互聯(lián)網(wǎng)及電信行業(yè)高速發(fā)展的同時,也帶來了不良軟件的規(guī)模膨脹,諸如違規(guī)收集用戶信息、惡意“吸費”、強(qiáng)行捆綁推廣其他無關(guān)軟件等不良手機(jī)應(yīng)用已成為騷擾用戶的頭號公害。
工業(yè)和信息化部(以下簡稱工信部)日前發(fā)布的2016年四季度及全年電信服務(wù)質(zhì)量通告顯示:2016年第四季度,不良手機(jī)應(yīng)用舉報量同比上升270.5%,2016年不良手機(jī)應(yīng)用舉報量上升49.1%;在2016年第四季度工信部組織的對46家手機(jī)應(yīng)用商店的應(yīng)用軟件進(jìn)行的技術(shù)檢測中,發(fā)現(xiàn)違規(guī)軟件34款,涉及違規(guī)收集使用用戶個人信息、惡意“吸費”、強(qiáng)行捆綁推廣其他應(yīng)用軟件等問題。
值得注意的是,雖然循以往慣例,相關(guān)部門通過“安全百店”聯(lián)動機(jī)制,聯(lián)合應(yīng)用商店、安全檢測廠商對其中存在問題的976款不良手機(jī)應(yīng)用進(jìn)行了下架處理,但2016年上升了近50%的超高舉報量,直指我國當(dāng)前對不良軟件監(jiān)管不力。
移動應(yīng)用野蠻增長
艾媒咨詢分析師認(rèn)為,移動應(yīng)用的野蠻增長為用戶帶來更多選擇的同時,也導(dǎo)致了應(yīng)用市場魚龍混雜。不良軟件不論是在技術(shù)手法,還是傳播技法上,都呈現(xiàn)花樣翻新的勢頭,手機(jī)的安全狀況不容樂觀。
近日,360手機(jī)衛(wèi)士發(fā)布的《2016年中國手機(jī)安全狀況報告》顯示,去年360互聯(lián)網(wǎng)安全中心累計截獲安卓平臺新增惡意程序樣本1403.3萬個,平均每天新增3.8萬。全年相比2015年(1874.0萬)下降25.1%,扭轉(zhuǎn)了2015年以來迅猛增長的勢頭。但自2012年以來,移動端從幾十萬跨越到千萬級別惡意樣本,顯示了移動惡意程序總體進(jìn)入平穩(wěn)高發(fā)期。
甘蔗不能兩頭甜。隨著智能手機(jī)逐漸普及,移動互聯(lián)網(wǎng)軟件產(chǎn)業(yè)迎來了大發(fā)展的重要機(jī)遇,市場研究公司App Annie發(fā)布的移動應(yīng)用市場報告預(yù)測,到2020年,移動應(yīng)用市場規(guī)模將達(dá)到1890億美元。
但是,受技術(shù)產(chǎn)品標(biāo)準(zhǔn)缺乏、商業(yè)模式尚未成形、安全技術(shù)手段滯后、舉報治理未能形成有效機(jī)制等諸多因素影響,良莠不齊的應(yīng)用軟件充斥市場。
安卓成不良“沃土”
某APP從業(yè)人員在接受科技日報記者采訪時表示,黃、賭、毒、惡意收費、強(qiáng)制廣告等“不良應(yīng)用”主要來自“開源”的安卓手機(jī),從應(yīng)用開發(fā)角度來說,安卓應(yīng)用只要開發(fā)完成,也就是生成一個可以安裝的安裝包后,就可以通過各種推廣渠道進(jìn)行推廣,相對來講第三方機(jī)構(gòu)很難對其內(nèi)容進(jìn)行有效監(jiān)控,即使是監(jiān)管系統(tǒng)做得相對比較好的蘋果IOS系統(tǒng),也很難對此做到完全監(jiān)控。
據(jù)手機(jī)應(yīng)用研發(fā)人員李格介紹,不良APP一旦被下載,就相當(dāng)于電腦被植入了木馬。李格說:“相比IOS系統(tǒng),安卓缺乏嚴(yán)格的審核機(jī)制和規(guī)范的投放平臺。百度、阿里、51等各類應(yīng)用商店都可以下載,甚至通過二維碼和鏈接也可以下載。這種開放平臺,甚至無法準(zhǔn)確獲知APP來源。”
據(jù)賽諾市場研究公司的數(shù)據(jù),安卓手機(jī)在我國的市場占有率接近80%,客觀上,我國智能手機(jī)市場存在著廣闊的不良APP發(fā)育空間。
違規(guī)成本過低
當(dāng)電信詐騙一樣惹人厭的那些惡意吸費、強(qiáng)行捆綁推廣內(nèi)容的軟件和手游,如牛皮蘚般難以杜絕之時,工信部屢次提示廣大用戶盡快卸載違規(guī)應(yīng)用、游戲,但對那些存在違規(guī)行為的軟件,相關(guān)部門除了將其從商店下架之外,更多的只是“警告”,對不良軟件開發(fā)商難以形成威懾,違規(guī)違法成本太低甚至形成了“縱容”。
