即时新闻

工信部整治APP热点难点问题见实效

来源:新快报     2022年03月14日        版次:T10    作者:郑志辉 廖木兴

    

  个人隐私信息被乱采乱用,弹窗信息“关不掉”“乱跳转”

  ■采写:新快报记者 郑志辉  ■图片:廖木兴

  用一款菜谱APP,它就要读取你联系人、位置、音频等13个敏感隐私权限!APP里用个尺子,都要读取你的手机通话记录……在智能手机日益普及的今天,各类手机APP(第三方应用程序)逐渐成为生活必需品。然而,手机应用程序市场在飞速发展的同时,却乱象丛生。

  “冰冻三尺非一日之寒”,对于APP生态乱象,不仅需要对群众当前反映强烈的热点、痛点问题进行突击整治,还需要形成常态化、长效化的治理机制。国家相关部门在过去几年里,正是遵循这样的原则对APP产业持续治理、整顿。2021年以来,工信部着力改进影响用户使用移动互联网过程中感知的各个环节,同时加强个人信息保护。

  行业痛点

  这些行为曾经让你狠得牙痒痒

  2021年之前,移动APP的乱象,是从点开应用程序的第一秒开始就让人倍感不舒服。

  首先是近乎通病的开屏广告。无论是视频APP、购物APP,还是社交软件等等,几乎所有APP在打开时,都会出现一个长则十几秒、短则三五秒的小广告。最烦人的是,这些广告“弹窗信息标识近于无形、关闭按钮小如蝼蚁、页面伪装瞒天过海、诱导点击暗度陈仓”。

  APP滥采滥用手机权限,超范围采集个人隐私信息,是近年来网友对APP生态集中投诉最多的另外两大痛点。

  “我就买个东西,要被查看存储卡里的照片?”“我就用个尺子,都要读取我通话记录?”“我想用指南针,还要开录制音频?”越来越多手机用户对APP过度索取权限发出灵魂拷问。最离谱的,一款菜谱APP获取了13个敏感隐私权限,其中包括读取联系人、位置、录制音频等,这些看起来跟APP的主要功能都没有太多关系。

  有信息安全工程师表示,APP索取权限,除了保证APP正常使用,其余是为了对用户进行画像、锁定用户,以便精准投放广告。但是,如果对APP这些隐私信息的加密不到位,很可能造成用户隐私流失。“最近这些年发生过,有‘内鬼’贩卖用户隐私信息的事情。”

  实际上,过去两年的央视“3·15”晚会都重点关注了个人信息安全问题,还曝光了智联招聘、猎聘网、前程无忧等多个招聘平台存在个人简历信息泄露的问题,用企业账号支付费用即可随意下载。而平台所存在的漏洞,也给了不法分子窃取求职者简历的机会,随后再通过各种途径进行批量兜售,甚至还有可能会流入到诈骗分子的手中。

  监管发力

  开屏弹窗“关不掉”“乱跳转”问题基本解决

  今年1月20日,工信部新闻发言人重点介绍了过去一年里APP专项整治工作情况。

  据介绍,APP专项整治重点聚焦违规调用手机权限、超范围收集个人信息等问题,大力推进APP专项整治;建成了全国APP检测平台,具备了每个月能够检测18万款APP检测能力;开展APP技术检测,对开屏弹窗信息“关不掉”“乱跳转”的问题,通过整治基本解决。

  去年7月,工信部发布消息称,对用户反映强烈投诉较多的弹窗信息标识近于无形、关闭按钮小、诱导点击等违规行为进行了集中整治,尤其是在重要节假日等关键的时间节点,聚焦假日出行、住宿等民生服务类APP开展专项检查。百度、阿里、腾讯、字节跳动、新浪微博、爱奇艺等68家头部互联网企业已按要求完成整改。

  数据显示,2021年第二季度,开屏弹窗信息用户投诉举报数量环比下降50%,误导用户点击跳转第三方页面问题同比下降80%。

  在APP个人信息保护方面,工信部首先按照“制度优先,规则先行”的方向持续推进。2021年,《个人信息保护法》《数据安全法》等相关法律法规相继出台;同时,推动制定《APP用户权益保护测评规范》《APP收集使用个人信息最小必要评估规范》等相关行业标准,为APP的治理工作提供了政策和标准保障。

  整治热点难点问题,用户对效果切身有感

  工信部推进APP治理工作的另外两大方向是强化关键责任链监管和持续整治热点难点问题。

  对于前者,工信部抓住应用商店这一关键重要环节,建立应用商店合规经营监测机制,将违规行为主体纳入到电信业务经营不良名单,组织应用商店开展检测标准培训,推动应用商店形成统一的技术检测体系。

  2021年4月,工信部通报当年一季度的检测发现,有5家应用商店需要整改。其中,腾讯应用宝、小米应用商店、OPPO软件商店、华为应用市场和vivo应用商店发现问题数量分别占比14.22%、13.81%、12.80%、11.37%和11.17%,相应存在着上架审核不严格,存量问题清理不彻底,登记核验APP开发运营者信息不准确,误导用户下载等一系列问题。

  与此同时,工信部加大了对欺骗诱导用户下载、弹窗信息难以关闭、违规共享使用个人信息和利用第三方嵌入式软件损害用户权益等热点难点问题的整治力度,取得让用户切身有感的治理效果。

  2022年2月11日,有网友在人民网“领导留言板”以“建议对部分网站强制要求下载APP的行为进行整治”为题给工信部留言,引来了众多网友的集体共鸣。不少网友称,新浪、百度、知乎等内容平台均存在不同程度的上述问题。不到1个月,工信部就召开了行政指导会,督促相关互联网企业进行整改。其后用户测试发现,在手机浏览器打开新浪网和知乎的内容,已经可以完整阅读全部内容。

  行业大数据

  目前在架的APP数量达到了数百万,去年工信部运用人工智能、大数据等新技术新手段,大幅提升了全国APP技术检测平台自动化检测能力,累计对208万款APP进行技术检测,基本实现了对国内主要互联网企业APP的全覆盖。在检测的208万款APP中,有1549款存在违规,对514款拒不整改的进行下架处理。

  行家支招

  个人可以向 三大类机构进行诉讼

  使用APP过程中自觉被侵权,该如何维权?

  在保护个人隐私信息免受企业的违法收集、使用的问题上,随着《中华人民共和国个人信息保护法》的正式实施,为我们的个人信息加上了一把“法治安全锁”,其管辖范围不仅包括境内的个人信息处理行为,还包括了境外部分特定行为,对违法企业的处罚措施的多样性与力度方面较之前的立法有了大幅度提升。

  对于个人如何维权,《中华人民共和国个人信息保护法》中的一项措施是公益诉讼,也是该法的一项首创。有法律专家引述该法分析指出,当众多个人敏感信息受到侵害,个人可以向三大类机构进行诉讼,包括人民检察院、法律规定的消费者组织、由国家网信部门确定的组织,三选一即可,然后由机构向法院起诉。