隨著移動互聯(lián)網(wǎng)的快速發(fā)展和智能手機的普及,與之相關(guān)的信息安全問題越來越成為各方關(guān)注的焦點。信息通訊詐騙的猖獗也與個人信息的泄露直接相關(guān),而除了一些掌握個人身份證、銀行卡等關(guān)鍵信息的企業(yè)內(nèi)部個別人員為了謀取私利販賣信息之外,我們平時使用智能手機過程中被預(yù)裝的一些應(yīng)用軟件“悄悄地”收集個人信息或者被植入的木馬盜取個人信息也是普遍存在的。因此,養(yǎng)成良好的智能手機使用習(xí)慣非常必要。但是,智能手機,尤其是安卓手機的用戶普遍缺乏安全意識,或者對于在手機上做的一些小動作毫無所知也是一個引發(fā)信息安全問題的重要因素。這除了行業(yè)自律之外,更加需要監(jiān)管部門花費更多的時間和精力來加強監(jiān)督,把保護廣大消費者權(quán)益的行動做的更加扎實有效。
但是,從實際情況來看,一方面有關(guān)監(jiān)管部門的確一直在這個方面很努力,另一方面努力的結(jié)果往往在關(guān)鍵的臨門一腳上又讓廣大消費者感覺不夠給力。因此,還需要廣大消費者以及相關(guān)的輿論監(jiān)督的力量共同努力,把有效的監(jiān)督做得更加接地氣。
比如,國家質(zhì)量監(jiān)督檢驗檢疫總局在這方面的工作上就需要站在廣大消費者的角度做得更加接地氣。2017年4月16日,國家質(zhì)量監(jiān)督檢驗檢疫總局在官網(wǎng)發(fā)布《質(zhì)檢總局發(fā)布智能手機(信息安全)質(zhì)量安全風(fēng)險警示》,提醒消費者在選購和使用智能手機時注意信息安全風(fēng)險。
針對智能手機可能存在的信息安全危害,質(zhì)檢總局產(chǎn)品質(zhì)量監(jiān)督司近期組織開展了智能手機(信息安全)質(zhì)量安全風(fēng)險監(jiān)測。共從市場上采集樣品40批次,主要參考國內(nèi)外智能手機標準要求,對用戶數(shù)據(jù)的操作、操作系統(tǒng)的更新、預(yù)置應(yīng)用軟件安全、后端信息系統(tǒng)信息安全漏洞等項目進行了檢測。結(jié)果表明,18批次樣品存在質(zhì)量安全隱患。其中,12批次樣品后端信息系統(tǒng)存在信息安全漏洞,包括未限制用戶密碼復(fù)雜度、未限制非法登陸次數(shù)、未限制短信驗證碼錯誤使用次數(shù)、重置密碼的短信驗證碼由本地生成、未對數(shù)據(jù)包重要訪問控制參數(shù)進行校驗導(dǎo)致可被越權(quán)操作;9批次樣品中的預(yù)置應(yīng)用軟件未向用戶明示且未經(jīng)用戶同意,擅自收集用戶數(shù)據(jù);1批次樣品未實現(xiàn)對用戶數(shù)據(jù)的操作權(quán)限控制功能;1批次樣品操作系統(tǒng)的更新未向用戶明示且未經(jīng)用戶同意,擅自自動升級。上述問題可能導(dǎo)致用戶隱私數(shù)據(jù)泄漏甚至智能手機被惡意控制。
質(zhì)檢總局提示廣大消費者,在選購和使用智能手機時,要注意以下幾點:
一是選擇正規(guī)渠道購買智能手機產(chǎn)品,選購時應(yīng)認準有入網(wǎng)許可證標志的產(chǎn)品;在互聯(lián)網(wǎng)平臺購買時,盡量選擇品牌官網(wǎng)或者官方旗艦店,并保留購買記錄、發(fā)票等有效憑證。留意權(quán)威部門發(fā)布的相關(guān)商品質(zhì)量信息。
