您的移动应用程序是否秘密记录您的位置?国家安全部提醒 →

2026-03-16 18:04:52发布    浏览6次    信息编号:218296

平台友情提醒:凡是以各种理由向你收取费用,均有骗子嫌疑,请提高警惕,不要轻易支付。

您的移动应用程序是否秘密记录您的位置?国家安全部提醒 →

近日,国家安全部发文提醒,手机App若非必要,不要授予位置权限。这两天,记者针对主流电商、外卖、出行、社交、影音、办公、金融理财、摄影绘画、游戏娱乐、新闻资讯等不同门类的40款App,展开位置信息授权路径测评。经实测发现,其中近半数App在首次启用后,会在不同环节告知用户将申请位置权限,还会以征求意见的方式索要不同程度的位置权限。而那些需要用户授予位置权限的App,主要是电商、外卖、出行类的。

收集用户位置信息的什么样的App是合理合法的呢?中国政法大学知识产权中心特约研究员赵占领作出解释,《中华人民共和国网络安全法》具体而言明确规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,2021年发布的《常见类型移动互联网应用程序必要个人信息范围规定》里面同样存有明确释义。

赵占领表示,地理位置信息归属于敏感信息范畴,收集时需获用户单独同意,一般是经由弹窗等方式,清晰让用户知晓,仅在冗长的用户协议、隐私政策里做相应约定或说明,明显不符合单独同意的要求,收集地理位置信息,即便经过单独同意,但若违反必要原则,并非国家规定的常见类型移动互联网应用程序可收集的必要信息范围,显然属于违法行为。

需要指出的是,差不多实测的全部App,在“温馨提示/隐私政策”弹出之后,要是用户不认同“需要获取地理位置/可能申请位置权限”等相关情形,点击“不同意”,那就没办法进一步使用App。中国电子技术标准化研究院网络安全研究中心测评实验室副主任何延哲讲道,这一普遍状况,实际上是各个应用开发企业应对监管的一种“临时方案”。

何延哲表示,从本质方面来说,它存在着瑕疵。要是没有“隐私政策”以及“同意”,那就等同于其在未经同意的状况下对个人信息进行处理,自身已然违规,所以诸多App干脆选择“偷懒”。当然,有些“同意”或许也是存在问题的,像是涉嫌捆绑,又或者并非处于合适的时机,然而实际上已经逃离了“未经同意”这种情形,“未经同意收集”属于非法收集,而其他的收集则是收集得不合理。其实隐私政策所起到的作用是进行告知,并非是在点了“同意”之后,所有的信息就都会被拿走,比如说位置信息是存在第二道“开关”的,你会发觉,尽管隐私政策里面写了要使用你的位置信息,然而不到该触发的时机是不会触发的。

那么,“始终允许(某App在用户并未使用该App时使用位置)”这样的设置,是否具备合理性呢?赵占领觉得,针对这一问题展开的讨论,还是得回归到“必要性原则”这个上面来。

赵占领表示,除非存在证据能够证实,一直允许收集用户地理位置信息具备充分的必要性,不然即便采用了让用户选择“始终允许”这种方式去收集用户的位置信息,那它也是违背个人信息保护法所规定的必要原则的。

从事网络安全工作的刘先生针对此情况表明态度,需对“始终允许”这种情形存在过分使用的风险保持警觉,去加以防范。

刘先生表明,对于绝大多数的App来讲,“始终允许”并非具有必要性。该权限属于那类需要极高信任程度的权限。真正对其有需求的场景,用两只手就能数得过来,像持续导航软件,举例来说开车时退回到后台仍能够进行语音提示,还有运动轨迹记录软件,也就是用于记录跑步路线的软件,或者像家人位置共享这类特定功能的软件。除此之外,诸如电商App、社交App、视频App,索要这个权限在99%的情形下都属于过度收集行为。

网络安全领域的从业者刘先生持有这样的观点,那就是守护数字足迹这件事,一方面需要监管方面持续不断地使出重拳,另一方面还需要每个用户将自身视作最后一道防线,并且要审慎地去对待每一次授权。

刘先生表示,身为用户,我们得养成好些习惯,其一为信奉“最小授权”,于初次使用之际,一概先选“不允许”或者“仅使用期间允许”,瞧瞧App能否正常使用,好多时候全然没有问题。其二是善用“模糊定位”,在手机设置当中,给绝大多数App关闭“精确位置”开关,给其一个大概范围便足够了。其三是定期开展“权限大扫除”,每隔一两个月,查验一下哪些App长时间未用却依旧持有位置权限,坚决予以关闭。其四是警惕二次弹窗,对于任何诱导你开启“始终允许”的弹窗,要保持高度警觉。管控社交分享行为,于社交媒体上传照片之际,审慎抉择要不要附带地理位置方面的信息。

在何延哲眼中,从个人隐私的保护范畴,到国家安全的守护领域,还得上下游一起使劲,前后端共同用力。

何延哲表示,如今我们将数据视作一种生产要素,鉴于此,期望其借由流通的途径进一步推动经济发展,此刻便需运用一些别的技术,像隐私计算,即我可不把原始数据给予你,然而你同样能够与我于一个可信的数据空间中进行计算,在这般封闭的环境里亦会达成相应的数据交换目标,实际上这又妥善保护了原始信息,此类技术也正逐渐得以应用,或许在经历一段时间以后,我们方可真正把后端的这些事务梳理妥当。

同城奢侈品信息网

提醒:请联系我时一定说明是从茶后生活网上看到的!