
文章插圖
1月12日,有網(wǎng)友上傳系列視頻,爆出了自己在參與拼多多App活動時的遭遇:參加App裂變活動,邀請新用戶返現(xiàn)一百元,結(jié)果錢沒拿到,證據(jù)截屏還被App遠(yuǎn)程刪除 。劍指拼多多App“利用安裝時賦予的權(quán)限侵犯用戶隱私”,手機(jī)照片可以刪除,用戶還有什么隱私可言?”
此事隨即引爆社交媒體,#網(wǎng)友稱被拼多多App遠(yuǎn)程刪除圖片#話題沖上熱搜第一 。
圖源:cfp
南都周刊采訪人員實測發(fā)現(xiàn),在vivo手機(jī)中,拼多多App為操作系統(tǒng)預(yù)裝,運行時需要用戶授予存儲權(quán)限 。但對于具體授予的是讀取還是寫入權(quán)限,并未進(jìn)行清晰說明 。依據(jù)vivo客服解釋,應(yīng)用在獲取權(quán)限后,可以針對手機(jī)的整個存儲目錄進(jìn)行讀取或者寫入 。
網(wǎng)友指責(zé)拼多多遠(yuǎn)程刪除用戶照片
據(jù)爆料網(wǎng)友介紹,其最初是參加拼多多App上的“邀請1人,直接提現(xiàn)100元”的獲客活動,但在其成功邀請新用戶后,只收到了隨機(jī)金額的提現(xiàn)優(yōu)惠,并非廣告中所稱“提現(xiàn)100元”,于是向客服反饋 。反饋過程中,該網(wǎng)友曾向客服表示,自己有邀請后的全程錄像以及重要截圖拍照證據(jù) 。
但讓該名網(wǎng)友意想不到的是,自己手機(jī)在此之后彈出了提示:“檢測到‘拼多多’已刪除了相冊里的照片或視頻”,自己手機(jī)中的上述取證照片被刪除,出現(xiàn)在“最近刪除”的文件夾內(nèi) 。
對此,該名網(wǎng)友認(rèn)為,是拼多多App遠(yuǎn)程刪除了自己手機(jī)上的證據(jù)照片,并表示拼多多方面已向其否認(rèn)刪除照片一事,稱可以“從經(jīng)濟(jì)補(bǔ)償角度出發(fā),補(bǔ)貼30元無門檻代金券” 。
拼多多回應(yīng)稱刪除文件為“緩存圖片”
1月12日晚間7時許,拼多多官方博賬號就此事發(fā)表公開說明,稱用戶在拼多多App客服聊天頁面中“拍攝”圖片,如在發(fā)送前進(jìn)行了剪裁、美化等編輯動作,會刪除App在美化前“緩存”在系統(tǒng)相冊的圖片,“這導(dǎo)致了vivo系統(tǒng)認(rèn)為有刪除圖片的操作” 。
然而,上述回應(yīng)并未完全平息輿論的相關(guān)質(zhì)疑 。在拼多多官方回應(yīng)的微博下評論區(qū)中,有網(wǎng)友直言,被刪照片用戶的圖片為系統(tǒng)截圖功能生成,“又不是用拼多多拍照,為什么還能刪?”
依據(jù)爆料網(wǎng)友此前提供的視頻內(nèi)容,vivo官方客服曾向其解釋稱,用戶允許對應(yīng)的權(quán)限,該軟件就可以獲取到對應(yīng)信息 。
App獲取的存儲授權(quán)到底是什么權(quán)限?用戶的知情權(quán)是否被滿足?
