IT商业科技网

摄像头不时被唤醒弹出 vivo成流氓App鉴定器?

来源:马宁宁    时间:2018-06-29 10:26:24    南方都市报

vivo发布最新旗舰机型vivoNEX,主打零界全面屏和升降式前置摄像头的设计亮点,当用户需要拍摄时,隐藏至机身的前置摄像头才会自动弹出。然而,这一创新功能带给用户的独特体验不止于此。近日,有用户戏称,原来vivoNEX还可用于检测流氓App,明明没有自拍,摄像头还会升起来看你一眼,再默默缩回去。在用户不知情的情况下,vivoNEX升降式摄像头是如何被“唤醒”的?这一新功能是否成了窥探用户隐私的神器?专家表示,摄像头探出可确定App读取了相机权限,但有否照相或摄像还有待进一步确认。

只是浏览网页

摄像头突然探出来

近日,有网友发现,vivo NEX升降摄像头误打误撞成为App隐私检测神器。

一些拥有相机权限的App会在用户不知情的情况下,不定时偷拍周围的环境。网友发布的一段视频显示,在QQ浏览器中打开携程网站,vivoNEX的前置摄像头突然自动升了起来,然后默默“扫描”了一眼再缩回去。

试想一下,你正在忘我地玩着手机,且明明没有使用到相机功能,此时摄像头突然自动升了起来,你什么感觉?消息一出,立即引起不少网友的热烈讨论。“细思极恐,还有这种操作?”“所以获取这些权限的手机软件,任何时候都可以偷拍我们?”“看样子必须找个东西把摄像头遮住了”……

6月28日下午4点,南都记者分别通过两台手机实测发现,vivoNEX确实存在自动探出摄像头的现象。在允许QQ浏览器调用相机权限后,南都记者打开这款App搜索“携程”,随后连接到携程官方网站,当点击“周边游”时,vivo NEX的前置摄像头出现快速探出和缩回的情况。

QQ浏览器回应:

弹出不会开启摄像头

南都记者咨询vivo官方客服,客服人员表示,经工程师确认,这是由于该软件开启了调用摄像头的权限,将软件调用摄像头权限关闭即可。同时强调,“vivo非常重视用户的隐私和信息安全,我们系统会不定期进行优化并对有这种行为的软件弹出提醒。”

南都记者咨询多名技术专家了解到,出现上述问题,是因为App正当或不正当地获取到了调用摄像的权限。当用户打开一款需要获取相机权限的App后,理论上说,可以定时在后台调用摄像权限拍照上传。

针对这一问题,QQ浏览器团队向南都记者表示,经过测试发现确实存在调起摄像头动作,但这一动作并不会开启摄像头,更不会拍摄或记录。

QQ浏览器团队在回应中,试图解释其中的技术原理,Android有两套API可用来操作摄像头,Camera1和Camera2。南都记者就QQ浏览器回复中的专业术语询问技术专家。移动安全专家彭根认为,由应用商的回复来看,是因为兼容性和性能更好,应用商选择了Camera1这个接口,但Camera1需要调用摄像头权限才能实现功能,因此出现了这种情况。

南都记者注意到,QQ浏览器的回复中提及,为实现用户对一些功能使用(如扫描二维码),W3C规范有一个前端标准接口可以遍历媒体设备,获取摄像头参数以供后续使用“。北京大学软件与微电子学院教授文伟平告诉南都记者,vivoNEX摄像头自动弹出来的现象之所以会出现,原因是在获取权限的情况下,当关闭或退出App时,App会释放获取的句柄(handle,类似于索引)。用户再次打开App的时候,App会重新申请句柄并对摄像头进行初始化,所以App申请摄像头的句柄时,摄像头会探出来。由此导致vivoNEX的摄像头会多次探出。

专家说法

应用开发者设计不够严谨

彭根告诉南都记者,摄像头弹出,可以确定是调用了摄像头的权限,但有否进行了拍照和摄像,目前还不能确定。有一些App在打开时会尝试调用摄像头进行测试,也就是申请一下权限。在彭根看来,在不该使用摄像头时调用摄像头的权限进行测试,目前一些App开发商的设计很不严谨。

针对用户关注的隐私问题,QQ浏览器相关负责人强调,用户通过手机QQ浏览器打开某些网页过程中,如果遇到“需要获取摄像头的参数”的情况,vivoNEX手机的摄像头并没有完全弹出。而摄像头也不会有任何拍摄或采集用户任何隐私的动作。对于给用户造成误解和困惑表示歉意,并将对这一使用体验进行优化和提示。

一名资深的技术专家告诉南都记者,“如果不是手机的特殊设置,用户几乎无法感知App在后台调用权限的行为。所以问题的核心在于,App定时调用摄像头是否是业务必须还是权限滥用?用户是否充分知悉?”

