拼多多App遠程刪圖 上熱搜,你的手機還有隱私嗎?

2021-01-15 江西網警巡查執法

你的手機安全嗎?

南都周刊記者 | 孫雅茜

1月12日,有網友上傳系列視頻,爆出了自己在參與拼多多App活動時的遭遇:參加App裂變活動,邀請新用戶返現一百元,結果錢沒拿到,證據截屏還被App遠程刪除。劍指拼多多App「利用安裝時賦予的權限侵犯用戶隱私」,手機照片可以刪除,用戶還有什麼隱私可言?」

此事隨即引爆社交媒體,#網友稱被拼多多App遠程刪除圖片#話題衝上熱搜第一。

圖源:cfp

南都周刊記者實測發現,在vivo手機中,拼多多App為作業系統預裝,運行時需要用戶授予存儲權限。但對於具體授予的是讀取還是寫入權限,並未進行清晰說明。依據vivo客服解釋,應用在獲取權限後,可以針對手機的整個存儲目錄進行讀取或者寫入。

網友指責拼多多遠程刪除用戶照片

據爆料網友介紹,其最初是參加拼多多App上的「邀請1人,直接提現100元」的獲客活動,但在其成功邀請新用戶後,只收到了隨機金額的提現優惠,並非廣告中所稱「提現100元」,於是向客服反饋。反饋過程中,該網友曾向客服表示,自己有邀請後的全程錄像以及重要截圖拍照證據。

但讓該名網友意想不到的是,自己手機在此之後彈出了提示:「檢測到『拼多多』已刪除了相冊裡的照片或視頻」,自己手機中的上述取證照片被刪除,出現在「最近刪除」的文件夾內。

對此,該名網友認為,是拼多多App遠程刪除了自己手機上的證據照片,並表示拼多多方面已向其否認刪除照片一事,稱可以「從經濟補償角度出發,補貼30元無門檻代金券」。

拼多多回應稱刪除文件為「緩存圖片」

1月12日晚間7時許,拼多多官方博帳號就此事發表公開說明,稱用戶在拼多多App客服聊天頁面中「拍攝」圖片,如在發送前進行了剪裁、美化等編輯動作,會刪除App在美化前「緩存」在系統相冊的圖片,「這導致了vivo系統認為有刪除圖片的操作」。

然而,上述回應並未完全平息輿論的相關質疑。在拼多多官方回應的微博下評論區中,有網友直言,被刪照片用戶的圖片為系統截圖功能生成,「又不是用拼多多拍照,為什麼還能刪?」

依據爆料網友此前提供的視頻內容,vivo官方客服曾向其解釋稱,用戶允許對應的權限,該軟體就可以獲取到對應信息。

App獲取的存儲授權到底是什麼權限?用戶的知情權是否被滿足?

南都周刊記者在vivo手機中實測發現,首次運行拼多多App時,用戶將收到有關存儲權限的授權申請彈窗,提示用戶「『拼多多請求存儲權限,是否允許?」但對於請求授權的存儲權限具體包括讀取還是寫入,並沒有清晰的說明。

vivo iQOO U3手機上,安裝運行拼多多App時,自動彈出的授權申請

甚至手機設置內的三級菜單——權限管理頁面上,vivo系統也並未對各App的「存儲」權限所涉具體內容向用戶明確。Vivo手機用戶僅能選擇「允許」或「禁止」,無法分別就「讀取」和「寫入」功能進行分別授權。

用戶只能選擇「允許」或「禁止」存儲授權,無法就「讀取」和「寫入」分別授權

vivo客服向南都周刊記者表示,應用在獲權受取權限後,可以在手機存儲目錄讀取或者寫入,「這一讀寫數據的授權範圍是整個手機」。

軟體開發業內人士向南都周刊記者證實,存儲功能包括了數據讀取和寫入。App的更新、升級、緩存均需要使用寫入權限,因而需要獲取手機「存儲」授權。因為沒有更加細化權限控制,讀與寫的權限在vivo等眾多安卓手機當前的主流作業系統——安卓10中,必須一次性同時授予。主動向用戶申請授權存儲讀寫功能的App並不在少數,淘寶、京東、知乎甚至微信等App均會向用戶「默認」彈出上述授權申請。

