当前位置      首页 > 文化产业 > 文化大滚动  > 正文
中经搜索

App屡屡泄露隐私,治理岂能总靠“罚酒三杯”?

2020年07月16日 09:02    来源:新华社    张建新 王井怀

  “偷拍”用户人脸、下架产品中八成涉嫌隐私违规、声纹恐成下一泄露隐私“重灾区”……作为移动互联网的主要接口,近年来App泄露个人隐私屡禁不止,个人信息频频“被裸奔”,而处罚一直以下架、整改等为主,难遏其“窥私”冲动。手机里的个人隐私,到底应该如何保护?

  隐私泄露成App“第一大罪”,有的竟新增“偷拍”技能

  记者日前从国家计算机病毒应急处理中心获悉,该中心上半年通报下架的违法有害移动App达638款,其中,涉及隐私违规的有531款,占八成以上。

  7月初,工业和信息化部信息通信管理局公布《关于侵害用户权益行为的App通报(2020年第二批)》。记者梳理该局今年通报的前两批31款App同样发现,其中涉及“私自收集个人信息”的App有23款,如果算上“过度索取权限”等问题,比例则更高。

  由中央网信办等四部门指导成立的App专项治理工作组5月发布的《App违法违规收集使用个人信息专项治理报告(2019)》显示,从举报量来看,App“超范围收集与功能无关个人信息”位居前列。对此,多位专家表示,泄露隐私已成为当前App的第一大问题。

  记者调查发现,今年以来违法App的种类在发生变化。从国家计算机病毒应急处理中心下架的App来看,上半年,直播、社交、外卖、医疗、在线教育等App涉嫌侵犯个人隐私占到很大比重。

  “网络案件与App结合也越来越紧密,通过窃取公民通讯录、短信等隐私信息进行敲诈勒索、网络诈骗等案件高发。”国家计算机病毒应急处理中心移动安全部部长张鑫说。

  更为严重的是,信息泄露开始从一般信息向生物识别信息蔓延。360烽火实验室日前监控到9款共计90个版本的App非法收集个人隐私。与以往不同,这些App尝试偷拍用户的人脸照片。

  “这类软件使用开源的无预览拍照工具,在用户打开登录界面时,根据机型调用前置或后置摄像头,进行静默拍照。”360烽火实验室的安全专家说,即便开启拍照快门提示音和闪光灯,App偷拍时也不会发出提示音与闪光,避免让用户发现。

  “罚酒三杯”,挡不住黑手偷窥冲动

  尽管违法App泄露个人信息日益严重,但记者梳理发现,目前对其还是以行政处罚为主。《App违法违规收集使用个人信息专项治理报告(2019)》显示,目前相关部门对App违法行为采取的惩罚措施主要有整改、通报、下架、罚款、查处、行政约谈等。

  对此,中国信息安全研究院副院长左晓栋认为,这样的惩罚力度明显不够。“我国相关部门在去年的一次行动中,查处1400多起案件的罚没款总额才1946万元,处罚手段也比较有限。”左晓栋说。

  2018年,小红书App将隐私设置定为默认允许其他人加为好友并浏览到好友部分个人隐私信息,致使用户关注的笔记以及兴趣爱好被陌生人了解。最终,其公司仅被罚款5万元。

  业内人士指出,用户个人信息带来的精准广告投放、个人信息的地下交易等,可以获得巨大收益,目前的罚款力度相对收益来说起不到太大的惩戒作用。

  除罚款外,整改也是常用的处罚手段。2019年底,QQ阅读等App因“私自收集个人信息”“私自共享给第三方”等问题被工业和信息化部通报,被要求限期整改。千千音乐等多款App在今年5月也被要求限期整改。

  上海交通大学数据法律研究中心执行主任何渊等多位专家认为,目前相关部门对于违法违规收集个人信息的处罚手段有限,主要依靠企业自律,或是监管部门采取限期整改、约谈和下架等方式。这也就意味着没有锋利的“牙齿”能震慑这类行为。

