如今,智慧手機日漸普及,形形色色的手機APP應(yīng)用程式極大地豐富了人們的生活體驗。然而,一些侵害用戶權(quán)益的現(xiàn)象也讓普通網(wǎng)民防不勝防。近日,國家網(wǎng)信辦發(fā)佈新規(guī),對應(yīng)用程式提供商與應(yīng)用商店的責(zé)任和義務(wù)提出要求。
而此前,廣東公安機關(guān)再曝光10款安全問題突出的APP,繼續(xù)揭露APP行業(yè)的不良亂象。問題APP究竟有哪些招數(shù)?緣何屢打不絕?整治還需怎樣發(fā)力?新華社“中國網(wǎng)事”記者對此展開了調(diào)查。
問題APP究竟有哪些招數(shù)?
6月19日,廣東省公安廳曝光了“金秀賢都叫獸鎖屏”、“多聊省錢電話”等10款安全問題突出的APP,經(jīng)檢測,這些APP存在竊取用戶資訊、惡意推送廣告等突出安全問題。此外,在前期曝光的30款問題APP中,有2款A(yù)PP仍在平臺上。記者梳理髮現(xiàn),這些問題APP主要存在於安卓系統(tǒng)上的第三方應(yīng)用商店,其常見的問題有以下幾點:
——強行竊取隱私。記者觀察到,被通報的鎖屏和桌面主題軟體涉及的主要問題是彈出廣告窗,在開啟數(shù)據(jù)流量情況下,用戶點擊廣告,未彈出詢問下載界面,就直接下載應(yīng)用,且無法暫?;蛉∠螺d。此外,還有一款名為“Anroid Trace”的APP,能擅自連接網(wǎng)路、撥打電話、發(fā)送短信,甚至遠端控制手機。
——誘導(dǎo)實施欺詐。用戶接收到含有某條網(wǎng)路連結(jié)的短信,點擊連結(jié)安裝APP,隨後實施詐騙。據(jù)廈門市公安局近日通報,一騙子竟偽造根本不存在的“公安部案件查詢系統(tǒng)”的APP,有市民下載安裝後,經(jīng)過“自助式”操作,被騙走33萬元。反詐騙中心民警也親自在手機上下載了這款A(yù)PP,但手機殺毒軟體立即提示有病毒。
——惡意山寨假冒。趨勢科技公司是一家網(wǎng)路安全産品及服務(wù)提供商,該公司移動安全研究院Jordan Pan告訴記者,不少山寨惡意APP,會通過各種偽裝方式誘導(dǎo)用戶安裝、使用軟體。從表面上看,這些山寨惡意APP的圖標(biāo)與正版APP高度相似,且也有與正版APP類似的基本功能。但它同時會打包添加其他功能,而這些功能,可能就自動在後臺運作竊取用戶隱私資訊,吸費,甚至遠端監(jiān)控手機。
記者了解到,據(jù)不完全統(tǒng)計,在國內(nèi)應(yīng)用商店上架的APP超過400萬款,且數(shù)量還在高速增長。在2015年,共有3545款A(yù)PP受到了12321舉報中心和應(yīng)用商店的聯(lián)動下架處置。其中具有惡意行為的APP有2714款,具有惡意廣告行為的APP有1851款。
問題APP緣何屢打不絕?
事實上,在廣東,自2014年8月起,廣東省網(wǎng)警總隊就對省內(nèi)重點APP市場進行安全檢測和整治,敦促APP商店嚴格落實安全技術(shù)措施,排查安全隱患和管理漏洞,全面清理違法有害軟體。高壓之下,問題APP緣何屢打不絕?
——準入門檻低。一位曾在大學(xué)期間開發(fā)過APP的電子資訊專業(yè)學(xué)生告訴記者,當(dāng)時和同學(xué)一起花了3個月時間為武漢一家珠寶公司做了個客戶端,後來輕鬆在某應(yīng)用商店上架。此外,他獨立開發(fā)的校園送餐軟體也曾上架過一段時間,並取得了不錯的下載量。他覺得,“審核比較松,也沒有那麼多規(guī)定”。
——暴利誘惑大。杭州某網(wǎng)路公司一位做安卓後臺開發(fā)的工程師程先生説,問題APP屢打不絕,背後還是在於有利可圖。一類是直接販賣個人資訊,一條資訊幾毛錢;另一類是在後臺私自發(fā)送註冊短信,付費短信,給用戶帶來經(jīng)濟損失;還有一類是直接勒索軟體。如鎖屏勒索,不法分子通過惡意APP將用戶手機鎖屏,勒索用戶將錢款打到指定賬戶才予以解鎖。
——管理存漏洞。有業(yè)內(nèi)人士分析,長期以來,APP多依據(jù)其用途分別管理,監(jiān)管常常出現(xiàn)“九龍治水”無人可管的現(xiàn)象,效果可想而知。同時,在此次網(wǎng)信辦發(fā)佈新規(guī)前,一直缺乏直接、清晰、簡潔的規(guī)制和制度。關(guān)於APP審核,只有工信部所頒布的一個暫行規(guī)定,是在手機預(yù)裝應(yīng)用程式的環(huán)節(jié)上對預(yù)裝程式是否存在侵犯用戶隱私等行為進行審查,但針對預(yù)裝程式之外的、用戶自己下載的,則沒有管理?!?/p>
監(jiān)管怎樣跟上?
那麼,此次國家網(wǎng)信辦發(fā)佈的《移動網(wǎng)際網(wǎng)路應(yīng)用程式資訊服務(wù)管理規(guī)定》(以下簡稱《規(guī)定》)能否有效整治APP亂象呢?記者看到,APP新政對應(yīng)用程式提供者提出了需要遵守取得相應(yīng)資質(zhì)、合法經(jīng)營以及資訊安全管理責(zé)任等三大要求,對應(yīng)用商店提供者則要求履行業(yè)務(wù)備案、建立信用管理制度等四大義務(wù)。
汕頭大學(xué)國際網(wǎng)際網(wǎng)路研究院院長方興東認為,《規(guī)定》針對應(yīng)用程式市場中的難點和痛點,對應(yīng)用程式提供者與應(yīng)用商店服務(wù)提供者也提出了基本的底線和準則。
儘管《規(guī)定》剛剛出臺,但網(wǎng)民們希望看到立竿見影的效果。而要讓大家感受到最切實的改善和進步,方興東認為,應(yīng)該從當(dāng)下最具影響力的應(yīng)用程式入手,看看究竟哪些做得好,哪些做得不對,哪些需要整改,這對於建立應(yīng)用程式市場的良好秩序,無疑是最佳舉措。
同時,方興東建議進一步明晰本《規(guī)定》的操作細節(jié):比如,對於應(yīng)用程式和應(yīng)用程式資訊服務(wù)的界定和區(qū)分、如何對應(yīng)用程式收集資訊的合理性、必要性等進行有效的監(jiān)測與衡量,以及對於相關(guān)違規(guī)行為的界定和處罰的實施等,通過實踐去完善和檢驗,無疑是最佳方式。
人民網(wǎng)輿情監(jiān)測室秘書長祝華新也説,對於APP資訊的安全健康,APP平臺具有首要責(zé)任,包括資訊內(nèi)容的審核機制,用戶資訊的安全保護機制,尊重智慧財産權(quán)等。在今後的管理規(guī)定落實中,應(yīng)規(guī)範(fàn)APP客戶端的準入。同時,用戶也需提高自身的提高資訊安全意識,謹慎開放手機許可權(quán),盡可能選擇官方渠道下載。
[責(zé)任編輯:李帥]