本報記者 趙越
蘋果以其非凡的戰(zhàn)略眼光和卓越的技術品質(zhì),為世界帶來一個又一個的“驚喜”,改變了人們的生活方式。不過,人們在享受著由此帶來的便捷和高效的同時,各種“泄密門”事件也令用戶深受其害。就在近日,央視《新聞直播間》報道稱,只要在蘋果手機上使用具有定位功能的軟件,用戶使用手機的時間、地點等信息都會被記錄下來,即使關閉手機定位功能,用戶位置信息仍能被獲取。要知道,蘋果公司曾多次因記錄用戶位置信息受到質(zhì)疑。一時間,“定位門”風波將蘋果推上了風口浪尖,泄密防護成為輿論焦點。
被指用戶位置泄露,蘋果強勢回應“定位門”
央視報道指出,在iPhone手機“設置-隱私-定位服務-系統(tǒng)服務”下面,有一項默認開啟的“常去地點”功能,不僅記錄了用戶常去的地點名稱,還詳細記錄了用戶在這個地點停留的時刻及次數(shù)。
事實上,關于蘋果公司收集用戶位置信息,甚至導致用戶隱私泄露的報道在國內(nèi)外早已不是新聞,蘋果公司曾多次因記錄用戶位置信息受到質(zhì)疑。英國兩名安全研究人員研究發(fā)現(xiàn),iPhone 3G版、iPad中都隱藏著這樣一個文件,在未得到用戶允許的情況下追蹤用戶位置信息,由于這些信息并非GPS記錄,即使用戶關閉定位服務也無濟于事。同時,儲存的信息并未被加密。
對于技術上的質(zhì)疑,蘋果也逐一做出了回應。蘋果表示,使用不加密的眾包數(shù)據(jù)庫完全是出于技術上的考慮,通過預先儲存的無線局域網(wǎng)熱點位置和信號發(fā)射塔位置數(shù)據(jù),并結(jié)合當前正在被iPhone接收的無線局域網(wǎng)熱點和信號發(fā)射塔信息,整個定位的過程僅需使用GPS衛(wèi)星數(shù)據(jù)進行手機定位的幾十分之一。
而對于“定位服務”屬于默認設置的說法,蘋果聲稱公司的產(chǎn)品給予了用戶清晰而透明的提示和選擇,絕對不允許任何應用在未曾預先彈出讓用戶一目了然的提示并得到用戶明確同意的情況下,就擅自接收設備的定位信息,不存在“默認設置”的情況;至于“常去地點”的設置完全是基于人性化設計,“常去地點”僅通過“加密”后存儲于用戶個人iOS設備上,公司從不獲取或了解某個用戶的“常去地點”信息,并通過用戶密碼對緩存進行了加密,謹防任何應用對其進行訪問。
手機軟件暗藏洶涌,位置服務成雙刃劍
事實上,不僅是蘋果公司的產(chǎn)品,移動互聯(lián)網(wǎng)有其他很多的服務,都會不小心暴露用戶的隱私。相信大多數(shù)人都使用過微信中“附近的人”功能服務,當你享受產(chǎn)品的個性化服務帶來的便利的同時,自己的位置信息也暴露于眾人眼下。不僅是微信,還有很多產(chǎn)品,包括 百度 地圖、大眾點評,以及很多類似軟件,在大多數(shù)情況下都會有抓取、利用用戶地理位置和其他信息的行為,在這些軟件功能中,只有用戶上傳個人信息后,才能夠享受到產(chǎn)品所提供的個性化服務,但與此同時,用戶則需要承擔著個人信息被泄露的風險。
實際上,目前移動互聯(lián)網(wǎng)時代的許多服務都是基于位置服務,在這些產(chǎn)品的用戶使用協(xié)議中,通常都是先詢問用戶是否同意提供地理位置,才能夠提供相應的智能化服務。不過,現(xiàn)實存在的一大問題是,當前大部分個性化的產(chǎn)品都需要用戶授權其獲取用戶地理位置或其他個人信息,使用的產(chǎn)品越多,用戶就越無法有效管理自己的隱私。
據(jù)媒體報道,盡管地理位置數(shù)據(jù)帶來的隱私影響越來越受關注,但將近半數(shù)的用戶并不知道哪些數(shù)據(jù)被收集,或者這些數(shù)據(jù)如何被共享。但有一點是可以明確的,如果地理位置服務商不能良好的解決用戶在隱私及數(shù)據(jù)安全方面的疑慮,不但對產(chǎn)品開發(fā)商和運營商會帶來負面的影響,如果處理不當,甚至會對整個行業(yè)帶來毀滅性的打擊。
泄密防護迫在眉睫,全員共筑保護防線
洪水宜疏不宜堵,地理位置應用越來越受歡迎,但是地理位置數(shù)據(jù)卻尤其敏感,潛藏著隱私泄露的危險。面對諸如蘋果的“定位門”這樣的信息泄露事件,有業(yè)界人士認為,這些產(chǎn)品的服務是否構(gòu)成隱私泄露,關鍵要看用戶是否知道并同意上傳這些信息。因此,對于用戶而言,看牢你的地理位置隱私,關鍵還是自己。
首先,用戶必須了解信息會分享給哪些人以及這些人的可靠性;其次,在使用產(chǎn)品時,盡量設定“只對自己開放”模式,防止對外廣播自己的位置,并注意在使用過地理位置服務后要及時退出;最后,不要在網(wǎng)絡上對陌生人分享包括家庭住址、照片等個人信息。
同時,作為用戶信息的收集者和使用者,應用開發(fā)者以及運營商要切實承擔起保護用戶信息的職責,并明確這些信息的泄露可能給自己帶來的風險。因此,應用開發(fā)者以及運營商不但要保護好用戶的信息,還要適時的通知用戶信息共享時所承擔的風險性,并提供用戶分享信息時的所接收對象的安全性等個性化的安全措施,從根本上打消用戶對于信息泄露的顧慮,使用戶在安全的環(huán)境中享受產(chǎn)品的優(yōu)質(zhì)服務。
另外,近年來移動互聯(lián)網(wǎng)發(fā)展迅速,特別是隨著云技術的迅猛發(fā)展,未來很多應用都將基于云服務給用戶提供服務,信息被非法獲取后用于非法目的的可能性更高,但我國相關立法和規(guī)定明顯滯后于行業(yè)發(fā)展。因此,我國個人信息安全的立法亟待完善,需要建立如美國、歐盟那樣對互聯(lián)網(wǎng)情況下用戶個人信息、隱私大量專門立法。同時,相關部門應該明確規(guī)定與地理位置有關的程序、應用和網(wǎng)站,開啟讀取位置信息的服務時需經(jīng)用戶授權,用制度來規(guī)范和保障行業(yè)的健康運營。