二是選購前最好選擇在實體商店試用感興趣的智能手機。在手機首次開機或者恢復(fù)出廠設(shè)置后,點擊打開智能手機除撥號、聯(lián)系人、相機等系統(tǒng)核心應(yīng)用以外的預(yù)置應(yīng)用,看這些預(yù)置應(yīng)用是否有相應(yīng)收集用戶隱私的提示,在權(quán)限管理菜單中觀察這些預(yù)置應(yīng)用申請的權(quán)限情況和可否卸載情況。若這些預(yù)置應(yīng)用有相關(guān)收集敏感隱私信息權(quán)限申請,打開應(yīng)用時卻無相關(guān)的提示信息,這類智能手機可能存在收集消費者隱私信息的安全問題。
三是消費者應(yīng)增強對隱私信息保護的意識,在購買、使用移動智能終端產(chǎn)品和接受相關(guān)服務(wù)時,仔細查看相關(guān)說明和廠商聲明,充分了解選購產(chǎn)品和服務(wù)的各項功能,注意和防范用戶信息可能泄漏的風(fēng)險,審慎考慮廠商收集、保存和使用用戶信息的要求,根據(jù)自己實際情況和意愿做出購買和選擇決定。
四是消費者應(yīng)及時更新手機操作系統(tǒng)版本,發(fā)現(xiàn)異常應(yīng)立即停止使用,并向生產(chǎn)廠商反饋,等待廠商修復(fù)。
看完這條信息公開的內(nèi)容,實在是令人有點失望。對于此次抽檢涉及問題的具體手機品牌和機型卻沒有第一時間同步曝光,這讓我們感到莫名其妙。涉及到的具體手機品牌和機型不曝光,那么接下來所說的提醒和注意事項,其實都是空話了。首先,正規(guī)渠道購買智能手機產(chǎn)品,已經(jīng)是廣大消費者主要的購買渠道,質(zhì)檢總局所抽檢的手機,理論上都 應(yīng)該是正規(guī)渠道的樣品。其次,所產(chǎn)檢的手機具體有哪些預(yù)裝的應(yīng)用在手機個人信息,這也是更關(guān)鍵的細節(jié)。據(jù)筆者所知,這種情況與是否正規(guī)渠道也沒有關(guān)系,事實上許多知名手機品牌廠商的手機都不同程度要進行預(yù)裝,這畢竟是手機硬件之外的另一條重要的商業(yè)模式。第三,提醒消費者注意隱私信息的保護意識這是缺乏對消費者人群的基本情況的了解和判斷,事實上很多消費者即便有這種保護意識,他們也沒有辦法做到有效保護,因為這往往都需要一定基礎(chǔ)的專業(yè)知識,再加上產(chǎn)業(yè)鏈各方在這方面都是成熟的套路。因此,更需要監(jiān)督部門直接曝光存在問題的細節(jié),特別是手機品牌和機型,而讓廣大消費者直接采取用腳投票的方式從另外一個角度來施加壓力。
因此,筆者還是呼吁,作為監(jiān)督方,像這對針對智能手機的關(guān)鍵問題的抽檢中,發(fā)現(xiàn)了問題能夠第一時間同步曝光問題的具體細節(jié),涉及的廠商品牌和具體機型,這樣才能更加切實有效地維護廣大消費者的權(quán)益。
同時,筆者特別提醒,凡是購買安卓系統(tǒng)智能手機的,不要相信所謂的品牌大小問題,除了一些主流的應(yīng)用之外,能卸載的拿到手機第一時間卸載掉最好。筆者去年在幫老人家裝應(yīng)用的時候,就發(fā)現(xiàn)越是一些大的手機品牌廠商,預(yù)裝的東西越是雜亂。
雖然,工信部發(fā)布的《移動智能終端應(yīng)用軟件預(yù)置和分發(fā)管理暫行規(guī)定》要到今年的7月1日才正式實施,規(guī)定雖然明確智能手機等移動終端設(shè)備預(yù)裝的第三方應(yīng)用必須可以卸載,并禁止私自收集用戶信息。未經(jīng)明示且經(jīng)用戶同意,不得收集用戶個人信息、開啟應(yīng)用軟件、捆綁推廣其他應(yīng)用軟件。但是,由于預(yù)裝涉及巨大的利益鏈條,即便規(guī)定生效后,預(yù)裝和收集個人信息的行為仍然會明里暗里繼續(xù)。