去年,斯諾登爆出的美國“棱鏡計劃”引發(fā)了全球對網(wǎng)絡(luò )安全的重視。
上周五,央視對蘋(píng)果搜集用戶(hù)位置隱私問(wèn)題提出質(zhì)疑,稱(chēng)蘋(píng)果詳細記錄了用戶(hù)位置和移動(dòng)軌跡,并記錄在未加密數據庫中。實(shí)際上,關(guān)于蘋(píng)果公司收集用戶(hù)位置信息,甚至導致用戶(hù)隱私泄露的報道在國內外均有出現,不過(guò)蘋(píng)果公司對產(chǎn)品安全做出詳細回應的情況尚屬罕見(jiàn)。
在對央視報道的回應中,蘋(píng)果稱(chēng)給予了用戶(hù)清晰而透明的提示和選擇,讓用戶(hù)得以控制自己的信息,通過(guò)“安全可靠”的眾包數據庫為用戶(hù)提供定位服務(wù),并且從未與任何國家的任何政府機構就任何產(chǎn)品或服務(wù)建立過(guò)“后門(mén)”。
移動(dòng)互聯(lián)網(wǎng)時(shí)代,許多服務(wù)基于位置服務(wù),用戶(hù)提供自己位置信息獲得更優(yōu)質(zhì)服務(wù)的同時(shí),也承擔著(zhù)位置信息泄露的風(fēng)險。一位業(yè)內人士接受記者采訪(fǎng)時(shí)指出,國家應健全相關(guān)隱私安全保護法律,對個(gè)人信息的使用做出明確規定。
再次陷入“隱私門(mén)”
央視報道指出,在iPhone手機“設置-隱私-定位服務(wù)-系統服務(wù)”下面,有一項默認開(kāi)啟的“常去地點(diǎn)”功能,不僅記錄了用戶(hù)常去的地點(diǎn)名稱(chēng),還詳細記錄了用戶(hù)在這個(gè)地點(diǎn)停留的時(shí)刻及次數。
中國信息安全測評中心工程師王嘉捷現場(chǎng)演示并指出,蘋(píng)果iOS系統中有一個(gè)隱藏較深的目錄,該目錄有一個(gè)英文名稱(chēng)為“加密”的數據庫文件,詳細記錄了用戶(hù)位置信息、移動(dòng)的時(shí)空軌跡。讓人感到吃驚的是,該文件記錄的位置信息精確到了小數點(diǎn)后8位,同時(shí)還對位置數據的可信度進(jìn)行了評估。該文件也并未加密,而是以明文形式放置在一個(gè)隱藏較深的位置。
由于每一個(gè)位置數據都對應了現實(shí)世界真實(shí)的地點(diǎn)信息,并且即使用戶(hù)關(guān)閉了“常去地點(diǎn)”功能,后臺數據庫文件依舊會(huì )記錄這些信息,蘋(píng)果手機中內置的這一文件被認為危害到了用戶(hù)隱私。
實(shí)際上,蘋(píng)果公司曾多次因記錄用戶(hù)位置信息受到質(zhì)疑。
英國兩名安全研究人員研究發(fā)現,iPhone、3G版iPad中都隱藏著(zhù)這樣一個(gè)文件,在未得到用戶(hù)允許的情況下追蹤用戶(hù)位置信息,由于這些信息并非GPS記錄,即使用戶(hù)關(guān)閉定位服務(wù)也無(wú)濟于事。同時(shí),儲存的信息并未被加密。
2011年,韓國2.76萬(wàn)用戶(hù)也曾對蘋(píng)果總部、蘋(píng)果韓國分公司發(fā)起訴訟,稱(chēng)其通過(guò)手機周邊的無(wú)線(xiàn)網(wǎng)絡(luò )等方式收集用戶(hù)位置信息。后來(lái),因違反韓國《位置信息保護法》,蘋(píng)果公司被處以300萬(wàn)韓元行政罰款。
蘋(píng)果公司回應
央視報道后,蘋(píng)果公司迅速回應。
動(dòng)機上,蘋(píng)果公司稱(chēng)自身業(yè)務(wù)并不依賴(lài)于收集大量用戶(hù)個(gè)人信息。
為何要使用眾包數據庫,蘋(píng)果公司稱(chēng),“如果僅使用GPS衛星數據進(jìn)行手機定位,可能需要花費幾分鐘的時(shí)間。而通過(guò)預先儲存的無(wú)線(xiàn)局域網(wǎng)熱點(diǎn)位置和信號發(fā)射塔位置數據,并結合當前正在被iPhone接收的無(wú)線(xiàn)局域網(wǎng)熱點(diǎn)和信號發(fā)射塔信息,iPhone可以將這個(gè)時(shí)間縮至短短幾秒鐘!
