iOS15更新后,系統(tǒng)可以記錄所有APP的活動信息日志信息,利用一款名為“隱私洞見”的App,可以查看手機內(nèi)其它App對我們做了什么。這一看不要緊,原來我們手機中這些看似為我們所服務(wù)的App一直都在偷偷的監(jiān)視我們! 新聞回顧: 十月中旬左右,Hackl0us與軒寧軒sir先后發(fā)聲,表示用戶在未主動激活某些App時,這些App依然在后臺反復(fù)讀取用戶相冊或者獲取用戶定位。 后續(xù)微信解釋,出現(xiàn)該情況是用戶相冊更新時會通知到App,讓App提前做準(zhǔn)備。就像是這樣: 美團的回復(fù)并沒有解釋美團App24小時定位用戶的行為是因為什么,總結(jié)起來就是iOS中的App活動日志或是隱私洞見,會進(jìn)行選擇性展示,顯示結(jié)果并不客觀。隨后手機App監(jiān)視用戶行為的相關(guān)報道登上熱搜,并迅速引發(fā)關(guān)注。 現(xiàn)在用戶對于數(shù)據(jù)隱私與權(quán)限管理越來越重視,并且相關(guān)法規(guī)出臺和一些企業(yè)的整治,App監(jiān)視用戶的事情應(yīng)該已經(jīng)有了很好的解決。所以在時間過去兩個月后,我想看看現(xiàn)在的App是否還會對我們進(jìn)行監(jiān)控。所以我做了一個小檢查…… 檢查情況匯報 測試手機:iPhone12 手機設(shè)置:未特殊設(shè)置,按日常使用場景繼續(xù)使用 在導(dǎo)出“App活動記錄”后,我們發(fā)現(xiàn):微信、高德地圖、網(wǎng)易新聞、今日頭條、美團外賣、知乎、百度貼吧、百度網(wǎng)盤等我常用或不常使用的App出現(xiàn)在我的視野里。因為數(shù)據(jù)太多,我篩選除了幾個典型數(shù)據(jù),做了一個簡易的表格。 首先我將檢查記錄和我日常使用情況進(jìn)行對比,發(fā)現(xiàn)高德只有在我上下班導(dǎo)航時開啟定位,微信、今日頭條、美團外賣、支付寶也幾乎都是在我使用時,才會有定位、調(diào)用攝像頭等行為。與兩月前相比已經(jīng)是非?!袄蠈崱绷?。 百度網(wǎng)盤據(jù)我猜測其讀取相冊是因為我設(shè)置了相冊自動備份。 而知乎與網(wǎng)易新聞的定位服務(wù),似乎出現(xiàn)在消息推送的時候。這一點也算是“情有可原”。 但是有一說一,這個定位次數(shù)也太多了。并且在檢查中我們可以發(fā)現(xiàn),網(wǎng)易新聞的檢查記錄中顯示在10月12日到12月1日,一個半月的時間中沒有定位記錄,頻繁的定位記錄主要集中在12月8日。我猜測可能是App后臺自動刷新的原因所導(dǎo)致其頻繁對我進(jìn)行定位行為。 最奇怪的還是百度貼吧!我最后一次使用百度貼吧是在今年的7月份,我確信在8月到今天我進(jìn)入百度貼吧檢查之前,我沒有打開過一次百度貼吧,且我也沒有收到百度貼吧的消息推送??墒前俣荣N吧依然獲取了我的定位……我試圖為百度貼吧辯解,但是我確實找不到一點點的理由。 同時,我也找到了另一位同事進(jìn)行了測試進(jìn)行對比。 測試手機:iPhone11 手機設(shè)置:關(guān)閉大多數(shù)App消息推送,幾乎每天清理后臺應(yīng)用 檢查結(jié)果和我同事的日常行為高度吻合,也非常符合他“超重度B站”用戶的人設(shè)。其他的App也鮮有監(jiān)控他位置或相冊的記錄。 兩天內(nèi)的檢查數(shù)據(jù) 檢查總結(jié): 之前被評為典型的微信、美團、淘寶在此次檢查中都表現(xiàn)合格。