拼多多App遠程刪圖 上熱搜,你的手機還有隱私嗎?

2021-01-15 江西網警巡查執法

你的手機安全嗎?

南都周刊記者 | 孫雅茜

1月12日,有網友上傳系列視頻,爆出了自己在參與拼多多App活動時的遭遇:參加App裂變活動,邀請新用戶返現一百元,結果錢沒拿到,證據截屏還被App遠程刪除。劍指拼多多App「利用安裝時賦予的權限侵犯用戶隱私」,手機照片可以刪除,用戶還有什麼隱私可言?」

此事隨即引爆社交媒體,#網友稱被拼多多App遠程刪除圖片#話題衝上熱搜第一。

圖源:cfp

南都周刊記者實測發現,在vivo手機中,拼多多App為作業系統預裝,運行時需要用戶授予存儲權限。但對於具體授予的是讀取還是寫入權限,並未進行清晰說明。依據vivo客服解釋,應用在獲取權限後,可以針對手機的整個存儲目錄進行讀取或者寫入。

網友指責拼多多遠程刪除用戶照片

據爆料網友介紹,其最初是參加拼多多App上的「邀請1人,直接提現100元」的獲客活動,但在其成功邀請新用戶後,只收到了隨機金額的提現優惠,並非廣告中所稱「提現100元」,於是向客服反饋。反饋過程中,該網友曾向客服表示,自己有邀請後的全程錄像以及重要截圖拍照證據。

但讓該名網友意想不到的是,自己手機在此之後彈出了提示:「檢測到『拼多多』已刪除了相冊裡的照片或視頻」,自己手機中的上述取證照片被刪除,出現在「最近刪除」的文件夾內。

對此,該名網友認為,是拼多多App遠程刪除了自己手機上的證據照片,並表示拼多多方面已向其否認刪除照片一事,稱可以「從經濟補償角度出發,補貼30元無門檻代金券」。

拼多多回應稱刪除文件為「緩存圖片」

1月12日晚間7時許,拼多多官方博帳號就此事發表公開說明,稱用戶在拼多多App客服聊天頁面中「拍攝」圖片,如在發送前進行了剪裁、美化等編輯動作,會刪除App在美化前「緩存」在系統相冊的圖片,「這導致了vivo系統認為有刪除圖片的操作」。

然而,上述回應並未完全平息輿論的相關質疑。在拼多多官方回應的微博下評論區中,有網友直言,被刪照片用戶的圖片為系統截圖功能生成,「又不是用拼多多拍照,為什麼還能刪?」

依據爆料網友此前提供的視頻內容,vivo官方客服曾向其解釋稱,用戶允許對應的權限,該軟體就可以獲取到對應信息。

App獲取的存儲授權到底是什麼權限?用戶的知情權是否被滿足?

南都周刊記者在vivo手機中實測發現,首次運行拼多多App時,用戶將收到有關存儲權限的授權申請彈窗,提示用戶「『拼多多請求存儲權限,是否允許?」但對於請求授權的存儲權限具體包括讀取還是寫入,並沒有清晰的說明。

vivo iQOO U3手機上,安裝運行拼多多App時,自動彈出的授權申請

甚至手機設置內的三級菜單——權限管理頁面上,vivo系統也並未對各App的「存儲」權限所涉具體內容向用戶明確。Vivo手機用戶僅能選擇「允許」或「禁止」,無法分別就「讀取」和「寫入」功能進行分別授權。

用戶只能選擇「允許」或「禁止」存儲授權,無法就「讀取」和「寫入」分別授權

vivo客服向南都周刊記者表示,應用在獲權受取權限後,可以在手機存儲目錄讀取或者寫入,「這一讀寫數據的授權範圍是整個手機」。

軟體開發業內人士向南都周刊記者證實,存儲功能包括了數據讀取和寫入。App的更新、升級、緩存均需要使用寫入權限,因而需要獲取手機「存儲」授權。因為沒有更加細化權限控制,讀與寫的權限在vivo等眾多安卓手機當前的主流作業系統——安卓10中,必須一次性同時授予。主動向用戶申請授權存儲讀寫功能的App並不在少數,淘寶、京東、知乎甚至微信等App均會向用戶「默認」彈出上述授權申請。

