vivo NEX成流氓軟體照妖鏡的背後,是安卓手機權限管理的混亂

2021-02-28 科技新知

vivo新發布的NEX手機,因為多了一個機械式升降的前置攝像頭,於是最近一不小心就成了「流氓軟體鑑定器」。

一大把軟體在後臺啟動調用手機的攝影、錄音、通訊錄等等敏感權限,導致NEX的前置攝像頭整天莫名其妙的自動彈出。

頭上有犄角被搞得來回彈出的vivo NEX

經歷過「天網」「電信詐騙」教育的國內用戶們,雖然還沒有什麼具體行動上的反饋,但心底難以憋屈的膈應總是在所難免。特別是有QQ瀏覽器這樣一款大牌產品堵到了槍眼上。

想想,你最信賴最常用的一款APP,每天都會偷偷拍攝錄音你的日常生活,你是什麼感受?怕是不敢受吧!

當然,騰訊也第一時間闢謠,解釋這是應用調用系統API檢測相機數據過程中的觸發動作,相機只開啟一半不可能偷錄用戶隱私。

其實Android手機權限管理是一個老生常談的話題,因為直到Android6.0之後,Android才有完善的應用權限管理功能。而由於Google已經退出了中國,新的技術也不是強制執行,所以一大批國產APP還在使用老一代的API。

可以說Android手機的應用權限管理,一直是個擺設。

當然,你也可以說Android這是開源自由的表現,更加有利於創新。而正是這一個優點,Android從創立以來備受追捧,甚至行業內的人還一致認為,智慧型手機的權限越開放越好。這跟普通用戶理解的,應用APP不應該隨便調用手機權限相背離。

只是原本絕對開源的Linux經過Google的OHA(開放設備聯盟)之後,開源最大的安全補丁及時更新優勢沒了,碎片化的缺陷倒是一個沒落下。

嗯,問題還是出在Google退出中國市場身上,否則有Google Play統一管理,國內的「安卓生態」也不會出那麼多么蛾子。

手機權限到底該誰管?

按道理,智慧型手機的權限當然應該歸用戶管!但是小白用戶怎麼能明白那些專業的英文版的計算機術語,畢竟不是每個用戶都會編程。

所以讓用戶管理自己手機權限是個偽命題。

於是手機廠商、作業系統版權方、應用APP開發者三者誰應該掌控手機功能權限,成為業內爭論不休的話題。

在過去很長一段時間內,在開源文化的影響下,業內開發者都認為最大程度的開放智慧型手機系統權限給開發者,能促進計算機技術的快速發展,是最正確的做法。而那些不敢開放手機系統權限的公司,則代表這其自身技術不過關。所以在專業人士看來,智慧型手機的系統功能權限應該開放給應用APP開發者來掌控管理。

爭論不休的iOS和Android

這種思維下,也誕生出iPhone iOS與Google Android哪個更好的爭論。

對於iPhone來說,蘋果既是手機廠商又是作業系統開發者,在對智慧型手機成熟度性能穩定性的多方考量下,蘋果選擇自己管控功能權限。而在蘋果封閉的生態下,也帶來了優秀的用戶體驗。

對於Android生態的智慧型手機來說,這個問題就複雜了。

Android是Google基於Linux開發的智慧型手機作業系統,但是Google一直是以作業系統提供方的姿態存在,自己不生產手機,自家Pixel、Nexus品牌Android硬體產品在市場上也不夠普及,沒有太多參考性。

不過為了能讓Android快速推廣開來,Google選擇開放Android系統幾乎所有的權限,允許手機廠商定製創新管理一部分權限,也允許應用APP開發者直接管理系統功能權限。

Android手機刷機必備的root應用權限管理神器

由此,Android手機迎來了刷機熱潮。這被視為Android的黃金時代。

但是市場是逐利的,手機廠商想自己管理權限,好培養自家的服務生態賺錢;開發者想讓用戶一天24小時使用自家APP,以牟取更多利益。於是Android生態就變成了,臃腫的預裝應用加上臃腫的應用體積。這並沒有帶來優秀的Android手機體驗。

