随着3G、4G和大屏智能手机的快速发展,随时随地上网成了人民生活的基本需求,应用程序(APP)得到快速发展,也出现了一些危害用户的行为。
1、研发测试流程弱化,导致不合格版本上线,非故意侵犯用户权益。
2、预装程序不能彻底删除占据手机存储空间。
3、未经许可自动启动占用手机内存、耗电、发生流量。
4、信息安全角度,窃取用户信息,过度权限申请。
5、应用程序包含恶意行为,如攻击其他电脑,自动安装应用骗取推广费用,下载广告骗取广告费等。
其中有些行为是无意的,有些是故意的。由于移动互联网的快速发展,手机也越来越象电脑,原来在电脑上出现的恶意行为,也快速出现了“移动版”,而且由于与手机号码,手机支付等功能组合,可给用户造成严重的伤害的。
应用程序管理分发,最初以自律为主,2011年中国互联网协会联合企业签署《互联网终端软件服务行业自律公约》,2014年组织互联网企业签署《中国互联网协会移动智能终端应用传播淫秽色情信息自律公约》,目前工信部正在征求意见的《移动智能终端应用软件(APP)预置和分发管理暂行规定》,标志着有关部门正逐步加强监管。
但从征求意见稿的内容看,此规定仍难起到明显效果。原因:
1、对违法行为的处罚力度不够。
2、对生产企业预装的基本功能软件描述不够严谨,可能被钻空子。
3、对分发平台中发现恶意应用软件,仅要求平台下架,建议恶意应用程序黑名单,不足以威慑到恶意应用的受益者。
4、针对海量应用,无论主管部门,还是手机厂商、分发平台都不可能堵住所有楼栋,实际使用的用户是应用程序恶意行为的最有效监管者,但规定中未能体现对恶意程序举报处理快速处理流程的监督。
5、与对应用软件预置和分发监管比,对应用软件本身的监管才更直接,更有效,因为在这里,手机生产商和分发平台只是一个渠道,用户可以通过其他渠道下载(如直接输入地址、扫描二维码等),对应用及开发者、直接受益者本身的监管更为重要。
附:对手机预装应用程序的基本要求:
1、可预装,但应初步保证软件的安全性,且手机商对预装软件带来的安全问题负关联责任。除必需应用程序外,预装软件可完全下载。
2、除必需权限外,应用程序不应在安装时默认申请其他权限。
3、非必需应用程序,如果用户未启用,不应启动,占用系统内存,更不应“自启动”,如果用户已启用,应可关闭“自启动”,关闭程序后未点击使用时,应不占用系统内存。