能夠讓這些違規(guī)軟件開發(fā)商鋌而走險的無非是利益驅(qū)使,特別是移動游戲此類現(xiàn)象更為嚴(yán)重。從2015年三季度開始,中國移動游戲市場收入增速出現(xiàn)回升,市場規(guī)模達(dá)到了146.63億元,違規(guī)軟件和游戲隨之出現(xiàn)大規(guī)模增長。很多小廠商在和具有推廣渠道和資金優(yōu)勢的大廠商競爭中,便采用非正常手段來獲取額外收益,使“作惡”勢頭瘋漲。
很多人都認(rèn)為,在名氣大的應(yīng)用市場里下載軟件應(yīng)該讓人放心,但事實證明,這種想法很天真。從工信部歷次公布的違規(guī)應(yīng)用和平臺看,不少大型應(yīng)用商店赫然在列,很多不良軟件來自非常知名應(yīng)用市場。
在工信部每次檢測出違規(guī)軟件和游戲后,用戶能做的也就是將其卸載,維權(quán)不易。
針對泛濫的不良應(yīng)用,專家建議,首先要拒絕山寨應(yīng)用程序,不良APP往往來源不明,要優(yōu)先選擇官方發(fā)布或認(rèn)證的應(yīng)用,盡量不要通過危險的二維碼或鏈接下載;其次,注意權(quán)限信息,安裝和使用APP時,一定要慎重決定是否對該應(yīng)用授權(quán);另外,手機(jī)應(yīng)盡量安裝病毒查殺軟件,大多數(shù)殺毒軟件可以提供敏感數(shù)據(jù)監(jiān)控功能。
專家還提醒容易被用戶忽略的是,有的軟件在安裝過程中會提示,獲取用戶移動設(shè)備上已安裝的應(yīng)用程序,讀取設(shè)備正在運行或最近運行的程序。這有可能是軟件為了獲知其他程序(包括競爭對手的程序)的安裝和使用頻率,對用戶并無益處,該拒絕就拒絕。
行業(yè)亂象還需重拳
我國非常重視手機(jī)軟件的健康發(fā)展,相繼頒布的管理文件顯示出監(jiān)管部門對移動應(yīng)用軟件市場約束和整治的決心,工信部更在很早之前就表現(xiàn)出零容忍的態(tài)度,但到現(xiàn)在為止沒有完善而有力的處罰措施落實到具體的市場和行為上,規(guī)范市場的舉措所帶來的效果仍不明顯,行業(yè)亂象還需重拳整治。
早在2013年,中國互聯(lián)網(wǎng)協(xié)會12321舉報中心組織近百家手機(jī)應(yīng)用商店開展自查自糾工作,發(fā)起了手機(jī)應(yīng)用軟件“安全百店”行動。
2016年8月1日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《移動互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》,填補(bǔ)了我國應(yīng)用程序領(lǐng)域的法規(guī)空白。雖然因規(guī)定提出用戶使用手機(jī)軟件需實名注冊,引發(fā)了“個人隱私更加無法得到保證”的熱烈討論,但相關(guān)專家認(rèn)為,“實名制”的實施將“倒逼”監(jiān)管者拿出更加有效的手段。李格說:“只有嚴(yán)格執(zhí)行規(guī)定內(nèi)容,加大執(zhí)法力度,才能真正形成APP開發(fā)者與用戶的良性互動。”
去年年底,工信部發(fā)布《移動智能終端應(yīng)用軟件預(yù)置和分發(fā)管理暫行規(guī)定》,自2017年7月1日起實施。再次強(qiáng)調(diào)用戶的知情權(quán)和選擇權(quán),未經(jīng)用戶同意,APP不得調(diào)用無關(guān)的系統(tǒng)功能、不得收集用戶的個人信息、不得自動啟動應(yīng)用軟件、不得自動發(fā)送(訂閱)垃圾廣告、不得捆綁推廣其他應(yīng)用軟件等。移動智能終端的銷售渠道商(合約機(jī)等),未經(jīng)用戶同意,不得擅自安裝APP。應(yīng)建立應(yīng)用軟件管理機(jī)制,在APP上線前應(yīng)進(jìn)行審核和檢測,已發(fā)現(xiàn)的惡意軟件不得上線;在APP上線后應(yīng)進(jìn)行跟蹤監(jiān)測,對發(fā)現(xiàn)的違規(guī)軟件應(yīng)及時處理。
“不管是網(wǎng)絡(luò)商家還是現(xiàn)實商家,都有安全保障義務(wù),為消費者或用戶提供一個安全的環(huán)境。如果違背了基本的安全保障義務(wù),給消費者或用戶造成損失,就應(yīng)當(dāng)承擔(dān)相應(yīng)的責(zé)任。未來可以進(jìn)一步完善侵權(quán)責(zé)任法,在這方面做出規(guī)定?,F(xiàn)在還沒有明確的規(guī)定,一定程度上導(dǎo)致這些問題比較普遍,從立法角度來講,也是一個缺陷。”亞太網(wǎng)絡(luò)法律研究中心主任、北京師范大學(xué)法學(xué)院教授劉德良說。
請輸入驗證碼