前一段時間,歐盟史上最嚴的用戶隱私保護條例GDPR生效,用戶發現一些原本超過5MB的應用,按照GDPR標準去掉雜七雜八的監控推送功能插件,整個應用瘦身到了300KB。

這是一個不正常的應用生態。

所以,今天的Google已經學習蘋果,開始通過GMS、CTS、GTS的系統軟體測試體系,加上GSF Google服務框架來限制手機廠商和應用開發者,逐步將系統權限收攏到自己手中。

現在,連全球最大的Android手機刷機平臺Cyanogenmod都倒下了!

從整個過程來看,無論是手機廠商還是應用APP開發者,或者是Google蘋果這樣的大佬,智慧型手機系統功能權限管理權,兜兜轉轉還是這幾個代表。

無論如何,總得有一家公司管理你的手機權限。這也是這些廠商在為你提供服務之後,必須擔起的責任。目前來看,有一個統一的作業系統權限管理者,對於智慧型手機應用生態來說是相對更好的解決方案。統一監管之下,用戶體驗應用品質的水準也更加為穩定。

如果你不想讓任何一家公司接觸到你智慧型手機的功能權限,那只能期待有歐盟這樣的單位,推行一個比GDPR還嚴格的用戶隱私數據保護法案。否則,這是不可能做到的。

其實,應用APP「偷偷」調用手機功能權限這種問題,並不是一個嚴重的安全問題,而是需要嚴格執行的法務問題。網際網路公司、手機廠商為了給你提供服務,不可避免的要接觸到你的隱私數據。重要的不是他們調用了你的隱私,而是他們是否有能力並且遵紀守法保護了你的數據安全。

至於應用APP、手機廠商有沒有權利通過手機系統權限,創造並錄入更多個人隱私數據,用來製作更精準的用戶畫像研究。

這個問題沒有商量的餘地,這屬於監控行為,無論主體是誰,都沒有這樣的權力。

智慧型手機裡有了錢,人們對安全的定義就變了

2011年,小新剛剛接觸Android,那時Google也剛剛退出中國。小新還清晰的記得,當時一個好友是這麼跟我介紹Android的——「Android安全」。

這樣的評價在今天來看,有點不可思議,但是在當時來看不無道理!那時候,專業的計算機開發者也是這樣的觀點。

原因無非就是:Android基於Linux,Linux開源安全升級更及時;Linux是模塊化設計是一個多用戶系統,一個系統組件出問題不會拖垮整個系統;最重要的是Linux沒有Windows那麼流行,市面上病毒少。

這些優勢加起來,對比病毒滿大街跑的Windows,以及當時還不成熟質疑多多的iOS,Android好像真的安全很多。

對了,當時大家對作業系統安全的定義是:穩定。不要老是死機崩潰,不要整天重裝系統,如此才能保證設備內珍藏文件不會丟失。

所以,管理手機內文件的iTunes才那麼重要,賈伯斯不顧產品缺陷硬著頭皮發布了MobileMe,一眾廠商拼命做雲存儲服務要把所有用戶數據備份到雲端。

但是現在,智慧型手機的穩定性已經大幅提高,隨著流量費用的下降,人們主流的娛樂方式也已經從聽音樂,轉變成看網綜刷小視頻。

現在用戶心中對智慧型手機安全的定義,已經完全變了。經歷過電信詐騙長期困擾的用戶,現在越來越在乎手機內數據是不是被人動了,大家對隱私安全顯現出異乎尋常的敏感。

以前,人們還覺得網際網路公司收集一點數據提供一些服務這事挺划算,沒有什麼好說的,畢竟自己沒掏錢。但現在快播倒了黃也掃了,看一部20年前的電影還要交會員費,人們的心態自然也就跟著發生變化。

再加上行動支付的普及,身份證銀行卡銀行密碼等等所有隱私數據手機上都有,你無論身處在網際網路的哪個旮旯裡,別人也能快速的知道你到底是不是一條狗。

這種情況下手機數據整天被偷窺,手機裡的錢還不隨隨便便都讓人給偷了?

