打开手机中的WiFi分享软件,即使不知道密码也能“蹭”上别人的网络,让不少流量控大呼“过瘾”。殊不知,在不知不觉中,自己的WiFi也可能被“默认分享”,而这源于软件对于用户个人隐私收集的不规范。专家指出,在大数据时代,互联网用户是时候重读“隐私协议”了。
分享软件上百种“获密码”方式各不同
无论用户在安卓商店还是在IOS商店,搜索关键词“WiFi”,都会出现很多类似的产品:WiFi伴侣、WiFi钥匙、WiFi管家……产品提供商既有大型互联网公司,也有专门的软件公司。WiFi分享软件的工作原理非常简单:通过用户对已知密码WiFi的分享,让其他用户也可以免费蹭网,WiFi分享软件再根据用户使用偏好、位置等信息,或推送广告,或为商户导流。但记者调查发现,用户对已知密码WiFi的共享行为并不完全是主动的。
某安全研究中心技术人员黄立章对Android平台上六款WiFi共享类软件检测后发现,“用户在无意的情况下使用这些软件登录无线网,这一网络就被默认分享了,若网络中存在未保护的文件服务器或其他敏感资源,后果难以想象。”
WiFi万能钥匙相关负责人接受记者采访时表示,目前软件获取的热点密码在服务器中二次强加密保存。“但市面上有大量的山寨软件提供了查看密码的功能。”近两年来该公司因举报下架的山寨WiFi万能钥匙的软件有1600多个。
截至记者发稿时,部分软件提供商已下架了明文查看密码功能。
“劣币”驱逐“良币”山寨软件屡禁不止
以“共享”为名,行“偷”密码之实。记者调查发现,不少山寨的WiFi分享软件隐私协议不仅“雾里看花”,甚至有“霸王”条款之嫌。例如,一款软件在隐私协议中说,如果使用该产品与家人和朋友分享内容、或邀请他们,软件可能会收集与上述人士有关的信息。
事实上,消费者很难分辨哪一软件是山寨的。业内人士表示,几乎所有知名软件都被山寨或者二次打包,游戏类、工具类最为严重。
山寨软件之所以屡禁不止,一方面,制假成本低、利益回报高;另一方面,在打击山寨的过程中,存在多方协调困难、举报下架过程漫长、相关法律政策不健全等现状。
由于违法成本低,“劣币”驱逐“良币”的现象令不少开发者苦不堪言。国内某知名互联网企业负责人表示,“由于产品的思维就是使用者越多可连接的免费WiFi越多,例如搜出来10个WiFi,我们没有让用户默认分享,可使用的WiFi也许只有2个,但默认分享WiFi的产品也许能连6个,客户自然也愿意去下载使用那些了。”
避免厂商玩“套路”隐私保护立法需推进
记者看到,WiFi万能钥匙于2018年3月30日修改了自己的隐私协议。其中主要增加了关于个人隐私保护和收集的详细描述。而在此前,关于这些的描述并不明确。
当前我国软件市场上各类软件对于用户个人隐私的收集和保护尚存在不规范行为,还包括默认勾选同意软件厂商制定的隐私条例、对隐私信息的收集未有明确告知等。
中国社会科学院法学研究所研究员周汉华等专家认为,一方面法律要及时亮剑,对“默认勾选”等行为进行严格管控,对用户隐私协议中是否有语焉不详、霸王条款等进行专项整治,避免消费者权益无意受损;另一方面个人隐私保护立法也需加快推进。
更重要的是,对于用户而言,“隐私协议”和“用户协议”是判断这一产品是否正规的先决条件。用户必须切实提高自身的保护意识,避免被山寨软件所“套路”。



