窝牛号

手机会偷拍你的隐私?这两款新旗舰帮你鉴定“流氓APP”

夜已深,漆黑的房间里,只听见轻轻的一声“咔哒”,放在床边上的vivo NEX手机摄像头缓缓升起,闪过一丝不易觉察的微光,又悄悄的收了回去。这种科幻小说中的场景,没想到却会出现在现实生活中。

这是近段时间以来,炒得很热的一个话题。

众所周知,vivo和OPPO 近段时间刚刚发布的新旗舰都采用了可升降式的镜头模组方案。当需要用到前置摄像头的时候,摄像头会缓慢升起显得非常科幻。

除了系统相机进入自拍页面摄像头会自动升起外,在美图秀秀、微信、QQ需要调用前置摄像头的时候它也会自动升起,比如用美图秀秀自拍,用微信和QQ打视频电话。

不过近日有网友发现,这一创新性的设计还带来一个意外“收获”:鉴定流氓软件。

据网友称,vivo NEX手机通过手机QQ浏览器打开某些网页时,手机摄像头会出现一个“升降”动作,疑似隐私遭到了泄露,这也让网友感觉不寒而栗,普通设计的前置摄像头因为没有物理动作,所以即使有流氓APP调用了前置摄像头用户也难以察觉。

同样,在OPPO 昨天刚刚发布的Find X上,同样也出现了类似的问题。

多周知,伴随着智能手机技术的进步,手机功能越来越完善的同时,APP所调用的权限也是越来越多。以安卓手机为例,大部分APP在安装的时候都会要求用户允许哪些权限,用户可以自由设定选择哪些权限开放,受限于安卓系统的开放性,有很多流氓APP会偷偷的调用权限,而用户却不自知。

其中,相机权限也是被APP调用最多的功能之一。有趣的是,普通的智能手机用户是无法发现瞬间的启动和关闭的,但是vivo NEX摄像头是物理升降式设计,一旦APP调用权限,那突然升起的摄像头用户想不发现也难。微博上不少vivo NEX用户都测试了相关程序,发现确实在使用某些APP的时候摄像头会出现突然升起和降下的举动,这些案例似乎是验证了vivo NEX升降式摄像头可以鉴定流氓APP的说法。

事实上,vivo NEX升降式摄像头确实可以起到发现流氓APP调用相机权限的作用,但是需要注意的是,并非所有的这种行为都是属于流氓性行为。由于安卓系统的特性,第三方应用在调用相机、申请或检查相机权限时,都会触发该动作,但是并不一定都是在偷拍,具体还要因APP功能和其它方面来认定。

6月28日,QQ浏览器团队作出回应称,安卓(Android)系统的设计规范有两套API来操作摄像头,第一种不需要打开摄像头就可以获取摄像头参数,第二种则需要调用Camera.Open()函数初始化,才能最终获取摄像头参数。考虑到第一种方案在AR摄像头等应用中存在性能和兼容性问题,手机QQ浏览器内核使用的是第二种方案,这种方案会让vivo NEX用户出现摄像头“自动升降”的情况。

简单来说,QQ浏览器的技术解释是Android本来有两套API来操作摄像头,其中有一套不需要打开摄像头就可以获取摄像头参数,而另一套需要调用Camera.Open()这个函数才能得到摄像头参数。由于前者的兼容性存在问题,QQ浏览器用了后者的API。

作为一个提供扫码等需要调用摄像头功能的App,读取摄像头参数是一个必备的步骤,获取的参数可以用于判断你的手机有没有摄像头以及如何与App扫码等功能适配。

不过,QQ浏览器团队强调,用户在用手机QQ浏览器打开某些网页过程中“需要获取摄像头的参数”情况下,vivo NEX手机的摄像头并没有完全弹出,摄像头也没有做任何拍摄或采集行为,手机QQ浏览器并不会采集用户任何隐私。

鉴于目前浏览器的实现机制,为避免给用户造成误解和困惑,QQ相关负责人表示,QQ浏览器将对这一当前体验进行优化,在新版本中只有用户授权,才会允许网站查询摄像头参数信息。

事实上,vivo手机对第三方app的关键权限默认是关闭状态,开启时会有权限提示。针对网友把vivo NEX当做测试app是否侵犯用户隐私的神器,vivo公司目前没有官方回应。

倒是在昨天晚间,vivo推送了新版本的系统升级,优化了对第三方应用(app)调用摄像头的判断逻辑,增加了在出现潜在不明确调用行为时,向用户弹出窗口,进行二次确认授权。优化了对第三方应用调用麦克风的判断逻辑,增加了在出现潜在不明确调用行为时,通过闪烁状态栏,向用户发出提醒,进行二次授权确认。

也就是说,升级了系统之后,第三方的应用在调取摄像头权限之前,系统会弹出一个确认的对话框。只有经过你的确认之后,摄像头才会升起。

而OPPO官方在接受媒体采访时,副总裁沈义人也表示,OPPO会尽最大努力去改进用户体验,包括未来color OS软件系统是否有必要对调用摄像头的权限进行相应地限制,同时给出一个规范的答案。

沈义人说,“OPPO也将尽一切技术保护用户隐私,未来我们的系统可能会给出用户提示,该款软件不需要调用你的摄像头,提醒用户可以关闭权限等。”

看来,OPPO也很快就会更新相应的系统功能了。

事实上,手机应用获取用户隐私权限的问题一直都存在,但一直都没有引起公众的广泛关注。主要的原因还是在于,用户无法明显感知到自己的哪些隐私信息被APP悄悄的“获取”。

很多用户在管理日常的应用权限时,为了省事儿直接都是全部同意,这就让很多应用获取不必要的权限有了可乘之机。

而这一次,vivo和OPPO两家在硬件层面的创新,无意间让某些流氓应用现出了原形。用户开始担心,自己的手机会不会在很多时候被人利用,悄悄的拍下很多隐私信息,发送给不法分子。

vivo NEX和OPPO Find X是不是“流氓APP鉴定器”不重要,重要的是这次事件引起了公众对于应用隐私权限问题的关注,也给了很多流氓应用一个警醒。从某种角度来看,也是好事儿。

本站所发布的文字与图片素材为非商业目的改编或整理,版权归原作者所有,如侵权或涉及违法,请联系我们删除

窝牛号 wwww.93ysy.com   沪ICP备2021036305号-1