民生調(diào)查局 | “聊啥就推啥,我被App監(jiān)聽了?”
中新網(wǎng)北京1月26日電(中新財(cái)經(jīng)記者 謝藝觀)“手機(jī)上聊什么,就被推薦什么”“上一秒剛和朋友討論買什么,下一秒就收到推送廣告”……社交媒體上,有不少網(wǎng)友反饋遇到過類似經(jīng)歷。
“我是不是被監(jiān)聽了?”面對各大App的精準(zhǔn)推送,用戶非常疑惑并表示“細(xì)思極恐”。
手機(jī)App真在監(jiān)聽嗎?
小玉(化名)最近一次感到某社交軟件的強(qiáng)大,是在和朋友的聚餐上。“席間我們討論了報(bào)考研究生的相關(guān)話題,打開軟件,就收到在職研究生的廣告?!?/p>
“還有一次,剛和同事說完要出去旅游,一刷軟件就看到了旅游目的地以及如何辦理簽證的推送?!毙∮裾f,當(dāng)時(shí)我就和同事說“這也太神了”!
小玉的經(jīng)歷,很多用戶都有。在某消費(fèi)者服務(wù)平臺(tái)上,以關(guān)鍵詞“監(jiān)聽”進(jìn)行搜索,會(huì)出現(xiàn)數(shù)百條投訴。
如,有消費(fèi)者表示,與同事僅在私人聊天場景提及“銅仁市”,就收到了大量與當(dāng)?shù)匦袠I(yè)產(chǎn)品相關(guān)的推送信息,強(qiáng)烈懷疑軟件在非法監(jiān)聽聊天內(nèi)容。
2025年上海兩會(huì),上海市政協(xié)常委游閩鍵提交的一份《關(guān)于加強(qiáng)App偷聽、窺探用戶隱私治理的建議》,再次引發(fā)網(wǎng)友對App監(jiān)聽的討論。
App真的能監(jiān)聽我們嗎?多位業(yè)內(nèi)人士向中新財(cái)經(jīng)記者表示,在技術(shù)上是可以實(shí)現(xiàn)的,尤其是當(dāng)用戶做了相關(guān)授權(quán)。
“不過,如果手機(jī)App想要監(jiān)聽用戶,一般需要用戶持續(xù)打開麥克風(fēng),不僅能耗會(huì)增加,且需要借助技術(shù)提取、分析信息,商業(yè)成本很高,還要承擔(dān)法律風(fēng)險(xiǎn)?!敝袊娮蛹夹g(shù)標(biāo)準(zhǔn)化研究院網(wǎng)絡(luò)安全研究中心測評實(shí)驗(yàn)室副主任何延哲向中新財(cái)經(jīng)記者表示。
有專家算過一筆賬,如果企業(yè)要對用戶進(jìn)行大面積“監(jiān)聽”,至少有兩大成本支出:
首先,流量成本,手機(jī)用戶的聲音需上傳至服務(wù)器處理,即使每天只采集8小時(shí),至少要消耗50M流量,一個(gè)月就1.5G,流量成本太高。
其次,收集的語音需要轉(zhuǎn)化成內(nèi)容、數(shù)據(jù)進(jìn)行分析才有價(jià)值,單個(gè)用戶8小時(shí)的語音去調(diào)用各種復(fù)雜機(jī)器學(xué)習(xí)模型,聲音轉(zhuǎn)文字、語義分析、意圖判別等,單服務(wù)器計(jì)算成本,幾億用戶一年需花費(fèi)上千億元。
在專家看來,監(jiān)聽對企業(yè)來講不具性價(jià)比,且普通用戶也不具備監(jiān)聽的價(jià)值。
不過,何延哲也表示,不排除一些App強(qiáng)制索要麥克風(fēng)、攝像頭等權(quán)限,隱秘獲取用戶信息。
中新財(cái)經(jīng)注意到,截至2024年底,工信部共通報(bào)45批侵害用戶權(quán)益行為的App(SDK)。其中,App違規(guī)收集個(gè)人信息,以及強(qiáng)制、頻繁、過度索取權(quán)限問題嚴(yán)重,包括首汽約車、小米穿戴、途虎養(yǎng)車、茶百道等網(wǎng)友常用的App。
此前,搜狗、訊飛等輸入法App曾陷入“竊聽”風(fēng)波,就被指違規(guī)收集信息、侵犯隱私。
有研究還發(fā)現(xiàn),手機(jī)App可在無需系統(tǒng)授權(quán)的情況下,利用手機(jī)內(nèi)置加速度傳感器采集手機(jī)揚(yáng)聲器所發(fā)出聲音的震動(dòng)信號,實(shí)現(xiàn)對用戶語音的竊聽。不過,技術(shù)實(shí)現(xiàn)難度亦較高。
手機(jī)如何“讀懂”人心?
