2013年8月14日 星期三

私隱署提醒:安裝前檢視權限 定位及日曆事件任睇 裝Apps洩私隱

http://hk.apple.nextmedia.com/news/art/20130814/18378006


按此在新窗口浏览图片
私隱專員蔣任宏強調,即使從公共領域收集得來的個人資料,也不能無限制使用。程志遠攝

【本報訊】私隱專員公署抽查最受歡迎60個手機程式,逾半可識別用家的定位位置,一成更可讀取通訊錄。電訊盈科營運的程式「香港查詢(黃頁)」更可閱讀用家及其朋友的日曆事件和機密資訊。公署警告,手機隨時會被追蹤及竊取手機號碼,用戶安裝程式前必須檢視權限。
記者:王家文 潘柏林

本 報根據私隱專員公署調查的60個名單再抽查,發現大部份程式都沒有指明讀取資料用途,其中程式「香港查詢」雖以中英文表示會讀取聯絡人資料和通話紀錄,但 有關「閱讀日曆事件及機密資訊」,卻只以英文解釋,除用家外,其朋友、同事的日曆也會被讀取。中國研發的通訊程式「WeChat」除讀取聯絡人資料,刪除 密碼和新增賬戶等私隱都會紀錄下來。

私隱專員公署今年5月分別從Apple App Store及Google Play Store(Android)各抽查30個最受歡迎的手機應用程式,發現四成沒提供任何私隱政策聲明,部份可讀取手機獨特識別碼(73%)、定位位置 (60%)及用戶登入不同程式的賬號(35%);甚至短訊(13%)及通訊錄(10%);有程式更讀取多達八項資料。其中受用家歡迎的程式「小熊來電通 知」,權限寫明讀取通話紀錄和短訊等;遊戲程式「逆戰幻想」也「無厘頭」要求讀取用家的通話紀錄。

免費程式風險較高

按此在新窗口浏览图片

公 署資訊科技顧問張宗頤指出,手機獨特識別碼及賬戶名稱可連結其他個人資料。例如程式A可讀取手機識別碼和定位位置,另一程式B則可讀取手機獨特識別碼和手 機賬號,若兩個程式屬同一開發商,或雙方合作,綜合兩個程式便可知道手機使用者的賬號、位置以及曾瀏覽的廣告等,用家會被追蹤個人喜好,資料或作廣告用 途。

公署已去信其中被抽查的10間程式開發商,要求交代及跟進私隱政策的透明度。張宗頤坦言,部份程式可讀取用家不同賬號,當資料互相串連後,隨時用家電話號碼也可追查出來。根據外國經驗,免費程式侵犯私隱風險較高。

立法會資訊科技界議員莫乃光指出,Apple雖設立預先審查機制,但市民下載程式時,對於會被索取資料仍懵然不知。Android系統則不設審查,下載程式前會提醒用家會索取甚麼資料和權限。

沒有留言:

張貼留言