剛和同事聊到新出的包包,購物App立馬精準(zhǔn)推送;朋友聚餐才提到出行計(jì)劃,手機(jī)瞬間被旅游攻略、機(jī)票信息“攻占”……這類現(xiàn)象對于智能手機(jī)用戶來說并不陌生。
2025年上海兩會,市政協(xié)常委游閩鍵提交的《關(guān)于加強(qiáng)App偷聽、窺探用戶隱私治理的建議》,再次將人們的目光聚焦于“手機(jī)App‘偷聽’”的治理問題。
手機(jī)App真的能“監(jiān)聽”我們嗎?
正規(guī)App一般不會錄音偷聽
“正是因?yàn)榘惭b了很多應(yīng)用App,讓智能手機(jī)存在偷聽我們?nèi)粘υ挼目赡?。”綠盟數(shù)據(jù)安全咨詢專家曾令平說,合法合規(guī)的App獲取語音權(quán)限是為了正常使用,并不會偷聽我們。但一些惡意App可就不一樣了,它們會偷偷開啟麥克風(fēng)權(quán)限,在后臺悄悄“監(jiān)聽”我們的一舉一動(dòng)。
此外,黑客也可能瞅準(zhǔn)手機(jī)系統(tǒng)漏洞,遠(yuǎn)程植入竊聽程序,收集我們的語音信息。手機(jī)一旦被偷聽,手機(jī)耗能會異常增加,可能會出現(xiàn)掉電過快、發(fā)熱發(fā)燙、CPU和內(nèi)存占用高等現(xiàn)象。
中國電子技術(shù)標(biāo)準(zhǔn)化研究院網(wǎng)安中心測評實(shí)驗(yàn)室副主任何延哲也遭遇過所謂手機(jī)App“偷聽”。他說,有一天他運(yùn)動(dòng)結(jié)束后膝蓋疼,跟家里人聊天談了膝蓋問題,一會兒打開某短視頻App時(shí),彈出一位主播醫(yī)生說膝蓋疼該怎么辦。
何延哲仔細(xì)分析了這個(gè)短視頻App,看到這位醫(yī)生是科普主播,并沒有打廣告,這不排除碰巧刷到的可能,或者此前因?yàn)椴榭催\(yùn)動(dòng)類視頻,被推薦算法認(rèn)為可能會關(guān)注運(yùn)動(dòng)損傷防護(hù)。他認(rèn)為,手機(jī)偷偷錄音雖說技術(shù)上可行,但成本奇高、效率低下,還得冒著觸犯法律的風(fēng)險(xiǎn),并不劃算。
智能語音行業(yè)某頭部公司的語音轉(zhuǎn)文本服務(wù),市場售價(jià)10元/萬秒,成本價(jià)2元/萬秒。大數(shù)據(jù)與人工智能專家劉鵬算了一筆賬:日活一億的App日偷聽用戶1小時(shí),一年下來成本高達(dá)263億元,商業(yè)上根本行不通。
隨著智能手機(jī)操作系統(tǒng)安全性的不斷迭代,App通過麥克風(fēng)偷聽用戶超過1分鐘,都會被操作系統(tǒng)切斷,根本無法維持長期偷聽狀態(tài)。此外,現(xiàn)在手機(jī)對于使用麥克風(fēng)、攝像頭等敏感權(quán)限都有“紅點(diǎn)”提示,當(dāng)麥克風(fēng)權(quán)限被App調(diào)用,屏幕上方的角落里就有了提示……因此App監(jiān)聽可能性幾乎不存在。
幾乎所有的App都會和合作伙伴共享用戶信息
如果手機(jī)沒有監(jiān)聽,如此精準(zhǔn)的推送又如何實(shí)現(xiàn)呢?
