飞象网讯(吉利/文)4月3日消息,昨日,网上曝出电信营业厅APP“强制索权”,不仅向用户索要70余项权限,还要修改你的通信录,一旦拒绝授予该权限,则整个应用都无法使用。就此事件,飞象网自中国电信处获悉:“电信营业厅”APP是中国电信为方便服务客户而提供的手机应用客户端,用户对相关权限进行授权,是用户获得相关电信服务的前提。根据《电信和互联网用户个人信息保护规定》,在用户同意的前提下,遵循合法、正当、必要的原则,该APP采用统一申请用户授权的方式,以便根据用户需要及时提供所需服务。”

根据媒体报道,安装这款名为“电信营业厅”的APP之后,APP弹窗提示:应用程序将访问传输手机号码、IMSI、IMEI、MEID、手机型号等设备信息,系统验证通过后提供安全免密登陆、读取用户位置信息、读取手机通讯录、获取通话记录、拨打电话、发短信、修改联系人、调用摄像头、改变WLAN状态及录音等权限。如用户点击不同意,则自动退出该应用。
点击同意后,该应用又提出四项用户授权,分别是:存储、电话、通讯录和位置信息。在申请电话权限时,对话框下方小字注明“具体包括:读取本机识别码、读取通话记录、拨打电话、新建/修改/删除通话记录等权限。”点击“禁止”按钮后,该APP弹出对话框显示“请在应用信息-权限中开启电话权限,以正常使用。”也就是说,用户一旦拒绝授予该权限,则整个应用都无法使用。
报道称,“经测试,电信营业厅APP同时还向用户索取共计70个子权限,其中包含诸如拨打电话、发送短信、修改通讯录等多项敏感授权”。
对此,中国电信方面的说法是:“APP是中国电信为方便服务客户而提供的手机应用客户端,是基于移动互联网的客户服务方式。用户对相关权限进行授权,是用户通过该APP获得相关电信服务的前提。例如,为了便于用户更换手机时使用通讯录管理功能,进行手机通信录备份、恢复,该APP需要获得读取通信录、新建/修改/删除通讯录等权限;为了便于用户在使用小号时进行通话记录管理,该APP需要获得读取通话记录,新建/修改/删除通话记录等权限。当用户同意授权后,该APP才能使用这些权限。”

电信称:“由于服务对象规模大、服务项目多,根据《电信和互联网用户个人信息保护规定》,在用户同意的前提下,遵循合法、正当、必要的原则,该APP采用统一申请用户授权的方式,以便根据用户需要及时提供所需服务。”
就上述“强制授权”问题,新华社援引某网络专家检测结果:“虽然用户在初次安装使用该APP时仅有4项权限提示,但是其向用户主张了70项子权限。较为敏感的子权限包含修改通讯录、读取联系人、录音、修改通话记录、拨打电话、发送短信以及下载文件并不显示通知等。”
网络安全专家认为,作为一款掌上营业厅APP,向用户索取诸多与主功能不相关的隐私权限并不恰当。而诸如拨打电话等权限,一旦被恶意程序利用,有可能在用户不知情的情况下拨打付费电话,给用户带来财产损失。
而电信专家付亮则指出,APP过度申请权限现象普遍存在,让你防不胜防。“尤其是作为通信服务‘管道’的电信运营商,由于你使用的短信、彩信、语音、上网、定位等服务都是通过运营商网络实现,电信运营商有能力接触到这些信息。”
也正因为这些原因,电信运营商对相关的信息管理提出来相当苛刻的要求,必须保证用户使用稳定和隐私安全。“如果用户总担心运营商盗用你的隐私,对哪个运营商都不放心,那只能不使用手机了。”付亮称。
“比运营商还危险的是网络安全软件和手机信息云备份服务,它们可能接触或存在更重要的隐私。”付亮甚至直言。