  左晓栋说:“虽然也有个别案件被立为刑事案件开展侦查,但总体来看,目前下架几乎是最重的处罚了。”

  惩治违法行为,不能止于“下架”

  随着科技的发展,App所涵盖的个人信息也越来越丰富。近年来,中国建设银行等银行将声纹识别应用到银行App的登录、转账等环节。清华大学人工智能研究院听觉智能研究中心等单位发布的《中国声纹识别产业发展白皮书(2019)》显示,中国建设银行的这款App目前在线有效用户数已超过100万,调用声纹识别的业务笔数逾2亿次。

  对此,爱加密移动安全研究院副院长魏超表示,声纹等个人信息如果泄露,产生的危害会更大,需要提高违法成本,加大处罚力度。一些网民也留言认为,大数据时代,数据成为重要的资产,如果任由“科技树”越长越歪,恐怕会“人人自危”了。

  专家认为,要针对互联网企业的体量加大经济处罚力度。左晓栋认为,鉴于一些重要App与网民生活息息相关,已经成为手机的“基础设施”,下架有一定难度,监管部门可以大幅提高罚款金额,既让企业有痛感,又不会影响网民生活。同时,监管机构要细化裁量基准,做出相应处罚。

  张鑫认为,各行业主管部门、协会、联盟应根据自身行业特点,有针对性地开展个人信息保护方面的工作,依法依规收集使用用户个人信息,规范隐私协议条款,强化网络数据和用户个人信息安全保护。

  App个人信息保护问题还涉及手机厂商、应用商店、第三方合作伙伴等整个移动生态。专家建议进一步打造有利于个人信息保护的完善的生态系统。比如,进一步强化应用商店对App个人信息在安全方面的审核,提高相应标准等。

  此外,左晓栋认为,可以更多地让泄露个人信息的互联网企业适用刑法,进一步加大对相关责任人的处罚力度。

  

更多精彩内容,请点击进入文化产业频道>>>>>

(责任编辑: 李卓 )

