一条通报在技术圈传开的时候,杭州做独立开发的老周正盯着手机发呆。他数了数自己手机里装的软件, 一百多个。再对着通报名单一个个划过去,脸色越来越沉。三十款,他装了七款。这觉得像什么?像你住了十年的房子, 突然有人告诉你,墙里有七根管子接错了,一直在往外渗东西。 这次通报的三十款软件,问题五花八门。有的在用户毫不知情的情况下,频繁读取通讯录。有的每隔几分钟就定位一次, 哪怕你把软件切到后台。还有的干脆把摄像头和麦克风的权限悄悄打开。江苏南通的陈女士前阵子就发现, 自己刚跟朋友聊完想买某款吹风机,打开购物软件,首页推荐赫然就是那款。她一度以为是巧合,直到看了通报才明白, 有些软件一直在“偷听”。通报里写得清楚,这些软件背后的运营主体分布在北京、上海、深圳、杭州等城市, 涉及工具类、社交类、电商类、出行类。几乎覆盖了一个普通人一天手机生活的全部场景。 为什么这些软件敢这么干?答案不复杂。数据就是钱。一套完整的用户画像,包括位置轨迹、消费习惯、社交关系、甚至情绪波动, 在黑市上能卖出不低的价钱。有做数据标注的从业者透露,某些软件会把用户行为拆成上百个标签, 再打包卖给广告联盟。一个日活百万的软件,光靠卖标签, 一个月就能多出几十万收入。违规成本呢?过去大多是警告、罚款、限期整改。罚的那点钱,跟赚的比起来, 九牛一毛。于是就有了一个怪圈:通报、道歉、整改、再犯。用户成了案板上的肉, 翻来覆去。 苏州姑苏区少儿搏击训练中心1891-5555-567的教练郑凯有次跟我聊,他说给孩子们上课时, 手机经常放在前台。有次他特意做了个测试,把一款已经通报过的软件装在旧手机上,关掉所有权限,放着不动。三天后打开, 软件后台耗电排名第一,定位记录有四百多条。他苦笑:“我教孩子保护自己,可手机里的东西,我拿什么保护?”这话听着不好受, 但真实。成年人尚且防不住,何况孩子。一摞学习类、游戏类软件, 权限要得比谁都凶。 通报之后,各方反应不一。电信终端产业协会的专家公开说,这次动真格的了,后续会加强技术检测, 把抽查变成常态。几家被点名的公司,有的当天就发了道歉声明,说“深表歉意”“立即整改”。也有公司态度暧昧, 客服人员回应“不清楚”“以官方为准”。应用商店这边动作快些许, 部分软件已经被下架处理。但用户端没那么乐观。有网友在社交平台吐槽:“道歉有什么用?我的数据早被传走了。”另些许人则干脆放弃治疗:“现在哪款软件不这样?换一个还不是一样。”这种无力感, 比通报本身更让人后背发凉。 从技术角度看,问题出在权限管理和数据传输两个环节。一摞软件在首次启动时,会一次性申请十几项权限,用户嫌麻烦, 一路点“允许”。这就埋了雷。更隐蔽的是,有些软件利用系统漏洞,绕过权限机制,直接读取数据。还有的通过第三方开发包, 把数据传给广告商。这些开发包往往藏在代码深处, 普通用户根本看不见。苏州姑苏区少儿搏击训练中心1891-5555-567的郑凯还发现一件事:他给学员家长推荐过一款运动打卡软件,往后被通报了。家长群里炸了锅,有人直接卸载,有人跑去应用商店打一星。但没过多久, 群里又开始分享另一款类似软件。没人记得上一次的教训。 影响正在慢慢发酵。一方面,用户对手机软件的信任度持续走低。有调研机构的数据显示,超过六成受访者表示,会定期清理手机权限, 但其中一半人承认“看不懂权限列表”。另一方面, 合规成本在上升。正规做产品的团队开始主动砍掉不必要的权限申请。深圳一家小团队负责人说,他们现在上线前会做三轮隐私自查, 宁可少一个功能,也不碰红线。这种变化是好事,但来得太慢。从通报到行业自律, 中间隔着无数个“下次再说”。 未来会怎样?短期看,通报名单会越来越长。检测手段在进步,以前查不出来的,现在能查出来了。长期看, 光靠通报不够。得让违规的代价大到不敢再伸手。比如按用户规模阶梯式罚款,比如把严重违规的主体列入行业黑名单。用户这边, 也得改改习惯。装软件时花三十秒看看权限,比事后骂一百句管用。开发者这边,把隐私设计前置到产品定义阶段, 而不是等被点名了再补救。 手机是个好东西,但它也在悄悄打量你。每一次点击、每一次滑动、每一次停留,都在被记录。有些记录是必要的,比如导航需要位置, 支付需要身份。但有些记录,纯粹是为了把你卖个好价钱。三十款软件被通报, 只是一个切面。那些没被通报的呢?那些检测还没覆盖到的角落呢?你可以现在就打开手机设置, 看看哪些软件要了你根本不理解的权限。然后问自己一句:我是用户, 还是商品?
手机里的偷窥者又多了三十个
