當前位置:
首頁 > 最新 > 升降攝像頭讓流氓軟體現行?vivo:模糊調用將需二次授權

升降攝像頭讓流氓軟體現行?vivo:模糊調用將需二次授權

vivo NEX採用了自動升降攝像頭設計

由於採用了自動升降攝像頭設計,國產手機品牌vivo的新款手機vivo NEX,如今成了鑒別流氓軟體的神器——每當有APP在調用攝像頭時,這款手機的攝像頭都會自動升起,這引發了用戶和網友的廣泛關注。因為有時攝像頭升起時,用戶並未使用拍照相關功能。

6月29日晚間,vivo宣布升級手機軟體版本,優化了對第三方應用(app)調用攝像頭的判斷邏輯,增加了在出現潛在不明確調用行為時,向用戶彈出窗口,進行二次確認授權。優化了對第三方應用調用麥克風的判斷邏輯,增加了在出現潛在不明確調用行為時,通過閃爍狀態欄,向用戶發出提醒,進行二次授權確認。

這一升級正是為了回應外界關於隱私安全的憂慮。

手機用戶在拍照、修圖時,自然需要調取攝像頭,但有些時候,手機攝像頭也會在用戶不知情的狀況下被調用——vivo NEX的攝像頭就會升起,這讓手機用戶直觀感受到了安全威脅:一些流氓app是不是可以在你不知情的情況下,窺視你的隱私。

從網友的反饋看,第一款被用戶發現會悄悄調用攝像頭的應用是「Telegram」。有用戶發現,這款誕生於俄羅斯的加密聊天軟體,在全球範圍擁有超過2億用戶,號稱最安全的聊天軟體,在打開進入聊天頁面時,NEX的攝像頭會自動升起,但短暫停留後又自動降下。

對此,有網友查看「Telegram」發現,Telegram在初始化聊天界面載入上傳照片模塊時,初始化了攝像頭,觸發vivo NEX的攝像頭彈出。並非偷偷拍照。

讓國內網友關注度升溫的,是有用戶發現,在使用騰訊QQ瀏覽器時,vivo NEX的自動升降攝像頭也會升起來。

有用戶稱,在vivo NEX手機設備上通過手機QQ瀏覽器打開某些網頁時,手機攝像頭會出現「自動升降」的動作。

對此,6月28日,QQ瀏覽器團隊作出回應稱,安卓(Android)系統的設計規範有兩套API來操作攝像頭,第一種不需要打開攝像頭就可以獲取攝像頭參數,第二種則需要調用Camera.Open()函數初始化,才能最終獲取攝像頭參數。考慮到第一種方案在AR攝像頭等應用中存在性能和兼容性問題,手機QQ瀏覽器內核使用的是第二種方案,這種方案會讓vivo NEX用戶出現攝像頭「自動升降」的情況。

QQ瀏覽器回應。

不過,QQ瀏覽器團隊強調,用戶在用手機QQ瀏覽器打開某些網頁過程中「需要獲取攝像頭的參數」情況下,vivo NEX手機的攝像頭並沒有完全彈出,攝像頭也沒有做任何拍攝或採集行為,手機QQ瀏覽器並不會採集用戶任何隱私。

鑒於目前瀏覽器的實現機制,為避免給用戶造成誤解和困惑,QQ相關負責人表示,QQ瀏覽器將對這一當前體驗進行優化,在新版本中只有用戶授權,才會允許網站查詢攝像頭參數信息。

據澎湃新聞記者了解,vivo手機對第三方app的關鍵許可權默認是關閉狀態,開啟時會有許可權提示。

一位手機業內人士對澎湃新聞記者表示,手機廠商能做的是,要求app在調用攝像頭等關鍵信息都需要取得用戶授權,「授權許可權顯示後,用戶有兩種選擇,一個一直允許,一個每次都提示,但很多用戶嫌麻煩,都會選擇第一種。選擇第一種時,有的app會出現時不時調用攝像頭的情況,以往的手機你可能發現不了,但vivo NEX就會出現攝像頭悄悄升降的情況。」

這位人士表示,像騰訊QQ瀏覽器這種調用攝像頭是調試而非拍照也是存在的,「不過人們對隱私越來越關注,手機廠商可以在兩方面做出努力。通過語音等手段讓用戶取消app相關授權,或開啟app相關授權變得非常方便,而不需要多步複雜操作,甚至一些app調用時需要取得用戶的二次授權。其次,加強app應用的審核,尤其一起高頻使用的app,廠商需要幫助用戶來審核是否遵守了相關隱私政策。」這位人士強調,用戶自身也需要提高隱私安全的意識,比如有些工作環境和內容,對保密性要求特別好,關閉攝像頭等功能。

針對網友把vivo NEX當做測試app是否侵犯用戶隱私的神器,vivo公司目前沒有官方回應。

不過,6月29日晚,vivo已經升級了手機軟體版本,優化了對第三方應用調用攝像頭的判斷邏輯,增加了在出現潛在不明確調用行為時,向用戶彈出窗口,進行二次確認授權。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 澎湃新聞 的精彩文章:

被上帝拋棄的「無敵艦隊」
東北國營廠下崗職工自述:幾萬塊啊,就把自己給徹底「賣」了

TAG:澎湃新聞 |