自启动和关联启动是什么意思(是自启动好还是设关联启动好)

新华社深圳6月11日电:“强制跳车启动”“自启动”“关联启动”.为什么我不能控制我的手机App?

新华社记者的优香,zxdzfj

“点击手机网页但跳转到App”“无需调用App自行启动后台操作”“一个App被调用后,会自动调用并激活很多其他应用”.部分手机应用继续“任性不听话”,不仅让用户束手无策,还损害用户权益,造成安全隐患。

App如此任性的原因是什么?会增加哪些风险?如何堵住漏洞?新华社记者对此展开调查。

“任性”App各种“不可控”

“现在打开腾讯。com用QQ浏览器,点击一个链接,腾讯新闻App就会自动弹出。”习惯于通过手机浏览器阅读网页的深圳居民Sdhb表示,这种情况让操作变得更加复杂,觉得不得不使用。

记者尝试了多种其他浏览器,发现这种情况也存在。如果你通过Chrome浏览器尝试百度搜索,有时会百度App将自动启动;通过UC浏览器打开淘宝,有时会跳转到手机淘宝App。

某知名互联网公司CEO曾公开表示,选择卸载百度App,是因为对强制跳转启动不满。

除了“强制跳转启动”,记者发现,安卓手机上的很多应用频繁自行启动、关联启动,访问读取手机用户信息。

网易邮箱、QQ等常用工具。几乎每天都有100次左右的自开次数;尝试在滴滴出行App启动后一分钟内启动其他9款应用;途牛出行App在上线后一分钟内尝试在后台推出其他15款应用。一些办公、社交、娱乐类应用会在短时间内频繁访问手机照片和文件,很多会超过1万次,还有一些会频繁阅读用户通讯录等信息。

此外,记者还发现,部分app在格式化隐私政策或授权“跳转启动”、“关联启动”等相关规则中“隐藏”诱导或强制用户同意。

“任性”App“贪心”才是好处。

安信科技集团有限公司的一位工程师向记者透露,在安卓系统中,通过给App程序添加特定的代码,就可以实现从网页到本地App的强制跳转。“有的点击链接自动跳转,有的多次点击使用会唤醒后台App,让其接管用户以往在网页上操作的功能。”

该工程师表示,“自启动”和“关联启动”的原理与此类似,即开发者通过在系统中添加特定代码,让App尽可能活跃,“如果用户不使用App,就让App为自己和对方使用。”

为何如此?记者从多家互联网公司负责人处了解到,一款App产品最重要的评价指标是“日活跃用户”。App激活次数越多,“日常生活”数据越好,业务估值越高,盈利能力越强。“为了抢占市场,没有人会放过任何可以增加App日常活动’量的方法。”一位公司负责人说。

此外,一位软件工程师向记者透露,用户在首次安装、打开或使用App过程中授予的各类权限,大多是“一次性授权、长期使用”,也就是说只要启用App,就可以随时收集用户相关信息,如位置、通讯录、安装的应用等。目前,这些信息被广泛应用于制作用户画像、行为标签等方面,具有很大的商业价值。“没有利润就没有前期,有些开发者把App做得这么‘勤快’,而‘尴尬’的是手机里的用户信息。”

中国社会科学院法学研究所副所长周汉华认为,这种行为导致收集和使用超出用户预期的个人信息存在明显的技术风险,同时也大大增加了法律风险。

专家表示,《中华人民共和国网络安全法》第四十一条规定,网络经营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息。工信部《移动智能终端应用软件预置和分发管理暂行规定》第五条要求“未经用户明示同意,不得实施收集、使用用户个人信息和开放应用软件”;《App违法违规收集使用个人信息行为认定方法》及相关国家技术标准也要求个人信息的采集应满足最低必要原则,个人信息自动采集的频率应为实现产品或服务业务功能所必需的最低频率,采集范围不得随意扩大。

管好“任性”App:堵住技术漏洞强化法律保护

今年5月中旬,工信部针对移动应用过度收集用户信息、存在用户隐私泄露隐患等问题,通报了一批侵害用户行为的应用并责令整改。

北京师范大学国际网络法治中心高级研究员Kwdmla介绍,在操作系统中,允许应用通过自启动和关联启动唤醒,意在增强手机、售票机等电子设备对各种应用环境的覆盖和适应能力,方便用户在各种应用之间切换。但如果存在通过权限等机制收集个人信息的行为,且隐私政策等规则中未明确指出具体目的,则个人信息的收集频率涉嫌超出业务职能的实际需要。“解决此类问题,既要堵塞技术漏洞,又要加强法律保障。”

安信集团的工程师认为,安卓系统的权限过大,不同的开发者可以自行修改安卓系统上的底层代码,这是用户无法控制“任性”app的重要原因,而部分应用市场对app的安全性审查不严格,损害了用户的利益。

暨南大学网络空间安全学院院长sxdbq等专家建议,应将“是否存在超范围获取用户信息的风险”列为App安全审查的核心标准之一,不符合安全标准的不得进入市场。

北京市史静律师事务所律师Sad Peach表示,App提供的格式化用户协议或隐私政策是否具有法律效力,取决于网络运营者是否履行了法律要求的合理提示义务。如果格式条款加重了用户的责任,排除了用户的主要权利,则该条款无效。

此外,kwdmla等专家也提醒,很多手机操作系统都可以监控App的运行状态,用户要提到

高信息安全意识,定期检查App运行情况。

Published by

风君子

独自遨游何稽首 揭天掀地慰生平

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注