蘋(píng)果公司否認“定位服務(wù)”屬于默認設置,“Apple絕對不允許任何應用,在未曾預先彈出讓用戶(hù)一目了然的提示并得到用戶(hù)明確同意的情況下,就擅自接收設備的定位信息。這樣的提示是強制性的,并且不能被隱藏或覆蓋!薄爱斢脩(hù)將某個(gè)應用或服務(wù)的定位數據切換成‘關(guān)’時(shí),它就會(huì )停止收集數據!
至于蘋(píng)果設備為何設置“常去地點(diǎn)”,蘋(píng)果公司回應稱(chēng),“當使用 iPhone了解交通狀況時(shí),iOS可搜集
‘常去地點(diǎn)’,在‘通知中心’的‘今天’視圖中提供通勤信息,并在CarPlay中為你展示iOS自動(dòng)規劃的路線(xiàn)!
蘋(píng)果公司稱(chēng),“常去地點(diǎn)”僅通過(guò)“加密”后存儲于用戶(hù)個(gè)人iOS設備上,“它并不備份于iTunes或iCloud中。Apple從不獲取或了解某個(gè)用戶(hù)的‘常去地點(diǎn)’信息。我們通過(guò)用戶(hù)密碼對緩存進(jìn)行了加密,并且謹防任何應用對其進(jìn)行訪(fǎng)問(wèn)!
至于協(xié)助情報機構收集信息的指控,蘋(píng)果公司稱(chēng),“正如我們前文所述,Apple從未與任何國家的任何政府機構就任何產(chǎn)品或服務(wù)建立過(guò)所謂的‘后門(mén)’!
位置服務(wù)是雙刃劍
對于蘋(píng)果“隱私門(mén)”,業(yè)內也有不同的觀(guān)點(diǎn)。
“并不能說(shuō)用戶(hù)信息被獲取就一定是侵犯隱私權行為。在很多情況下,包括百度地圖、大眾點(diǎn)評,或者很多類(lèi)似軟件都會(huì )有抓取、利用用戶(hù)地理位置和其他信息的行為,在這些軟件功能中,需要利用用戶(hù)信息,用戶(hù)上傳信息后也有利于自己利用這款軟件。是否構成隱私泄露,關(guān)鍵要看用戶(hù)是否知道并同意上傳這些信息。同時(shí),進(jìn)一步利用用戶(hù)信息還需要得到用戶(hù)專(zhuān)門(mén)的許可!睖W(wǎng)法務(wù)總監林華接受記者采訪(fǎng)時(shí)表示。
實(shí)際上,移動(dòng)互聯(lián)網(wǎng)時(shí)代的許多服務(wù)都是基于位置服務(wù),在這些APP軟件用戶(hù)使用協(xié)議中,通常的做法都是詢(xún)問(wèn)用戶(hù)是否同意提供地理位置。
不過(guò),現實(shí)存在的一大問(wèn)題是,需要授權使用用戶(hù)地理位置或其他信息的APP太多,用戶(hù)經(jīng)常不能有效管理自己的隱私。而一旦被某些APP誘導提供這些信息,往往可能導致隱私泄露,而用戶(hù)也往往不能第一時(shí)間發(fā)現和中止這種危害。
“未來(lái)很多應用都基于云服務(wù),被非法獲取后用于非法目的的概率是有的。對于某些特定崗位,如何使用手機國家應該做一些限制,或者提供一些特殊手機,否則風(fēng)險肯定會(huì )越來(lái)越高!笔謾C中國聯(lián)盟秘書(shū)長(cháng)王英輝告訴記者。
林華表示,我國個(gè)人信息安全的立法也亟待完善,“民法通則有些原則性規定,不過(guò)還是比較抽象、寬泛的,中國還沒(méi)有美國、歐盟那樣對互聯(lián)網(wǎng)情況下用戶(hù)個(gè)人信息、隱私大量專(zhuān)門(mén)立法!
