‘壹’ 该应用未上架,未经小米安全审核怎么解决
暗开敏感权限 小米华为“代用户审核”?
记者下载多款APP测试,不同手机隐私权限不同,华为、小米应用商店下载时默认开启多个敏感权限
新京报记者此前调查测试各类APP发现,安卓系统下,多个常用APP存在未经明示提醒就收集敏感信息的行为。近日,记者进一步调查发现,同一款APP在不同品牌手机的安卓系统下,读取敏感信息的行为也不同。
1月24日至2月8日,新京报记者在华为、小米、OPPO、vivo四款市面上常见手机的内置应用商店下载APP时发现,天猫、携程、58同城、优酷、今日头条、爱奇艺、赶集网七款APP在华为和小米应用商店下载时未经明示提醒就默认开启了定位或其他敏感权限,而在OPPO和vivo应用商店下载时则基本都对其权限进行了明示提醒。
“正常的APP下载时都会有授予权限的操作,个别APP没有只能说明和手机内置的应用市场有关系。”从事安卓系统开发的李宇(化名)告诉记者,“事实上,当APP处于手机厂商的白名单列表中时,应用商店就有可能替用户省略掉提示权限的操作。”
北京邮电大学移动互联网与大数据安全联合实验室主任马兆丰博士曾表示,一些APP产品厂商和软件商店有合作,以白名单模式放行本该提示用户知情的选择权,从而没有进行“明示同意”的提示,这并不符合个人信息安全使用规范和要求。
华为小米商店多款APP隐私提示不全
根据《网络安全法》第四十一条规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。
中国国家标准化管理委员会发布的《信息安全技术 个人信息安全规范》(下称《规范》)对个人敏感信息做出了定义,也明确了收集信息的原则。其中重要的一条是“选择同意原则”,即APP方需要向个人信息主体明示信息处理目的、方式、范围等,征求其授权同意。规范自2018年5月1日正式开始实施。
《规范》指出,收集个人敏感信息时,应取得个人信息主体的明示同意。明示同意则指个人信息主体通过书面声明或主动做出肯定性动作,对其个人信息进行特定处理做出明确授权的行为。
“APP使用过程中,用户在看到权限要求弹窗时点击了同意,这就是肯定性动作。”李宇称,“具体来说,肯定性动作包括用户主动做出声明(电子或纸质形式)、主动勾选、主动点击同意、注册、发送、拨打等。”
但目前市面上并非所有APP都按规定对所要求的权限进行了明示提醒。此前江苏省消保委就曾以手机应用侵犯消费者个人信息,两次约谈无整改为由,向网络公司提起民事诉讼。手机网络高级经理田彪此前回应称,有的系统会授予它认为安全的APP一些权限,安卓系统的权限授予非常复杂,权限授予完全取决于手机系统本身,并非由APP自身判断和决定的。
为验证权限授予究竟是否会因手机系统的差异产生变化,1月24日至2月8日,新京报记者分别在华为、小米、OPPO、vivo四部安卓系统手机上安装了相同的十一款APP。这十一款APP分别是天猫、携程旅行、网络地图、腾讯视频、网络、京东、58同城、今日头条、优酷、爱奇艺和赶集网。
测试结果显示,同一款APP,在不同品牌手机应用市场下载时,所进行的明示提醒也不相同。其中,部分APP在vivo、OPPO手机安装后对敏感权限进行了明示提醒,在华为、小米手机安装后则并未对敏感权限索取进行明示提醒。
其中,网络、网络地图、京东、腾讯视频四款APP在上述4个品牌手机下载并首次打开时,都会对用户进行明示提醒,而其余七款APP所明示提醒的权限则根据手机品牌的不同产生了不同的结果。
