提到泄露用户隐私,人们脑海里往往第一个想到的是Facebook,因为审核不严管理不当竟然被一个第三方公司抓取了将近5000万用户的隐私数据;之后可能想到的是Google,自家产品bug导致50多万用户隐私数据泄漏……这两者在国际上都颇负盛名,但下一个国人要警惕的互联网产品,可能是字节跳动旗下、与今日头条同出一门的抖音。
虽然抖音在体量和全球声量上远比不上FB和Google,但其花式抓取用户隐私的手法却丝毫不差,而由于其隐私政策上的种种漏洞和监管不严,也为用户隐私数据保护埋下了极大的隐患。
近日,自媒体周天财经向众多用户展示了抖音、多闪是如何来获取用户数据的。周天财经在《抖音微信之争的真相:地盘之争,还是用户隐私之争?》一文中表示,很多抖音用户都觉得很奇怪,在抖音上推荐的好友大多是自己的微信好友,但自己明明没有开放过微信的通讯录。
其实这一切还源于微信是一个开放平台,为很多第三方的产品提供微信登录服务,而允许这么做的前提是第三方需要遵守《微信开放平台开发者服务协议》,但很明显头条系并没有遵守该服务协议里的一些规定。比如该协议中的第2.7.2 条规定,未经腾讯同意,不得通过本服务收集、存储、抓取包括但不限于微信或其服务平台的用户数据等,以及腾讯认为属于敏感信息范畴的数据(包括但不限于用户关系链、好友列表数据等)。
虽然在询问字节跳动方面人士时,字节跳动表示没有一个第三方应用可以通过微信授权登录方式获取微信关系链。但抖音、头条、多闪的用户均能时不时就收到精准的微信好友推荐,这是不争的事实,也是业内一致认为头条系产品确实在利用微信好友关系链的根本原因。毕竟在各大社交媒体上都有网友吐槽称,抖音经常能给自己推荐七八年不联系的老同学、前同事,简直“可怕”。
事实上,头条系产品如今日头条、抖音的隐私问题早已引发了业内的诸多担忧。去年年中,一篇名为《在抖音,我的哪些隐私凉凉了?》一文在网络和朋友圈流传,文中细细指出了抖音的各种隐私政策不合理,对用户的隐私数据保护不当等问题。最让人担忧的是抖音对第三方在其平台上采集的数据不做限制。
阅读抖音隐私政策会发现,抖音明文规定有以下几种情况不适用于抖音的隐私权政策,1是其他第三方产品或服务,可能包括在个性化推荐中向用户暂时的产品或网站和广告内容或抖音服务中链接到的其他产品或网站;2是为抖音服务进行广告宣传的其他第三方。
而这里最大的风险点在于,众多刷抖音的用户在看到好玩的游戏、车展或是其他的公司广告,不小心点进去之后可能会被不法第三方收集到足够多的数据,从而被二次、再次利用甚至售卖。这种情况之下,抖音是不会承担任何责任的。
去年Facebook上发生了一起震惊全球的5000万用户数据泄露,其实也是FB用户在无意中被第三方收集到了隐私数据,如果按照“抖音政策”,其实FB完全可以对此次泄露置之不理,因为它根本是不用负责任的。但事实是,脸书遭到了来自全球的抨击,股价急剧下降,还受到了国会的“亲密照顾”。
抖音的聪明不仅在于“提前告知”,还在于“语焉不详”。在“我们可能从第三方获得你的个人信息”一栏中,抖音表示,“当你主动使用第三方账号登陆抖音时,我们会收集第三方账号的昵称、头像等信息”,这里的“收集信息”除了昵称、头像还会不会有其他更多数据,比如一个用QQ号登陆的用户,是否就被顺便收集了“ta的好友”?
不仅如此,在“本隐私政策相关词语释义”中抖音提到,抖音软件及相关服务是指公司及其关联方通过合法拥有并运营的,这里的关联方是指,一方现在货将来控制、受控制或与其出于共同控制下的任何公司——这是否意味着,用户注册了头条、抖音和字节跳动公司旗下其他的产品,所有数据是很容易就轻易被一键打通的?
前段时间,针对外界对腾讯为何不做数据中台的质疑,马化腾表态称,我们不会为了自身业务的需要,硬把用户的不同产品场景去打通。许多公司会讲数据的打通,但恰恰腾讯是以用户为中心。对比字节跳动,却早已打通了它旗下的各个产品,只为了更精准的用户画像、更精准的广告投放、更高的营收以及更漂亮的市场估值。