在南都周刊記者的實測中,這種向用戶提出的授權請求表述並不是非常的清晰。

華為Mate 30 Pro 手機上,安裝運行拼多多App時彈出的授權請求

例如在華為手機中,有關存儲權限的請求表述為「是否允許某App訪問您設備上的照片、媒體內容和文件?」。但在普通用戶理解中,中文表述的「訪問」二字意在獲取資料,對應到存儲功能,應指的是「數據讀取」,並不包括能夠刪除數據的「寫入」。

只有進入華為手機設置中的隱私權限管理的頁面上,上述「訪問」授權才有了更清晰的解釋——不僅有讀取授權,更包括了「修改或刪除SD卡中內容」的相關權限。

華為手機系統設置中的隱私權限管理頁面,顯示用戶授權應用存儲權限的行為,包括了授權「修改或刪除SD卡中的內容」

用戶曉敏向南都周刊記者直言,如果沒有在看到熱搜後專門到手機隱私權限管理的頁面查看,根本不會發現自己實際上已經授權了這些涉及個人隱私的權限,「不查不知道,自己手機上167個應用,有127個在查看時都顯示已經被授權『修改或刪除SD卡中內容』」。

曉敏說,自己使用手機時從來沒有主動對任何App進行過授權,都是在正常使用過程中遇到App主動彈窗,提示使用需要授權時才同意的。「而且授權時也沒有任何提示顯示,這樣的授權包括了對手機存儲數據的刪除權限」。

從某種意義上來說,大多數安卓手機用戶正是在這樣「一知半解」的親自授權之下,為手機App讀取、寫入用戶數據打開了大門。

App能夠遠程刪除用戶數據嗎?

作為一款手機App,拼多多是否能做到遠程刪除用戶手機內的其他軟體數據?對於這一關注焦點,多位軟體開發業內人士向南都周刊記者證實,「從技術上可以實現」。

具體到此次事件中,爆料網友將證據視頻發給拼多多客服的前提,需要授權拼多多App讀寫手機存儲的權限。有了讀寫權限授權,App如何找到並刪除用戶手機內的數據?

知乎網友「Nathan」給出了一種猜想路徑:客服誘導用戶發送所有證據——App記錄用戶發送文件路徑——客服通過聊天內容判斷是否刪除用戶發送過的文件——如需刪除,依據文件路徑運用讀寫權限,實現遠程刪除文件。「文件訪問權限就可以實現遠程文件管理,客服通過配套工具可以像查看自己手機相冊一樣查看用戶外部存儲空間的所有文件,只是實現起來比較複雜」,「Nathan」說。

但同時,也有軟體開發業內人士向南都周刊記者表示,拼多多此次官方回應中提到的刪除緩存照片被手機系統檢測到的情況也存在可能性,「此次事件中具體是什麼原因導致用戶數據被刪,還需要手機方vivo給予詳細說明」。即便如此,這種產品設計思路也是對用戶隱私的無視。

1月12日晚間,南都周刊記者就此問題聯繫了vivo方面,並提出採訪訴求,但截至發稿仍未收到回復。

QQ也曾被指刪除用戶圖片

究竟是App刪除緩存圖片被手機系統「誤識別」,還是拼多多App真的遠程刪除了用戶數據?對大多數普通用戶而言,該事實認定截止目前仍欠缺有效證明。但對安卓用戶來說,被手機系統提示手機App刪除照片的爭端,已不是第一次見諸網際網路輿論場。

2020年5月,有多位閱文作家爆料稱,他們在QQ群聊的過程中,保存到手機裡的抵制閱文集團推出「霸權合同」的維權照片,會立馬被QQ軟體自動偷偷刪除。由於閱文集團的控股股東為騰訊,而且「霸權合同」是在騰訊高管4月27日接管閱文後才被曝光,騰訊和閱文被外界視為利益共同體。

對此,騰訊QQ官方於5月5日晚間發布《關於個別用戶反饋「華為手機提示攔截QQ刪除照片」的說明》,稱華為手機攔截並保護的圖片是QQ內臨時緩存圖片,保存在系統相冊的照片並未被刪除。目前正在與華為EMUI方面協商優化體驗。