以天猫为例,当记者通过华为、小米、OPPO手机的内置应用商店下载该APP时发现,首次安装使用时其并未出现任何明示提醒,而通过后台的权限设置则发现,天猫在小米手机安装后,默认开启了定位、相机、录音权限;在华为手机安装后,默认开启了定位、相机、读取通话记录权限;OPPO手机安装后,未开启任何权限;vivo手机安装后,明示提醒并开启了定位权限。
记者测试发现,天猫、携程、58同城、优酷、爱奇艺、今日头条、赶集网七款APP在华为和小米手机内置应用商店下载时均在没有明示提醒的条件下默认开启了定位等敏感权限,而在vivo和OPPO手机内置应用商店下载时,除优酷在OPPO安装时默认开启了摄像头和录音外,其余APP均做到了明示提醒。
从上述实例来看,11款APP中,网络、京东等4款APP在小米和华为做到了所有敏感权限的明示提醒,10款APP在OPPO上做到了所有敏感权限的明示提醒,11款APP都在vivo上做到了所有敏感权限的明示提醒。
手机应用商店“代”用户“审核”APP权限
“造成不同手机品牌上APP权限索取情况不一样的原因,是每家手机品牌应用市场上线APP的审核策略不同导致的。”李宇称,“作为APP方,肯定要老老实实的申请权限,再根据应用市场商家审核的要求有所改变。”
2月6日,新京报记者以开发者身份联系华为应用市场负责审核的相关人士,想要了解自身APP能否以默认开启通讯录权限的方式上架华为应用市场。得到的答复是,“权限是否选择默认开启,开发者可以在自己的SDK(软件开发工具包)中‘自行实现’。”但该人士同时表示,若应用索取权限过高,可能存在读取用户通话记录、读取用户通讯录、读取用户短信记录、获取用户手机号码、通知栏推送广告等情况,就不符合华为应用市场审核标准。
“应用市场一般执行最低权限策略,除非权限是刚需,比如读取通讯录是为了实现加通讯录好友。”李宇解释称,“至于APP具体能够开启哪些权限,要看应用商店的审核要求。如果应用商店觉得你索取的权限出于正当目的,就可以上架,至于默认开启权限的功能,只能是与应用商店有关。”
需要注意的是,应用商店本身就具备审核功能,如《小米应用商店应用审核规范》明确规定应用未提示用户或未经用户授权情况下不得搜集、传输或者使用用户的位置信息。而《OPPO应用市场审核规则》也规定未经用户授权,不得搜集、传输或者使用用户的位置信息。
根据华为发布的《华为应用市场2017年度安全报告》,华为应用市场2017年全年接纳了64.7万次应用上架申请,其中20.2万没有通过审核,通过率为68.8%。在没有通过审核的APP中,有15.4%的未通过原因是被华为判断“存在恶意行为”。
“从应用商店下载APP本身必须要经过安全监测,对用户的隐私保护是一则利好,但手机厂商赋予了内置应用市场一个更高的权限,从而绕过了原版安卓系统的权限提示,这本身也违反了《规范》中的选择同意原则,不符合相关规定。”李宇表示。
2月5日,记者在华为手机上使用浏览器下载了天猫APP安装包后发现,在安装过程中确实对索取的权限进行了明示。但当使用应用商店下载时,明示提醒就不见了。
“通过浏览器下载时,上面就列出了所有的权限提示。你如果在应用商店里边装的话,它就把这个过程给你省略掉了。因为应用商店本身是内置在这个系统里的,它的权限是叫厂商权限,基本上和root的权限差不多高,所以它有能力做这些事情。”梆梆安全研发中心副总裁方宁解释称。
在方宁看来,原版系统和应用市场上下载到的APP所采用的都是同一个程序,但当用户通过手机内置应用商店下载APP时,应用商店占主导地位,有话语权,APP方必须要通过应用商店的审核才能上架自己的应用。“这一点苹果和其他手机厂商都不一样,由于苹果的操作系统无法像安卓一样定制,所以就不会出现厂商权限的问题。”
