寫在前面:
支付寶安卓版APP,到底有沒有自動收集用戶個人信息并上傳至服務器,這需要進行專門的實驗室測試。
但是,從實際使用來看,支付寶安卓版APP,特定版本在特定系統之內,確實存在未登陸狀態、頻繁彈出申請調用相關系統權限(拍照、錄音等)的現象,而這種不當行為,確實可能給用戶個人信息保護產生不利影響,亟待支付寶及時調整相關產品設計。
支付寶又上頭條了!
春節期間支付寶、微信支付的紅包大戰硝煙尚未散盡,如今,支付寶再度迎來“隱私門”拷問。
日前,據媒體報道,有用戶發文稱,“支付寶安卓版每隔X分鐘(服務器指定)會在后臺開啟攝像頭拍照,錄音X秒,然后上傳到服務器上,同時也會有通訊錄,通話記錄,附近基站和WiFi等信息。”
對此,支付寶通過官方微博回應稱,調用攝像頭拍照、錄音這樣的權限,是因為掃描二維碼、給好友發送語音時需要用到。所謂的“每隔X分鐘會在后臺開啟攝像頭拍照、錄音X秒”,是毫無根據的造謠,申請攝像頭權限不等于實際啟動攝像頭。
與此同時,支付寶還強調,支付寶只申請業務需要的權限,不會做額外的信息采集和后臺操作,更不會侵犯、泄露任何用戶隱私信息。
言下之意,支付寶并不承認自己的安卓版APP存在權限申請不當或涉嫌侵犯用戶隱私的可能,也不承認APP做了“過多”的信息收集。
那么,支付寶APP在安卓手機上頻繁自動(自啟動或靜默啟動)申請調用相關系統權限(拍照、錄音等),是否存在不當?會否存在涉嫌侵犯用戶隱私的可能?對于各類APP應用又該如何加強監管?
1權限調用:是安卓系統瑕疵還是支付寶不當?
支付寶通過官方微博介紹說,支付寶在用戶登錄后,會提前觸發相關權限的授權申請,這樣用戶在使用時,不會被系統提示的授權申請打斷,在Android6.0以下,系統沒有提供標準的權限提示和檢查接口,因此采用提前觸發權限的方式,這種設置,會形成帖子里出現的啟動時申請攝像頭和錄音權限的情況。與此同時,支付寶稱,會在接下來的版本中優化這個體驗,避免用戶誤解。
顯然,根據支付寶的介紹或說明,支付寶安卓版APP觸發系統權限申請的條件或前提是,1)用戶登錄支付寶之后;2)用戶系統為Android6.0以下版本。
換言之,如果不滿足上述兩個條件,支付寶安卓版APP是不會主動申請獲得相應系統權限的。
作為安卓手機用戶,筆者(微信公眾號:lijunhui0507)的實際使用體驗與支付寶的回應或說明,有幾點偏差。
首先,“權限調用”請求頻發發出并非只發生在支付寶登陸時。筆者有一臺備用的智能手機(系統為Android5.1.1版本)主要用于觀看視頻且未安裝SIM卡,因此,該手機里下載或預裝的支付寶APP(版本號為9.5.1.011302)從未使用過。