在南都周刊記者的實測中,這種向用戶提出的授權請求表述並不是非常的清晰。

華為Mate 30 Pro 手機上,安裝運行拼多多App時彈出的授權請求

例如在華為手機中,有關存儲權限的請求表述為「是否允許某App訪問您設備上的照片、媒體內容和文件?」。但在普通用戶理解中,中文表述的「訪問」二字意在獲取資料,對應到存儲功能,應指的是「數據讀取」,並不包括能夠刪除數據的「寫入」。

只有進入華為手機設置中的隱私權限管理的頁面上,上述「訪問」授權才有了更清晰的解釋——不僅有讀取授權,更包括了「修改或刪除SD卡中內容」的相關權限。

華為手機系統設置中的隱私權限管理頁面,顯示用戶授權應用存儲權限的行為,包括了授權「修改或刪除SD卡中的內容」

用戶曉敏向南都周刊記者直言,如果沒有在看到熱搜後專門到手機隱私權限管理的頁面查看,根本不會發現自己實際上已經授權了這些涉及個人隱私的權限,「不查不知道,自己手機上167個應用,有127個在查看時都顯示已經被授權『修改或刪除SD卡中內容』」。

曉敏說,自己使用手機時從來沒有主動對任何App進行過授權,都是在正常使用過程中遇到App主動彈窗,提示使用需要授權時才同意的。「而且授權時也沒有任何提示顯示,這樣的授權包括了對手機存儲數據的刪除權限」。

從某種意義上來說,大多數安卓手機用戶正是在這樣「一知半解」的親自授權之下,為手機App讀取、寫入用戶數據打開了大門。

App能夠遠程刪除用戶數據嗎?

作為一款手機App,拼多多是否能做到遠程刪除用戶手機內的其他軟體數據?對於這一關注焦點,多位軟體開發業內人士向南都周刊記者證實,「從技術上可以實現」。

具體到此次事件中,爆料網友將證據視頻發給拼多多客服的前提,需要授權拼多多App讀寫手機存儲的權限。有了讀寫權限授權,App如何找到並刪除用戶手機內的數據?

知乎網友「Nathan」給出了一種猜想路徑:客服誘導用戶發送所有證據——App記錄用戶發送文件路徑——客服通過聊天內容判斷是否刪除用戶發送過的文件——如需刪除,依據文件路徑運用讀寫權限,實現遠程刪除文件。「文件訪問權限就可以實現遠程文件管理,客服通過配套工具可以像查看自己手機相冊一樣查看用戶外部存儲空間的所有文件,只是實現起來比較複雜」,「Nathan」說。

但同時,也有軟體開發業內人士向南都周刊記者表示,拼多多此次官方回應中提到的刪除緩存照片被手機系統檢測到的情況也存在可能性,「此次事件中具體是什麼原因導致用戶數據被刪,還需要手機方vivo給予詳細說明」。即便如此,這種產品設計思路也是對用戶隱私的無視。

1月12日晚間,南都周刊記者就此問題聯繫了vivo方面,並提出採訪訴求,但截至發稿仍未收到回復。

QQ也曾被指刪除用戶圖片

究竟是App刪除緩存圖片被手機系統「誤識別」,還是拼多多App真的遠程刪除了用戶數據?對大多數普通用戶而言,該事實認定截止目前仍欠缺有效證明。但對安卓用戶來說,被手機系統提示手機App刪除照片的爭端,已不是第一次見諸網際網路輿論場。

2020年5月,有多位閱文作家爆料稱,他們在QQ群聊的過程中,保存到手機裡的抵制閱文集團推出「霸權合同」的維權照片,會立馬被QQ軟體自動偷偷刪除。由於閱文集團的控股股東為騰訊,而且「霸權合同」是在騰訊高管4月27日接管閱文後才被曝光,騰訊和閱文被外界視為利益共同體。

