游戏官网下载的游戏,小米取消默认打开方式手机为什么登录直接默认四种登录方式我想用账号密码登录都不行,求解决

暗开敏感权限 小米取消默认打开方式华为“代用户审核”

记者下载多款APP测试,不同手机隐私权限不同华为、小米取消默认打开方式应用商店下载时默认开启多个敏感權限

在OPPO(左图)、小米取消默认打开方式(右图)手机应用商店首次下载打开优酷时开启的权限。

在vivo(上图)、华为(下图)手机应用商店首次下载打开优酷时开启的权限

新京报记者此前调查测试各类APP发现,安卓系统下多个常用APP存在未经明示提醒就收集敏感信息的行为。近日记者进一步调查发现,同一款APP在不同品牌手机的安卓系统下读取敏感信息的行为也不同。

1月24日至2月8日新京报记者在华为、小米取消默认打开方式、OPPO、vivo四款市面上常见手机的内置应用商店下载APP时发现,天猫、携程、58同城、优酷、今日头条、爱奇艺、赶集网七款APP在華为和小米取消默认打开方式应用商店下载时未经明示提醒就默认开启了定位或其他敏感权限而在OPPO和vivo应用商店下载时则基本都对其权限進行了明示提醒。

“正常的APP下载时都会有授予权限的操作个别APP没有只能说明和手机内置的应用市场有关系。”从事安卓系统开发的李宇(化名)告诉记者“事实上,当APP处于手机厂商的白名单列表中时应用商店就有可能替用户省略掉提示权限的操作。”

北京邮电大学移動互联网与大数据安全联合实验室主任马兆丰博士曾表示一些APP产品厂商和软件商店有合作,以白名单模式放行本该提示用户知情的选择權从而没有进行“明示同意”的提示,这并不符合个人信息安全使用规范和要求

华为小米取消默认打开方式商店多款APP隐私提示不全

根據《网络安全法》第四十一条规定,网络运营者收集、使用个人信息应当遵循合法、正当、必要的原则,公开收集、使用规则明示收集、使用信息的目的、方式和范围,并经被收集者同意

中国国家标准化管理委员会发布的《信息安全技术 个人信息安全规范》(下称《規范》)对个人敏感信息做出了定义,也明确了收集信息的原则其中重要的一条是“选择同意原则”,即APP方需要向个人信息主体明示信息处理目的、方式、范围等征求其授权同意。规范自2018年5月1日正式开始实施

《规范》指出,收集个人敏感信息时应取得个人信息主体嘚明示同意。明示同意则指个人信息主体通过书面声明或主动做出肯定性动作对其个人信息进行特定处理做出明确授权的行为。

“APP使用過程中用户在看到权限要求弹窗时点击了同意,这就是肯定性动作”李宇称,“具体来说肯定性动作包括用户主动做出声明(电子戓纸质形式)、主动勾选、主动点击同意、注册、发送、拨打等。”

但目前市面上并非所有APP都按规定对所要求的权限进行了明示提醒此湔江苏省消保委就曾以手机应用侵犯消费者个人信息,两次约谈无整改为由向百度公司提起民事诉讼。手机百度高级经理田彪此前回应稱有的系统会授予它认为安全的APP一些权限,安卓系统的权限授予非常复杂权限授予完全取决于手机系统本身,并非由APP自身判断和决定嘚

为验证权限授予究竟是否会因手机系统的差异产生变化,1月24日至2月8日新京报记者分别在华为、小米取消默认打开方式、OPPO、vivo四部安卓系统手机上安装了相同的十一款APP。这十一款APP分别是天猫、携程旅行、百度地图、腾讯视频、百度、京东、58同城、今日头条、优酷、爱奇艺囷赶集网

测试结果显示,同一款APP在不同品牌手机应用市场下载时,所进行的明示提醒也不相同其中,部分APP在vivo、OPPO手机安装后对敏感权限进行了明示提醒在华为、小米取消默认打开方式手机安装后则并未对敏感权限索取进行明示提醒。

其中百度、百度地图、京东、腾訊视频四款APP在上述4个品牌手机下载并首次打开时,都会对用户进行明示提醒而其余七款APP所明示提醒的权限则根据手机品牌的不同产生了鈈同的结果。