次日,華為手機產品線副總裁李小龍在微博長圖回應關於圖片視頻刪除保護功能,其表示,某些應用會自動刪除手機上的圖片,華為手機在EMUI9.0系統上增加了圖片視頻刪除保護功能。只要有第三方應用刪除常用圖庫目錄下的照片或視頻,就會通知提醒用戶,並且能夠在圖庫回收站恢復剛刪除的內容。

李小龍稱,「如果第三方應用不想讓緩存圖片被用戶在系統圖庫下看到,應該按照安卓規範在該緩存目錄下添加nomedia屬性,這樣緩存圖片就不會被系統掃描到。」

安卓系統缺失的「沙盒機制」

在採訪中,有軟體開發業內人士向南都周刊記者直言,能改數據,是App的基本能力,但改什麼數據是App的自我修養。

無論是華為手機在EMUI9.0系統上增加的圖片視頻刪除保護功能系統,還是小米手機的MIUI圖片防刪功能,甚至是此次事件中,vivo手機「檢測到App刪除圖片主動提醒用戶」的實際案例……眾多安卓機廠商已經意識到了「讀寫權限同時授權」所帶來的用戶隱私風險問題,並在自家開發系統中採取了相應的補償機制。

但要想從根本上解決這一問題,當前業內共識是安卓系統底層採取「沙盒機制」:App只能在外部存儲中訪問自己的數據文件夾,要訪問音樂、照片、視頻等共享媒體文件,App必須先請求用戶給予特定於這些用途的權限。在這一機制下,第三方App不能隨意抓取用戶拍攝的照片,自然也就不能在未獲得用戶授權的情況下刪除圖片。