上述技术专家表示,因为企业缺乏个人信息保护的意识,App权限滥用的情况突出,用户可知可控的体验非常差。对待隐私问题,许多厂商往往以合规、规避法律风险为目标,缺乏真正保护用户隐私的决心。

【责任编辑:黄轩】

声明:来源非IT商业科技网的作品均转载自其它媒体,转载请尊重版权保留出处,一切法律责任自负。文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

频道精选
ARMGPU漏洞暴露安卓升级困局,谷歌Project Zero团队谴责厂商偷懒行

ARMGPU漏洞暴露安卓升级困局,谷歌Project Zero团队谴责厂商偷懒行

谷歌的ProjectZero团队的终极目标是消除世界上所有的零日漏洞,而鉴于近期爆发的ARMGPU漏洞
ARM 手机 GPU 漏洞 谷歌
决战辅助驾驶下半场 极狐、长城、小鹏等车企角逐城市NOA

决战辅助驾驶下半场 极狐、长城、小鹏等车企角逐城市NOA

今年下半年以来,小鹏、极狐、吉利、长城等车企纷纷推出搭载城市 NOA功能产品。
极狐 长城 小鹏 汽车
三星Galaxy S23 Ultra或搭载超声波指纹解锁:识别精度更高更安全

三星Galaxy S23 Ultra或搭载超声波指纹解锁:识别精度更高更安全

随着第二代骁龙8旗舰芯片的正式亮相,一大波搭载该芯片的顶级旗舰很快就将迎来第一波大混战
三星 通信 超声波
分手在即 网易给玩家发问卷调查:你还会玩暴雪游戏吗?

分手在即 网易给玩家发问卷调查:你还会玩暴雪游戏吗?

据官方介绍,2023年1月24日0时起,正式停止暴雪游戏产品的运营,关闭战网登录以及所有游戏服务器,同时关闭客户端下载。
网易 游戏 暴雪游戏
软银研发出以无人机探测灾害被埋者手机信号的技术

软银研发出以无人机探测灾害被埋者手机信号的技术

日本软银现公布了一项新技术,可通过小型无人机探测灾害中被沙土瓦砾掩埋者的智能手机信号并锁定位置。
软银 互联网 手机信号
马斯克:若推特被谷歌苹果下架 将生产属于自己的智能手机

马斯克:若推特被谷歌苹果下架 将生产属于自己的智能手机

据国外媒体报道,马斯克在推特回复网友称,如果谷歌和苹果将推特从应用商店中移除,他将生产一款自己的智能手机作为替代品。
马斯克 手机 谷歌 智能手机
消息称美国FTC可能提起诉讼,阻止微软以690亿美元收购动视暴雪

消息称美国FTC可能提起诉讼,阻止微软以690亿美元收购动视暴雪

据Politico周三援引三位知情人士的话报道,美国联邦贸易委员会(FTC)可能会提起反垄断诉讼,以阻止微软公司对视频游戏发行商动视暴雪公司以690亿美元进行收购。
微软 互联网 动视暴雪
挖台积电墙角 三星3nm喜迎4大客户:百度也有参与

挖台积电墙角 三星3nm喜迎4大客户:百度也有参与

三星也在想办法提升良率,不过更关键的还是如何拉到大客户,韩国媒体表示三星在这方面也不是没有进展,除了三星自己的芯片部门,还锁定了四大客户。
台积电 通信 百度 三星
两大服饰“抄袭惯犯”对簿公堂:江南布衣诉森马开庭,同病相

两大服饰“抄袭惯犯”对簿公堂:江南布衣诉森马开庭,同病相

昨日,江南布衣服饰与浙江森马服饰的案件开庭了。双方就著作权权属、侵权及不正当竞争纠纷,对簿公堂。
江南布衣 互联网 森马
氢燃料电池汽车在韩国已注册2.7万辆 在新能源汽车中占近2%

氢燃料电池汽车在韩国已注册2.7万辆 在新能源汽车中占近2%

据国外媒体报道,在发展新能源汽车的浪潮中,除了混合动力汽车和纯电动汽车,通过氢与氧的化学反应而产生电能进而驱动车辆的氢燃料电池汽车。
氢燃料 汽车 新能源汽车

2017-2019 Copyright © IT商业科技网 备案许可证号豫ICP备18040629号 豫公网安备110102003388号

技术支持:沿亮云科技