百度又撞槍口上了!這回是旗下App涉嫌偷窺隱私被訴

在用戶隱私日益引發關注之際,百度又撞到了槍口上。

1月5月,界麵新聞記者得知,2017年12月11日,江蘇省消費者權益保護委員會(以下簡稱“消保委”)就北京百度網訊科技有限公司涉嫌違法獲取消費者個人信息提起消費民事公益訴訟。2018年1月2日,南京市中級人民法院已正式立案。

這是2018年最新一起針對用戶隱私保護的案件。

江蘇省消保委稱,“手機百度”、“百度瀏覽器”兩款手機APP在消費者安裝前,未告知其所獲取的各種權限及目的,在未取得用戶同意的情況下,獲取諸如“監聽電話、定位、讀取短彩信、讀取聯係人、修改係統設置”等各種權限。作為搜索及瀏覽器類應用,上述權限並非提供正常服務所必須,已超出合理的範圍。

根據消保委提供的消息,消保委已經於2017年11月約談百度,在最終提交的整改方案中,百度對“手機百度”、“百度瀏覽器”中 “監聽電話”、“讀取短彩信”、“讀取聯係人”等涉及消費者個人信息安全的相關權限拒不整改。且未有明確措施提示消費者App所申請權限的目的、方式和範圍並供消費者選擇,因此才將百度告上法庭。

據界麵新聞記者調查發現,百度係有多款App獲取的權限確實超出了其正常功能範圍。且這些權限的獲取都在《隱私條款》中,用戶不仔細閱讀,根本無法注意到百度對自己手機權限的獲取已經到了如此程度。

百度手機助手條款

以百度手機助手為例,它不僅要求獲得地理位置、通訊錄信息等,還要求讀取用戶通話記錄,甚至寫入通話記錄和修改。即使是作為一款手機管理類軟件,它想要的權限還是太多了。

同樣類似的權限還有“手機百度”、“百度瀏覽器”,基本上和百度手機助手的權限一樣。一款瀏覽器除了錄音、拍照外,竟然還有重新設置外撥電話路徑的功能。還可以刪除或修改SD卡中的內容。

手機百度權限

404實驗室、網絡安全專家隋剛告訴界麵新聞記者,國內安卓應用普遍有索要過多權限的現象,因為國內沒有一個統一的安卓管理市場。如果應用能夠讀取、甚至修改你的通訊錄,就可以免費畫出你的社交網絡,知道你的親朋好友是誰,平時跟哪些人聯係比較多。這本身就非常危險,更不用提匪夷所思的竊取用戶的通話記錄。

而GPS就可以清楚地知道你一天的行動軌跡,這些數據是對個人隱私的侵害。安卓市場竊取用戶隱私的問題早已不是一兩天了。對比一下百度輸入法和Google輸入法我們就可以看到兩者之間的差距:

根據《消費者權益保護法》、《中華人民共和國網絡安全法》、《江蘇省消費者權益保護條例》的規定,經營者收集、使用消費者個人信息,應當明示收集、使用信息的目的、方式和範圍,並經消費者同意;經營者收集消費者個人信息應當符合正當、合法、必要原則,不應超出上述原則獲取權限,更不得違法收集消費者個人信息。

江蘇省消協提醒消費者,一方麵,可以通過手機係統設置或者第三方檢測軟件,對已經安裝 APP 的權限進行查看、修改,把不必要的授權取消。另一方麵,在下載新的 APP 時,要到正規商店購買。下載安裝時,注意查看權限設置,把所有不影響正常使用的授權全部關閉。

對此訴訟,百度方麵則回應稱,媒體報道裏提及的“監聽電話”,百度的手機應用沒有能力、也從來不會申請這一權限。“在與江蘇消保委的溝通中,我們詳細介紹了各項權限的使用場景。如百度相關應用獲取地理位置、獲取短信、通訊錄等授權,都是在合理使用範圍內的,且都是用戶在獲取天氣信息、登錄驗證、社交等場景下,首先彈窗提示用戶是否授權使用該權限以獲得相應服務,如果用戶不授權則百度不會使用該權限,而用戶授權使用之後也隨時可以自主選擇關閉相應權限。”

百度方麵對界麵新聞記者表示,他們會繼續與江蘇省消保委積極溝通,與消保委一起讓個人信息安全得到更廣泛的重視、在互聯網及其他行業得到更充分的保護。“百度曆來高度重視消費者個人信息保護工作,在保護公民個人信息方麵,我們和消保委的立場和根本出發點是一致的。事實上,過去數月裏,在江蘇省消保委的要求下,我們雙方就手機應用產品的隱私保護和用戶權限管理機製問題進行了多輪溝通,對江蘇消保委方麵的疑問進行了說明和澄清。借此機會也向媒體和廣大公眾澄清。”

 


本文來源:http://www.jiemian.com/article/1863562.html