很多時(shí)候我們感到被“偷聽”,其實(shí)是AI算法推薦機(jī)制在起作用。消費(fèi)者在購物網(wǎng)站、搜索和在網(wǎng)絡(luò)平臺購買某種商品后,App或SDK通過移動(dòng)端應(yīng)用后臺收集用戶的消費(fèi)習(xí)慣信息,如用戶常瀏覽的商品類型、價(jià)格區(qū)間、購物歷史等,并進(jìn)一步收集用戶身份特征。另外,朋友圈關(guān)聯(lián)的其他應(yīng)用信息,通過銀行賬戶資金往來短信等途徑估算用戶的收入水平,從而進(jìn)行行為建模,給用戶貼“標(biāo)簽”,為用戶推送感興趣的商品,甚至玩起大數(shù)據(jù)“殺熟”的把戲?!斑@種基于大數(shù)據(jù)構(gòu)建的用戶畫像越豐富細(xì)致,廣告推送就越能精準(zhǔn),從而讓我們產(chǎn)生被手機(jī)偷聽的錯(cuò)覺?!痹钇秸f。
這背后的邏輯比較復(fù)雜,究其根本邏輯,主要是兩個(gè)方面:一是需要收集用戶在設(shè)備上的行為數(shù)據(jù)進(jìn)行畫像,其中應(yīng)用程序列表就是常見現(xiàn)象,使用哪些應(yīng)用程序就代表了用戶的生活習(xí)慣;二是需要收集用戶設(shè)備的唯一標(biāo)識信息,比如安卓ID,首先把用戶畫像匹配的精準(zhǔn)廣告推送到對應(yīng)設(shè)備上,并對廣告是否被使用該設(shè)備的用戶點(diǎn)擊、購買等進(jìn)行關(guān)聯(lián)和統(tǒng)計(jì)。因此,要完成互聯(lián)網(wǎng)精準(zhǔn)的個(gè)性化廣告投放,這兩方面缺一不可,要完成這個(gè)過程,往往需要App、SDK(通過第三方服務(wù)商實(shí)現(xiàn)產(chǎn)品功能的軟件工具包)和廣告聯(lián)盟等多方角色參與。
北京師范大學(xué)法學(xué)院博士生導(dǎo)師、中國互聯(lián)網(wǎng)協(xié)會研究中心副主任吳沈括表示,正常情況下,手機(jī)不存在竊聽的狀態(tài)。但不同的App之間有一個(gè)數(shù)據(jù)的交互,也就是SDK廣告商聯(lián)盟,通過App或SDK給用戶畫像形成標(biāo)簽后,通過數(shù)據(jù)交換被另一個(gè)App所使用。
而央視記者查詢10款主流App的個(gè)人隱私協(xié)議后發(fā)現(xiàn),幾乎所有的App都會將自有用戶個(gè)人信息共享給第三方或合作伙伴。某購物網(wǎng)站隱私權(quán)政策中提到,“為便于我們基于平臺賬戶向您提供產(chǎn)品和服務(wù),推薦您可能感興趣的信息,識別會員賬號異常,保護(hù)關(guān)聯(lián)公司或其他用戶或公眾的人身財(cái)產(chǎn)安全免遭侵害,您的個(gè)人信息可能會與我們的關(guān)聯(lián)公司和/或其指定的服務(wù)提供商共享。”
專家建議謹(jǐn)慎授權(quán)App權(quán)限
對于因算法推薦而產(chǎn)生的被“偷聽”錯(cuò)覺,保護(hù)個(gè)人隱私是關(guān)鍵。
隨著《中華人民共和國個(gè)人信息保護(hù)法》《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》《常見類型移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序必要個(gè)人信息范圍規(guī)定》《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規(guī)定》等法律法規(guī)的施行,個(gè)人信息保護(hù)雖有所改善,但一些侵害用戶隱私的現(xiàn)象仍屢見不鮮。許多App技術(shù)設(shè)置不規(guī)范。比如,沒有遵循最小權(quán)限原則,部分App調(diào)用的攝像頭、麥克風(fēng)拍照、錄像、語音輸入等功能與App服務(wù)本身不相關(guān)。甚至一些惡意App可能會在用戶使用手機(jī)時(shí)偷偷開啟攝像頭或麥克風(fēng),竊取用戶的隱私信息。
目前相關(guān)部門對App違法違規(guī)收集用戶信息主要以隨機(jī)抽查、算法備案的方式開展,一方面檢查覆蓋面有限,另一方面,對存在侵害用戶權(quán)益行為的App,多數(shù)僅通報(bào)要求限期整改,監(jiān)管力度不夠。對此,各監(jiān)管部門應(yīng)通力合作,加大事前、事中、事后全鏈條監(jiān)管,即備案、抽查、委托第三方審計(jì)評估,加大對侵犯用戶隱私App的曝光、處罰力度。
用戶的個(gè)人隱私保護(hù)意識也很重要。在下載應(yīng)用軟件時(shí),應(yīng)優(yōu)先選擇官方應(yīng)用商店的合規(guī)App。安裝過程中,務(wù)必仔細(xì)查看麥克風(fēng)、攝像頭等敏感權(quán)限申請,非必要堅(jiān)決不授權(quán)。同時(shí),別忘了及時(shí)更新手機(jī)系統(tǒng)和軟件,以堅(jiān)固的“防護(hù)鎧甲”抵御黑客入侵。
北京市京都律師事務(wù)所高級合伙人、中國計(jì)算機(jī)協(xié)會數(shù)據(jù)安全產(chǎn)業(yè)專家委員會專家委員王菲提醒,用戶下載App在勾選相關(guān)隱私政策協(xié)議時(shí),需要仔細(xì)閱讀。比如,App或SDK獲取哪些權(quán)限,權(quán)限中哪些是開啟狀態(tài),不相關(guān)的、涉及隱私的要手動(dòng)關(guān)閉,把所有不影響正常使用的授權(quán)全部關(guān)閉,避免在不知情的情況下被收集個(gè)人信息。
曾令平建議,除了謹(jǐn)慎授權(quán)App權(quán)限,防止個(gè)人信息泄露外,在公開網(wǎng)站上也要“守口如瓶”,不輕易填寫個(gè)人真實(shí)信息。不明網(wǎng)站千萬別點(diǎn),來歷不明的App堅(jiān)決不碰,公共場所的免費(fèi)Wi-Fi更要慎用。
隨著專項(xiàng)行動(dòng)的穩(wěn)步推進(jìn)與落實(shí),以及用戶越來越重視隱私保護(hù),我們?nèi)粘8杏X被手機(jī)“偷聽”的困惑或?qū)⒅饾u減少。
綜合自央廣網(wǎng)、《科普時(shí)報(bào)》等