即便手機裡的錢沒問題,但各大應用APP收集這麼多數據,不就是想分析個人愛好,然後用盡各種辦法讓你花錢。

以前大家不在乎,是因為網際網路產品可以讓自己不花錢。現在大家在乎了,原因是人們發現網際網路公司在想盡各種辦法讓你花錢!

所以問題的核心還是:所有跟利益無關的安全不叫安全,一切沒有錢的隱私稱不上隱私。

這不,現在的手機應用APP都開始標配積分賺錢紅包功能了!想來有這個共識在,大部分普通用戶也不會對那些流氓應用怎麼樣。

當然,關於用戶隱私和網際網路監管的規則問題,近兩年正在發生劇烈改變。一方面是Facebook洩密門影響國際政治,一方面是人工智慧發展需要收集更多數據。面向未來AR、VR、5G時代的網際網路,今天的一切還需要重新定義。

文/水上焱


阿里美團決裂              樂視孫宏斌 

金立的搖擺                 高通要倒下

內鬥的中興                 老王的眼淚

神秘的三星                  美團滴滴們


相關焦點

  • 小米MIUI12,揭開安卓app的「遮羞布」,網友:為小米手機點讚
    近些日子,小米10系列中國區突破一百萬臺,小米公司MIUI12系統的發布,吸引了許多消費者的眼球,而小米MIUI12系統最讓消費者讚不絕口的,無疑是小米MIUI12升級的隱私保護系統:查看一些應用權限,利用空信息迷惑一些流氓軟體,公開流氓軟體自啟動其它軟體的情況,這些功能將一些APP
  • 安卓系統也能如此順滑?綠廠這次玩真的,流氓軟體連連求饒
    如果說蘋果手機在前些年被有些人捧為神一般的存在,那麼現在可以說蘋果已經跌落神壇,隨著蘋果在國際市場上的發展壯大,蘋果用戶也越來越多,所謂眾口難調,加上蘋果一年就出一兩款機子,肯定會在新技術的應用上傾向於保守,這導致了蘋果現在在很多方面上的體驗不如安卓,只剩下 iOS 能跟安卓手機掰一掰手腕
  • 安卓App要權限還會偷刪截屏?專治流氓App神器-安卓,智慧型手機,權限...
    最近某APP刪除用戶相冊裡保存的截圖事件鬧得沸沸揚揚的,先不管這到底是不是有意而為還是bug,就拿許多APP來說,在用戶手機裡胡作非為、亂要權限的情況實在太多,用戶該怎麼辦?面對這種情況,我們只有請一個專業的安全師,才能辦幫我們好好地管管它們,目的就是讓你安裝的APP不要再亂來。
  • 安卓必備APP大盤點:10款軟體讓你的手機脫胎換骨
    相信許多使用安卓手機的朋友們對系統都多多少少有些怨念,流氓軟體層出不窮、後臺佔用損耗嚴重、通知信息日益激增、拍照軟體濾鏡醜爆等一系列問題仿佛一塊塊心病常年壓得安卓用戶喘不過氣來,不少安卓黨也因此轉投蘋果。
  • Vivo nex3s值不值得買?看看這些優點,你動心沒
    3月10號,vivo發布了它的5g時代旗艦機,也就是nex系列的新一款產品nex 3s。這款手機搭載著高通驍龍865cpu,ufs3.1內存規格,和lpddr5內存。現在在旗艦機上這些配置已經是標配了,它支持雙模5g和WiFi6,在網絡速度上也絕對是無懈可擊,標準的5G旗艦手機的水平。
  • 華為取消ROOT權限,手機將不能下載ROM,隨便刷機將成過去式!