閸掑棔闊╅崚甯窗
延伸阅读
娑擃厼娴楃紒蹇旂ス缂冩垹澧楅弶鍐ㄥ挤閸忓秷鐭楁竟鐗堟閿涳拷
1閵嗕礁鍤掗張顒傜秹濞夈劍妲戦垾婊勬降濠ф劧绱版稉顓炴禇缂佸繑绁圭純鎴斺偓锟� 閹存牑鈧粍娼靛┃鎰剁窗缂佸繑绁归弮銉﹀Г-娑擃厼娴楃紒蹇旂ス缂冩垟鈧繄娈戦幍鈧張澶夌稊閸濅緤绱濋悧鍫熸綀閸у洤鐫樻禍锟�
閵嗏偓 娑擃厼娴楃紒蹇旂ス缂冩埊绱欓張顒傜秹閸欙附婀佹竟鐗堟閻ㄥ嫰娅庢径鏍电礆閿涙稒婀紒蹇旀拱缂冩垶宸块弶鍐跨礉娴犺缍嶉崡鏇氱秴閸欏﹣閲滄禍杞扮瑝瀵版娴嗘潪濮愨偓浣规喅缂傛牗鍨ㄦ禒銉ュ従鐎癸拷
閵嗏偓 閺傜懓绱℃担璺ㄦ暏娑撳﹨鍫担婊冩惂閿涙稑鍑$紒蹇庣瑢閺堫剛缍夌粵鍓ц閻╃ǹ鍙ч幒鍫熸綀娴h法鏁ら崡蹇氼唴閻ㄥ嫬宕熸担宥呭挤娑擃亙姹夐敍灞界安濞夈劍鍓扮拠銉х搼娴f粌鎼ф稉顓熸Ц閸氾附婀�
閵嗏偓 閻╃ǹ绨查惃鍕房閺夊啩濞囬悽銊╂閸掕泛锛愰弰搴礉娑撳秴绶辨潻婵嗗冀鐠囥儳鐡戦梽鎰煑婢圭増妲戦敍灞肩瑬閸︺劍宸块弶鍐瘱閸ユ潙鍞存担璺ㄦ暏閺冭泛绨插▔銊︽閳ユ粍娼靛┃鎰剁窗娑擃厼娴�
閵嗏偓 缂佸繑绁圭純鎴斺偓婵囧灗閳ユ粍娼靛┃鎰剁窗缂佸繑绁归弮銉﹀Г-娑擃厼娴楃紒蹇旂ス缂冩垟鈧縿鈧倽绻氶崣宥呭鏉╂澘锛愰弰搴も偓鍜冪礉閺堫剛缍夌亸鍡氭嫹缁岃泛鍙鹃惄绋垮彠濞夋洖绶ョ拹锝勬崲閵嗭拷
2閵嗕焦婀扮純鎴炲閺堝娈戦崶鍓у娴f粌鎼ф稉顓ㄧ礉閸楀厖濞囧▔銊︽閳ユ粍娼靛┃鎰剁窗娑擃厼娴楃紒蹇旂ス缂冩垟鈧繂寮�/閹存牗鐖i張澶嗏偓婊€鑵戦崶鐣岀病濞村海缍�(www.ce.cn)閳ワ拷
閵嗏偓 濮樻潙宓冮敍灞肩稻楠炴湹绗夋禒锝堛€冮張顒傜秹鐎电顕氱粵澶婃禈閻楀洣缍旈崫浣烽煩閺堝顔忛崣顖欑铂娴滆桨濞囬悽銊ф畱閺夊啫鍩勯敍娑樺嚒缂佸繋绗岄張顒傜秹缁涘墽璁查惄绋垮彠閹哄牊娼堟担璺ㄦ暏
閵嗏偓 閸楀繗顔呴惃鍕礋娴e秴寮锋稉顏冩眽閿涘奔绮庨張澶嬫綀閸︺劍宸块弶鍐瘱閸ユ潙鍞存担璺ㄦ暏鐠囥儳鐡戦崶鍓у娑擃厽妲戠涵顔芥暈閺勫簶鈧粈鑵戦崶鐣岀病濞村海缍夌拋鎷屸偓鍖礨X閹藉嫧鈧繃鍨�
閵嗏偓 閳ユ粎绮″ù搴㈡)閹躲儳銇�-娑擃厼娴楃紒蹇旂ス缂冩垼顔囬懓鍖礨X閹藉嫧鈧繄娈戦崶鍓у娴f粌鎼ч敍灞芥儊閸掓瑱绱濇稉鈧崚鍥︾瑝閸掆晛鎮楅弸婊嗗殰鐞涘本澹欓幏鍛偓锟�
3閵嗕礁鍤掗張顒傜秹濞夈劍妲� 閳ユ粍娼靛┃鎰剁窗XXX閿涘牓娼稉顓炴禇缂佸繑绁圭純鎴礆閳ワ拷 閻ㄥ嫪缍旈崫渚婄礉閸у洩娴嗘潪鍊熷殰閸忚泛鐣犳刊鎺嶇秼閿涘矁娴嗘潪鐣屾窗閻ㄥ嫬婀禍搴濈炊闁帗娲�
閵嗏偓 婢舵矮淇婇幁顖ょ礉楠炴湹绗夋禒锝堛€冮張顒傜秹鐠х偛鎮撻崗鎯邦潎閻愮懓鎷扮€电懓鍙鹃惇鐔风杽閹嗙鐠愶絻鈧拷
4閵嗕礁顩ч崶鐘辩稊閸濅礁鍞寸€瑰箍鈧胶澧楅弶鍐ㄦ嫲閸忚泛鐣犻梻顕€顣介棁鈧憰浣告倱閺堫剛缍夐懕鏃傞兇閻ㄥ嫸绱濈拠宄版躬30閺冦儱鍞存潻娑滎攽閵嗭拷