在最新Android 11系統中,已經有相應的隔離機制,但國內主流手機廠商基於原生Android 11的定製系統大部分還處在測試階段。

來源:南都周刊

相關焦點

  • 拼多多「遠程刪圖片」引深思,我們怎樣保護好手機隱私?
    #拼多多#拼多多是最近興起的一個網購平臺,因為商品價格便宜,使用人數直指淘寶,但是最近讓拼多多上熱搜的確是「刪圖片事件」,這樣的事件讓我們不得不對用戶手機隱私產生擔憂。手機軟體在安裝的時候會獲取權限,對於這樣的操作,可能部分人覺得不是很要緊,獲取就獲取吧,也沒有多大的事,但是這次事件就反映出部分軟體「有後門」,用戶的隱私得不到有效的保護。工信部公布過的軟體存在其他行為,共同點就是對用戶的個人信息比較感興趣,甚至有些軟體不給權限不讓使用,不升級就打不開頁面,大多數時候我們選擇了默許,帶給我們的卻是一次次的傷害。
  • 遠程刪除/更改已經保存的照片,現在用手機還有隱私嗎?
    最近拼多多頻頻上熱搜,官方微博連續三天換置頂微博發聲明,圍觀的小編表示:可真不愧是全球三億人都在用的拼多多啊……不過最近拼多多出的這事,還真的讓人擔心手機安全!這麼說的話,所有的應用軟體在安裝時都會要求獲取權限,那麼難道都可以隨意更改我們保存的照片、文件嗎???之後拼多多的工作人員又致電該網友稱:「目前技術排查下來,從技術痕跡來說很難解釋,因為我們沒有刪除。」並給出了30元無門檻代金券的經濟補償措施。但是30元就能彌補用戶隱私受到的侵犯嗎?拼多多究竟是不是已經可以做到遠程更改手機裡的文件呢?
  • QQ、京東、拼多多等相繼被曝刪照片?手機數碼人士:常規操作
    去年五一節期間,有多位閱文作家稱他們在QQ群聊的過程中保存到手機裡的照片,會立馬被QQ軟體自動偷偷刪除。結果就在2020年的5月5日深夜,騰訊QQ立馬做出了關於個別用戶反饋"華為手機提示攔截QQ刪除照片"的說明。
  • 拼多多回應用戶照片被刪:系App刪除了編輯前原圖 將改進產品
    摘要 【拼多多回應用戶照片被刪:系App刪除了編輯前原圖 將改進產品】站在輿論風口浪尖的「拼多多」今日再次站上熱搜。1月12日消息,據報導,有網友爆料稱拼多多App遠程將其手機相冊中的圖片刪掉,該行為被vivo手機系統檢測到。
  • 又是拼多多!這次怎麼了?拼多多APP遠程刪除用戶照片!
    摘要:近日,網友爆料稱拼多多APP將其手機相冊裡的照片刪除,被手機系統檢測到。該網友稱被刪除的照片是自己保存的拼多多活動圖片,揭發了拼多多的套路。拼多多客服回應網友稱是清除緩存造成的,手機品牌官方客服稱如允許對應的權限,該軟體就可以獲取對應的信息。
  • 拼多多遠程刪除用戶照片 安全團隊負責人疑因拒做黑客攻擊被開除
    近期,拼多多深陷輿論漩渦,並且風波是一個接著一個。被曝出員工猝死,跳樓自殺、開除員工、遠程刪除用戶等……據稱,前拼多多安全團隊老大,15歲上浙大、22 歲獲得世界黑客大賽冠軍的黑客圈天才——Flanker,疑因拒接違法攻擊被強制開除,或損失上億股票。
  • 小紅書、微博、淘寶、拼多多刪照片?程式設計師告訴你:常規操作
    前幾天,"App遠程刪除照片"的話題衝上熱搜,有網友爆料自己vivo手機裡的照片不見了,手機上的安全軟體檢測到是app刪除的。這可是關乎到廣大網友隱私安全的大瓜,瞬間就博得大眾眼球,網友們都在擔心App能刪除出手機裡的照片,會不會手機用戶隱私已被竊取,或者說,技術再成熟一點,App會不會還能替我們付款、做其他決策?對此,vivo官方客服給出的答案是,如果用戶允許打開對應的權限,App就可以獲取對應的信息以及相關操作。
  • 遠程刪除用戶手機照片?拼多多回應
    遠程刪除用戶手機照片? 拼多多又雙叒叕攤上事兒了……據@沸點視頻 1月12日消息,近日,網友爆料稱拼多多APP將其手機相冊裡的照片刪除,被vivo手機系統檢測到。
  • 為毀滅證據,拼多多遠程刪除用戶手機照片?網友:為所欲為!
    他們身邊,除了圍觀群眾,還有兩名警察蜀黍。總之,一定是他們其中一位報警了,大概率是黑衣男子,因為他在反訴:他搶劫我!這讓小紅帽明顯激動起來:我像是搶劫的人嗎?他的確不像。警察蜀黍陷入了思考狀態,黑衣男子在拼命躲閃圍觀者的手機鏡頭。02 2021年,拼多多上線的第六個年頭。因為一百塊錢的事,它再一次上了熱搜。起因是拼多多發起一個「邀請1人,直接提現100元」的活動,有網友參加之後,卻發現這承諾的100元,變成了「隨機金額」,沒達到100元不能提現。毫無疑問,這是一貫套路。
