手机被监控?摄像头、麦克风偷偷启动

继QQ浏览器偷偷调用摄像头事件后,vivo NEX官方对系统进行了升级,增加了第三方应用调用摄像头和麦克风的提醒功能。 后来有网友发现并爆料百度输入法在未唤醒进行语音输入时会偷偷录制。 百度方面回应称,该输入法针对语音麦克风预热进行了优化,但目的是为了加快语音启动速度以及解决用户反映的语音识别中漏词的问题,并未进行录音处理。

摄像头和麦克风窥视隐私的问题早在PC时代就已经爆发。 人们只能通过遮挡摄像头来解决这个问题。 在智能手机时代,此类问题逐渐引起了用户的关注。 尤其是非原生系统手机,在安装或使用APP的过程中,故意收集用户位置、通讯录、摄像头、录音等信息。

智能手机已经成为人们工作和生活的必需品,但隐私问题却不断爆发。 谁负责保护用户隐私?

手机被监听?摄像头、麦克风被秘密启动

为了实现零边缘全面屏,vivo NEX设计了升降式前置摄像头。 当用户需要自拍时,摄像头可以自动从机身弹出。 这款手机发布后不久,就有网友调侃称,使用这款手机时,即使你不自拍,摄像头也会升起看着你,然后默默收回。 一开始以为是手机故障,后来发现是某个带有拍照权限的APP在用户不知情的情况下偷偷启动并瞬间关闭。

于是,vivo NEX一下子就成了识别流氓应用的利器。

当大家以为这只是一个玩笑时,QQ浏览器给出了官方回应称,“经过测试,发现确实有一个启动摄像头的动作,但这个动作不会打开摄像头,更不用说拍摄或录制了。” ”。

而且,QQ浏览器还解释了这个问题的原因和技术原理,并承诺不会收集任何用户隐私。

vivo客服向《南方都市报》回应称,这是因为软件开启了调用摄像头的权限。 只要关闭软件调用摄像头的权限即可。 “vivo非常重视用户隐私和信息安全,我们的系统会不时进行优化,对于出现这种行为的软件会弹出提醒。”

随后,vivo NEX进行了系统升级。 升级到1.15.4版本后,提醒优化了第三方应用调用摄像头的判断逻辑,并增强了潜在未知调用行为时向用户二次确认授权的弹窗。 。

同时,我们还优化了第三方应用呼叫麦克风的判断逻辑,并增加了授权闪烁状态栏,以在潜在的未知呼叫行为发生时提醒用户进行二次确认。

图1:vivo NEX系统升级优化提醒

系统升级后,有用户发现,在使用百度输入法时,通知栏弹出“百度输入法已在后台录音”的提醒,告知用户可以在后台进行权限管理变更。设置。

手机被监控?摄像头、麦克风偷偷启动

图2:百度输入法后台持续录音

网易科技对此进行了测试。 从vivo应用商店下载的“百度输入法”的麦克风权限默认是关闭的,但百度输入法有语音输入功能。 如果要使用该功能,需要开启麦克风权限。 启用后,当用户使用浏览器搜索或输入网址时,系统会提醒麦克风自动开启录音状态,即使用户没有按住“麦克风按钮”。

图3:网易科技对百度输入法录音的实测截图

对此,百度表示,未经用户同意,百度输入法不会进行记录,也不会以任何手段收集隐私。 开始自查后,初步确定造成该现象的原因是输入法为了加快语音启动速度以及解决之前用户反映的语音识别丢词的问题,对语音麦克风预热进行了优化。 该优化策略会在场景化语音栏和语音面板显示时生效。 这个优化会让系统认为录音已经开始,但百度输入法还没有处理录音。

图4:百度输入法响应

“这个问题虽然不严重,但却暴露了手机的隐私问题。以前QQ浏览器叫摄像头,后来百度输入法叫麦克风。隐私和权限滥用问题接连爆发。” ”。 业内专家表示。

当隐私问题频繁出现时,谁来保护用户信息?

事实上,早在2016年,国家网信办就发布了《移动互联网应用信息服务管理规定》,明确规定依法保护用户在安装、使用APP过程中的知情权、选择权。 。 APP提供商未向用户明确表示并征得用户同意,不得启用收集地理位置、读取通讯录、使用摄像头、启用录音等功能,不得启用与服务无关的功能,不允许捆绑安装无关的应用程序。

不过,腾讯社会研究中心与DCCI互联网数据中心联合发布了《2017年网络隐私安全与网络欺诈分析报告》。 报告显示,8.5%的移动应用仍然获得用户隐私权限,成为泄露个人信息的关键。 业内专家认为,应用软件仍然是个人信息泄露最关键、最重要的部分。

因此,专家提醒用户下载APP时要选择正规渠道。 OPPO沉义人在接受媒体采访时表示,OPPO软件商店中的应用程序都经过人工审核和筛选,将采用一切技术和人工手段保护用户隐私。

另外,用户在授权APP权限时一定要谨慎。 一旦发现超出了自己的权限,可以在权限管理中关闭相应的权限。