APP|MIUI12的一石千浪和小米的女娲补天( 二 )


APP|MIUI12的一石千浪和小米的女娲补天
图片

App涉嫌过度收集或使用个人信息情况 , 图片来自上述《100款APP个人信息收集与隐私政策测评报告》
在被测评的10大类APP中 , 邮箱和金融理财类APP在个人信息收集和隐私保护方面评分最差 , 形势也最为严峻 , 而在具体APP中 , 中国工商银行(601398,股吧)、同花顺(300033,股吧)、悟空理财、百合婚恋、曹操专车、E代驾、掌阅、139邮箱、Faceu激萌等常见APP都只得到最低分 。
有APP评价“他们不是傻 , 只是装傻 。 ”各种APP不管用不用的上一些功能权限 , 都是先上来占个位置再说 。
比起这些知名APP , 更危险的是那些新上线的小众APP , 它们中的有些甚至连隐私协议都不公开 , 用户把自己的APP列表、位置信息、身份信息、手机信息交给他们 , 会不会被滥用 , 这个只能看他们的良心好坏 。
“拦截网”干的事可以用一句话概括:给大APP必要权限 , 给小APP临时权限 , 不让用户自己无意泄露信息 。 方式有三:
首先是隐私脱敏 , 很多人习惯使用手机拍照 , 但是他们并不知道手机拍出来的照片往往带有包括拍摄定位、手机号、拍摄参数在内的很多信息 , 当他们把自己的照片分享到空间、群和朋友圈中的时候 , 也顺带分享了这些 。
说个严重的例子 , 据说当年裸贷事件爆发后 , 有人通过分析照片数据人肉了受害人 , 这种手机照片泄露信息的案件屡见不鲜 , 无疑是对受害人的二次伤害 。
拦截网的功能之一就是隐私脱敏 , 你在朋友圈分享的只是你的生活 , 不是你的隐私 。
再就是对APP的高危行为进行严厉禁止 , 比如前文提到的随意调用前置摄像头、多个APP互相唤醒 , 都会被直接禁止 。
另外 , 当某些大APP在使用重要权限的时候 , 你还可以当时选择【仅在使用中允许】 , 甚至【本次运行允许】 , 对于那些没说清权限用途的小APP , MIUI12将不提供【始终允许】选项 。
这个功能对于APP们来说其实还算温和 , 只伤虾米不伤大鱼 , 真正打到各家大厂七寸的还是空白通行证和虚拟身份ID 。
首先是“空白通行证” 。
APP|MIUI12的一石千浪和小米的女娲补天
图片

空白通行证使用示例
在你监测到某国民APP侵犯你权限后 , 你执行了限制他权限的选项 , 这时候他就摆出了店大欺客的姿态 , “你拒绝我 , 我也拒绝你 , 不给我权限 , 就别用了 。 ”
在这种“耍无赖”的APP面前 , 用户以前不得不妥协让出权限 。
但是 , MIUI12可以让你“耍”还回去 , “你不是要权限嘛 , 来 , 我给你一个空白权限!”
这个功能简直就是为安卓用户量身打造 , 那些欺负安卓用户的大APP再跟你要权限的时候 , 你可以把这张好人卡发给他 。
再就是 , 如果你真的把信息给出去了 , 那怎么办?这里又给了一个你“撤回”的方式——虚拟身份ID 。
APP|MIUI12的一石千浪和小米的女娲补天
图片

每一台手机都只有一个IMEI(国际移动设备识别码) , 很多带推荐引擎的应用 , 之所以在你还没有打开它的时候 , 就已经知道了你的喜好 , 并推荐给你喜好的短视频和商品 , 原因就在于它识别了你手机上的IMEI 。
因为你之前已经用这台手机做了很多其他的事情 , 这台设备的IMEI就对应着很多数据 , 你的身份、年龄、爱好甚至包括联系方式可能都已经对应了起来 , 在那些推荐引擎APP们眼里这个IMEI就是你本人 。
但是这个“虚拟身份ID”就可以帮你翻盘 , 它并不提供真实的信息 , 只给他们一个虚拟的ID , 并且你还可以随时重置这个ID , 这就相当于你拥有了无数的身份 。
冷启动本来就是推荐系统里面最难的一关 , 包括头条、快手、淘宝、小红书、拼多多在内的无数应用为此耗费庞大人力 , 投入巨额资金 , 而IMEI对于冷启动至关重要 。


推荐阅读