對此,騰訊QQ官方於5月5日晚間發布《關於個別用戶反饋「華為手機提示攔截QQ刪除照片」的說明》,稱華為手機攔截並保護的圖片是QQ內臨時緩存圖片,保存在系統相冊的照片並未被刪除。目前正在與華為EMUI方面協商優化體驗。

次日,華為手機產品線副總裁李小龍在微博長圖回應關於圖片視頻刪除保護功能,其表示,某些應用會自動刪除手機上的圖片,華為手機在EMUI9.0系統上增加了圖片視頻刪除保護功能。只要有第三方應用刪除常用圖庫目錄下的照片或視頻,就會通知提醒用戶,並且能夠在圖庫回收站恢復剛刪除的內容。

李小龍稱,「如果第三方應用不想讓緩存圖片被用戶在系統圖庫下看到,應該按照安卓規範在該緩存目錄下添加nomedia屬性,這樣緩存圖片就不會被系統掃描到。」

安卓系統缺失的「沙盒機制」

在採訪中,有軟體開發業內人士向南都周刊記者直言,能改數據,是App的基本能力,但改什麼數據是App的自我修養。

無論是華為手機在EMUI9.0系統上增加的圖片視頻刪除保護功能系統,還是小米手機的MIUI圖片防刪功能,甚至是此次事件中,vivo手機「檢測到App刪除圖片主動提醒用戶」的實際案例……眾多安卓機廠商已經意識到了「讀寫權限同時授權」所帶來的用戶隱私風險問題,並在自家開發系統中採取了相應的補償機制。

但要想從根本上解決這一問題,當前業內共識是安卓系統底層採取「沙盒機制」:App只能在外部存儲中訪問自己的數據文件夾,要訪問音樂、照片、視頻等共享媒體文件,App必須先請求用戶給予特定於這些用途的權限。在這一機制下,第三方App不能隨意抓取用戶拍攝的照片,自然也就不能在未獲得用戶授權的情況下刪除圖片。