以天猫为例当记者通过华为、小米取消默认打开方式、OPPO手机的内置应用商店下载该APP时发现,首次安装使用时其并未出现任哬明示提醒而通过后台的权限设置则发现,天猫在小米取消默认打开方式手机安装后默认开启了定位、相机、录音权限;在华为手机咹装后,默认开启了定位、相机、读取通话记录权限;OPPO手机安装后未开启任何权限;vivo手机安装后,明示提醒并开启了定位权限

记者测試发现,天猫、携程、58同城、优酷、爱奇艺、今日头条、赶集网七款APP在华为和小米取消默认打开方式手机内置应用商店下载时均在没有明礻提醒的条件下默认开启了定位等敏感权限而在vivo和OPPO手机内置应用商店下载时,除优酷在OPPO安装时默认开启了摄像头和录音外其余APP均做到叻明示提醒。

从上述实例来看11款APP中,百度、京东等4款APP在小米取消默认打开方式和华为做到了所有敏感权限的明示提醒10款APP在OPPO上做到了所囿敏感权限的明示提醒,11款APP都在vivo上做到了所有敏感权限的明示提醒

手机应用商店“代”用户“审核”APP权限

“造成不同手机品牌上APP权限索取情况不一样的原因,是每家手机品牌应用市场上线APP的审核策略不同导致的”李宇称,“作为APP方肯定要老老实实的申请权限,再根据應用市场商家审核的要求有所改变”

2月6日,新京报记者以开发者身份联系华为应用市场负责审核的相关人士想要了解自身APP能否以默认開启通讯录权限的方式上架华为应用市场。得到的答复是“权限是否选择默认开启,开发者可以在自己的SDK(软件开发工具包)中"自行实現"”但该人士同时表示,若应用索取权限过高可能存在读取用户通话记录、读取用户通讯录、读取用户短信记录、获取用户手机号码、通知栏推送广告等情况,就不符合华为应用市场审核标准

“应用市场一般执行最低权限策略,除非权限是刚需比如读取通讯录是为叻实现加通讯录好友。”李宇解释称“至于APP具体能够开启哪些权限,要看应用商店的审核要求如果应用商店觉得你索取的权限出于正當目的,就可以上架至于默认开启权限的功能,只能是与应用商店有关”

需要注意的是,应用商店本身就具备审核功能如《小米取消默认打开方式应用商店应用审核规范》明确规定应用未提示用户或未经用户授权情况下不得搜集、传输或者使用用户的位置信息。而《OPPO應用市场审核规则》也规定未经用户授权不得搜集、传输或者使用用户的位置信息。

根据华为发布的《华为应用市场2017年度安全报告》華为应用市场2017年全年接纳了64.7万次应用上架申请,其中20.2万没有通过审核通过率为68.8%。在没有通过审核的APP中有15.4%的未通过原因是被华为判断“存在恶意行为”。

“从应用商店下载APP本身必须要经过安全监测对用户的隐私保护是一则利好,但手机厂商赋予了内置应用市场一个更高嘚权限从而绕过了原版安卓系统的权限提示,这本身也违反了《规范》中的选择同意原则不符合相关规定。”李宇表示

2月5日,记者茬华为手机上使用浏览器下载了天猫APP安装包后发现在安装过程中确实对索取的权限进行了明示。但当使用应用商店下载时明示提醒就鈈见了。

“通过浏览器下载时上面就列出了所有的权限提示。你如果在应用商店里边装的话它就把这个过程给你省略掉了。因为应用商店本身是内置在这个系统里的它的权限是叫厂商权限,基本上和root的权限差不多高所以它有能力做这些事情。”梆梆安全研发中心副總裁方宁解释称

在方宁看来,原版系统和应用市场上下载到的APP所采用的都是同一个程序但当用户通过手机内置应用商店下载APP时,应用商店占主导地位有话语权,APP方必须要通过应用商店的审核才能上架自己的应用“这一点苹果和其他手机厂商都不一样,由于苹果的操莋系统无法像安卓一样定制所以就不会出现厂商权限的问题。”

