智能手機可能是個“告密者”
在提供通訊和娛樂便利之際,智能手機應用程序暗藏陷阱,威脅機主隱私安全。無論聯系人名單、上網喜好還是機主的個人行蹤,都可能是智能手機應用程序自動收集的信息,一旦泄露后果難料。
打電話、發短信、聽音樂、拍照片并收發電子郵件……使用iOS、黑莓和安卓操作系統的智能手機功能強大。然而……智能手機隱私泄露令人堪憂近日,智能手機市場風波不斷,安全與隱私問題將智能手機推上輿論的風口浪尖。
一條有關丟失iPhone4S的微博在網絡上熱轉,一女生撿到iPhone4S手機之后,沒有物歸原主,反而興致勃勃地玩起自拍,可沒料到,此手機的icloud云服務功能,自動將照片同步到了云端的照片流里,然后又同步給了失主。
于是,失主同時發現了此“撿拾者”用iPhone4S自拍的照片,并將照片上傳到了網上。
眾多網友對iPhone4S這一功能表示贊嘆。但也有網友表示,失主這樣冒昧地把照片發到網上去,是否侵犯了別人的肖像權。此外,失主的隱私泄露也令人堪憂。
隨著智能手機銷量市場規模的日益擴大,各種問題也逐漸浮出水面:電池續航能力不足、手機病毒傳播迅速、所耗流量過高……一系列問題都成為智能手機發展的掣肘之處。
而個人隱私安全性一直都是智能手機面臨的問題,越來越強大的功能和無處不在的云服務實際上一直都在悄悄地泄露著每個人的隱私,隱私問題已經成為智能手機前進道路上的絆腳石。
前不久,互聯網安全服務商TRUSTe進行的一次調查顯示,超過三分之一的用戶在使用智能手機時最擔心隱私信息泄漏,其次是安全問題占26%。
據媒體報道,超過一半受調查的iPhone和Android手機程序會把用戶年齡、性別、位置,以至智能手機的獨特裝置卷標等數據轉送給廣告商,部分更在用戶不知情的情況下進行,嚴重侵犯個人隱私。
應用程序都是竊密高手
智能手機能夠提供多樣化服務在于安裝各式各樣的應用程序。這些程序是潛在的“竊密高手”,對機主個人隱私構成威脅。
2011年4月,兩名電腦安全專家發現,蘋果公司發布的iOS4版手機操作系統有安全漏洞。該漏洞允許iPhone4手機以秒為單位,收集用戶所在地經緯度數據和時間標記,將其存儲在一個未加密保護的文件夾中。隨著用戶執行“同步”操作,這些信息被復制至個人電腦。這意味著,只要拿到用戶手機和電腦,任何第三方即可獲得用戶行蹤隱私。
《華爾街日報》安全分析師也曾發現蘋果iPhone手機可以“跟蹤”用戶,同時發現使用谷歌安卓操作系統的智能手機有同樣“手段”。分析師還發現,即使關閉定位功能,iPhone手機仍在收集用戶行蹤信息。
韓國通信委員會2011年8月宣布,蘋果公司在未經用戶同意的情況下,通過iPhone手機收集用戶行蹤信息,違反韓國相關法律,因而決定對其處以300萬韓元(約合2830美元)罰款。
一些應用程序的使用需要獲得用戶手機隱私信息,包括瀏覽過的網頁內容、通訊錄、儲存文檔等。這些程序可能在用戶不知情的情況下泄露手機號碼和手機特有的序列號以及手機中其他信息。
信息分析商可以把所有這些信息匯集成包括手機使用者的身份和興趣愛好等在內,對推銷商品頗有價值的個人消費檔案。
用戶信息遭泄露往往與用戶自身缺乏保護隱私意識相關。下載和安裝一些應用程序前,手機屏幕上會顯示包括隱私條款在內的協議。不少人不仔細閱讀協議,就點擊“接受”。
廣告驅使收集個人信息
網絡時代廣告業追求更強的針對性。智能手機機主的上網習慣、愛好和審美情趣等個人信息對廣告業、搜索引擎、零售業等行業都頗具價值。
網絡廣告服務商尤其青睞這類信息。他們有專門的服務器,可以收集和整理手機應用程序發送的信息,根據這些信息向消費者定向投放廣告,或者為廣告主和網絡媒體充當中介,最終使企業在數以億計的消費者中精確定位潛在客戶。
美國英特爾公司實驗室和杜克大學2010年10月聯合調查發現,30款安卓手機應用程序中15款在機主不知情情況下向一個遠程廣告服務器發送機主行蹤信息,這15款中7款自動發送識別手機的序列號。在特定情況下,這些應用程序還向其供應商發送手機號碼和序列號。
手機軟件安全公司SmobileSystem2010年6月調查發現20%的安卓手機應用程序允許第三方獲得有關機主的敏感或私密信息。
這意味著,除了應用程序供應商以外,其他公司也能夠獲悉智能手機機主隱私。
同一調查還發現,在機主不知情的情況下,5%的應用程序會自行撥打電話,2%的應用程序會向特定號碼發送付費短信。#p#副標題#e#
智能手機可能是個“告密者”
法律盲點難保機主權益
即使得知個人隱私被采集,手機機主恐怕也難有作為,因為相關法律存在“盲點”。
機主們不妨查看一下正在使用的手機應用程序,看看是否附有相應的隱私保護條款。如果有這類條款,那么進入手機“設置”選項,調出指定應用程序,點擊“關于此程序”選項即可見隱私保護條款。有關隱私保護內容或鏈接也可能直接出現在屏幕下方。然而,很少有應用程序提供這類隱私保護條款。網絡隱私安全機構TRUSTeandHarrisInteractive最近研究適用安卓和iOS系統免費應用程序。結果發現,使用率最高的340款免費應用程序中,只有19%包括指向隱私保護條款的鏈接。
網絡安全專家特洛伊·H·萬農特別警告,下載免費應用程序要格外謹慎。
“不少程序開發商收集設備信息并將其存儲于第三方服務器,以此構建廣告或設備檔案。”他說,“幾乎所有免費程序都使用廣告軟件,這樣提供免費應用的開發商才能有收入。到底有多少應用程序收集并轉發這類‘個人’設備數據以構建廣告檔案?”
沒人能夠回答這樣的問題,因為法律對此并無要求。然而,智能手機機主隱私遭侵犯的問題不容忽視。2011年夏天,美國參議院司法委員會技術與隱私事務小組委員會就此舉行聽證會。該小組委員會主席艾爾·弗蘭肯參議員呼吁,推出可能涉及使用者所在方位的應用程序時,蘋果公司和谷歌公司應該附注隱私保護條款。
即使如此,智能手機使用者的隱私仍然處于險境,因為這樣的規定只適用于顯示機主方位的應用程序。涉及其他個人信息的應用程序依然缺乏監管,至于該程序如何分享機主信息更是無從得知。
部分參議員希望聯邦政府采取更為有力的措施保護消費者隱私。馬薩諸塞州參議員約翰·克里和亞利桑那州參議員約翰·麥凱恩提出議案,要求所有網絡服務商明確告知消費者,他們的哪些個人信息將被采集。
由于遭到新技術企業游說集團的反對,上述議案能否獲得通過尚未可知。