閳ワ拷 缂冩垹鐝幀缁樻簚閿涳拷010-81025111 閺堝鍙ф担婊冩惂閻楀牊娼堟禍瀣杹鐠囩柉浠堢化浼欑窗010-81025135 闁喚顔堥敍锟�

閸忓厖绨紒蹇旂ス閺冦儲濮ょ粈锟� 閿涳拷 閸忓厖绨稉顓炴禇缂佸繑绁圭純锟� 閿涳拷 缂冩垹鐝径褌绨ㄧ拋锟� 閿涳拷 缂冩垹鐝拠姘充粧 閿涳拷 閻楀牊娼堟竟鐗堟 閿涳拷 娴滄帟浠堢純鎴n潒閸氼剝濡惄顔芥箛閸斅ゅ殰瀵板鍙曠痪锟� 閿涳拷 楠炲灝鎲¢張宥呭 閿涳拷 閸欏鍎忛柧鐐复 閿涳拷 缁剧娀鏁婇柇顔绢唸
缂佸繑绁归弮銉﹀Г閹躲儰绗熼梿鍡楁礋濞夋洖绶ユい楣冩6閿涳拷閸栨ぞ鍚敮鍌炴噷鐠囧搫绶ョ敮鍫滅皑閸斺剝澧�    娑擃厼娴楃紒蹇旂ス缂冩垶纭跺瀣€愰梻顕嗙窗閸栨ぞ鍚崚姘挬瀵板绗€娴滃濮熼幍鈧�
娑擃厼娴楃紒蹇旂ス缂冿拷 閻楀牊娼堥幍鈧張锟�  娴滄帟浠堢純鎴炴煀闂傝淇婇幁顖涙箛閸斅ゎ啅閸欘垵鐦�(10120170008)   缂冩垹绮舵导鐘虫尡鐟欏棗鎯夐懞鍌滄窗鐠佺ǹ褰茬拠锟�(0107190)  娴滅悂CP婢讹拷18036557閸欙拷

娴滎剙鍙曠純鎴濈暔婢讹拷 11010202009785閸欙拷

App屡屡泄露隐私,治理岂能总靠“罚酒三杯”?

2020-07-16 09:02 来源:新华社

  “偷拍”用户人脸、下架产品中八成涉嫌隐私违规、声纹恐成下一泄露隐私“重灾区”……作为移动互联网的主要接口,近年来App泄露个人隐私屡禁不止,个人信息频频“被裸奔”,而处罚一直以下架、整改等为主,难遏其“窥私”冲动。手机里的个人隐私,到底应该如何保护?

  隐私泄露成App“第一大罪”,有的竟新增“偷拍”技能

  记者日前从国家计算机病毒应急处理中心获悉,该中心上半年通报下架的违法有害移动App达638款,其中,涉及隐私违规的有531款,占八成以上。

  7月初,工业和信息化部信息通信管理局公布《关于侵害用户权益行为的App通报(2020年第二批)》。记者梳理该局今年通报的前两批31款App同样发现,其中涉及“私自收集个人信息”的App有23款,如果算上“过度索取权限”等问题,比例则更高。

  由中央网信办等四部门指导成立的App专项治理工作组5月发布的《App违法违规收集使用个人信息专项治理报告(2019)》显示,从举报量来看,App“超范围收集与功能无关个人信息”位居前列。对此,多位专家表示,泄露隐私已成为当前App的第一大问题。

  记者调查发现,今年以来违法App的种类在发生变化。从国家计算机病毒应急处理中心下架的App来看,上半年,直播、社交、外卖、医疗、在线教育等App涉嫌侵犯个人隐私占到很大比重。

  “网络案件与App结合也越来越紧密,通过窃取公民通讯录、短信等隐私信息进行敲诈勒索、网络诈骗等案件高发。”国家计算机病毒应急处理中心移动安全部部长张鑫说。

  更为严重的是,信息泄露开始从一般信息向生物识别信息蔓延。360烽火实验室日前监控到9款共计90个版本的App非法收集个人隐私。与以往不同,这些App尝试偷拍用户的人脸照片。

