WiFi分享軟件亂象調查 是時候重視“隱私協議”
打開手機中的WiFi分享軟件,即使不知道密碼也能“蹭”上別人的網絡,讓不少流量控大呼“過癮”。殊不知,在不知不覺中,自己的WiFi也可能被“默認分享”,而這源于軟件對于用戶個人隱私收集的不規范。專家指出,在大數據時代,互聯網用戶是時候重讀“隱私協議”了。
上百種WiFi分享軟件“獲密碼”方式各不相同
無論用戶在安卓商店還是在IOS商店,搜索關鍵詞“WiFi”,都會出現很多類似的產品:WiFi伴侶、WiFi鑰匙、WiFi管家……產品提供商既有大型互聯網公司,也有專門的軟件公司。WiFi分享軟件的工作原理非常簡單:通過用戶對已知密碼WiFi的分享,讓其他用戶也可以免費蹭網,WiFi分享軟件再根據用戶使用偏好、位置等信息,或推送廣告,或為商戶導流。
但記者調查發現,用戶對已知密碼WiFi的共享行為并不完全是主動的。
某安全研究中心技術人員黃立章對Android平臺上六款WiFi共享類軟件檢測后發現:有三款軟件在用戶首次連接WiFi時,密碼分享選項被默認勾選;有五款軟件在斷開共享WiFi后,密碼仍留存在本地,其中兩款軟件可供直接查看WiFi密碼,同時有兩款軟件具備弱密碼猜解功能。“這就意味著,用戶在無意的情況下使用這些軟件登錄無線網,這一網絡就被默認分享了,若網絡中存在未保護的文件服務器或其他敏感資源,后果難以想象。”他說。
WiFi萬能鑰匙相關負責人接受記者采訪時表示,目前軟件獲取的熱點密碼在服務器中二次強加密保存,任何一個開發或管理人員沒有權限進行查詢,且不提供通過第三方ROOT工具獲取系統管理權限后查看密碼的功能。
“但市面上有大量的山寨軟件提供了查看密碼的功能。”WiFi萬能鑰匙相關負責人說,近兩年來經過公司舉報而下架的山寨WiFi萬能鑰匙的軟件有1600多個。
截至記者發稿時,部分軟件提供商已下架了明文查看密碼功能。
山寨軟件“劣幣”驅逐“良幣”
以“共享”為名,行“偷”密碼之實。記者調查發現,不少山寨的WiFi分享軟件隱私協議不僅“霧里看花”,甚至有“霸王”條款之嫌。例如,一款軟件在隱私協議中說,如果使用該產品與家人和朋友分享內容、或邀請他們,軟件可能會收集與上述人士有關的信息,包括姓名、電話號碼、電子郵件地址等。
事實上,消費者很難分辨哪一軟件是山寨的。業內人士表示,幾乎所有知名軟件都被山寨或者二次打包,游戲類、工具類最為嚴重,山寨軟件就像“牛皮癬”,很難徹底清除,打掉一個假的,改個皮膚又上架了,可謂防不勝防。
山寨軟件通過模仿、抄襲知名軟件誘導用戶安裝后,進行各種違規操作,比如彈出廣告、下載插件、安裝其它軟件、未經用戶同意訂購消費服務,消耗用戶的資費和流量,甚至竊取短信、通話記錄等用戶隱私數據。
山寨軟件之所以屢禁不止,一方面,制假成本低、利益回報高;另一方面,在打擊山寨的過程中,存在多方協調困難、舉報下架過程漫長、相關法律政策不健全等現狀。
國內某互聯網安全研究院負責人表示,一些WiFi分享軟件開發者制作軟件本身難以盈利,就會在軟件里嵌入第三方SDK功能包,這個功能包不影響軟件本身運行,但是會收集用戶的行為數據并提供給服務商,以便其他軟件進行商業推廣,被推廣方則根據點擊量、下載量等數據給WiFi分享軟件開發者分成。
由于違法成本低,“劣幣”驅逐“良幣”的現象令不少開發者苦不堪言。國內某知名互聯網企業負責人表示,該企業制作的WiFi分享軟件不是主動分享用戶的WiFi,結果是很有可能競爭不過那些默認分享的。“由于這個產品的思維就是使用者越多可連接的免費WiFi越多,例如搜出來10個WiFi,我們沒有讓用戶默認分享,可使用的WiFi也許只有2個,但默認分享WiFi的產品也許能連6個,客戶自然也愿意去下載使用那些了。”
“隱私協議”不能再成為被忽略的“黑匣子”
記者看到,WiFi萬能鑰匙于2018年3月30日修改了自己的隱私協議。其中主要增加了關于個人隱私保護和收集的詳細描述,并明確指出:“如使用‘分享熱點’服務,需要用戶的熱點信息、WiFi密碼,通過您的共享讓其他用戶免費連網。”而在此前,關于這些的描述并不明確。
