經(jīng)濟導報記者 劉勇
新買一部手機,自己什么軟件都還沒安裝,手機上就多出一堆莫名其妙的App,不僅占用儲存空間,還影響用機體驗。更為重要的是,一些手機預裝的App無法卸載,用戶只能默默忍受。
這種情況今后可能會有改變。近日,工信部公開征求對《關于進一步規(guī)范移動智能終端應用軟件預置行為的通告》的意見。其中明確指出,生產(chǎn)企業(yè)應確保除基本功能之外的所有預裝App都可以卸載,并向用戶提供安全快捷的卸載方式。
此外,經(jīng)濟導報記者在調(diào)查中發(fā)現(xiàn),除了一些App盜用個人信息外,不少內(nèi)嵌到App的SDK(軟件開發(fā)工具包)存在違規(guī)收集用戶個人信息的情況。
新手機預裝68個App
近日,濟南市民董女士為其父親購買了一部新手機,但新手機自帶的軟件過多,這讓她有些生氣。
“一部新手機,剛開機還沒下軟件,系統(tǒng)已經(jīng)帶了66個軟件;更新系統(tǒng)后,軟件變成了68個,而這68款軟件占了27.19G的手機儲存空間。”董女士說,“很多軟件沒辦法卸載?!?/span>
經(jīng)濟導報記者注意到,董女士所買的手機系統(tǒng)版本號為12.5.19穩(wěn)定版,該版本一共66款軟件,其中只有12款能卸載,其余都不能卸載。而手機系統(tǒng)版本更新為13.0.3穩(wěn)定版后,手機的軟件又多了2款,達到68款,同樣只有12款軟件可以卸載。
經(jīng)濟導報記者從董女士提供的錄屏視頻看到,這68款軟件中,僅輸入法就安裝了2款,分別是訊飛輸入法和百度輸入法,此外還安裝了支付寶,還有內(nèi)容中心、錢包、游戲中心、社區(qū)、閱讀、天星金融等。
“其實很多軟件老人用不到?!倍空f,為了不讓老人點錯,她直接把一些無用的軟件移動至一個名為“不要點”的文件夾內(nèi)。
實際上,董女士曾試著移除一款軟件,但被告知是系統(tǒng)應用,僅支持移除桌面圖標功能,也就是說從表面上看是把軟件刪除了,但系統(tǒng)更新后該軟件還會再次出現(xiàn)在桌面。
在手機行業(yè)專家張峰看來,手機預裝軟件不僅會占用手機儲存空間,同時一些自啟動、自聯(lián)網(wǎng)的軟件還會神不知鬼不覺地消耗用戶的手機流量,導致手機電量快速下降。此外還有推送廣告,讓手機越來越卡頓的同時,還存在隱私泄露的風險。
背后的利益輸出
新買的手機內(nèi)為何會有大量、甚至不能卸載的軟件?對此,張峰表示,這些預裝軟件分為三類,一類是系統(tǒng)必需的軟件,如操作系統(tǒng)基本組件和通信應用;一類是手機廠商旗下的其他軟件,增加公司其他軟件的曝光度;一類是第三方軟件?!叭绻放剖謾C內(nèi)安裝進第三方軟件,那顯然是有利益掛鉤的。此外,還有的廠商把功夫下在自家應用商店里,新手機一打開應用商店,就誘導用戶安裝一大堆根本用不到的‘必備軟件’?!?/span>
張峰告訴經(jīng)濟導報記者,“目前國內(nèi)的手機企業(yè)競爭激烈,尤其是一些低端手機利潤不高,只能采取‘以軟養(yǎng)硬’的方法來謀求生存。通過預裝多個軟件來填補硬件方面的虧損。”
經(jīng)濟導報記者注意到,此次工信部表示,所有手機廠商的新機,都必須提供預裝App的卸載渠道,將選擇權交給用戶。這些App包括但不僅限于新機上預裝的應用服務,還有操作系統(tǒng)中的額外項目,手機廠商都得遵守相應的規(guī)定。也就是說,在工信部的規(guī)定生效之后,消費者們購買新機時,就不用在意那些預裝的App了,它們都可以卸載。
“工信部等職能部門還需嚴格把關,加大對出廠手機的檢驗力度、加強對市場中銷售智能手機的抽檢,對違反規(guī)定的廠商依法依規(guī)嚴厲查處。此外,也要提供便捷暢通的舉報投訴渠道,發(fā)動數(shù)量眾多的智能手機用戶,共同向預裝軟件不可卸載的行為宣戰(zhàn)。 ”張峰表示。
警惕SDK違規(guī)收集信息
在2月18日,工信部通報了今年第一批侵害用戶權益的App,其中就包括13款內(nèi)嵌第三方SDK存在違規(guī)收集用戶設備信息的行為,其中包括大家相當熟悉的訊飛語音識別SDK和百度定位SDK。
本次被通報的SDK所涉問題均為違規(guī)收集個人信息,其中8款SDK收集了安卓ID,4款收集了IMEI號,3款收集了Mac地址,兩款收集了IMSI號,各有一款分別收集了傳感器信息、ICCID以及設備安裝列表。
對此,市民方毅有些疑問,SDK是什么?為什么SDK也會違規(guī)收集個人信息?