  “这类软件使用开源的无预览拍照工具,在用户打开登录界面时,根据机型调用前置或后置摄像头,进行静默拍照。”360烽火实验室的安全专家说,即便开启拍照快门提示音和闪光灯,App偷拍时也不会发出提示音与闪光,避免让用户发现。

  “罚酒三杯”,挡不住黑手偷窥冲动

  尽管违法App泄露个人信息日益严重,但记者梳理发现,目前对其还是以行政处罚为主。《App违法违规收集使用个人信息专项治理报告(2019)》显示,目前相关部门对App违法行为采取的惩罚措施主要有整改、通报、下架、罚款、查处、行政约谈等。

  对此,中国信息安全研究院副院长左晓栋认为,这样的惩罚力度明显不够。“我国相关部门在去年的一次行动中,查处1400多起案件的罚没款总额才1946万元,处罚手段也比较有限。”左晓栋说。

  2018年,小红书App将隐私设置定为默认允许其他人加为好友并浏览到好友部分个人隐私信息,致使用户关注的笔记以及兴趣爱好被陌生人了解。最终,其公司仅被罚款5万元。

  业内人士指出,用户个人信息带来的精准广告投放、个人信息的地下交易等,可以获得巨大收益,目前的罚款力度相对收益来说起不到太大的惩戒作用。

  除罚款外,整改也是常用的处罚手段。2019年底,QQ阅读等App因“私自收集个人信息”“私自共享给第三方”等问题被工业和信息化部通报,被要求限期整改。千千音乐等多款App在今年5月也被要求限期整改。

  上海交通大学数据法律研究中心执行主任何渊等多位专家认为,目前相关部门对于违法违规收集个人信息的处罚手段有限,主要依靠企业自律,或是监管部门采取限期整改、约谈和下架等方式。这也就意味着没有锋利的“牙齿”能震慑这类行为。

  左晓栋说:“虽然也有个别案件被立为刑事案件开展侦查,但总体来看,目前下架几乎是最重的处罚了。”

  惩治违法行为,不能止于“下架”

  随着科技的发展,App所涵盖的个人信息也越来越丰富。近年来,中国建设银行等银行将声纹识别应用到银行App的登录、转账等环节。清华大学人工智能研究院听觉智能研究中心等单位发布的《中国声纹识别产业发展白皮书(2019)》显示,中国建设银行的这款App目前在线有效用户数已超过100万,调用声纹识别的业务笔数逾2亿次。

  对此,爱加密移动安全研究院副院长魏超表示,声纹等个人信息如果泄露,产生的危害会更大,需要提高违法成本,加大处罚力度。一些网民也留言认为,大数据时代,数据成为重要的资产,如果任由“科技树”越长越歪,恐怕会“人人自危”了。

  专家认为,要针对互联网企业的体量加大经济处罚力度。左晓栋认为,鉴于一些重要App与网民生活息息相关,已经成为手机的“基础设施”,下架有一定难度,监管部门可以大幅提高罚款金额,既让企业有痛感,又不会影响网民生活。同时,监管机构要细化裁量基准,做出相应处罚。

  张鑫认为,各行业主管部门、协会、联盟应根据自身行业特点,有针对性地开展个人信息保护方面的工作,依法依规收集使用用户个人信息,规范隐私协议条款,强化网络数据和用户个人信息安全保护。

  App个人信息保护问题还涉及手机厂商、应用商店、第三方合作伙伴等整个移动生态。专家建议进一步打造有利于个人信息保护的完善的生态系统。比如,进一步强化应用商店对App个人信息在安全方面的审核,提高相应标准等。

  此外,左晓栋认为,可以更多地让泄露个人信息的互联网企业适用刑法,进一步加大对相关责任人的处罚力度。

  

更多精彩内容,请点击进入文化产业频道>>>>>

(责任编辑: 李卓 )

查看余下全文