不同品牌手机隐私权限判断不同
新京报记者测试发现,不同手机品牌对隐私权限的判定也不相同。
例如从小米和华为内置应用商店下载爱奇艺时,虽然没有任何明示提醒,但从后台权限系统观察,可以发现小米手机关闭了爱奇艺拨打电话权限,但开启了定位和录音权限;华为则相反,关闭了定位录音权限,却恰恰对拨打电话权限“网开一面”。
腾讯视频在四款品牌手机上都明示了隐私协议,这也意味着在法理上腾讯视频可以开启隐私权限。但记者查阅后台权限系统发现,腾讯视频在华为和小米手机上没有开启任何隐私权限,但在OPPO手机上则开启了摄像头和录音权限。
对此,一家APP负责开发定制的技术人员向新京报记者表示,虽然手机都是安卓的,但并非谷歌的纯原版系统,由于不同手机厂家对用户体验以及产品设计上的理念有区别,所以每个手机厂商都会对自己的系统做出些自己的优化。如OPPO可能会对一些权限没有设定默认使用,而另一些品牌手机可能就默认通过了。另一方面,开发者按照原型和产品需求,在软件设计中也可以设定不进行弹窗提示,但在上架不同应用商店时,也会有不同的规则要求,这个规则可能也会影响APP最终权限的表现方式。
不过,在猎豹安全专家李铁军看来,厂商对安卓系统进行的“优化”,从成本角度,一般不会改太多。因为“改动越大,之后的版本升级代价也就越大。”
实际上,手机厂商和APP对用户隐私数据的博弈,早就已经开始。
2017年8月,华为和腾讯曾就用户数据使用一事发生争执。事情的起因是华为荣耀Magic手机主打的高度识别用户场景,比如在聊天过程中提及“看电影”这样的文字时,手机会自动给出当前热门的电影推荐,并进一步推荐附近的影院甚至是选座买票。
但这一技术的实现需要进行相应的数据分析,腾讯因此指责华为“获取腾讯的数据,侵犯了微信用户的隐私。”
对此,腾讯副总裁丁珂曾在接受新京报记者采访时表示,微信的价值导向是从来不会涉及用户相互聊天,华为的AI技术可以更高效,但两家公司理念确实不一样。
在北京工作的任女士使用的是华为mate 10手机,她发现,该手机的“智能生活”提醒页面可以显示她的火车票预订信息、快递物流信息,有一天甚至精准显示了她的停车信息。“我很惊讶,为什么手机可以知道我有车,还知道我车停到哪。”
对此,猎豹安全专家李铁军表示,手机厂商为实现相关功能,可以专门设置自带的官方应用,再向这些官方应用开放权限访问接口。这样,订票信息、快递信息等就可以通过相应厂商的数据查询接口,得以查询用户生活相关的服务。
新京报记者 罗亦丹
(编辑:倪萍)
‘贰’ 小米金融贷款秒批一万,小米金融需要审核多长时间
您好,小米金融对用户行为综合评估后明确相应的贷款额度,这需要您等待小米官方进行审核。如果您急用钱,您还可以考虑使用有钱花APP借款,最快30秒审核。“有钱花”是原网络金融信贷服务品牌(原名:网络有钱花,2018年6月更名为“有钱花”), 具有申请简便、放款快、借还灵活、息费透明、安全性强等特点。申请材料简单,最快30秒审批,最快3分钟放款。可提前还款,还款后恢复额度可循环借款。希望这个回答对您有帮助,手机端点击下方,立即测额!最高可借额度20万。
‘叁’ 开小米之家,需要哪些流程和手续,怎么和官方合作
小米手机加盟条件
1、具有独立的法人资格,要求公司化运营;
2、具有强烈的品牌意识和发展眼光;
3、有良好的商业信誉,不怕苦,不怕累;
4、具有合作意愿和参与经营管理能力;
5、有一定的经济实力;
6、高度认同小米手机的营销理念,愿意与小米手机共同快速成长并取得双赢。
小米手机加盟流程和手续
