Logo vi.androidermagazine.com
Logo vi.androidermagazine.com

Biên tập: quyền riêng tư là tối quan trọng, nhưng đã đủ với các điều tra

Anonim

Oy vey! Theo báo cáo từ Reuters (thông qua điện thoại điện thoại), Thượng nghị sĩ Hoa Kỳ Charles Schumer, DN.Y., đã kêu gọi Ủy ban Thương mại Liên bang điều tra "các báo cáo rằng các ứng dụng trên hệ thống di động Apple Inc và Google Inc ăn cắp ảnh và danh bạ riêng tư và đăng chúng trực tuyến mà không có sự đồng ý."

OK, thưa các bạn. Hãy xem nếu chúng ta không thể giải thích điều này một lần nữa. Có một báo cáo trên tờ Thời báo New York đã tiết lộ một lỗ hổng trong iOS cho phép các ứng dụng có quyền truy cập đầy đủ vào Camera Roll của iPhone hoặc iPad (tương đương với "Thư viện" của Android) nếu ứng dụng cho biết có quyền truy cập vào vị trí GPS. Không phải các ứng dụng không thể truy cập vào hình ảnh, chỉ là cách chúng diễn ra ở đây là vi phạm các điều khoản dịch vụ của iOS và Apple đã sửa nó, giống như các lỗi khác. Và như trước đây chúng tôi đã nói với bạn, nó hoàn toàn không liên quan gì đến Android.

Hệ điều hành di động của Google xử lý ảnh được chụp bằng điện thoại của bạn giống như máy tính để bàn hoặc máy tính xách tay của bạn, cho dù nó chạy Windows, Linux - hay, vâng, Mac OS của chính Apple. Chúng là các tệp, được lưu vào bất cứ nơi nào bạn lưu tệp của mình. Không nhiều không ít. Và bất kỳ chương trình nào trên máy tính của bạn - ứng dụng, nếu bạn muốn - có toàn quyền truy cập vào các tệp này. Và, không, bạn không phải kiểm tra một số ánh sáng nhấp nháy lớn nói rằng "Này! Tôi có toàn quyền truy cập vào máy tính của bạn vì bạn đặt tôi trên đó, hoặc tôi đã được tải sẵn, hoặc bất cứ điều gì!" Và bạn đã hoàn toàn tuyệt vời với điều này miễn là bạn có thể nhớ.

Nhưng việc trở thành một hệ điều hành hoàn toàn bình thường với một hệ thống tệp hoàn toàn bình thường và có thể chấp nhận được là không đủ tốt trong những ngày này. Và, như vậy, theo Thượng nghị sĩ Schumer, trong trường hợp ứng dụng iOS tải lên danh bạ mà không có sự cho phép rõ ràng, "những cách sử dụng này vượt xa những gì người dùng hợp lý hiểu mình đồng ý khi cho phép ứng dụng truy cập dữ liệu trên điện thoại cho mục đích sử dụng về chức năng của ứng dụng."

Bây giờ, chúng tôi sẵn sàng đặt cược rằng "người dùng hợp lý" - nhân tiện, những "người dùng hợp lý" đó là những người như bạn và tôi - thực sự không hiểu một thứ chết tiệt nào xảy ra trong hệ thống tệp hoặc quyền hoặc UAC của Microsoft hoặc bất cứ điều gì. Và rằng họ đã không quan tâm trong nhiều năm qua rằng họ đã sử dụng các máy tính xử lý các tệp này giống hệt như Android hiện nay. Nhưng chúng ta đang ở một thời điểm khác, khi có những phiên điều trần tốt hơn là lẽ thường khi nói đến vấn đề riêng tư.

Apple đã thực hiện các bước để sửa lỗi tải lên trái phép danh sách liên lạc, cũng như lỗ hổng sẽ cung cấp cho các ứng dụng một cửa hậu cho cuộn camera. Nhưng điều đó đã không ngăn được điều tra.

