主页 > 热点推荐 >

“今日头条与木马”追踪:头条起诉 爆料人删帖 专家怎么看?

  近日,知乎上一个名为“刘一鸣”的用户发表《今日头条与木马》指责今日头条获取用户过多权限,热补丁方式为木马方式。随后,今日头条发声明称该文为技术谣言,将用法律维权。

  然而4月1日晚上,“刘一鸣”删除这两篇文章,并在知乎上表示:“综合考虑各方面原因,决定删除之前几篇文章,但事实仍在。”

  专家向隐私护卫队表示,爆料人刘一鸣文中提及的热补丁是一种常用更新机制,技术上也确实能够推送病毒,但热补丁本身并没有问题,关键在于企业是否会这样做及用户是否信任的问题。

  ?

  “刘一鸣”发文称今日头条是功能强大的木马

  知乎用户“刘一鸣”在《今日头条与木马》表示,今日头条客户端在设计上就是一个功能强大的木马,可以窃取手机里的机密文件、定位、记录你的谈话、外加无声拍照。总体来讲,只有它想不想做,没有它做不到。

  “刘一鸣”列出的证据是:

  1.今日凤凰彩票网(5557713.com)头条基本把敏感权限都申请了,而实际上今日头条并不需要这么多的权限。

  2.使用热补丁技术。今日头条的许多功能都是通过热补丁按需下载安装的,而且是按照今日头条的需要(下发热补丁)。他还表示,今日头条具有木马的一切能力,唯一的问题是,今日头条是否有作恶的意愿?

  今日头条:文章为技术造谣,将用法律维权

  随着事件的发酵,今日头条发表“关于知乎‘今日头条为木马’技术谣言的声明”,称知乎用户“刘一鸣”发布的文章为谣言,今日头条App获取手机部分权限是App正常运行的前提条件,获取对应权限后,用户才有可能正常使用产品。并且,热补丁是行业常用的机制,主流App都在使用,用来修复软件bug以保证用户能够稳定使用App。今日头条已公正,将采取寻求包括名誉权在内的合法权益的保护。

  5ac2464ea2177.png

  微信截图_20180402230005.png

  “刘一鸣”再发新文后删除文章

  对于今日头条的声明,“刘一鸣”再发文章《问一问今日头条》,文章质疑今日头条关于不当获取权限的解释,称类似本地频道城市选择、发帖时显示当前位置可以定位粗略位置,而不是定位精确位置等,

  “刘一鸣”还表示:“在权限申请上,今凤凰彩票欢迎你(5557713.com)日头条显示,要使用各类非主要功能,就必须在新闻客户端申请这些权限。而实际上完全没有必要,各种新闻客户端可以通过子应用方式,把权限限制在特定子应用中,而不是在主应用中申请,然后再通过安卓的交互功能进行调用。”

  然而4月1日晚上,“刘一鸣”删除这两篇文章,并在知乎上表示:“综合考虑各方面原因,决定删除之前几篇文章,但事实仍在。”

  ?

  专家:如果担心热补丁推送病毒,为什么不担心更新包是病毒

  看雪学院相关技术会员对隐私护卫队表示,热补丁其实是正常的更新机制,可以避免频繁上传安卓安装包,带来更好的用户体验,频繁更新安装包对于企业和用户来说都是麻烦的事情。而且,微信、很多游戏等都会使用热补丁技术。

  该技术会员表示,企业不会无故在下发热补丁时推送病毒。当然推送病毒也是很容易的,技术没有问题,关键在于企业的角度和用户是否信任。“如果用户担心这个,那为什么不担心软件正常更新也可以更新病毒呢”?他表示,这种技术本身是无可厚非的。

  获取过多权限 仍需向读者清晰解释

  但刘一鸣文中提及的申请获取过多权限的问题今日头条是否存在?隐私护卫队曾经对今日头条在内的多款新闻类APP隐私政策进行测评,结果显示,安卓版今日头条安装文件中确实向安卓系统申请读取了包括读取用户通讯录、短信、开启摄像头等权限。但却并未在针对刘一鸣文章的回复中予以一一说明,在今日头条注册时的用户协议中也未找到与可能获取通讯录、短信等相关内容及获取权限原因,未能使用户享有知情权。

  5ac2588360596.png

  5ac25883b91b2.png

  5ac2588461440.png

  采写:实习生 尤一炜? 南都记者 娜迪娅

  本文版权归南方都市报社所有,且为未见报内容。欢迎转发分享给朋友。未经许可,禁止转载。如需获得转载授权,请点击购买授权