題反映。同時,廣大網民也可向違法和不良資訊舉報中心(www.12377.cn)、網路不良與垃圾資訊舉報受理中心(www.12321.cn)等平臺舉報和反映不法行為。