中国电信回应APP过度索权:用户授权是获得相关服务的前提
针对有关中国电信旗下的“电信APP”存在向用户过度要求授权等问题,中国电信作出回应。
4月3日,中国电信在发给澎湃新闻的回应中称,该APP服务对象包括中国电信的移动用户、有线宽带用户、固定电话用户等。提供的服务包括:话费与积分查询、账单查询、订购业 务查询、充值交费、业务办理、实名制核验、通讯录管理等120多项电信服务。用户对相关权限进行授权,是用户通过该APP获得相关电信服务的前提。
中国电信电子渠道运营中心在回应中举例称,例如,为了便于用户更换手机时使用通讯录管理功能,进行手机通讯录备份、恢复,该APP需要获得读取通讯录、新建/修改/删除通讯录等权限;为了便于用户在使用小号时进行通话记录管理,该APP需要获得读取通话记录、新建/修改/删除通话记录等权限。当用户同意授权后,该APP才能使用这些权限。
中国电信在回应中没有表态是否会修改相关权限索取的问题。
新华社此前报道称,记者在华为商城里下载了这款“电信APP”后,应用程序将访问传输手机号码、IMSI、IMEI、MEID、手机型号等设备信息,系统验证通过后提供安全免密登陆、读取用户位置信息、读取手机通讯录、获取通话记录、拨打电话、发短信、修改联系人、调用摄像头、改变WLAN状态及录音等权限。如用户点击不同意,则自动退出该应用。
“当记者点击同意后,该应用又提出四项用户授权,分别是:存储、电话、通讯录和位置信息。在申请电话权限时,对话框下方小字注明’具体包括:读取本机识别码、读取通话记录、拨打电话、新建/修改/删除通话记录等权限。’”如果点击禁止按钮,用户拒绝授权,则整个应用无法使用。
澎湃新闻记者在一款安卓手机下载“电信APP”,也有类似的用户授权申请,如果选择“禁止”则无法进入下一步,导致整个APP无法正常使用。
新华社的报道称:网络安全专家在对该APP进行检测时发现,虽然用户在初次安装使用该APP时仅有4项权限提示,但其向用户主张了70项子权限。较为敏感的子权限包含修改通讯录、读取联系人、录音、修改通话记录、拨打电话、发送短信,以及下载文件并不显示通知等。
中国电信在声明中称:由于服务对象规模大、服务项目多,根据《电信和互联网用户个 人信息保护规定》,在用户同意的前提下,遵循合法、正当、必要的 原则,该 APP 采用统一申请用户授权的方式,以便根据用户需要及时提供所需服务。
互联网时代,个人隐私保护和厂商搜集个人信息绘制大数据成为一对矛盾。厂商为了规避风险,提前向用户申请授权。但APP过度向用户申请授权是一个普遍现象。
如果厂商把用户信息拿去为了更好服务用户还好,如果这些数据被恶意使用则会引发安全事件。最近一些互联网用户隐私泄露事件集中爆发,最大的就是脸书泄露用户信息事件,美国媒体爆出5000万美国脸书用户信息被一家公司掌握,用于帮助特朗普在2016年赢得大选。国内最近的大数据“杀熟”传闻,更是引发国内用户广泛关注。这些都提醒人们,要注重网上个人隐私信息保护,很多网络上的投票等链接,实际上在收集个人用户信息。
独立电信专家付亮在接受澎湃新闻记者采访时表示:“过度向用户索求授权肯定是存在的。运营商、手机厂商以及操作系统厂商这三个是用户无法规避的个人信息索取者,除非你不用手机。比运营商还危险的,是网络安全软件和手机信息云备份服务,它们可能接触或存储更重要的隐私。”
“作为通信服务‘管道’的电信运营商,实际上,你使用的短信、彩信、语音、上网、定位(运营商比GPS更准确,尤其是在室内)等服务,都是通过运营商网络实现的,电信运营商有能力接触到用户的这些信息。如果你总担心运营商盗用你的隐私,对哪个运营商都不放心,那只能不使用手机了。”付亮如是说。
按他的解释,手机实名制后,安全免密登陆是电信运营商提供的既方便又安全的应用登陆方式。摄像头、录音等可用于客户服务和故障诊断。
作为最基础的电信服务提供商,运营商拥有用户大量、全面的隐私数据,针对这些数据监管也有一些法律法规约束,但外界对于运营商如何使用这些数据,并不太清晰。这也是一款APP索要授权过多时,外界广泛关注的主要原因。
对此,中国电信方面在回复中表示,衷心感谢用户和媒体对“电信营业厅”APP的关注和监督,“我们将继续努力,持续进行技术升级、优化服务,不断提升用户感知。”
APP强索用户权限?中国电信回应:授权是获得服务的前提