  • 評拼多多APP遠程刪除照片:個人信息安全不容踐踏
    近日,「網友稱拼多多APP遠程刪除照片」登上熱搜,引發熱議。報導稱,有網友爆料稱拼多多遠程刪除其手機相冊照片後,被手機系統檢測到並發出提示。對此,拼多多回應稱,刪除的是「緩存」圖片,導致用戶手機系統認為有刪除圖片操作,將對APP做改進。無論出於什麼原因,「誤刪」也好,「故意」也罷,公民個人信息安全都不容隨意踐踏。
  • 拼多多APP遠程刪除用戶手機照片 有多可怕?
    原標題:拼多多APP遠程刪除照片,工作人員:沒刪,可以補償30元代金券 近日,網友爆料稱拼多多APP將其手機相冊裡的照片刪除,被手機系統檢測到。 該網友稱被刪除的照片是自己保存的拼多多活動圖片,揭發了拼多多的套路。
  • 拼多多市值暴跌,繼員工家中猝死後,拼多多又攤上大事了!
    繼員工加班返家圖中猝死、員工請假跳樓等事件後,近日「拼多多APP遠程刪除用戶照片」的話題又衝各大平臺熱搜,拼多多官方微博最新回應中,間接承認了「刪除用戶照片」的操作,引發了眾多網友熱議
  • 網友稱被拼多多APP遠程刪除照片 拼多多:將對產品做改進
    針對網友稱被拼多多 App 遠程刪除照片一事,拼多多通過官方微博發文表示,將對產品做改進,在拍照完成並編輯後,將不會再刪除拍照的原圖。以下為拼多多回應原文:關於個別用戶反饋「vivo手機提示拼多多刪除照片」的說明近日,我們收到個別用戶反饋「Vivo手機提示拼多多App刪除照片」,團隊十分重視並第一時間核查,初步原因說明如下:1、在拼多多App內的客服聊天頁面,點擊「+」選擇「拍攝」並完成拍照後,如果立刻點擊發送,這一圖片會被保存至系統相冊;如果在發送之前,進行剪裁
  • 網友稱拼多多App遠程刪除用戶照片 拼多多:將對產品做改進
    視頻:拼多多被曝遠程刪除用戶照片 工作人員:沒刪除 可補償30元代金券騰訊科技訊 針對個別用戶反饋「vivo手機提示拼多多刪除照片」一事,拼多多回應稱,將對產品進行改進。在拍照完成並編輯後,將不會再刪除拍照的原圖。
  • 繼拼多多後,微博、小紅書也被扒出刪用戶照片?連意圖都一樣
    網際網路企業刪照片,現在已經不是什麼新鮮事。去年5月份,有網友觀察到在EMUI手機ROM當中,提示QQ試圖刪除圖片;最近,又有網友爆料拼多多刪除了自己保存的圖片。緊接著,網友們又扒出微博、小紅書也在刪除相冊圖片。讓人遐想,網際網路時代,真的沒有隱私可言嗎?
  • 拼多多回應APP遠程刪除照片:將對產品做改進
    打開APP 拼多多回應APP遠程刪除照片:將對產品做改進 愛集微APP 發表於 2021-01-13 14:51:34 昨天晚間
  • 拼多多被曝遠程刪除用戶照片?補償30元代金券
    中國基金報 泰勒最近拼多多怎麼了?幾乎天天上熱搜,負面不斷。上周,一名拼多多員工在夜晚下班回家路上暈倒,不治身亡。在上周六的另一起事件中,一名譚姓拼多多員工從老家長沙的27樓公寓跳樓自殺。近日又發生了「員工匿名發帖被辭退」事件。12日下午,拼多多又上了熱搜第一。
  • 細思極恐,拼夕夕能偷偷進入你手機刪除照片和視頻嗎?
    相信拼夕夕這個砍一刀拿現金的活動大家都有所接觸。這不馬上過年了,我尋思上拼多多砍一刀,好薅個羊毛給自己加件衣服。然而羊毛沒薅到,反而把自己的隱私薅沒了。。。本來我以為事情就這樣不了了之了,然而~ 幾分鐘後詭異的事情出現了,我手機彈窗突然出現了一個「檢測到拼夕夕已刪除照片或視頻」這就有點恐怖了,拼夕夕居然可以直接遠程控制我手機,刪除我的相冊裡的照片和視頻,這我肯定要找拼夕夕官方要個說法啊,直接侵犯我個人隱私可還行?
  • 微博、淘寶、拼多多等大廠被爆刪照片,業內人士:不刪才有問題
    這不,拼多多遠程刪除用戶照片事件就被炒得如火如荼,引起了網友的熱烈討論。不過話又說回來,吃瓜也需要吃得理智,尤其是"遠程刪照片"這種高科技瓜,更要掰開揉碎了看,才能吃得有技術含量、吃得透徹。首先咱們需要了解一下,類似的網際網路企業遠程刪除用戶照片的新聞是第一次發生嗎?
  • 拼多多遠程刪除用戶照片?到底怎麼回事?
    近日,有網友爆料,自己在拼多多參加一提現活動,活動聲稱邀請新用戶可直接提現100元,然而最終卻變成了「隨機金額」,提現沒成功。網友將截圖證據發給客服要求兌現,隨後網友的vivo手機卻檢測到「拼多多已刪除照片或視頻」。拼多多被曝遠程刪除用戶照片,拼多多很快在網上回應了此事件。拼多多工作人員對此回應稱,沒有刪除,可以補償30元代金券。