国家安全部13日正式发布安全提示文章,明确指出近年来各类信息泄露事件频发,而App过度索取用户授权,正是造成个人信息泄露的核心诱因之一,这份提示不仅点出了当下移动应用领域的突出乱象,更撕开了隐藏在权限索取背后的国家安全隐患。
现在大家的生活早就离不开各类App,聊天、支付、办公、娱乐,手机里动辄安装几十款应用,但很多人都有过这样的经历:下载一款简单的词典App,打开后却被要求授权访问通讯录、相册,甚至麦克风和定位;安装一款拍照软件,不允许获取短信权限就无法正常使用;更有甚者,部分App会默认勾选隐私政策,一旦取消勾选,就直接强制退出,根本不给用户选择的余地。
国家有关部门此前的调查显示,多款App都存在违法违规收集使用个人信息的问题,有的不公示个人信息收集使用规则,有的不提供账号注销服务,有的强行捆绑推广其他软件,还有的在用户未同意的情况下,擅自收集、传输个人信息,这些行为不仅侵犯了用户的个人隐私,更给境外间谍情报机关和不法分子提供了可乘之机。
境外间谍情报机关一直对我国公民的个人信息虎视眈眈,他们正试图利用这些非法获取的信息,以及App超权开启的语音、位置服务等,实施各类违法犯罪活动,进而威胁我国国家安全。
个人信息看似零散,一旦被恶意整合,就可能拼凑出敏感信息,比如普通人的精准位置、人脉关系,甚至是一些涉及工作单位、职务的敏感内容,这些信息被境外间谍获取后,很可能被用于刺探情报、开展渗透破坏活动。
就在不久前,公安部网安局通报的检测结果显示,有67款移动应用存在违法违规收集使用个人信息的情况,涉及多种类型,问题五花八门。
其中有10款App未征得用户同意就擅自收集个人信息、开启可收集信息的权限,4款App通过自动化决策进行商业营销,却不提供拒绝选项,还有5款App处理敏感个人信息时,未取得用户单独同意,也未告知处理的必要性和对个人权益的影响。
部分App在调用权限时完全没有底线,即便用户没有使用相关功能,它们也会在后台频繁调用权限、收集信息。
比如有的导航App,在用户没有开启导航功能时,依然每秒都获取并上传用户的精准位置;有的社交App,在后台静默运行时,还在不断调用麦克风、摄像头,偷偷记录用户的语音和画面,这些行为无疑给个人信息安全和国家安全埋下了巨大隐患。
我国早已出台相关法律法规,《中华人民共和国个人信息保护法》明确规定,处理个人信息应当具有明确、合理的目的,收集个人信息必须限于实现处理目的的最小范围,不得过度收集;《中华人民共和国网络安全法》也明确禁止任何个人和组织窃取、非法出售、非法提供个人信息。
这些法律法规的出台,就是为了规范App的权限索取行为,守护好个人信息和国家安全的防线。
现实中,已经有不少因App过度索权引发的侵权案例。北京一名市民下载了一款网络流行语词典App,发现该App默认勾选隐私政策,取消勾选就无法使用,而且注销账号时也无法撤回已授权的个人信息,最终该市民将App运营者诉至法院,法院认定该App侵犯了公民个人信息权益,判决其删除收集的个人信息、赔礼道歉并赔偿损失。
国家安全部在提示中也给出了具体的防护建议,提醒广大用户优先通过手机官方应用商店下载App,切勿点击不明网站、第三方链接或陌生二维码,避免下载恶意程序。
安装和打开App时,要仔细甄别权限申请弹窗,结合App的核心功能判断权限的合理性,对明显过度索权的行为,要果断拒绝或直接卸载,从根源上切断信息泄露的路径。
用户还可以遵循“最小必要”原则,动态管理App权限,根据使用场景灵活调整权限开关,比如地图App仅在导航时打开位置权限,拍照软件设置为“仅在使用时允许”访问相册,定期检查并关闭非必要权限,善用手机自带的安全监测功能和专业杀毒软件,及时处理权限异常预警。这些简单的操作,就能有效降低个人信息泄露的风险。
国家安全从来都不是一句口号,它与我们每个人的生活息息相关,而防范App过度索权,就是守护国家安全的重要一环。境外间谍情报机关想要通过App索权窃取信息、破坏国家安全,我们绝不能让他们得逞。
国家安全部明确表示,广大公民在工作和生活中,如果发现通过App强制索权、窃取国家秘密,或者从事其他危害国家安全行为的可疑线索,都可以及时举报。
举报渠道十分便捷,大家可以通过12339国家安全机关举报受理电话、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道,或者直接向当地国家安全机关举报。每一条举报线索,都是在为国家安全添砖加瓦,都是对境外间谍情报机关的有力震慑。