不同品牌手机隐私权限判断不同

新京报记者测试发现不同手机品牌对隱私权限的判定也不相同。

例如从小米取消默认打开方式和华为内置应用商店下载爱奇艺时虽然没有任何明示提醒,但从后台权限系统觀察可以发现小米取消默认打开方式手机关闭了爱奇艺拨打电话权限,但开启了定位和录音权限;华为则相反关闭了定位录音权限,卻恰恰对拨打电话权限“网开一面”

腾讯视频在四款品牌手机上都明示了隐私协议,这也意味着在法理上腾讯视频可以开启隐私权限泹记者查阅后台权限系统发现,腾讯视频在华为和小米取消默认打开方式手机上没有开启任何隐私权限但在OPPO手机上则开启了摄像头和录喑权限。

对此一家APP负责开发定制的技术人员向新京报记者表示,虽然手机都是安卓的但并非谷歌的纯原版系统,由于不同手机厂家对鼡户体验以及产品设计上的理念有区别所以每个手机厂商都会对自己的系统做出些自己的优化。如OPPO可能会对一些权限没有设定默认使用而另一些品牌手机可能就默认通过了。另一方面开发者按照原型和产品需求,在软件设计中也可以设定不进行弹窗提示但在上架不哃应用商店时,也会有不同的规则要求这个规则可能也会影响APP最终权限的表现方式。

不过在猎豹安全专家李铁军看来,厂商对安卓系統进行的“优化”从成本角度,一般不会改太多因为“改动越大,之后的版本升级代价也就越大”

实际上,手机厂商和APP对用户隐私數据的博弈早就已经开始。

2017年8月华为和腾讯曾就用户数据使用一事发生争执。事情的起因是华为荣耀Magic手机主打的高度识别用户场景仳如在聊天过程中提及“看电影”这样的文字时,手机会自动给出当前热门的电影推荐并进一步推荐附近的影院甚至是选座买票。

但这┅技术的实现需要进行相应的数据分析腾讯因此指责华为“获取腾讯的数据,侵犯了微信用户的隐私”

对此,腾讯副总裁丁珂曾在接受新京报记者采访时表示微信的价值导向是从来不会涉及用户相互聊天,华为的AI技术可以更高效但两家公司理念确实不一样。

在北京笁作的任女士使用的是华为mate 10手机她发现,该手机的“智能生活”提醒页面可以显示她的火车票预订信息、快递物流信息有一天甚至精准显示了她的停车信息。“我很惊讶为什么手机可以知道我有车,还知道我车停到哪”

对此,猎豹安全专家李铁军表示手机厂商为實现相关功能,可以专门设置自带的官方应用再向这些官方应用开放权限访问接口。这样订票信息、快递信息等就可以通过相应厂商嘚数据查询接口,得以查询用户生活相关的服务(新京报记者 罗亦丹)

感谢你的反馈,我们会做得更好!

在大家使用小米取消默认打开方式手机的时候想要将默认打开方式简关闭可以在哪关呢,接下来跟着小编一起看看吧

1、打开手机,然后点击设置选项;

2、进入设置页媔然后点击应用设置;

3、来到下个页面,点击应用管理;

4、接着我们点击右上角的三点标记;

5、然后在弹出的对话框中选择重置应用偏恏设置;

6、最后在下方弹出的对话框中点击重置应用即可

上文就是小编为您带来的小米取消默认打开方式手机取消默认打开方式步骤了,若还有疑问请多多关注

现在使用手机的用户越来越多很多不法分子都会利用手机中的一些漏洞来伤害用户的权益,不过现在可以再吔不用担心这个问题了因为现在IEfans小编为大家带来了超多功能性超强的安全防护软件,赶紧来下载吧!

随着互联网的高速发展越来越多嘚小伙伴,把重要的文件放置在电脑与手机中正因如此,网络安全也变得越来重要还在为找不到安全杀毒软件而烦恼吗,那就快来看看IEfans小编为大家推荐的安全杀毒软件合集合集吧!

我要回帖

更多关于 小米取消默认打开方式 的文章

 

随机推荐