    華為取消ROOT權限,手機將不能下載ROM,隨便刷機將成過去式!安卓系統一直是一個對外開放的系統,這也讓安卓成為了很多手機品牌首選的系統。而正是因為安卓這樣的開放特性,很多人都會選擇進行刷機。尤其是在智慧型手機剛剛興起的那個年代,因為很多手機廠商急於發布新機,對於手機的作業系統並沒有下很大的功夫,這就導致很多智慧型手機漏洞比較多,相應的流氓軟體也比較多,讓人難以接受。於是在網上尋找一些比較好用的rom成為了很多人的一種興趣。但是刷機是存在很大風險的,首先要下載一個全新的rom,就需要取得root權限。
  • vivo手機的這幾個小功能,你還不知道吧,拿起你的vivo手機,跟小編一起體驗不一樣的vivo吧
    下面小編就給大家分享9個小技巧,讓大家在使用手機過程中更加方便①零流量傳文件新買了vivo手機,舊手機上面的照片、歌曲等數據怎麼轉移到新手機上呢?vivo自主研發的【互傳】幫你忙,不需要任何WiFi和流量。
  • 怎麼避免手機惡意軟體 避免手機惡意軟體方法【詳解】
    手機  訣竅一:找一個「綠色」的下載平臺   業內人士表示,正規的軟體下載平臺如安卓市場會在發布第三方開發的手機軟體前,進行病毒掃描但在雨後春筍般的國內各類安卓下載平臺中,這類平臺並不佔很高的比例。  安卓市場是中國最大的android安卓應用市場,安卓市場官網打造成最全面、快捷的安卓軟體、遊戲等電子應用下載市場。用安卓手機,裝安卓市場  另外,手機用戶在下載時可細心留意一下上傳者的名稱,一些下載平臺的應用上傳者並非官方開發者,而是一些個人的名字,此類應用慎用。
  • 手機如何錄屏幕視頻?實用軟體,適用於安卓和蘋果手機
    其實目前很多的手機還是支持手機視頻內錄,像iPhone、小米、vivo等部分機型。安卓無法內錄主要的原因就是,谷歌出於錄屏的版權和隱私等問題,禁止了很多安卓手機的內錄功能。如果想要內錄手機的話,操作也很簡單。
  • vivo Z3新品開箱,打開手機的那一刻,這還是我認識的vivo嗎?
    普通的面部識別靠前置攝像頭捕捉人臉信息光線不好的時候只好提高屏幕亮度來照亮你的大餅臉你想想啊大半夜點亮手機給你來個最高亮度是什麼滋味而 1598 元起的 vivo Z3完整保留了 X23 水滴屏的特性竟然感覺有點良心?
  • 安卓手機系統如何刪除自帶軟體,蘋果手機:還是我的iOS系統給力
    ,那麼下面和大家一起來說一說如何刪除手機裡面的自帶軟體。安卓系統手機刪除自帶軟體對於安卓系統的手機來說,新手機的系統自帶的軟體可能會更多的,有系統自帶的軟體,也有自帶的一些第三方的軟體等等。不過大家需要注意的一點就是,儘可能不要對安卓手機進行root權限的卸載,這對於很多的用戶來說,只要是安卓手機,取得root權限之後,就能夠卸載掉任何想要卸載的軟體,但是對於手機會有一定的影響。
  • 安卓手機怎麼錄屏?可以錄製直播視頻的方法
    蘋果手機的錄屏方法之前給大家講到過,今天小編就給大家分享安卓手機錄製屏幕直播視頻的方法。 相信很多懂得錄屏的小夥伴都知道,由於系統開發商的權限限制,在手機上進行屏幕錄製其實有著很大的限制,安卓系統使用第三方軟體無法錄製系統聲音。
  • vivo nex 3參數配置詳情 首款瀑布屏驍龍865旗艦來了
    vivo nex 3參數配置詳情 首款瀑布屏驍龍865旗艦來了  此前一款型號為「V1950A」的vivo 5G新機入網工信部,同時這款手機的證件照也已公布。近日有博主爆料稱這款vivo新機就是NEX3S 5G。
  • 潛伏4 年:安卓間諜軟體伺機操控富人的手機,還會 「匿蹤」
