最近,隱私評(píng)級(jí)網(wǎng)站PrivacyGrade就安卓應(yīng)用對(duì)用戶隱私的獲取狀況進(jìn)行了調(diào)查評(píng)級(jí),并提供各安卓手機(jī)應(yīng)用獲取用戶隱私的詳細(xì)報(bào)告。據(jù)該網(wǎng)站發(fā)現(xiàn),安卓手機(jī)游戲竊取用戶隱私的現(xiàn)象非常嚴(yán)重。
最近,隱私評(píng)級(jí)網(wǎng)站PrivacyGrade就安卓應(yīng)用對(duì)用戶隱私的獲取狀況進(jìn)行了調(diào)查評(píng)級(jí),并提供各安卓手機(jī)應(yīng)用獲取用戶隱私的詳細(xì)報(bào)告。而評(píng)級(jí)的結(jié)果著實(shí)讓人感到震驚和擔(dān)憂。該網(wǎng)站發(fā)現(xiàn),安卓手機(jī)游戲竊取用戶隱私的現(xiàn)象非常嚴(yán)重。
PrivacyGrade隸屬于卡耐基梅隆大學(xué)人機(jī)交互學(xué)院CHIMPS(Computer Human Interaction: Mobility Privacy Security的縮寫)實(shí)驗(yàn)室。網(wǎng)站成立的目的就是為了幫助普通用戶、開發(fā)者,以及政策制定者,讓他們站在各自的立場(chǎng)上對(duì)“手機(jī)隱私”這件事有更深入的了解。
該網(wǎng)站對(duì)安卓手機(jī)上100多萬款應(yīng)用進(jìn)行了調(diào)查評(píng)級(jí)。并結(jié)合“手機(jī)應(yīng)用是如何追蹤用戶”以及“這種追蹤是否是用戶預(yù)期中的(是否構(gòu)成竊取用戶隱私)”這兩方面因素,給這些應(yīng)用分為A+、A、B、C、D(從最好到最差)的五個(gè)等級(jí)——也就是說,如果開發(fā)者公開坦白地向用戶透露該手機(jī)應(yīng)用是如何追蹤用戶的,那么即使這些應(yīng)用真的獲取到用戶的信息也能得到一個(gè)不錯(cuò)的評(píng)級(jí)。比如,Facebook、Instagram,以及新浪微博等社交應(yīng)用都被評(píng)為A級(jí)。
但網(wǎng)站的領(lǐng)頭人杰森·洪(Jason Hong)教授表示,在團(tuán)隊(duì)已經(jīng)分析過的100多萬款安卓應(yīng)用中,有近1000款應(yīng)用的評(píng)級(jí)有待改善。這其中,手機(jī)游戲評(píng)級(jí)普遍很差,比如《會(huì)說話的湯姆貓》和《水果忍者》。
據(jù)該網(wǎng)站報(bào)告稱,在《會(huì)說話的湯姆貓》中,用戶可以飼養(yǎng)一只能模仿用戶說話的虛擬貓,并且能將貓模仿的話保存為錄音,但是這款應(yīng)用會(huì)把用戶的錄音內(nèi)容分享給廣告商進(jìn)行牟利。而且如果用戶把手機(jī)與電腦連接,它還能刪除或修改電腦里的文件。至于是什么原因,該網(wǎng)站還沒能得出結(jié)論;《水果忍者》則會(huì)知曉用戶確切的地理位置、運(yùn)營商以及手機(jī)號(hào)碼,然后分享給廣告商。
不同版本《憤怒的小鳥》也會(huì)竊取用戶個(gè)人隱私,如在手機(jī)上追蹤用戶的地理位置、查找用戶社交賬號(hào)的信息等。
甚至還有一款應(yīng)用也意外的骯臟——那就是《圣經(jīng)》(Bible),它被評(píng)為D級(jí)。該應(yīng)用會(huì)偷偷在后臺(tái)抓取用戶的聯(lián)系人、通話記錄、電話號(hào)碼、運(yùn)營商以及追蹤用戶的位置。另外兒童版《圣經(jīng)》(Bible for kids)則因?yàn)椤白粉檭和膭?dòng)向”,被評(píng)為C級(jí)——這真是令人很容易聯(lián)想到那個(gè)已經(jīng)被西方人用爛了的黑宗教的梗。
還有一些更喪心病狂的應(yīng)用也被披露出來,比如許多免費(fèi)的手電筒應(yīng)用也因?yàn)榀偪褡ト∮脩魯?shù)據(jù)而臭名昭著——如果用戶打開Super-Bright LED,它便會(huì)侵入用戶個(gè)人隱私如用戶的職業(yè)信息、設(shè)備ID和手機(jī)號(hào)碼;免費(fèi)版的Brightest Flashlight手電筒應(yīng)用曾因?yàn)楂@取用戶地理位置而被美國聯(lián)邦監(jiān)管機(jī)構(gòu)調(diào)查,該應(yīng)用至今還會(huì)追蹤用戶的地理位置。
至于為什么有一些應(yīng)用會(huì)竊取用戶的隱私呢?洪教授表示,主要問題是手機(jī)應(yīng)用制造商像搭積木一樣拼湊各種電腦代碼。當(dāng)他們想從一個(gè)手機(jī)應(yīng)用獲利的時(shí)候,不經(jīng)過實(shí)際檢查就從中植入各種電腦代碼,然后將這些數(shù)據(jù)發(fā)送給廣告商。
這意味著手機(jī)應(yīng)用開發(fā)者有時(shí)候也不知道他們開發(fā)的手機(jī)應(yīng)用是多么有侵入性。當(dāng)他們從各種網(wǎng)絡(luò)廣告中獲利之后這種情況會(huì)變得更糟,這會(huì)促使他們變本加厲地從各個(gè)方面侵入用戶隱私然后發(fā)送給廣告商。
洪教授表示,大多數(shù)應(yīng)用開發(fā)者并不壞,“人們的期望與現(xiàn)實(shí)存在著一個(gè)很大的鴻溝”。洪教授認(rèn)為,開發(fā)者只是想通過應(yīng)用賺錢,但是他們不知道該怎么做,而且目前還沒有好的解決方法。
在報(bào)告最后,PrivacyGrade表示,他們現(xiàn)在還不能用同樣的方法來檢測(cè)蘋果的應(yīng)用,因?yàn)槟壳斑€不認(rèn)識(shí)有關(guān)的人,不過他們對(duì)這個(gè)項(xiàng)目很感興趣。
在安卓應(yīng)用的“隱私安全榜”之后,或許我們?cè)诓痪玫膶砭湍芸吹接嘘P(guān)蘋果應(yīng)用的榜單了,這對(duì)普通用戶來說無疑是個(gè)好消息。如果你是一位安卓用戶,不妨趕緊點(diǎn)擊他們網(wǎng)站去看看你手機(jī)上應(yīng)用的隱私安全評(píng)級(jí)究竟怎樣吧。
* 本文系作者投稿,不代表觸樂網(wǎng)站觀點(diǎn)。