放大圖片
■私隱專員公署公布調查結果。鮑旻珊 攝
私隱公署去信促改善 谷歌:定期提供更新加強安全
香港文匯報訊(記者 鮑旻珊)智能手機日趨普及,但私隱專員公署一項調查卻發現,66%使用Android操作系統手機的用戶,都是使用4.3或較舊版本,惟該些版本竟容許應用程式在毋須通知用家的情況下,讀取一些涉及個人私隱資料的檔案及相片,公署已去信要求改善有關問題。負責開發Android的Google回應指,會定期提供Android作業系統予用家更新,藉此加強系統安全性。
私隱專員公署昨日指出, Android的權限模式標榜高透明度,承諾應用程式需要讀取流動裝置的個人資料,會在安裝程式前說明,並呈現在「權限」頁面,否則不能被讀取。但公署以自行開發的程式進行的調查卻發現,Android 4.3或更舊版本竟容許應用程式毋須在權限頁面作有關聲明的情況下,仍可讀取裝置內的公共記憶體內容,包括所拍相片、下載檔案及其他程式儲存在該記憶體的資料。
66%用戶使用4.3或更舊版本
公署又指,雖然Android 4.4版本已糾正可讀取公共記憶體的缺陷,但可讀取內部記憶體的情況仍有可能存在,當中可能含有關於裝置的敏感資料。公署亦提及,現時66%使用Android手機的用戶均使用4.3或更舊版本,部分不能更新至新版本操作系統。
個人資料私隱專員蔣任宏指出,對Google在保障私隱方面存有高期望,出現有關缺陷實在令人失望。公署於上月底正式去信Google要求採取補救措施,及警告受影響用家惡意程式可在其不知情,甚至不允許的情況下讀取資料而存在風險。
Google鼓勵用戶更新最新版本
Google發言人表示,會定期提供Android作業系統予用家更新,藉此改善用戶體驗並加強系統安全性。其中一項Android 4.4版本中的更新,就是讓用戶能獲得進階的提醒功能,讓他們得知某些應用程式會試圖存取共用儲存空間中的資料。Google亦鼓勵用戶將Android系統更新至最新版本,以獲得更好的安全保障。
另外,公署調查又顯示,本地流動應用程式私隱政策透明度欠奉,與去年同樣的抽查比較沒有顯著改善,促請開發商改善。公署今年抽查60個由本地機構開發的熱門流動應用程式,結果發現該些程式的私隱政策透明度表現不足,僅有55%的程式有提供私隱政策聲明,72%沒有說明會否讀取資料、哪些資料及為何讀取。抽查的60個程式當中,公署主動跟進了14個,發現「俠客行」及「翱翔旅遊」2個程式,分別出現不慎使用程式而外洩個人資料及收集過度個人資料的問題。
蔣任宏表示,開發商應尊重用戶私隱,讓用戶明白個人資料在網上如何被處理。他說,雖然流動裝置熒幕細小,用戶多數不會專注閱讀,但開發商遵守私隱條例責無旁貸。他又說,為遏止不當做法繼續擴散,公署將調查投訴個案,主動開展循規調查,並採取適當的執法行動。
|