五花八門的WiFi分享軟件明文顯示密碼也好,自動勾選WiFi分享也好,都反映出了一個事實——當前我國軟件市場上各類軟件對于用戶個人隱私的收集和保護尚存在不規范行為,還包括默認勾選同意軟件廠商制定的隱私條例、對隱私信息的收集未有明確告知、收集與當前軟件不相關的用戶信息等。
有專家形象地將目前消費者個人信息被侵犯的環境比喻為“溫水煮青蛙”。在企業大量不同程度地違法收集使用個人信息的環境中,消費者不但難以知曉有哪些規范能夠支持自己維權,甚至都難以知曉自己是否已被侵權。
中國社會科學院法學研究所研究員周漢華等專家認為,一方面法律要及時亮劍,對“默認勾選”等行為進行嚴格管控,對用戶隱私協議中是否有語焉不詳、霸王條款等進行專項整治,避免消費者權益無意受損;另一方面個人隱私保護立法也需加快推進。
更重要的是,對于用戶而言,“隱私協議”和“用戶協議”是判斷這一產品是否正規的先決條件。互聯網普及多年,用戶也必須切實提高自身的保護意識,避免被山寨軟件所“套路”。
相關閱讀
-
我國兒童成長發育進入平穩增長階段 通訊
我國兒童成長發育進入平穩增長階段《7歲以下兒童生長標準》明年施行... -
休艙:全球觀速訊
11月25日,呼和浩特市水岸小鎮1號方艙醫院休艙。當日,隨著該方艙醫... -
航天新征程|神舟十四號乘組:中國空間...
人民網廈門11月25日電(記者趙竹青、張克非)中國空間站等你來出差!1... -
卡塔爾世界杯何以鐘情中國新能源客車?
“在整個世界杯期間,我和我的同事都將駕駛這些巴士,將觀眾送到各... -
當前熱點-央行宣布全面降準 釋放長期資...
中國人民銀行決定于12月5日降低金融機構存款準備金率0 25個百分點... -
央行降低金融機構存款準備金率 釋放長...
(記者吳秋余)為保持流動性合理充裕,促進綜合融資成本穩中有降,... -
10月貨物和服務貿易進出口規模同比增長5%
(記者劉開雄)國家外匯管理局25日發布數據顯示,2022年10月,我國... -
重點聚焦!內蒙古新增本土確診病例116例
11月25日0—24時,內蒙古自治區報告新增本土確診病例116例,其中呼... -
我區向實體經濟和房貸客戶讓利近54億元_看點
本網訊(內蒙古日報社融媒體記者李永桃)“按照國家做好普惠金融‘減... -
【書寫鄉村振興奮進畫卷】“萬企興萬村...
前不久,自治區民營百強企業蒙泰集團與伊金霍洛旗紅慶河鎮哈達圖淖... -
觀察:【眾志成城 同心抗疫】首府金融...
本網訊(內蒙古日報社融媒體記者鄭學良)11月25日,記者從呼和浩特市... -
1-10月我區民間投資占全部投資55.2%|當前看點
本網訊(內蒙古日報社融媒體記者楊帆)自治區統計局消息:今年1-10月... -
全球熱頭條丨【學習宣傳貫徹黨的二十大...
11月10日,張躍清忙碌完核酸檢測任務后,急匆匆地趕回村委會,帶領... -
航天新征程|楊利偉:中國空間站時代腳...
人民網廈門11月25日電(記者趙竹青、張克非)11月25日,由中央網信辦... -
滾動:個人養老金制度啟動實施
25日,人力資源社會保障部宣布個人養老金制度啟動實施在北京、上海... -
內蒙古大部分地區將迎入冬以來最強寒潮...
新華社呼和浩特11月25日電(記者哈麗娜)記者從內蒙古自治區氣象局了... -
“頂流”到階下囚!吳亦凡一審被判13年...
11月25日,北京市朝陽區人民法院一審公開宣判被告人吳亦凡強奸、聚... -
個人養老金36個先行城市或地區名單發布...
個人養老金制度啟動實施,北京、上海、廣州、西安、成都等36個先行... -
越冬候鳥“做客”額濟納旗
初冬時節,在額濟納旗沙日淖爾水庫,數量眾多的赤麻鴨、灰雁、大天... -
俄今年大豆收成創紀錄-每日速看
新華社莫斯科11月24日電(記者劉愷)俄羅斯農業部24日發布消息說,今...