蘋果公司CEO蒂姆·庫克18日在其官網(wǎng)發(fā)布公開信,承諾并強調(diào)保護用戶隱私,并稱從未給任何國家開啟產(chǎn)品“后門”。同日上線的新一代操作系統(tǒng)iOS8.0,也更突出強調(diào)對用戶信息安全的保護。業(yè)內(nèi)人士稱,移動互聯(lián)時代智能設(shè)備的普及在方便用戶的同時,也給個人信息管理和保護帶來挑戰(zhàn)。過度收集用戶信息引發(fā)較多爭議,隱私保護已成移動設(shè)備廠商重要功課。
蘋果推出隱私保護“說明書”
庫克在信中稱,蘋果的商業(yè)模式是銷售產(chǎn)品而非從用戶信息獲利。蘋果不會根據(jù)用戶電子郵件內(nèi)容或網(wǎng)頁瀏覽習(xí)慣建檔,再賣給廣告商,也不會讀取用戶電子郵件或個人信息,從中獲取資料來向其推銷相關(guān)商品。
他表示,安全和隱私是蘋果設(shè)計所有硬件、軟件和服務(wù)的基礎(chǔ)。蘋果從未與任何國家的任何政府機構(gòu)就任何產(chǎn)品或服務(wù)建立過所謂的“后門”?!拔覀円矎奈撮_放過我們的服務(wù)器,并且永遠(yuǎn)不會?!彼f。
蘋果當(dāng)天還推出了關(guān)于用戶隱私的專題網(wǎng)頁,逐一解釋隱私條款和工作。極少提供產(chǎn)品使用說明書的蘋果,卻隆重推出這一功能類似“說明書”的網(wǎng)頁,按庫克的說法,是為了說明蘋果如何處理個人信息,會收集和不會收集哪些信息,以及個中原因。
有分析稱,蘋果對隱私保護的最新承諾是迫于此前隱私泄露事件的壓力。就在蘋果發(fā)布iPhone6等新品前,蘋果云服務(wù)iCloud遭受信息安全威脅,包括多名好萊塢女星的個人私密照片被竊取并在網(wǎng)上傳播。
獵豹移動反病毒工程師李鐵軍說,這起個人隱私泄密事件已經(jīng)成為一個全球性話題,蘋果必須有所行動??陀^來看,個人隱私的泄露不應(yīng)完全歸咎于蘋果,也與用戶使用手機的習(xí)慣、安全意識等很多因素有關(guān),如未能妥善管理和使用密碼、缺乏管理賬號安全意識等。目前,作為系統(tǒng)安全的一個補充,蘋果正在多個國家和地區(qū)引導(dǎo)用戶開通雙步驗證。
智能設(shè)備隨身 隱私遭受挑戰(zhàn)
“健康手環(huán)”“智能手表”“運動腕帶”“智能眼鏡”……如今,智能設(shè)備正在進入越來越多人的生活,在記錄用戶生活信息、監(jiān)測健康、提出生活建議的同時,也將用戶信息前所未有地“暴露”出來。
由于移動設(shè)備采用“云存儲”模式,每日起居、飲食、行蹤等個人數(shù)據(jù)記錄都被上傳至服務(wù)器中進行儲存分析,因此移動設(shè)備公司如何管理這一龐大的數(shù)據(jù)將成為巨大挑戰(zhàn)。
?。谷赵诿绹e行的蘋果新品發(fā)布會上,蘋果手表與蘋果支付成為新亮點。按照蘋果的構(gòu)想,蘋果手表將存儲包括用戶心跳在內(nèi)的個人信息,最新支付功能將涵蓋用戶大量的日常消費。要推廣這樣的產(chǎn)品與服務(wù),信息安全的重要性不言而喻。18日起可供下載的iOS8.0正式版,新增了健康應(yīng)用,個人隱私保護話題不容回避。
對此,蘋果在隱私保護政策中稱,禁止各種支持健康功能的應(yīng)用將健康數(shù)據(jù)出售或共享到廣告平臺、數(shù)據(jù)中間商或信息經(jīng)銷商。
此次蘋果公布了保護用戶隱私的具體工作,包括在各款應(yīng)用及操作系統(tǒng)中的內(nèi)置隱私保護功能。例如,iMessage和FaceTime的通訊內(nèi)容在設(shè)備上受端對端加密保護,數(shù)據(jù)在設(shè)備間傳輸時蘋果也無法解密,也不會在任何服務(wù)器上存儲FaceTime通話記錄。
對于“地圖”功能,蘋果稱經(jīng)過精心設(shè)計,可將行程數(shù)據(jù)分割成若干片段,從而使蘋果及任何人都無法拼湊出旅途全貌。
隱私保護責(zé)任有賴全行業(yè)
盡管蘋果的新技術(shù)在保障用戶信息安全方面的成效有待實踐檢驗,它的努力值得國內(nèi)眾多廠商借鑒。比如,iOS8.0新增了無線局域網(wǎng)MAC地址隨機化功能。這是iOS設(shè)備所具有的獨特創(chuàng)新功能,通過隨機變化MAC地址防止用戶被追蹤。而在通常情況下,無線網(wǎng)絡(luò)熱點通過掃描用戶MAC地址就能追蹤其行動軌跡和行為活動,進而精準(zhǔn)地識別出用戶在網(wǎng)絡(luò)中的設(shè)備。
專家指出,目前國內(nèi)引發(fā)爭議較多的問題之一是過度收集用戶信息,這已成為行業(yè)棘手問題。李鐵軍說,安卓平臺的問題更為突出,大量的安卓平臺應(yīng)用在安裝、使用、升級過程中會不同程度地收集用戶信息,如聯(lián)系人、通訊錄、位置信息等。
“但信息用來干什么,用戶就無從知曉了,”他說,很多惡意軟件、釣魚網(wǎng)站能夠從手機上直接攔截用戶驗證碼等多種信息,令人防不勝防。
近年來國內(nèi)發(fā)生了多起個人隱私被泄露盜取的案件,每起爭議都很大。這既折射出現(xiàn)有法律法規(guī)的滯后性,也反映出隱私泄露的渠道太多,責(zé)任主體難以分清的難題。
中國互聯(lián)網(wǎng)協(xié)會信用評價中心法律顧問趙占領(lǐng)說,近幾年我國在個人信息保護方面密集出臺了一系列法律和相關(guān)規(guī)章制度,涉及刑事、行政、民事等多個層面,但問題是到底哪些個人信息可以收集、哪些不能收集,還不好確定。
同時,互聯(lián)網(wǎng)企業(yè)或終端設(shè)備廠家是否盡到保護個人信息的義務(wù)也是一道難題。因為技術(shù)永遠(yuǎn)有漏洞,難以確定漏洞遭攻擊是因為黑客太強大,還是企業(yè)保護責(zé)任沒盡到。
李鐵軍說,蘋果推出關(guān)于用戶隱私專屬網(wǎng)頁對中國公司也有很強的啟示意義。安全問題是切實保障智能終端和移動互聯(lián)網(wǎng)的信息安全、促進智能終端產(chǎn)業(yè)長期穩(wěn)定發(fā)展的關(guān)鍵因素之一。加強信息安全、隱私保護已經(jīng)刻不容緩。在互聯(lián)網(wǎng)應(yīng)用越來越深入的今天,誰來保護隱私,已非一家企業(yè)、一個產(chǎn)品能應(yīng)對,而是需要全行業(yè)共同來承擔(dān)。