1、投资咨询:投资者以电话、传真、网上留言等方式向总部专业的投资顾问咨询相关合作事项,索取有关资料。
2、实地考察:投资者到总部所在地进行项目考察,并与总部工作人员进行业务交流。
3、资格审核:总部对投资者进行审核。确认投资者的合作资格。
4、签订合同:双方确认考察结果无争议,正式签订合同。
5、缴纳费用:投资者按所选择的投资类型向总部交纳相关的费用。
6、总部培训:总部安排投资者进行技术培训,培训合格后颁发授权铜牌。
7、店面装修:总部为加盟者提供装修指导,与设计指导。
8、开业:总部持续关注加盟者的经营情况,并给予经营指导与帮助。
加盟模式:商场专柜加盟、专卖店加盟、特许经营加盟。
基本投资:25~80万元
联系电话:400-100-5678
联系人:招商部
企业官方网站:http://www.mi.com/
联系传真:01060606666-1101
‘肆’ 小米一元流量审核要多久
1:福利没了?小米一元流量业务宣布8月25日结束试运营
(IT之家8月2日消息) 在小米手机的SIM卡与移动网络设置中,有一项功能是一元流量,无需SIM卡即可使用数据流量。简单来讲,小米一元流量服务就是每天一块钱800MB。自动续订,无需插入实体SIM卡。网上虚拟开卡,但是需要提前充值金额,自动扣费。小米一元流量服务无月租费用,无最低消费,每日流量无上限、不限速,余额使用完毕后上网服务暂停,充值完成,上网服务立即恢复。
但是根据最新的公告,一元流量服务将在8月25日结束试运营,将对产品进行升级优化。在余额方面,8月25日前仍可充值使用,8月25日后余额将在9月30日前退款。官方没有明确表示后期是否会重新上架。
2:全球吸金 app 排行榜:YouTube 排在榜首,快手抖音位列其后
(爱范儿消息)近日,研究公司 Sensor Tower 发布了全球最吸金视频 app 排行榜,排在榜首的 YouTube 以 1.38 亿美元成为 2019 Q2 全球消费者消费最多的视频应用,排在其后的是 Kwai(快手)和 TikTok (抖音国际版)。而图片应用 PicsArt 和 VSCO 则分别排在了第五和第八位。
3:腾讯任天堂公布合作细节:将对Switch经典游戏本地化
(新浪科技消息)腾讯Switch项目负责人表示,国行Switch将延续任天堂的设计和系统,目前,腾讯正和任天堂合作把一些经典任天堂游戏的本地化工作完成,未来将会有更多的简体中文版游戏上线。此外,玩家可以使用微信支付购买商店中的游戏。双方表示,将联手建立适合中国环境的网络服务,利用云服务设立适合国内玩家网络服务,给玩家带来更低
‘伍’ 小米手机一元流量审核一直不通过怎么办
小米手机一元流量审核一直通过的情况,这个可能是因为该网络平台存在异常情况,或者是因为不符合通过的条件,这样也会导致审核不能通过的
‘陆’ 小米手机找回密码多长审核期是多久
肯定会在一天之内审核完毕。
‘柒’ 小米主题设计师资格申请需要多少时间
小米主题设计师资格申请是在7个工作日内,不算休息人内审核。建议到下面地址查询:http://designer.xiaomi.com/
小米公司成立于2010年4月,是一家专注于智能产品自主研发的移动互联网公司。“为发烧而生”是小米的产品概念。小米公司首创了用互联网模式开发手机操作系统、发烧友参与开发改进的模式。
‘捌’ 有谁买过小米移动手机卡,多长时间通过审核,发货我都付款28个小时,拨打还是空号。
一周左右
‘玖’ 我想开一家小米之家,不知道需要些什么流程和手续,又怎么和官方合作呢