在最新Android 11系統中,已經有相應的隔離機制,但國內主流手機廠商基於原生Android 11的定製系統大部分還處在測試階段。

來源:南都周刊

相關焦點

  • 拼多多遠程刪除照片被手機系統檢測到,客服:沒刪,補償代金券
    原創不易,請勿抄襲和搬運文/DT科技咖這段時間以來,拼多多吸引了很多人的注意,很多話題都引起了極高的熱度。近日,有網友爆料稱拼多多APP將其手機相冊裡的照片刪除,被手機系統檢測到。到底是怎麼回事?我們一起來看看吧!
  • 藍色iPhone12被吐槽上熱搜,網友為何瘋狂湧入拼多多?
    前兩天,有眾多測評媒體在網絡上曝出了iPhone12藍色款的真機圖和開箱視頻,網友們發現,真機圖和官網圖差距驚人,藍色iPhone12"簡直醜爆了"!都有用戶在考慮要不要退貨了。
  • 蘋果下架七百多個APP,為何只有拼多多躺槍?
    今天拼多多APP(買家版)被蘋果下架上了熱搜,似乎到處都是一片叫好之聲,似乎是蘋果在代表人民大眾在「懲罰」拼多多一般。其實這種事情,有多年傳播經驗我也是經歷了多次,甚至這種套路還被國內的一些廠商學習,經常會宣布下架某某公司所有APP,給人一種審判裁決的感受。
  • 手機APP定位的基本原理分析
    目前智慧型手機的使用已經越來越普遍,手機定位也是手機上的一個核心基礎功能。舉一個常見的應用如叫車,司機需要知道你在哪裡,同時打車軟體也需要基於司機和乘客的位置規劃一條路線,讓司機更高效的行駛到用戶這裡。這就是典型的定位服務的應用。當然,除去這種應用,用戶位置本身的展示,也是地圖產品中不可缺少的。那麼app是如何得知當前設備所處的位置的呢?
  • 拼多多那些「免費拿」真的虧本嗎?或許你買上一份報紙就知道了
    雖說小編本人並沒有在拼多多上購物的經歷,但是「被逼無奈之下」還是下載了這個APP。原因是身邊的人用的太多了,他們總是會用各種方法軟硬兼施得請你去幫他「砍一刀」,並且有些朋友已經「拼」得魔怔了,假如你假裝沒看見他的「幫忙砍」請求,他還會一個電話打到你的手機上。於是好奇之下,小編詢問,這個「砍到0元」真的可能嗎?
  • 多多染藍黑色頭髮再上熱搜,網友:過於營銷就容易招黑了
    7月4日,孫麗在微博發送:媽媽想你了,並配圖多多的藍紫色頭髮,將多多再次捧上了熱搜。圖/微博截圖但這次迎來的不再是大家的誇讚,因頻繁染髮上熱搜讓網友開始反感,有網友評論:顏值挺好的,但是過於營銷就容易招黑了。圖/微博截圖初識多多是在真人秀節目《爸爸去哪兒》,節目中的她乖巧懂事,沒有多樣的裝扮,很受大家的喜愛。
  • 拼多多員工猝死:為什麼人會努力到崩潰?
    在2021年的第一個工作日,正當打工人們收拾好跨年的喜悅準備走上工作崗位的時候,「拼多多98年員工猝死」的新聞登上熱搜:23歲的年輕女孩「潤肺」凌晨一點半下班,在回家的路上昏倒猝死。 女孩在辦公app上發布的最後一條狀態是:為多多奪邊疆。
  • 拼多多事件:除了抱怨996,你真的在乎嗎?
    剛擺脫所謂最難的2020不到幾日,便傳出年僅23歲的拼多多員工在下班路上腹痛倒地,不治身亡的新聞,其後的風波不必再複述。在這樣的情況下,一個自媒體人可以做什麼?可以把拼多多痛斥一番,或者把這個情況下依然認為996有其存在基礎的人痛斥一番。反正找個值得恨的人或公司或群體來痛罵一陣,就像過去4年我們做的那樣。
  • 拼多多事件背後的選擇題
    這個已認證的官方帳號,發布了這則令人激憤的言論後隨即秒刪。之後官方的回應非常魔幻,開始是出來闢謠不承認是其官方發布,後來網友們提供不同客戶端的截圖,知乎也站出來回應,真相才不言自明。拼多多秒刪的回覆中:「底層人民用命換錢」「拼命時代」這些字眼刺痛人心。年僅23歲的生命隕落,這樣的悲劇「不是資本的問題,而是社會的問題」?是關乎我們個人選擇的問題?
  • 關於iPhone手機隱私保護,我們給你準備了這四招
    手機隱私這個東西,太重要了。一旦暴露,輕則是「猜你喜歡」,「個性定製」,「騷擾電話」,重則慘如羅志祥。羅志祥和周揚青會不會「意難忘」我們不知道,但是有一點可以肯定:越來越多的人開始有意識的想要保護自己的隱私了。
