vivo NEX:驗(yàn)證流氓軟件“神器”,升級手機(jī)軟件版本需要進(jìn)行二次授權(quán)
由于采用了自動升降攝像頭設(shè)計,國產(chǎn)手機(jī)品牌vivo的新款手機(jī)vivo NEX,如今成了鑒別流氓軟件的神器——每當(dāng)有APP在調(diào)用攝像頭時,這款手機(jī)的攝像頭都會自動升起,這引發(fā)了用戶和網(wǎng)友的廣泛關(guān)注。因?yàn)橛袝r攝像頭升起時,用戶并未使用拍照相關(guān)功能。
6月29日晚間,vivo宣布升級手機(jī)軟件版本,優(yōu)化了對第三方應(yīng)用(app)調(diào)用攝像頭的判斷邏輯,增加了在出現(xiàn)潛在不明確調(diào)用行為時,向用戶彈出窗口,進(jìn)行二次確認(rèn)授權(quán)。優(yōu)化了對第三方應(yīng)用調(diào)用麥克風(fēng)的判斷邏輯,增加了在出現(xiàn)潛在不明確調(diào)用行為時,通過閃爍狀態(tài)欄,向用戶發(fā)出提醒,進(jìn)行二次授權(quán)確認(rèn)。
這一升級正是為了回應(yīng)外界關(guān)于隱私安全的憂慮。
手機(jī)用戶在拍照、修圖時,自然需要調(diào)取攝像頭,但有些時候,手機(jī)攝像頭也會在用戶不知情的狀況下被調(diào)用——vivo NEX的攝像頭就會升起,這讓手機(jī)用戶直觀感受到了安全威脅:一些流氓app是不是可以在你不知情的情況下,窺視你的隱私。
從網(wǎng)友的反饋看,第一款被用戶發(fā)現(xiàn)會悄悄調(diào)用攝像頭的應(yīng)用是“Telegram”。有用戶發(fā)現(xiàn),這款誕生于俄羅斯的加密聊天軟件,在全球范圍擁有超過2億用戶,號稱最安全的聊天軟件,在打開進(jìn)入聊天頁面時,NEX的攝像頭會自動升起,但短暫停留后又自動降下。
對此,有網(wǎng)友查看“Telegram”發(fā)現(xiàn),Telegram在初始化聊天界面加載上傳照片模塊時,初始化了攝像頭,觸發(fā)vivo NEX的攝像頭彈出。并非偷偷拍照。
讓國內(nèi)網(wǎng)友關(guān)注度升溫的,是有用戶發(fā)現(xiàn),在使用騰訊QQ瀏覽器時,vivo NEX的自動升降攝像頭也會升起來。
有用戶稱,在vivo NEX手機(jī)設(shè)備上通過手機(jī)QQ瀏覽器打開某些網(wǎng)頁時,手機(jī)攝像頭會出現(xiàn)“自動升降”的動作。
對此,6月28日,QQ瀏覽器團(tuán)隊作出回應(yīng)稱,安卓(Android)系統(tǒng)的設(shè)計規(guī)范有兩套API來操作攝像頭,第一種不需要打開攝像頭就可以獲取攝像頭參數(shù),第二種則需要調(diào)用Camera.Open()函數(shù)初始化,才能最終獲取攝像頭參數(shù)??紤]到第一種方案在AR攝像頭等應(yīng)用中存在性能和兼容性問題,手機(jī)QQ瀏覽器內(nèi)核使用的是第二種方案,這種方案會讓vivo NEX用戶出現(xiàn)攝像頭“自動升降”的情況。
不過,QQ瀏覽器團(tuán)隊強(qiáng)調(diào),用戶在用手機(jī)QQ瀏覽器打開某些網(wǎng)頁過程中“需要獲取攝像頭的參數(shù)”情況下,vivo NEX手機(jī)的攝像頭并沒有完全彈出,攝像頭也沒有做任何拍攝或采集行為,手機(jī)QQ瀏覽器并不會采集用戶任何隱私。
鑒于目前瀏覽器的實(shí)現(xiàn)機(jī)制,為避免給用戶造成誤解和困惑,QQ相關(guān)負(fù)責(zé)人表示,QQ瀏覽器將對這一當(dāng)前體驗(yàn)進(jìn)行優(yōu)化,在新版本中只有用戶授權(quán),才會允許網(wǎng)站查詢攝像頭參數(shù)信息。
據(jù)記者了解,vivo手機(jī)對第三方app的關(guān)鍵權(quán)限默認(rèn)是關(guān)閉狀態(tài),開啟時會有權(quán)限提示。
一位手機(jī)業(yè)內(nèi)人士對澎湃新聞記者表示,手機(jī)廠商能做的是,要求app在調(diào)用攝像頭等關(guān)鍵信息都需要取得用戶授權(quán),“授權(quán)權(quán)限顯示后,用戶有兩種選擇,一個一直允許,一個每次都提示,但很多用戶嫌麻煩,都會選擇第一種。選擇第一種時,有的app會出現(xiàn)時不時調(diào)用攝像頭的情況,以往的手機(jī)你可能發(fā)現(xiàn)不了,但vivo NEX就會出現(xiàn)攝像頭悄悄升降的情況。”
這位人士表示,像騰訊QQ瀏覽器這種調(diào)用攝像頭是調(diào)試而非拍照也是存在的,“不過人們對隱私越來越關(guān)注,手機(jī)廠商可以在兩方面做出努力。通過語音等手段讓用戶取消app相關(guān)授權(quán),或開啟app相關(guān)授權(quán)變得非常方便,而不需要多步復(fù)雜操作,甚至一些app調(diào)用時需要取得用戶的二次授權(quán)。其次,加強(qiáng)app應(yīng)用的審核,尤其一起高頻使用的app,廠商需要幫助用戶來審核是否遵守了相關(guān)隱私政策。”這位人士強(qiáng)調(diào),用戶自身也需要提高隱私安全的意識,比如有些工作環(huán)境和內(nèi)容,對保密性要求特別好,關(guān)閉攝像頭等功能。
針對網(wǎng)友把vivo NEX當(dāng)做測試app是否侵犯用戶隱私的神器,vivo公司目前沒有官方回應(yīng)。
不過,6月29日晚,vivo已經(jīng)升級了手機(jī)軟件版本,優(yōu)化了對第三方應(yīng)用調(diào)用攝像頭的判斷邏輯,增加了在出現(xiàn)潛在不明確調(diào)用行為時,向用戶彈出窗口,進(jìn)行二次確認(rèn)授權(quán)。