    最近,韓國多位明星手機被黑,被黑手機都是三星的安卓機,手機安全問題逐漸被大家重視。儘管用戶隱私意識逐漸增強,還是敵不過黑客們變著法來竊取信息,這不,安卓用戶又要睡不安生了。最近,羅馬尼亞殺毒軟體Bitdefender的研究人員發現了一種多階段安卓間諜軟體(multi-stage Android spyware),自2016年起就一直潛伏在安卓後臺,這個間諜軟體為Mandrake,它能「完全控制手機設備」,竊取信息和加密貨幣,侵入銀行帳戶,甚至通過恢復出廠設置來掩蓋其蹤跡。
  • vivo nex 3s怎麼樣多少錢 vivonex3s參數配置價格介紹
    vivo nex 3s怎麼樣多少錢 vivonex3s參數配置價格介紹  3月14日10時,NEX 3S 5G線上線下平臺同步正式開售。vivo為購買NEX 3S新機的用戶帶來了四重大禮,包括0元首付購機、最高24期分期免息,購機用戶還可尊享2000元起權益大禮包,舊機換購可獲最高700元補貼,更贈送了價值139元的半年碎屏寶服務和專屬客服、專項維修備用機等尊享售後服務。
  • 完美解決WhatsApp聊天記錄從一個安卓手機轉移到新的安卓手機辦法
    WhatsApp 聊天記錄從一個安卓手機轉移到新的安卓手機辦法。解決問題:Whatsapp還原聊天記錄失敗,顯示0KB (0千字節)。最近WhatsApp 聊天記錄轉移到新的安卓手機上的事情一直困擾著我。接近兩個周的努力終於找到了最好的方法。
  • 手機錄屏軟體哪個好用?蘋果、安卓屏幕錄製方法一文打盡
    手機屏幕錄製用什麼方法比較好?2020年了,當你想記錄下手機屏幕中的內容時,不會還要採取舉著另一隻手機來拍攝的方法吧?不僅僅麻煩,而且觀看質量會有所損失。今天就給大家介紹一下手機錄屏的正確打開方式,無論你使用的是蘋果手機還是安卓手機,相信看完這篇文章都能找到合適自己的方法。
  • 安卓手機用久了垃圾多怎麼辦?5款強力清理軟體幫你解決難題
    眾所周知,安卓手機使用一段時間就會產生很多的垃圾碎片,系統自帶的清理軟體又不給力,市面上第三方的清理工具,太多了,但是哪個好用呢?今天我為大家盤點手機上強大的清理工具。SD女傭是一款專業的手機垃圾清理軟體,由於運行在超級權限之上,所以能夠對系統垃圾進行清理,非常給力。本版本為破解高級版,解鎖全部功能。它具備了各種實用功能:資源管理器是一個全功能文件管理器,用於管理您 Android 設備中的文件。如果您知道您正在尋找什麼樣的文件,那麼可以使用文件搜索器。
  • vivo攜手全民K歌 發布手機K歌行業標準
    vivo作為重要合作夥伴受邀參與。會上,vivo與全民K歌聯合發布了首個安卓手機K歌實時返聽行業標準解決方案。作為全球首個將Hi-Fi級別音質引入手機的品牌, vivo對智能終端音樂體驗領域的研究也領先行業多年。早在2014年的vivo X5,vivo就首次在移動智能終端設備上搭載了全球頂級卡拉OK數字環繞聲信號處理晶片——YAMAHA YSS205。
  • 深挖解決「慢卡頓」背後的故事,十年磨一劍,vivo又成「急先鋒」
    很多手機廠商都在努力想盡辦法解決這一問題,也在努力為用戶營造更好更舒適的用機體驗。這其中最有名的大概就是vivo的Multi Turbo技術,自從這一技術被vivo工程師團隊研發出來以後,vivo手機關於「慢卡頓」的用戶反饋數據下降了五成,可見這一技術的強悍!今天咱們就來說一說vivo解決「慢卡頓」背後的故事!