若手機(jī)App不進(jìn)行大范圍監(jiān)聽,精準(zhǔn)推送是如何做到的?
分析來看,App主要通過收集用戶信息進(jìn)行用戶畫像。
何延哲介紹,一是收集用戶在設(shè)備上的行為信息進(jìn)行畫像。用戶在App上的瀏覽、搜索、點(diǎn)擊、購買等行為會(huì)被記錄分析。屏幕使用時(shí)長、地理位置信息等,也可用來判斷用戶生活習(xí)慣、消費(fèi)偏好以及收入水平。
二是收集用戶設(shè)備的唯一標(biāo)識(shí)符。唯一標(biāo)識(shí)符會(huì)標(biāo)識(shí)特定的一位用戶,也可用來分析用戶使用習(xí)慣,并把與用戶畫像匹配的廣告精準(zhǔn)推送到對應(yīng)設(shè)備上。
中國互聯(lián)網(wǎng)協(xié)會(huì)法工委副秘書長胡鋼曾指出,用戶使用的終端設(shè)備、網(wǎng)絡(luò)、通信號碼,都具有唯一識(shí)別碼,可被網(wǎng)絡(luò)經(jīng)營者用于精準(zhǔn)畫像。
一些網(wǎng)友疑惑“為何會(huì)聊什么就推什么”,很多時(shí)候正是被畫像了。
比如,你常去電影院或常刷電影類短視頻,大數(shù)據(jù)結(jié)合屏幕停留時(shí)長、地理位置等,判斷你可能為電影愛好者。某日,你和他人一起逛商場,路過電影院時(shí),有可能會(huì)聊起最近熱映的電影。APP在讀取地理位置等信息后,經(jīng)過分析,也會(huì)給你推薦電影相關(guān)內(nèi)容。
再如,朋友剛在小程序上做完MBTI測試,并和你進(jìn)行討論。由于你和她身處一個(gè)地方,用著同一個(gè)WiFi,算法可能會(huì)基于大數(shù)據(jù)關(guān)聯(lián)關(guān)系,給你推薦類似內(nèi)容,哪怕你從沒搜索過。
近年來,由于個(gè)人信息隱私保護(hù)力度的加強(qiáng),IMEI、IDFA等唯一ID,需要用戶授權(quán)才能獲取。不過據(jù)業(yè)內(nèi)人士分享,還有其他設(shè)備標(biāo)識(shí)符,不需要用戶授權(quán)就可使用,如OAID、CAID等,以用于廣告精準(zhǔn)推送。
值得一提的是,個(gè)人信息并非App獨(dú)有,很多時(shí)候會(huì)與第三方進(jìn)行信息共享。一些數(shù)據(jù)中間商也會(huì)將數(shù)據(jù)進(jìn)行打包,向第三方出售。
中新財(cái)經(jīng)記者隨機(jī)查詢了小紅書、抖音、淘寶等多款主流App的個(gè)人隱私協(xié)議,均存在第三方信息共享清單。
比如,抖音App就在隱私政策中提及,在內(nèi)容推薦上,會(huì)綜合用戶設(shè)備信息、位置信息、行為信息、個(gè)人資料以及經(jīng)授權(quán)從抖音中收集或由其他合作方提供的信息,經(jīng)由算法分析后進(jìn)行推薦。在廣告推送方面,可能與進(jìn)行推廣和廣告投放的合作伙伴共享信息。
另外,App部分功能和服務(wù)還需使用第三方SDK(或API)技術(shù),這些第三方SDK(或API)也扮演著收集個(gè)人信息的角色。
隱私與便利如何平衡?
