□ 文 馬 慧 王鈺錚
移動(dòng)互聯(lián)網(wǎng)生態(tài)系統(tǒng)日益龐大,在為人們提供便捷服務(wù)的同時(shí),以APP為代表的各類問題越來越突出,捆綁下載、不明扣費(fèi)、竊取信息等行為嚴(yán)重侵害用戶權(quán)益,引發(fā)社會(huì)公眾廣泛關(guān)注。正如今年央視3.15晚會(huì)上爆光的,APP肆意收集使用用戶個(gè)人信息,導(dǎo)致用戶受到電話惡意騷擾、甚至財(cái)產(chǎn)被侵害、權(quán)益被踐踏的現(xiàn)象觸目驚心。
實(shí)際當(dāng)中,移動(dòng)互聯(lián)網(wǎng)生態(tài)系統(tǒng)主體多,鏈條復(fù)雜,產(chǎn)品價(jià)值傳遞和用戶信息的流動(dòng)形成了移動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)鏈的形成和發(fā)展的基礎(chǔ),同時(shí)構(gòu)成了移動(dòng)互聯(lián)網(wǎng)的基本盈利模式,這同時(shí)也成為目前導(dǎo)致侵權(quán)問題的根源。
移動(dòng)應(yīng)用在安裝和使用過程中,將服務(wù)提供環(huán)節(jié)與用戶使用過程進(jìn)行對應(yīng),可以發(fā)現(xiàn)每個(gè)環(huán)節(jié)都存在不同的侵權(quán)問題,包括彈出廣告竊取信息、惡意軟件、軟件捆綁、惡意扣費(fèi)、權(quán)限濫用等。
開發(fā)者在APP中植入廣告SDK,實(shí)現(xiàn)在APP的彈出廣告功能,這樣開發(fā)者就可以從廣告聯(lián)盟獲得一定比例的推廣提成;同時(shí),廣告聯(lián)盟利用APP申請獲得的權(quán)限,大量讀取用戶信息,如手機(jī)號碼、地理位置、軟件信息等,用于進(jìn)一步精準(zhǔn)推送廣告。
黑客通過多種方式將惡意代碼加入程序,強(qiáng)制安裝或難以卸載,不僅竊取用戶信息,還會(huì)進(jìn)一步盜取用戶密碼,導(dǎo)致財(cái)產(chǎn)損失等。如釣魚軟件偽裝或覆蓋正版軟件,誘騙用戶輸入賬號密碼。同時(shí),惡意軟件還會(huì)大量占用終端系統(tǒng)資源。
軟件捆綁下載,即靜默下載或強(qiáng)行下載多個(gè)無關(guān)軟件,以及下載鏈接被隱藏或更改為其他鏈接等欺騙行為,以及推廣相關(guān)軟件、推送廣告、更改瀏覽器及終端設(shè)置、進(jìn)入默認(rèn)開機(jī)項(xiàng)、后臺(tái)默認(rèn)運(yùn)行等行為。
惡意APP開發(fā)者在APP開發(fā)過程中調(diào)用相關(guān)權(quán)限,模擬用戶發(fā)起支付,同時(shí)在底層攔截平臺(tái)的支付通知短信,導(dǎo)致在用戶被不知情扣費(fèi)。APP開發(fā)者通過扣費(fèi)直接獲利;支付平臺(tái)為開發(fā)者提供計(jì)費(fèi)SDK,同時(shí)向用戶提供代收費(fèi)服務(wù),并與開發(fā)者分成;應(yīng)用商店通過廣告位、推廣費(fèi)等向APP收費(fèi)。
移動(dòng)應(yīng)用在安裝和使用過程中調(diào)用手機(jī)權(quán)限時(shí),存在超范圍調(diào)用、默示調(diào)用等現(xiàn)象;涉及到手機(jī)操作系統(tǒng)、APP開發(fā)者、廣告合作商、應(yīng)用商店等多個(gè)利益相關(guān)主體的策略。權(quán)限濫用的主要侵權(quán)形式包括權(quán)限調(diào)用明示不規(guī)范,利用安卓操作系統(tǒng)版本不同,不顯示授權(quán)告知彈窗;調(diào)用大量無關(guān)權(quán)限,獲取用戶信息;以及控制手機(jī)瀏覽器,獲取安裝APP之前的用戶瀏覽信息等。
移動(dòng)互聯(lián)網(wǎng)生態(tài)圈,參與主體眾多且規(guī)模龐大,包括應(yīng)用開發(fā)者、應(yīng)用自身、發(fā)布渠道、用戶、操作系統(tǒng)與終端以及第三方組織等眾多參與主體。不同主體在生態(tài)中擁有獨(dú)特的位置、行為、特點(diǎn)、盈利模式,每個(gè)主體具有多重生態(tài)屬性,既是生產(chǎn)者、又是消費(fèi)者,各主體之間相互影響、相互制約。
