支付宝安卓版隐私门到底是不是真实的?
近日有消息称,支付宝安卓(Android)版每隔几分钟就会在后台开启摄像头对用户拍照及录音,然后上传至服务器上。有网友对此表示担心,深怕被泄露自己的隐私。记者今天向支付宝方面求证时被告知“该消息子虚乌有,部分用户不熟悉相关技术而产生了误解。”部分技术人员也表示,该消息暴露出新技术、新功能需要更加有效地进行解释和引导。
在使用支付宝的软件时,究竟有没有调用摄像头和话筒?支付宝方面对此予以肯定:“支付宝中的扫二维码就需要使用摄像头,还有通过支付宝给好友发送语音或者使用语音密码,就要调用话筒。”但支付宝方面否认调用摄像头和话筒是为了上传用户的隐私信息:“支付宝只是调用一些有关联的接口,比如摄像头参数监测等,并不会实际发生拍摄或录音的操作,更加不会有什么上传到服务器的动作。”
针对部分安卓用户反映在使用支付宝过程中,“隔几分钟就有摄像头或话筒的使用申请”的现象,支付宝的工作人员也进行了解释:“有的用户在手机设置时将关联接口选择了关闭,但实际使用中却调动这些功能,所以手机系统会给出申请使用相关功能的提示。同时,支付宝为了改善使用体验,采用的是“用户登录后,提前触发相关权限的授权申请,这样用户在授权后使用具体功能时,服务体验就不会被系统提示的授权申请打断”的程序设计,因此引发用户的误解。支付宝方面年表示,将重新评估这一程序设计的市场反映,以便在以后的版本种加以改进。
支付宝关于用户隐私的解释是否可信?记者又向多位第三方技术认识进行了求证,大部分认为确实存在支付宝陈述的用户误解。IT工程师陆蓓指出,调用摄像头或话筒并非仅存在于支付宝这一应用软件的运行中,所有与图片、声音有关的应用软件都需要运行相关的后台程序。对提前设置i“程序运行期间允许使用”的用户来说,摄像头、话筒等功能是开放的;那些选择“不允许使用摄像头或话筒”的用户来说,一旦涉及相关功能,系统就会发出提示。不过,不能将这些提示或者功能运行就等同于私自拍照、录音:“如果这样理解,岂不是可以说用户只要打开摄像头,手机就会自动给用户拍照,然后上传后台服务器”他认为,随着智能手机的功能越来越丰富,技术门槛也越来越高,对开发者来说,要避免用户误解,还得做好解释工作。对用户来说,保护个人隐私也要了解一些基本的程序运行规律,避免杞人忧天。
支付宝“隐私门”的始发者没有出面说清楚事实
央广网北京2月24日消息(记者赵珂) 据经济之声《天下公司》报道,有知乎网友爆料,一位网名为typcn人在Twitter上发文称,支付宝安卓版可能涉嫌盗窃用户隐私。对此,支付宝昨天下午在官方微博上进行了正式的回应。一个所谓“支付宝隐私门”事件开始发酵。
网友在爆料帖子中说,typcn发现支付宝Android版每隔几分钟会在后台启动摄像头进行拍照、录音,并上传到服务器,甚至会扫描通讯录,通话记录,以及附近WiFi等信息。他还附上了一些详细的数据和截图来显示自己所言非虚。
但支付宝称,这些说法纯属毫无根据的造谣。支付宝绝对不会“在用户不知情的情况下,后台启动摄像头拍照或录音”。支付宝客户端提示调用摄像头拍照、录音这样的权限,只会根据功能的需要申请,没有也不会去侵犯、泄露用户的隐私信息。
国内网络安全漏洞报告平台乌云网联合创始人孟卓对《天下公司》说,并没有充分证据证明支付宝在侵犯用户隐私。
从支付宝的回应来看,他们的确会向用户索取调用摄像头、录音等功能,支付宝为什么需要这些功能呢?金山软件股份有限公司首席安全专家李铁军称,对支付宝来说,这都是正常行为。李铁军还表示,即使用户发现支付宝有自动打开摄像头或录音功能的情况,其实也没什么可担心的。
“支付宝隐私门”事件的肇始人typcn是国内一位专门寻找网络安全漏洞的“白帽子”。今天他接受了媒体采访,对整件事作出了一个澄清。
据typcn说,他在Twitter上发表的文章只是一个推测,当时自己的Twitter只有一百多名粉丝,而且他还特意提醒这些粉丝“没有确切证据之前别转”,但没想到,后来事件的传播完全失去了控制,让他措手不及。
typcn 还表示,他在文章中说发现自己的手机里“有几百条支付宝调用摄像头、麦克风和通话的记录”,但在某些报道中却被写成是“支付宝每隔几分钟会在后台开启摄像头拍照,录音多少秒,然后上传到服务器上”。他说,整件事可以说是“越传越歪”。
有评论认为,所谓支付宝“隐私门”事件到现在可以算是告一段落,但这件事却反映出用户对整个安卓生态缺乏安全感。乌云网联合创始人孟卓表示,他很不喜欢安卓系统。
据了解,开发一款安卓软件需要通过安卓的权限系统来请求各种权限,这也就是为什么我们在安装程序的时候可以看到的某款应用会请求GPS、摄像头、麦克风等权限。
另外,在大数据时代,APP应用搜集用户信息、跟踪用户行为的情况越来越普遍,有时甚至显得非常过分。比如有用户质疑,一款手电筒应用为什么也要索取自己的位置信息。
有专家表示,安卓系统的App索要权限贪婪成性,曾经出现过各种“隐私门”事件,因此,我们只能在使用安卓手机的时候多加小心。