雖然精準(zhǔn)推送會(huì)讓一些用戶擔(dān)心隱私被手機(jī)應(yīng)用窺探,但綜合業(yè)內(nèi)觀點(diǎn)看,基于大數(shù)據(jù)基礎(chǔ)上的個(gè)性化推送,有利有弊。
“有些人是需要精準(zhǔn)推送的,可以觸達(dá)更多感興趣的內(nèi)容,獲取自身需要的信息?!焙窝诱鼙硎荆谶@個(gè)過程中,如何避免對個(gè)人隱私造成侵害,避免信息繭房、大數(shù)據(jù)殺熟,需要把新技術(shù)、新應(yīng)用約束在一個(gè)合法合規(guī)的框架下,持續(xù)跟蹤。
這些年,相關(guān)監(jiān)管部門對于App隱私保護(hù)建立了一套較為成熟的監(jiān)管機(jī)制。
不僅有《中華人民共和國個(gè)人信息保護(hù)法》《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》《常見類型移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序必要個(gè)人信息范圍規(guī)定》《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規(guī)定》等相關(guān)法律法規(guī)保駕護(hù)航,多個(gè)機(jī)構(gòu)亦開展常態(tài)化App隱私保護(hù)檢查及執(zhí)法活動(dòng)。
2024年11月,四部門下發(fā)關(guān)于開展“清朗·網(wǎng)絡(luò)平臺(tái)算法典型問題治理”專項(xiàng)行動(dòng)的通知。其中明確,深入整治“信息繭房”、誘導(dǎo)沉迷問題,嚴(yán)禁利用算法實(shí)施大數(shù)據(jù)“殺熟”。日前,多個(gè)平臺(tái)已表示,將切實(shí)推動(dòng)算法和平臺(tái)治理透明化。
《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》也于2025年1月1日起施行,對于社會(huì)普遍關(guān)注的個(gè)人信息采集(包括采集、調(diào)用權(quán)限)、信息加工及處理、以及信息使用均作出進(jìn)一步細(xì)化規(guī)定。
“根據(jù)條例,互聯(lián)網(wǎng)服務(wù)商獲取個(gè)人信息應(yīng)當(dāng)明確征得用戶的同意,對于個(gè)人敏感信息應(yīng)單獨(dú)獲得用戶同意。從法規(guī)層面對于APP‘偷聽’‘竊聽’行為說NO。對于互聯(lián)網(wǎng)服務(wù)商的定向推送、精準(zhǔn)推送行為,條例也同樣設(shè)限,避免互聯(lián)網(wǎng)用戶在不知不覺中陷入‘信息孤島’?!睍r(shí)代九和律師事務(wù)所高級合伙人閆兵向中新財(cái)經(jīng)記者表示。
政府監(jiān)管之外,有業(yè)內(nèi)人士告訴記者,有效解決相關(guān)問題還需要多方相向而行。如,企業(yè)自律,用戶下載軟件時(shí)多加留意,主動(dòng)關(guān)閉某些權(quán)限及個(gè)性化推送等。
日常生活中,如果用戶發(fā)現(xiàn)App或其他互聯(lián)網(wǎng)服務(wù)商未經(jīng)同意收集信息或調(diào)用移動(dòng)設(shè)備權(quán)限,閆兵建議,用戶可向網(wǎng)信部門投訴舉報(bào),查證屬實(shí)的,違法機(jī)構(gòu)將可能面臨警告、責(zé)令改正、沒收違法所得的處罰。情節(jié)嚴(yán)重的可能處100萬元以下罰款,甚至責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照。(完)
經(jīng)濟(jì)新聞精選:
- 2025年01月27日 16:01:16
- 2025年01月27日 15:29:20
- 2025年01月27日 11:25:54
- 2025年01月26日 16:00:05
- 2025年01月26日 15:59:10
- 2025年01月26日 10:13:45
- 2025年01月26日 10:11:41
- 2025年01月26日 09:30:32
- 2025年01月26日 09:27:30
- 2025年01月26日 09:26:46