原标题:高德地图擅自获取通讯录信息
东方网7月4日消息:据《劳动报》报道,职工开车上下班,打开手机app的同时,也可能被获取了通讯录等敏感信息,而这些个人信息也可能遭到泄露。市消保委的调查显示,有97.63%的消费者手机安装了地图类app,有82.59%的消费者担心地图类app会泄露个人信息。昨天,市消保委公布5款热门地图类app涉及个人信息权限的评测结果。发现在安卓系统中,百度地图获取敏感权限最多,为14个。高德地图存在擅自获取消费者通讯录敏感信息的情况,且这一行为长达8年之久。
97.63%安装了地图类app
网络调查数据显示,地图类app已成为当前智能出行的必备软件,97.63%的消费者手机安装了地图类app。其中,40%的消费者安装了两个地图类app,7%的消费者安装了三个。84.68%的消费者认为准确度高、体验好是选择地图类app的重要因素,有7.9%的消费者选择注重个人隐私保护。
个人信息保护成为消费者关注的焦点。网络调查显示,82.59%的消费者担心地图类app泄露个人信息。其中,23.44%的消费者“非常担心”。
实测发现三大主要问题
记者了解到,今年6月初,市消保委委托北京捷兴信源信息技术有限公司对消费者使用率较高的百度地图、高德地图、腾讯地图、搜狗地图、图吧导航等5款热门地图类app涉及个人信息权限状况进行评测。结果发现,各地图类app的敏感权限数量各不相同。安卓系统中,腾讯地图获取敏感权限数量最少,只有7个;百度地图获取敏感权限最多,为14个。另有搜狗地图、高德地图、图吧导航获取敏感权限的数量分别为10个、11个、13个。
个人信息保护的关键是规范个人信息收集和使用。对app来说,规范个人信息收集和使用的核心是权限的获取。调查发现,高德地图在安卓系统中,要求“读取联系人”“读取短信”等敏感的通讯录信息,且该行为长达8年之久。
在昨日的约谈现场,高德地图方面回应称,获取通讯录等敏感信息是在2010年前就申请,并表示当时的网络环境和现在不同。高德方面承诺将尽快更新版本,今后将关闭对上述敏感权限的索取。与此类似,腾讯地图在ios系统里也申请了高度敏感的通讯录权限。
市消保委指出,在实测中,发现申请的敏感权限与实际功能不完全对应、缺少让消费者“一次性授权”的选项、以及图吧导航利用技术手段绕开安卓6.0授权流程等三大问题。其中,从评测情况来看,百度地图、腾讯地图申请的权限与实际功能均可以对应。而高德地图、搜狗地图、图吧导航申请的权限与实际功能不完全对应,部分还未找到对应的实际功能。
图吧导航的更新时间为2018年4月26日,版本为v9.4.3.100310a。该版本获取敏感权限13个,均在“安装时授权”,其中有8个未找到对应功能。图吧导航通过设置较低版本的系统适用环境,绕开较安全的安卓6.0系统,获取敏感权限,存在一定的安全风险。
应增“一次性授权”选项
市消保委指出,app使用已经普及化,涉及到信息搜集和个人信息保护的问题得到消费者广泛关注。目前,对app开发者来说,缺乏相应的具体规范。重视个人信息保护是app开发者诚信度的体现,应呼吁尽快完善相关规范和标准。
“本次评测发现,与消费者个人隐私关系度密切的通讯录、短信等敏感权限,如果消费者一旦授权,app将永久性获取该权限。虽然理论上可以通过系统设置的后台将其关闭,但入口较深,一般消费者并不知晓。”市消保委副秘书长唐健盛指出,对于个人隐私关系度密切的通讯录、短信等敏感权限,建议app开发者能够提供“一次性授权”的选项,建议app开发者能够提供“一次性授权”的选项,让消费者在长久授权、不授权,及“一次性授权”中自主选择,这样对消费者来说才是相对比较合理和安全的。
经过约谈,多个地图app企业有了回应。百度承诺对不需要的短信权限在下一更新中取消。并增加设置“一次性授权”选项。高德承诺在下一版更新中取消四个敏感权限申请。腾讯承诺取消ios版本中的“通讯录”权限。
市消保委提醒,为更好的保护个人信息,消费者在涉及到个人敏感权限授权时,应该考虑到这些权限可能带来的风险。