應(yīng)用分發(fā)渠道,包括應(yīng)用商店、終端預(yù)制以及其他分發(fā)渠道(網(wǎng)頁、論壇、軟件內(nèi)分發(fā)等),是維護(hù)良好生態(tài)環(huán)境的重要一環(huán)。從國內(nèi)第三方應(yīng)用商店來看,雖然近年來對上架應(yīng)用的審核越來越嚴(yán)格,但面對大量應(yīng)用及開發(fā)者仍存在審核缺失的問題。
應(yīng)用開發(fā)者提供開發(fā)工具和服務(wù),是應(yīng)用的生產(chǎn)者,也是支撐供需關(guān)系的基礎(chǔ)。國內(nèi)的應(yīng)用開發(fā)者超過百萬,多數(shù)都是幾人、十幾人的小團(tuán)隊(duì),其產(chǎn)品影響力不夠,產(chǎn)品成功率不足1%。APP開發(fā)者面臨諸多困境,例如“App的創(chuàng)意不被保護(hù),一旦下載量大,引起關(guān)注后就易會(huì)被人抄襲”,刷不起榜、游戲被破解、沒有付費(fèi)用戶,同時(shí),僅有幾萬用戶的小app,廣告商也不關(guān)注。因此,為了生存,大量APP開發(fā)者不惜放棄良知,通過非法方式獲取用戶信息進(jìn)行牟利。
2018年,我國第三方移動(dòng)應(yīng)用商店活躍用戶規(guī)模已經(jīng)超過5億人,但超過半數(shù)用戶的年齡低于30歲,月收入低于5000元。因此,不良APP利用用戶較為年輕、獵奇的心理,專門設(shè)計(jì)存在小額惡意扣費(fèi)的APP軟件對用戶進(jìn)行侵權(quán)。而用戶對APP的投訴/舉報(bào)卻面臨很多制約,一是這種依賴于用戶舉報(bào)的工作模式效率十分低下,無法及時(shí)中止不良應(yīng)用進(jìn)一步傳播;二是從用戶感受來講,舉報(bào)流程沒有實(shí)際的處理結(jié)果,通常無法追回用戶損失。
第三方組織作為生態(tài)系統(tǒng)中的催化劑,通過營造環(huán)境、消除信息不對稱,促進(jìn)信息流動(dòng)和系統(tǒng)進(jìn)化。從目前現(xiàn)狀來看,我國互聯(lián)網(wǎng)第三方機(jī)構(gòu)、行業(yè)組織尚無旨在維護(hù)互聯(lián)網(wǎng)用戶權(quán)益、提高互聯(lián)網(wǎng)用戶影響力的專門組織,對企業(yè)的約束效力較弱。例如,企業(yè)的各類服務(wù)協(xié)議、隱私條款、用戶許可等說明內(nèi)容一般篇幅冗長、晦澀難懂、邏輯復(fù)雜,反而成為企業(yè)的免責(zé)聲明。同時(shí),缺乏有公信力的企業(yè)信用評級組織,企業(yè)違規(guī)成本過低,侵害用戶權(quán)益卻有恃無恐,惡劣服務(wù)行為沒有得到嚴(yán)厲懲治。
十九大報(bào)告指出“人民群眾對美好生活的向往就是黨的奮斗目標(biāo)”,保障用戶權(quán)益是互聯(lián)網(wǎng)行業(yè)管理的核心和落腳點(diǎn)之一。當(dāng)前,網(wǎng)信辦、工信部、公安部、市場監(jiān)管總局四部門聯(lián)合開展的APP治理專項(xiàng)行動(dòng)正在進(jìn)行,此次專項(xiàng)行動(dòng)將幫助有缺陷的App進(jìn)行改進(jìn),將嚴(yán)重違規(guī)的APP清理出市場,進(jìn)而杜絕個(gè)人信息被過度收集、使用的行業(yè)亂象。
央視3.15晚會(huì)對APP惡意行為的曝光僅是移動(dòng)互聯(lián)網(wǎng)問題的冰山一角,APP治理仍任重道遠(yuǎn),需要建立基于生態(tài)角度的管理模式,充分發(fā)揮生態(tài)調(diào)節(jié)作用,政府機(jī)構(gòu)、用戶、分發(fā)平臺(tái)、開發(fā)者、第三方組織等作為生態(tài)系統(tǒng)的組成部分,相互制約、綜合施策,方能全面保障用戶權(quán)益,營造安全清朗的網(wǎng)絡(luò)環(huán)境。