南都周刊采訪人員在vivo手機(jī)中實測發(fā)現(xiàn),首次運行拼多多App時,用戶將收到有關(guān)存儲權(quán)限的授權(quán)申請彈窗,提示用戶“‘拼多多請求存儲權(quán)限,是否允許?”但對于請求授權(quán)的存儲權(quán)限具體包括讀取還是寫入,并沒有清晰的說明 。
vivo iQOO U3手機(jī)上,安裝運行拼多多App時,自動彈出的授權(quán)申請
甚至手機(jī)設(shè)置內(nèi)的三級菜單——權(quán)限管理頁面上,vivo系統(tǒng)也并未對各App的“存儲”權(quán)限所涉具體內(nèi)容向用戶明確 。Vivo手機(jī)用戶僅能選擇“允許”或“禁止”,無法分別就“讀取”和“寫入”功能進(jìn)行分別授權(quán) 。
用戶只能選擇“允許”或“禁止”存儲授權(quán),無法就“讀取”和“寫入”分別授權(quán)
vivo客服向南都周刊采訪人員表示,應(yīng)用在獲權(quán)受取權(quán)限后,可以在手機(jī)存儲目錄讀取或者寫入,“這一讀寫數(shù)據(jù)的授權(quán)范圍是整個手機(jī)” 。
軟件開發(fā)業(yè)內(nèi)人士向南都周刊采訪人員證實,存儲功能包括了數(shù)據(jù)讀取和寫入 。App的更新、升級、緩存均需要使用寫入權(quán)限,因而需要獲取手機(jī)“存儲”授權(quán) 。因為沒有更加細(xì)化權(quán)限控制,讀與寫的權(quán)限在vivo等眾多安卓手機(jī)當(dāng)前的主流操作系統(tǒng)——安卓10中,必須一次性同時授予 。主動向用戶申請授權(quán)存儲讀寫功能的App并不在少數(shù),淘寶、京東、知乎甚至微信等App均會向用戶“默認(rèn)”彈出上述授權(quán)申請 。
在南都周刊采訪人員的實測中,這種向用戶提出的授權(quán)請求表述并不是非常的清晰 。
華為Mate 30 Pro 手機(jī)上,安裝運行拼多多App時彈出的授權(quán)請求
例如在華為手機(jī)中,有關(guān)存儲權(quán)限的請求表述為“是否允許某App訪問您設(shè)備上的照片、媒體內(nèi)容和文件?” 。但在普通用戶理解中,中文表述的“訪問”二字意在獲取資料,對應(yīng)到存儲功能,應(yīng)指的是“數(shù)據(jù)讀取”,并不包括能夠刪除數(shù)據(jù)的“寫入” 。
只有進(jìn)入華為手機(jī)設(shè)置中的隱私權(quán)限管理的頁面上,上述“訪問”授權(quán)才有了更清晰的解釋——不僅有讀取授權(quán),更包括了“修改或刪除SD卡中內(nèi)容”的相關(guān)權(quán)限 。
華為手機(jī)系統(tǒng)設(shè)置中的隱私權(quán)限管理頁面,顯示用戶授權(quán)應(yīng)用存儲權(quán)限的行為,包括了授權(quán)“修改或刪除SD卡中的內(nèi)容”
用戶曉敏向南都周刊采訪人員直言,如果沒有在看到熱搜后專門到手機(jī)隱私權(quán)限管理的頁面查看,根本不會發(fā)現(xiàn)自己實際上已經(jīng)授權(quán)了這些涉及個人隱私的權(quán)限,“不查不知道,自己手機(jī)上167個應(yīng)用,有127個在查看時都顯示已經(jīng)被授權(quán)‘修改或刪除SD卡中內(nèi)容’” 。
曉敏說,自己使用手機(jī)時從來沒有主動對任何App進(jìn)行過授權(quán),都是在正常使用過程中遇到App主動彈窗,提示使用需要授權(quán)時才同意的 。“而且授權(quán)時也沒有任何提示顯示,這樣的授權(quán)包括了對手機(jī)存儲數(shù)據(jù)的刪除權(quán)限” 。
從某種意義上來說,大多數(shù)安卓手機(jī)用戶正是在這樣“一知半解”的親自授權(quán)之下,為手機(jī)App讀取、寫入用戶數(shù)據(jù)打開了大門 。
App能夠遠(yuǎn)程刪除用戶數(shù)據(jù)嗎?
作為一款手機(jī)App,拼多多是否能做到遠(yuǎn)程刪除用戶手機(jī)內(nèi)的其他軟件數(shù)據(jù)?對于這一關(guān)注焦點,多位軟件開發(fā)業(yè)內(nèi)人士向南都周刊采訪人員證實,“從技術(shù)上可以實現(xiàn)” 。
具體到此次事件中,爆料網(wǎng)友將證據(jù)視頻發(fā)給拼多多客服的前提,需要授權(quán)拼多多App讀寫手機(jī)存儲的權(quán)限 。有了讀寫權(quán)限授權(quán),App如何找到并刪除用戶手機(jī)內(nèi)的數(shù)據(jù)?