小米之家是小米官方投资、并由小米官方工作人员运营。
小米之家是小米公司官方直营的零售店,而加盟店是则小米公司与优秀零售商进行深度合作,共同经营的小米线下零售体验店。小米零售加盟店集成了小米全线产品展示,面向所有用户用户进体验与销售,并且小米零售加盟店店内产品的价格,严格做到与小米官网一致,线上线下同价。
小米之家、小米专卖店、小米加盟店用最简单的话来届时就是自建自营、他建自营、他建他营。具体来说, 小米之家是小米官方投资、并由小米官方工作人员运营。小米专卖店是第三方投资,但交给小米官方人员来运营。小米加盟店则是第三方投资并由投资方来运营的店铺。
2016年5月28日,小米首家零售加盟店在邯郸开业,小米官方表示:为了让更多米粉能体验购买到小米明星产品,我们与优秀零售商合作,联合经营首家零售加盟店。新店能体验几乎全线小米产品,且价格、体验环境和优质产品服务同步小米之家。探索新零售,让每个人都能享受科技的乐趣!小米邯郸零售加盟店作为试点,是小米对新零售模式发起的又一次探索。
2017年初,小米科技创始人雷军首次对外披露要在未来3年开1000家小米之家线下旗舰店,面积在300-500平方米不等。截止6月底,这一数量为137家,虽然距离1000家目标仍然有不少的差距。但是作为雷军亲自在抓的线下通路建设,后期速度显然会加快。而且这将是小米再造的战略新支点。
小米手机加盟条件
1,具有独立的法人资格,要求公司化运营;
2,具有强烈的品牌意识和发展眼光;
3,有良好的商业信誉,不怕苦,不怕累;
4,具有合作意愿和参与经营管理能力;
5,有一定的经济实力;
6,高度认同小米手机的营销理念,愿意与小米手机共同快速成长并取得双赢。
小米手机加盟流程
1、投资咨询:投资者以电话、传真、网上留言等方式向总部专业的投资顾问咨询相关合作事项,索取有关资料。
2、实地考察:投资者到总部所在地进行项目考察,并与总部工作人员进行业务交流。
3、资格审核:总部对投资者进行审核。确认投资者的合作资格。
4、签订合同:双方确认考察结果无争议,正式签订合同。
5、缴纳费用:投资者按所选择的投资类型向总部交纳相关的费用。
6、总部培训:总部安排投资者进行技术培训,培训合格后颁发授权铜牌。
7、店面装修:总部为加盟者提供装修指导,与设计指导。
8、开业:总部持续关注加盟者的经营情况,并给予经营指导与帮助。
加盟模式:商场专柜加盟 专卖店加盟 特许经营加盟
基本投资:25~80万元
联系电话:400-100-5678
联系人:招商部
企业官方网站:http://www.mi.com/
联系传真:01060606666-1101
‘拾’ 小米5S申请解锁要多久
一:小米5s解锁前的准备工作:
1:解锁有风险,请慎重选择,解锁会清空个人资料,也请提前备份好手机中的重要资料
2:只有开发版才支持解锁,然后请将手机刷成开发版,(注意要下载最新开发版,卡刷到开发版即可,可以按文章中提供的教程操作)
3:下载好小米助手,也就是点击这里进入下载
建议安装好直装版驱动
4:下载好小米官方解锁工具,点击这里下载
二:小米5s解锁操作正式开始:
1:先进入小米官方解锁地址,点击这里进入申请地址,进入之后要填写
姓名、手机号、申请理由
并勾选《小米手机解锁协议》,填写手机接收到的验证码:
2:申请提交成功,等待审核(一般审核比较快,几乎申请就能通过,节假日时间会比较长),申请解锁通过后,进入下一步进行解锁操作
3:手机设置:小米帐号→登录设备管理→“其它设备”→全部删除,这一步很重要!(否则会导致当前解锁账号与手机中登录的账号不一致!50%进程)这一步很重要!