旅游

摄像头不时弹出vivo新手机成流氓App

2019-05-15 05:51:42来源:励志吧0次阅读

6月12日,vivo发布旗舰机型vivo NEX,主打零界全面屏和升降式前置摄像头的设计亮点,当用户需要拍摄时,隐藏至机身的前置摄像头才会自动弹出。但是,这一创新功能带给用户的独特体验不止于此。近日,有用户戏称,原来vivo NEX还可用于检测流氓App,明明没有自拍,摄像头还会升起来看你一眼,再默默缩回去。在用户不知情的情况下,vivo NEX升降式摄像头是如何被唤醒的?这一新功能是否成了窥探用户隐私的神器?专家表示,摄像头探出可确定App读取了相机权限,但有否照相或摄像还有待进一步确认。

只是阅读页

摄像头突然探出来

近日,有友发现,vivo NEX升降摄像头误打误撞成为App隐私检测神器。

一些具有相机权限的App会在用户不知情的情况下,不定时偷拍周围的环境。友发布的一段视频显示,在浏览器中打开携程站,vivo NEX的前置摄像头突然自动升了起来,然后默默扫描了一眼再缩回去。

试想一下,你正在忘我地玩着,且明明没有使用到相机功能,此时摄像头突然自动升了起来,你甚么感觉?消息一出,立即引起很多友的热烈讨论。细思极恐,还有这种操作?所以获取这些权限的软件,任何时候都可以偷拍我们?看样子必须找个东西把摄像头遮住了

6月28日下午4点,南都分别通过两台实测发现,vivo NEX确切存在自动探出摄像头的现象。在允许浏览器调用相机权限后,南都打开这款App搜索携程,随后连接到携程官方站,当点击周边游时,vivo NEX的前置摄像头出现快速探出和缩回的情况。

浏览器回应:

弹出不会开启摄像头

南都咨询vivo官方客服,客服人员表示,经工程师确认,这是由于该软件开启了调用摄像头的权限,将软件调用摄像头权限关闭即可。同时强调,vivo非常重视用户的隐私和信息安全,我们系统会不定期进行优化并对有这种行为的软件弹出提醒。

南都咨询多名技术专家了解到,出现上述问题,是由于App正当或不正当地获取到了调用摄像的权限。当用户打开一款需要获得相机权限的App后,理论上说,可以定时在后台调用摄像权限拍照上传。

针对这1问题,浏览器团队向南都表示,经过测试发现确切存在调起摄像头动作,但这一动作并不会开启摄像头,更不会拍摄或记录。

浏览器团队在回应中,试图解释其中的技术原理,Android有两套API可用来操作摄像头,Camera1和Camera2.南都就浏览器回复中的专业术语询问技术专家。移动安全专家彭根认为,由应用商的回复来看,是由于兼容性和性能更好,运用商选择了Camera1这个接口,但Camera1需要调用摄像头权限才能实现功能,因此出现了这种情况。

南都注意到,浏览器的回复中提及,为实现用户对一些功能使用(如扫描二维码),W3C规范有一个前端标准接口可以遍历媒体设备,获得摄像头参数以供后续使用。北京大学软件与微电子学院教授文伟平告诉南都,vivo NEX摄像头自动弹出来的现象之所以会出现,缘由是在获取权限的情况下,当关闭或退出App时,App会释放获得的句柄(handle,类似于索引)。用户再次打开App的时候,App会重新申请句柄并对摄像头进行初始化,所以App申请摄像头的句柄时,摄像头会探出来。由此致使vivo NEX的摄像头会多次探出。

专家说法

应用开发者设计不够严谨

彭根告诉南都,摄像头弹出,可以确定是调用了摄像头的权限,但有否进行了拍照和摄像,目前还不能确定。有一些App在打开时会尝试调用摄像头进行测试,也就是申请一下权限。在彭根看来,在不该使用摄像头时调用摄像头的权限进行测试,目前一些App开发商的设计很不严谨。

针对用户关注的隐私问题,浏览器相关负责人强调,用户通过浏览器打开某些页进程中,如果遇到需要获得摄像头的参数的情况,vivo NEX的摄像头并没有完全弹出。而摄像头也不会有任何拍摄或收集用户任何隐私的动作。对给用户造成误解和困惑表示歉意,并将对这一使用体验进行优化和提示。

1名的技术专家告诉南都,如果不是的特殊设置,用户几乎无法感知App在后台调用权限的行动。所以问题的核心在于,App定时调用摄像头是否是业务必须还是权限滥用?用户是不是充分知悉?

上述技术专家表示,因为企业缺少个人信息保护的意识,App权限滥用的情况突出,用户可知可控的体验非常差。对待隐私问题,许多厂商常常以合规、规避法律风险为目标,缺少真正保护用户隐私的决心。

哪些情况会使经期延长
月经期延长吃什么好
经期延长有血块量少
分享到: