返回列表 回復 發帖

[其它] iOS 15 私隱功能發現:Wechat、淘寶、QQ 等 APP 瘋狂讀取用戶相簿

在今年6月,Apple 在全球開發者大會(WWDC 2021)上與推出了全新的 iOS 15 系統,而該系統具有更完善的私隱保護,其應用私隱報告,可讓用戶直接的看到哪些應用正在使用私隱數據,並進行調整。
   

而在近日,有網友爆出,在開啟 iOS 15 的私隱功能記錄 APP 活動後,對手機內所有 App 的私隱讀取行為進行了 7 天的監控,並使用 App Privacy Insights 對記錄進行讀取。發現了微信(Wechat)在用戶未主動激活 App 的情況下,在後台數次讀取用戶相簿,每次讀取時間長達 40 秒 至 1 分鐘不等。
而這個消息瞬間引起了廣大網友的關注,從公佈的圖片中我們可以看到 Wechat 幾乎每隔幾個小時就對用戶手機相冊進行讀取。而該網友也將他的解決方案與建議也一同公佈出來:
進入設定 > 下拉找到「Wechat」> 相冊 > 將「所有照片」改為「選中的照片」或「不允許」。
調整或關閉此項權限可以最大限度限制或阻止 Wechat 對相冊的讀取。
在同設定頁面,關閉「後台 App 自動刷新」開關
關閉 Wechat 此項權限不會影響 Wechat 的推送功能,也不會阻止 Wechat 讀取相冊的行為,只是會終止掉 Wechat 在完全未運行情況下在後台下載刷新數據的活動。
在同設定頁面,檢查其他權限,例如:如果不通過電腦備份聊天記錄,應關閉本地聯網權限;如果不經常分享定位,應關閉定位權限;如果不在 Wechat 上使用小程序解鎖共享單車,應關閉藍牙權限。
對於其他中國 App 也建議進行同樣操作。保證你的 App 擁有最小權限。能不給精確定位就不給。後台 App 自動刷新的功能如果沒有特殊需求建議關閉,這項功能不影響 App 推送。
而在得知這種情況後,不少網友也發現了QQ、淘寶等多款中國 APP 均存在後台頻繁讀取用戶相冊的行為。對此,用戶們紛紛質疑「為什麼要這麼操作,究竟讀取了什麼額外信息,如何處理用戶私隱?讀取用戶私隱信息必須要讓用戶知情,這是底線。」
Wechat 官方也迅速針對用戶相冊問題作出回應,表示「iOS 系統為 APP 開發者提供相冊更新通知標準能力,相冊發生內容更新時會通知到 APP,提醒APP 可以提前做準備,APP的該準備行為會被記錄成讀取系統相冊。」
而當用戶授權 Wechat 可以讀取「系統相冊權限」的前提後,為便於用戶在 Wechat 聊天中按「+」時可以快速發圖,Wechat 使用了該系統能力,使用戶發送圖片體驗更快速流暢。
並且 Wechat 官方還保證,上述行為均僅在手機本地完成,將會在最新版本中將取消對該系統能力的使用,優化快速發圖功能。
返回列表