  • 上線「多多批發」奇襲阿里巴巴 拼多多B端市場夢能實現嗎?
    近幾個月阿里巴巴的下載量激增,一度排到蘋果app下載榜榜首,一舉超過拼多多等電商APP,可以說,今年的批發生意真的火了。 而且除了大環境的影響之外,拼多多自身也遇到了增長瓶頸,目前國內的微信月活有11億左右,拼多多覆蓋了65%-70%,很難想像一個7億多月活的拼多多還會有"去處"可以挖掘流量。所以拼多多此次要入局商家批發,找到另外的新增點。
  • 拼多多上的AJ香不香?
    晚會的嘉賓名單上,不乏吳亦凡、黃子韜、黃曉明等流量明星的名字;時下倍受年輕人推崇的《青春有你》偶像團體 UNINE和THE9 也位列其中。除了流量明星,年輕人所關注的一切,如今都是拼多多的心頭肉:蘋果手機、漢服、潮鞋、盲盒等等。
  • 從進廠到入殮:一個拼多多員工的「消失」
    到後來,拼多多推出了內部聊天軟體knock,能多人討論的地方就更少了。你可能難以相信,拼多多內部發生的事情內部是沒有任何公告的,員工獲取公告的渠道是相互打聽,去脈脈社區裡閒逛,被稱之為出口轉內銷。 在這種環境下,小譚一天下來可能都不會說超過十句話,心裡有什麼委屈,只能回家後用自己的網絡跟朋友吐槽。
  • 極光:淘寶特價版遠超拼多多入圍app滲透率飆升榜Top10
    極光大數據近日發布的《2020年Q2移動網際網路行業數據研究報告》顯示,淘寶特價版持續保持強勁增長勢頭,進入全網app滲透率飆升榜Top10,居榜單中綜合類電商第一,領跑下沉市場,拼多多未能入圍。極光大數據:淘寶特價版入圍app滲透率飆升榜Top10Sensor tower的最新統計也顯示,在安卓應用市場,淘寶特價版7月的用戶下載量為拼多多的8倍,在可見度和國際化方面淘寶特價版的好評率也明顯優於拼多多。
  • 手機丟失不要怕,華為雲空間能遠程操作,鎖死丟失手機保護隱私!
    如今的人們出現可以不帶現金也可以不帶鑰匙,但是唯獨不會少的就是手機,畢竟手機既可以滿足基本的通訊、還能支付和充當門禁卡。所以手機的丟失對於現在的人們來說,是一件極為重要的事情,因為這不僅僅會給自己的生活帶來不便,最重要的是還會隱私洩露和財產安全的洩露。
  • 從Uber 和 拼多多說起:企業文化是如何扭曲的
    從強哥的明尼蘇達之旅,到蔣凡張大奕的小三出道,再到離職被251的事件,如果哪一家自家公司能夠完全避開熱榜熱搜,各司的公關同事大概率是要去廟裡還願。但上次看到一家知名網際網路公司,被接踵而來的負面圍毆,甚至一個負面不夠,自己創造負面上熱榜的企業,卻很少見。從猝死到自殺再到辭退脈脈發文的員工,拼多多以一己之力成為了2021年最熱門的話題。
  • 朱廣權,你又雙叒叕上熱搜了!
    蹭著熱搜,說說朱廣權.....段子。朱廣權在新聞節目中不時上演脫口秀,幽默段子頻出,讓不少網友「守著新聞頻道追星」,績效應該完成得不錯。手語老師就頭疼了:有時候我們真的很想下來之後給他一巴掌!全國降溫,一直被冬天忽略的廣東,這次也被安排上了,看看這位段子手是怎麼說天氣。今年首次大範圍降雪正在派送,一同發貨的還有降溫和大風。
  • 拼多多員工猝死背後:那些留在海外大廠的留學生,真就能脫離996嗎?
    根據報導,2020年12月29日凌晨1點多,拼多多旗下的「多多買菜」一名23歲的女員工,在下班回家路上突然腹痛倒地,經搶救無效身亡。 一些就職於拼多多的網友們也透露,正在搶佔市場的「多多買菜」工作壓力極大,工作強度也不是普通的大小周,而是上13天休1天的「超級大小周」。
  • 拼多多2020屆數據分析面試題合集
    給幾個詞,你覺得哪個和你最貼切?-細心常用的app?怎麼看待網易雲音樂被下架?我說我不知道,為啥啊。面試官說那換一個問,你覺得網易雲音樂最吸引你的地方是什麼?網易雲音樂有什麼拼多多可以借鑑的地方?拼多多會在意向offer中排第幾? 最後問有沒有什麼想問的?我暫時實在想不起啦要問一下什麼了。(*/ω\*) 在又熱又曬的正午馬路上面完了,思緒比較混亂,感覺自己回答得非常倉促,路邊還有些吵,有的地方估計也沒說清楚,很多問題都能夠回答得更好的。