央廣網(wǎng)上海7月19日消息(記者傅聞捷 韓曉余)隨著智能手機的不斷普及,地圖類手機APP已經(jīng)成為人們出行的必備軟件。18日,上海市消保委通報了百度地圖、高德地圖、騰訊地圖、搜狗地圖和圖吧導航等5款主流地圖類手機APP對于個人信息保護的測評情況。評測顯示,地圖APP對于申請的敏感權限與實際功能不完全對應,且缺少讓消費者“一次性授權”的選項,其中,圖吧導航存在利用技術手段繞開安卓6.0授權流程的情況。
據(jù)了解,Android APP權限作為一種安全機制,用于限制應用程序對于終端系統(tǒng)中某些具有限制性功能的使用。在權限的分類中,“普通權限”一般不涉及用戶隱私,不需要用戶進行授權。而“敏感權限”一般會涉及用戶隱私,需要用戶進行授權,APP才可以使用。
“權限可以理解為自家的鑰匙!鄙虾J邢N泵貢L唐健盛介紹,“權限開通會方便用戶,但是APP有了權限就可以接觸到自家的東西,存在隱私泄露的風險!
測評中發(fā)現(xiàn),在安卓系統(tǒng)中,騰訊地圖獲取敏感權限數(shù)量最少,只有7個;百度地圖獲取敏感權限最多,為14個。另外的搜狗地圖、高德地圖、圖吧導航獲取敏感權限的數(shù)量分別為10個、11個、13個,不過并不能單純地通過應用所申請權限數(shù)量的多少去評價一款應用權限“申請及使用”的合理性。
據(jù)本次測評的技術支撐方,北京捷興信源信息技術有限公司技術支撐部總經(jīng)理盛大江介紹,本次測評暴露出了地圖類手機APP存在申請的敏感權限與實際功能不完全對應的情況。百度地圖、騰訊地圖申請的權限與實際功能均可以對應。而高德地圖、搜狗地圖、圖吧導航申請的權限與實際功能無法完全對應,部分申請的權限未找到對應的實際功能。
“申請的權限應當遵循合法、正當、必要的原則。”盛大江表示,測評中還發(fā)現(xiàn)地圖類手機APP都缺少讓消費者“一次性授權”的選項。與消費者個人隱私關系密切的通訊錄、短信等敏感權限,消費者一旦授權,APP將永久性獲取該權限!半m然理論上可以通過系統(tǒng)設置的后臺將其關閉,但入口較深,一般需要5步操作才有可能找到,一般消費者并不知曉!
此外,圖吧導航存在利用技術手段繞開安卓6.0授權流程的情況。圖吧導航通過設置較低版本的系統(tǒng)適用環(huán)境,繞開較安全的安卓6.0系統(tǒng),獲取敏感權限,存在一定的安全風險。
對此,上海市消保委副秘書長唐健盛表示,APP開發(fā)者應該增強誠信意識,我們要求本次測試發(fā)現(xiàn)的地圖類APP獲取的敏感權限和功能無法對應的企業(yè),要依照合法、正當、必要的原則,對沒有具體功能運用的敏感權限進行改正。
“對于個人隱私關系度密切的通訊錄、短信等敏感權限,建議APP開發(fā)者能夠提供‘一次性授權’的選項,以更好地保護消費者個人信息!碧平∈⑦表示,重視個人信息保護是APP開發(fā)者誠信度的體現(xiàn),呼吁相關部門盡快完善相關規(guī)范和標準。
代步飛行器 時速可超320公里