Đây là cách nó có thể đi xuống:

Thượng nghị sĩ: "Vì vậy, hãy để tôi nói thẳng. Những ứng dụng này - tôi tin rằng chúng còn được gọi là" ứng dụng "- đã tải lên toàn bộ danh sách liên lạc mà không được phép, vi phạm điều khoản dịch vụ của bạn?"

Apple: "Vâng. Chúng tôi đã thổi nó. Và chúng tôi đã dừng lại ở đó."

Thượng nghị sĩ: "Ồ. Thật tốt. Nhưng còn một ứng dụng mà nếu không có quyền truy cập vào các bức ảnh được chụp trên iPhone thì có thể truy cập chúng bằng cách đơn giản là có quyền truy cập vào dữ liệu GPS?"

Apple: "Chúng tôi cũng đang sửa nó."

Thượng nghị sĩ Schumer: "Rất vui khi nghe nó. Còn bạn, Google thì sao? Bạn nói gì?"

Google: "Bạn đang hỏi về các lỗi trong iOS, thượng nghị sĩ. Chúng tôi là Google, không phải Apple. Android không phải là iOS."

Thượng nghị sĩ: "Vì vậy, các ứng dụng của bạn không thể chia sẻ hình ảnh?"

Google: "Tất nhiên là họ có thể. Nhưng họ nói với bạn rằng khi bạn cài đặt chúng."

Thượng nghị sĩ: "Ồ. Tôi đã bỏ qua phần đó."

Google: "Tôi rất tiếc khi nghe điều đó, thượng nghị sĩ."

Thượng nghị sĩ Schumer: "Có lẽ nên có nhiều cảnh báo hơn."

Google: "Chúng tôi cũng liệt kê các quyền của ứng dụng trong danh sách thị trường của nó. Bạn có thể đọc nó trên Android Market trên điện thoại thông minh hoặc từ trình duyệt web."

Thượng nghị sĩ: "Nhưng nếu một ứng dụng giả mạo có trên điện thoại của tôi thì sao?"

Google: "Tránh xa các cửa hàng ứng dụng kỳ lạ của Trung Quốc. Hoặc không tải ứng dụng. Chúng tôi cũng có biện pháp bảo vệ cho việc đó."

Thượng nghị sĩ Schumer: "Nhưng bất kỳ ứng dụng nào có thể vào hình ảnh tôi lưu, đúng không?"

Google: "Thượng nghị sĩ, bạn có máy tính xách tay không?"

Thượng nghị sĩ: "Vâng."

Google: "Bạn có biết rằng mọi chương trình - ứng dụng - được cài đặt trên máy tính xách tay của bạn đều có thể truy cập bất kỳ tệp nào bạn lưu vào máy tính xách tay của mình không? Đó là cách mà hầu hết các hệ thống tệp hoạt động. Bạn có cho phép nó làm như vậy không? bạn đang phàn nàn về điều này. Đây chính là điều tương tự. Chỉ có, các ứng dụng Android cho bạn biết họ có quyền làm gì trước khi họ làm điều đó."

Thượng nghị sĩ Schumer (chọn điện thoại tính năng, gọi thư ký): "Chúng tôi sẽ cần lên lịch điều tra khác - ý tôi là, nghe.

Điều này chắc chắn không giới hạn ở Hoa Kỳ. Kênh 4 Tin tức ở Anh đã thực hiện bản hit của riêng mình trong tuần này. Nguồn của nó là một công ty bảo mật duy nhất, nhắm mục tiêu vào một mạng quảng cáo và câu chuyện chứa một trích dẫn duy nhất từ ​​Google. Không một.

Tôi mới chỉ là một nhà báo chuyên nghiệp trong hàng chục năm nay, nhưng tôi khá chắc chắn đó không phải là cách bạn làm. Ít nhất, đó không phải là cách bạn làm tốt chúng.