網(wǎng)易新聞和百度貼吧這兩個App卻有些奇怪。 如何不被監(jiān)視 那么我們怎么做可以降低一些不老實的App來監(jiān)控我們的生活呢?其實我和我同事就是一組很好的對照數(shù)據(jù)。 我的同事幾乎關(guān)閉了所有不重要App的通知權(quán)限,同時也要求App不跟蹤檢查。并且會經(jīng)常清理后臺程序,也會刪除掉一些不再使用的App。而我恰恰相反,因為神經(jīng)比較大條,每天可以收到各種App上百條的推送,也不會刻意的去關(guān)閉后臺程序和刪除不再使用的App。 ![]() 避免被監(jiān)視手機設(shè)置方法 所以對自己數(shù)據(jù)隱私比較在意的朋友,我們建議大家可以下圖的方面,限制一些不重要也不常使用的APP的權(quán)限。并且及時清理短時間不使用的后臺App進(jìn)程,及時刪除已經(jīng)不再使用的App程序。 iOS 我們使用iPhone11進(jìn)行演示: ![]() 如果您使用的是蘋果手機的話,可以進(jìn)行如下操作: 設(shè)置→下滑找到想要調(diào)整的App→將位置設(shè)置為:禁止或使用期間→日歷/照片/通知等權(quán)限更具個人情況設(shè)置→允許跟蹤建議關(guān)閉 ![]() Android 我們以榮耀手機為例進(jìn)行演示: ![]() 設(shè)置→應(yīng)用→應(yīng)用管理→找到對應(yīng)的App進(jìn)行相關(guān)設(shè)置→點擊權(quán)限→位置信息建議更改為禁止或使用期間允許→其他權(quán)限根據(jù)個人情況選擇 ![]() 好消息!好消息! 在文章寫完后,我看到了一條這樣的新聞:工信部通報,共106款因為超范圍、高頻次索取權(quán)限、非服務(wù)場景所必須收集用戶個人信息的App下架??梢姳O(jiān)視用戶行為,強行檢查用戶個人信息的行為在“App圈”已經(jīng)不是個例了。 ![]() 其實個人數(shù)據(jù)泄露的危害相信大家或多或少的都有所了解了,那么為什么這些互聯(lián)網(wǎng)公司依然肆意妄為、毫無收斂呢?他們收集我們的個人數(shù)據(jù)有什么用呢? 我們節(jié)選UC瀏覽器的公告來看看,乍一看這些互聯(lián)網(wǎng)公司收集我們的個人信息是為了向我們推送我們更感興趣的內(nèi)容。我們并不否認(rèn)這樣做可以為用戶帶來更加優(yōu)質(zhì)的體驗,但是不加限制的利用用戶的個人數(shù)據(jù)是絕對不能被允許的。 ![]() 在龐大的用戶數(shù)據(jù)庫的加持下,經(jīng)過分析師操作,可以達(dá)到潛移默化的影響用戶行為的結(jié)果。這不是危言聳聽,臉書利用用戶信息來操縱大選已經(jīng)不算是新聞了。 ![]() 不要在監(jiān)視我的生活了 明顯App過度讀取用戶信息的行為并不合理,很多“國民級”軟件因為沒有替代品,更是肆意妄為??蛻舨贿x擇提交自己的數(shù)據(jù),就無法使用其程序,難道這樣的操作也是為了“提升用戶體驗”? ![]() 在公眾隱私意識逐漸崛起,監(jiān)管力度逐漸加大的時代,互聯(lián)網(wǎng)公司也應(yīng)該對保護(hù)用戶隱私有更強的自覺性。越是規(guī)模龐大的企業(yè)越應(yīng)該承擔(dān)社會責(zé)任,監(jiān)視用戶這樣不負(fù)責(zé),且不要臉的行為更是應(yīng)該杜絕。我希望在我們下次檢查的時候,這些App可以做到更好。我們不需要你們來研究我,只希望你不要來打擾、監(jiān)控我的生活。 |
|