手機軟件研發(fā)工程師劉龍告訴經(jīng)濟導報記者,SDK的全稱是“Software Development Kit”,即軟件開發(fā)工具包,可以為手機App提供某種服務,比如地圖、支付、社交等。
“比如我想做一款本地生活類App,除了提供注冊、申請等功能外,還需要定位和支付功能。如果所有功能都自己開發(fā),我將付出巨大的人力物力財力,同時開發(fā)出的東西可能Bug很多。恰好,B公司有定位功能,C公司有支付功能,而且封裝成了一個包(SDK),為了節(jié)省成本我可以直接付錢購買B公司和C公司的包,調(diào)用SDK放到我的App里面?!眲埮e例說。
“SDK已經(jīng)被廣泛集成和應用,因此App或多或少的都有SDK。”劉龍說,“需要注意的是,SDK相當于在軟件開發(fā)過程中使用第三方提供的成品開發(fā)工具,使用現(xiàn)成的開發(fā)工具可以提升軟件開發(fā)效率,但部分SDK會存在違規(guī)獲取用戶信息的情況,采用該SDK開發(fā)的App,會在后臺自動進行過度索取信息的行為。”
“確實如此,我玩?zhèn)€游戲,你要我的地址信息干啥,還要讀取我的通訊錄;拍個視頻,也要我的地址信息。甚至有款游戲需要QQ授權登錄,但同時還想要我允許查看我的騰訊微云。你一個游戲,為何要看我存在云盤里面的東西?”方毅說。
授權要謹慎
在張峰看來,由于SDK對所有App具有通用性,即很多App可能都嵌入了同一個SDK,因此一旦某個SDK竊取用戶個人隱私,將會涉及眾多App。
經(jīng)濟導報記者注意到,《2021年軟件開發(fā)包(SDK)安全研究報告》顯示,SDK已經(jīng)成為移動應用生態(tài)中的重要一環(huán)。報告顯示,目前國內(nèi)一款App平均集成超過20款SDK,其中體育運動類、醫(yī)療健康類和時尚購物類App平均使用第三方SDK數(shù)量位列前三,分別是30.6、30.5和28.6。此外,報告顯示,被100款以上App集成的第三方SDK代碼包超過3萬款。
張峰告訴經(jīng)濟導報記者,雖然一些遵守規(guī)則的企業(yè)會在隱私條款中告知用戶將收集哪些信息,并在首次開啟權限時以彈窗告知形式征詢用戶的同意。但問題是,對于滿屏的文字,很少有消費者能仔細看下去,大多數(shù)都是等倒計時結束就點擊同意按鈕?!按送猓m然有些App在隱私政策中已經(jīng)告知用戶將收集哪些信息,但并未明示收集使用個人信息的目的、方式和范圍,這就增加了信息濫用的風險?!睆埛灞硎尽?/span>
張峰以手機中的一款名為“開心消消樂”(版本號1.104)的游戲為例,在查看《第三方信息共享清單》后發(fā)現(xiàn),該軟件集成了29款SDK,而具有推送消息和投放廣告的SDK超過20款。
經(jīng)濟導報記者注意到,2020年“央視3·15晚會”上,就曝光了由2家公司開發(fā)的部分SDK插件,而這些SDK會竊取用戶手機中短信、通訊錄等個人隱私信息,尤其是短信內(nèi)容會被全部傳走。這些內(nèi)嵌SDK插件的應用則有50多款應用。同年11月,App違法違規(guī)收集使用個人信息治理工作組發(fā)布的通告稱,35款App存在個人信息收集使用問題。被點名的App中,過半都存在未逐一列出嵌入的第三方SDK收集使用個人信息的目的、類型等問題。
如何預防SDK收集個人信息?
對此張峰建議管理好收集的授權信息,不要App要什么權限就給什么權限。
“手機授權一定要謹慎,一個壁紙軟件,頂多給一個保存到相冊的權限,別的權限都別給。如果不給權限不讓用,那就直接卸載?!睆埛逭f,“除了權限外,還要注意電池使用率,看看用電量最高的幾個App,跟你的使用習慣是否匹配,如果自己很少使用的App用電量很多,八成是有問題的?!?/span>
版權聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 舉報,一經(jīng)查實,本站將立刻刪除。