Nhưng điều đó đã không ngăn Kênh 4 hiển thị "kết quả" của mình với VP của Ủy ban Châu Âu, những người đã sẵn sàng chiến đấu. Những "phát hiện" này là gì chúng tôi không thực sự chắc chắn, vì ngoài việc hiển thị một vài chuỗi mã trên mạng, cả Kênh 4 và nguồn bảo mật duy nhất của nó đều cho biết ứng dụng nào bị nghi ngờ. Trên thực tế, cả hai ứng dụng đều không nghi ngờ, chỉ là "Chúng tôi thấy rằng rất nhiều ứng dụng miễn phí trong danh sách 50 ứng dụng hàng đầu đang sử dụng quảng cáo bên trong các ứng dụng và quyền mà bạn cấp cho các ứng dụng này cũng được cấp cho người Quảng cáo."

Vâng. Ứng dụng mà bạn đã cấp quyền truy cập vào điện thoại của bạn sử dụng quảng cáo trong ứng dụng. Chính xác thì những người này nghĩ những quảng cáo này hoạt động như thế nào? Bằng cách đoán những gì bạn quan tâm?

Phó chủ tịch EU, Viviane Reding, được trích dẫn rằng "Điều này thực sự làm tôi lo lắng và điều này là trái luật vì không ai có quyền lấy dữ liệu cá nhân của bạn mà không đồng ý với điều này".

Chính xác, chúng tôi không chắc chắn điều gì, chính xác, Reding tin là trái luật và liên quan đến cô, bởi vì, một lần nữa, chúng tôi thực sự không thấy bất kỳ ứng dụng nghi ngờ nào. (Và, thành thật mà nói, nhìn thấy các dòng mã cũng liên quan đến tôi, đó là lý do tại sao tôi không làm mã để kiếm sống.)

Để mượn một dòng từ Rene Ritchie, điện thoại thông minh của chúng tôi giống như các thiết bị - giả sử là một loại vắc-xin. Tôi có một sự hiểu biết cơ bản về cách thức hoạt động của nó, nhưng tôi thực sự không quan tâm đến RPM hoặc căng đai hoặc bất cứ điều gì khác để giữ đồ trong cái túi đựng vắc-xin nhỏ nơi nó thuộc về. Tôi không muốn biết. Tôi chỉ muốn nó làm việc. Điện thoại thông minh cũng vậy. Bạn không cần phải hiểu hoặc nhận thức được mọi ý định đẫm máu trong mỗi dòng mã đang diễn ra sau hậu trường. Đừng muốn biết. Đừng cần biết.

Không ai phủ nhận rằng sự riêng tư là quan trọng. Không ai nói rằng an ninh không phải là một vấn đề. Cả hai đều có tầm quan trọng ngày càng tăng. Và chúng ta cần có thể tin tưởng các nhà phát triển ứng dụng của mình, cũng như các hệ điều hành của các nhà phát triển cuối cùng chịu trách nhiệm giữ các phần riêng tư của chúng ta ở chế độ riêng tư. Nếu các nhà lập pháp của chúng tôi muốn để mắt đến mọi thứ, điều đó thật tuyệt. Nhưng ít nhất họ cần có một số hiểu biết cơ bản về cách mọi thứ hoạt động trước khi nói to. (Và chắc chắn có thể tranh luận rằng họ có những điều tốt hơn để theo dõi.) Và điều này tăng gấp đôi cho truyền thông. Dù tốt hay xấu, mọi người tin vào những gì họ thấy trên TV.

Điều này cũng có nghĩa là giáo dục các vấn đề cũng quan trọng như vậy. Mặt khác, tất cả chúng ta sẽ được luật hóa trở lại thời đại điện thoại tính năng và điều đó không tốt cho bất kỳ ai.

Nó sẽ đến với điều đó? Chắc là không. Nhưng những người như Reuters và Kênh 4 của Vương quốc Anh - những cửa hàng chính cho giáo dục truyền thông đại chúng thích hợp - không chính xác làm bất cứ ai ủng hộ ở đây. Có những ứng dụng xấu ngoài kia? Chắc chắn rồi. Do lỗi và sơ hở xảy ra? Chắc chắn rồi. Google và Apple và Microsoft và RIM có cố gắng giữ thông tin của bạn an toàn không? Bạn betcha. Đề nghị khác là vô trách nhiệm như nó là vô lý.

Liên kết Youtube để xem trên điện thoại di động