中新经纬客户端4月3日电 据中国电信营业厅微信公众号3日消息,针对媒体报道“电信营业厅”APP强索用户70多项权限、修改用户通讯录,中国电信电子渠道运营中心回应称,用户对相关权限进行授权,是用户通过该APP获得相关电信服务的前提。
中国电信电子渠道运营中心指出,为了便于用户更换手机时使用通讯录管理功能,进行手机通讯录备份、恢复,该APP需要获得读取通讯录、新建/修改/删除通讯录等权限;为了便于用户在使用小号时进行通话记录管理,该APP需要获得读取通话记录、新建/修改/删除通话记录等权限。当用户同意授权后,该APP才能使用这些权限。
中国电信电子渠道运营中心还表示,由于服务对象规模大、服务项目多,根据《电信和互联网用户个人信息保护规定》,在用户同意的前提下,遵循合法、正当、必要的原则,该APP采用统一申请用户授权的方式,以便根据用户需要及时提供所需服务。
据新华社报道,记者在下载“电信营业厅”APP并安装完成后,APP弹窗提示记者:应用程序将访问传输手机号码、IMSI、IMEI、MEID、手机型号等设备信息,系统验证通过后提供安全免密登陆、读取用户位置信息、读取手机通讯录、获取通话记录、拨打电话、发短信、修改联系人、调用摄像头、改变WLAN状态及录音等权限。如用户点击不同意,则自动退出该应 用。
新华社称,网络安全专家在对该APP进行检测时发现,虽然用户在初次安装使用该APP时仅有4项权限提示,但是其向用户主张了70项子权限。较为敏感的子权限包含修改通讯录、读取联系人、录音、修改通话记录、拨打电话、发送短信以及下载文件并不显示通知等。
根据上述报道,网络安全专家认为,作为一款掌上营业厅APP,向用户索取诸多与主功能不相关的隐私权限并不恰当。而诸如拨打电话等权限,一旦被恶意程序利用,有可能在用户不知情的情况下拨打付费电话,给用户带来财产损失。(中新经纬APP)
关注中新经纬微信公众号(微信搜索“中新经纬”或“jwview”),看更多精彩财经资讯。
相关问答
运营商 渠道 、社会渠道、电商渠道指的是什么?运营商渠道:电信运营商自有的渠道,例如移动的沟通100服务厅社会渠道:与运营商加盟的商家,例如XX指定合作点电商渠道:电子渠道,10086、10010等都属于电子...
中国 电信 股份有限公司 电子渠道 运营中心介绍?简介:中国电信电子渠道运营中心于2013年11月15日正式成立,属于中国电信三大主销售渠道之一,主要负责中国电信网上营业厅(PC端和WAP端)、电信营业厅APP、代理...
电子渠道 对于 电信 运营商来说有什么价值?在“一体化”的设想中,运营商甚至希望通过电子渠道来发展新用户。但运营商通过电子渠道发展的新用户并不占很大的比例,各大运营商处于这样的尴尬境地:短信、电...
怎么对接 电信渠道 ?你好,可以打10000联系客服进行对接。你好,可以打10000联系客服进行对接。可以拨打电信的客服电话10000
通信运营商的收入 渠道 主要有哪些?主营业务收入还有0.3%的正增长。官方通报的相关数据为,电信业务收入(通信服务收入/主营业务收入)累计完成5590亿元,同比增长0.3%,增速同比回落3.9个百分点,...
电信 , 渠道 管理是干什么的?工作内容:1.优化渠道与业务的适配管理,开展相关营销。2.通过评优活动提升各渠道服务能力。3.进一步完善零售市场管理,根据零售市场不同业态特点形成有效...
电信 开渠怎么理解?这个其实指的是电信开放渠道,开放渠道作为交叉市场、终端型渠道,目前已成为发展新增用户和异网用户的主战场。比如落实销量承包责任制,任务按月分解至渠道...
电信 广深卡是什么?电信广深卡是一种手机通信卡,29元每月,包含29G通用流量+230G定向流量+众多定向免流软件。本卡是电信官方正规流量卡,由于目前电诈活动猖獗,运营商为降低风险...
中国 电信 股份有限公司 电子渠道 运营中心怎么样?简介:中国电信电子渠道运营中心于2013年11月15日正式成立,属于中国电信三大主销售渠道之一,主要负责中国电信网上营业厅(PC端和WAP端)、电信营业厅APP、代理...
中国 电信 信息化介绍?中国电信企业信息化部就相当于中国电信企业的信息化运营中心。负责开发并运营江苏电信的BSS、OSS、MSS、EDA各大系统平台。掌握并管理电信用户和门店渠道的全...