知乎網(wǎng)友“Nathan”給出了一種猜想路徑:客服誘導(dǎo)用戶發(fā)送所有證據(jù)——App記錄用戶發(fā)送文件路徑——客服通過聊天內(nèi)容判斷是否刪除用戶發(fā)送過的文件——如需刪除,依據(jù)文件路徑運用讀寫權(quán)限,實現(xiàn)遠(yuǎn)程刪除文件 。“文件訪問權(quán)限就可以實現(xiàn)遠(yuǎn)程文件管理,客服通過配套工具可以像查看自己手機(jī)相冊一樣查看用戶外部存儲空間的所有文件,只是實現(xiàn)起來比較復(fù)雜”,“Nathan”說 。
但同時,也有軟件開發(fā)業(yè)內(nèi)人士向南都周刊采訪人員表示,拼多多此次官方回應(yīng)中提到的刪除緩存照片被手機(jī)系統(tǒng)檢測到的情況也存在可能性,“此次事件中具體是什么原因?qū)е掠脩魯?shù)據(jù)被刪,還需要手機(jī)方vivo給予詳細(xì)說明” 。即便如此,這種產(chǎn)品設(shè)計思路也是對用戶隱私的無視 。
1月12日晚間,南都周刊采訪人員就此問題聯(lián)系了vivo方面,并提出采訪訴求,但截至發(fā)稿仍未收到回復(fù) 。
QQ也曾被指刪除用戶圖片
究竟是App刪除緩存圖片被手機(jī)系統(tǒng)“誤識別”,還是拼多多App真的遠(yuǎn)程刪除了用戶數(shù)據(jù)?對大多數(shù)普通用戶而言,該事實認(rèn)定截止目前仍欠缺有效證明 。但對安卓用戶來說,被手機(jī)系統(tǒng)提示手機(jī)App刪除照片的爭端,已不是第一次見諸互聯(lián)網(wǎng)輿論場 。
2020年5月,有多位閱文作家爆料稱,他們在QQ群聊的過程中,保存到手機(jī)里的抵制閱文集團(tuán)推出“霸權(quán)合同”的維權(quán)照片,會立馬被QQ軟件自動偷偷刪除 。由于閱文集團(tuán)的控股股東為騰訊,而且“霸權(quán)合同”是在騰訊高管4月27日接管閱文后才被曝光,騰訊和閱文被外界視為利益共同體 。
對此,騰訊QQ官方于5月5日晚間發(fā)布《關(guān)于個別用戶反饋“華為手機(jī)提示攔截QQ刪除照片”的說明》,稱華為手機(jī)攔截并保護(hù)的圖片是QQ內(nèi)臨時緩存圖片,保存在系統(tǒng)相冊的照片并未被刪除 。目前正在與華為EMUI方面協(xié)商優(yōu)化體驗 。
次日,華為手機(jī)產(chǎn)品線副總裁李513常識網(wǎng)在微博長圖回應(yīng)關(guān)于圖片視頻刪除保護(hù)功能,其表示,某些應(yīng)用會自動刪除手機(jī)上的圖片,華為手機(jī)在EMUI9.0系統(tǒng)上增加了圖片視頻刪除保護(hù)功能 。只要有第三方應(yīng)用刪除常用圖庫目錄下的照片或視頻,就會通知提醒用戶,并且能夠在圖庫回收站恢復(fù)剛刪除的內(nèi)容 。
李513常識網(wǎng)稱,“如果第三方應(yīng)用不想讓緩存圖片被用戶在系統(tǒng)圖庫下看到,應(yīng)該按照安卓規(guī)范在該緩存目錄下添加nomedia屬性,這樣緩存圖片就不會被系統(tǒng)掃描到 。”
安卓系統(tǒng)缺失的“沙盒機(jī)制”
在采訪中,有軟件開發(fā)業(yè)內(nèi)人士向南都周刊采訪人員直言,能改數(shù)據(jù),是App的基本能力,但改什么數(shù)據(jù)是App的自我修養(yǎng) 。
無論是華為手機(jī)在EMUI9.0系統(tǒng)上增加的圖片視頻刪除保護(hù)功能系統(tǒng),還是小米手機(jī)的MIUI圖片防刪功能,甚至是此次事件中,vivo手機(jī)“檢測到App刪除圖片主動提醒用戶”的實際案例……眾多安卓機(jī)廠商已經(jīng)意識到了“讀寫權(quán)限同時授權(quán)”所帶來的用戶隱私風(fēng)險問題,并在自家開發(fā)系統(tǒng)中采取了相應(yīng)的補(bǔ)償機(jī)制 。
但要想從根本上解決這一問題,當(dāng)前業(yè)內(nèi)共識是安卓系統(tǒng)底層采取“沙盒機(jī)制”:App只能在外部存儲中訪問自己的數(shù)據(jù)文件夾,要訪問音樂、照片、視頻等共享媒體文件,App必須先請求用戶給予特定于這些用途的權(quán)限 。在這一機(jī)制下,第三方App不能隨意抓取用戶拍攝的照片,自然也就不能在未獲得用戶授權(quán)的情況下刪除圖片 。
在最新Android 11系統(tǒng)中,已經(jīng)有相應(yīng)的隔離機(jī)制,但國內(nèi)主流手機(jī)廠商基于原生Android 11的定制系統(tǒng)大部分還處在測試階段 。
【拼多多App遠(yuǎn)程刪圖上熱搜 拼多多遠(yuǎn)程刪圖片】
以上關(guān)于本文的內(nèi)容,僅作參考!溫馨提示:如遇健康、疾病相關(guān)的問題,請您及時就醫(yī)或請專業(yè)人士給予相關(guān)指導(dǎo)!
「愛刨根生活網(wǎng)」www.malaban59.cn小編還為您精選了以下內(nèi)容,希望對您有所幫助:- APP開發(fā)常用工具推薦
- 電腦搜狗輸入法:聲調(diào)拼音輸入技巧
- 如何在WPS文件中顯示忽略的拼寫錯誤
- 颯的拼音怎么讀 颯怎么讀
- 制作自由拼圖的步驟
- 如何在個人所得稅app中修改申報方式
- 拼多多商家版:查看店鋪綜合體驗星級方法
- Word如何打出拼音聲調(diào)
- 如何輕松叫車拼車出行
- 在PS中給圖片添加馬賽克拼貼和油畫效果
