好的科普文|APP真的可以隨意使用你的隱私信息

pmtalk產品經理社區 發佈 2020-01-03T02:30:28+00:00

前文的場景是,你在電商網站搜索關鍵詞,比如電商產品經理,就會在抖音上看到這本書的廣告。毒哥是枚電商產品經理,曾經在多家電商大廠工作,接觸過核心用戶數據,也對這些數據進行過應用,比如做一些營銷或者算法分層。

這是毒哥的第21篇原創


前幾天毒哥科普了用戶信息在廣告中的推薦原理,感覺大家看完文章後,變得更加恐慌了,慚愧慚愧啊。


不過我只說一部分隱私的應用而已,今天這篇文章打算更詳細的介紹一下,我們的信息到底被玩成什麼樣了!


前文的場景是,你在電商網站搜索關鍵詞,比如電商產品經理,就會在抖音上看到這本書的廣告。


其實講的比較清楚,核心原理是電商app會存儲你的個人隱私,並把你在電商網站上的用戶數據推給第三方應用。


沒有任何人會願意把自己的個人信息貢獻給別人,這些壞人可能比想像中的還要更壞!


大廠會作惡嗎?


毒哥是枚電商產品經理,曾經在多家電商大廠工作,接觸過核心用戶數據,也對這些數據進行過應用,比如做一些營銷或者算法分層。


總體來講,大廠還是有自己的價值觀的,不會做出格的事情。


比如阿里的數據銀行吧,它把用戶信息給到各個業務方應用的時候,其實僅僅提供的是人群標籤。


啥是人群標籤?簡單來講,是業務篩選出來的人群特徵集合,比如30天內加購的用戶。


再具象一點,就是一串數字,1000個像毒哥一樣愛吹牛逼的人,應用的也是這串數字。


反過來,業務方希望把數據存到數據銀行時,也是通過人群標籤進行存儲,資料庫的標籤和前台的標籤保持一致。


這樣的好處是所有的敏感數據全部通過程序進行交接,不涉及第三方篡取,盜用或售賣的情況。


但是,並不是所有的大廠都可以做到這樣的程序化,或者即使同一個大廠,不同部門間的技術能力也相差很多。


毒哥在兄弟東時也做過品牌營銷,可是產品太薄弱了,沒有crm,也沒有投放系統。


數據都是讓程序猿同學導出的,每次去程序猿那裡,他都會給我一個尷尬的微笑: 又提數嗎?


「是的,老哥,幫幫忙唄,欄位我都發你excel了,爭取晚上發到我郵箱。」


「看情況吧,你搞這玩意有啥效果?」


程序猿老哥非常幽怨,已然把自己當成了機器人。


這就出現了一個後果,毒哥我TM拿到了一手用戶數據,甚至包括電話號。

幸好,我是個善良的人,但不保證其他人也善良!


至於怎麼投放,相比大家也會清楚,就是用的這個excel,明文使用!


不過還是很有底線的,他會告知用戶並讓用戶去選擇,比如下圖京東和蘋果。



再者,無心插柳柳成蔭,可能很多程序猿並不知道用戶隱私的重要,哪些是敏感哪些是非敏感,在無意間透漏出去,造成了災難。


可把這件事放到小廠,那就另當別倫了。先不說網際網路,當你在4s店登記買車後,你就會收到各種保險公司打來的電話。


當你在物業登記電話號後,可能你會收到大量中介電話,要麼勸你賣房,要麼勸你租房。


回到網際網路廠商,看看他們都做了哪些勾當!


工信部經常會公布一些不合規的app,12.25公布了一批名單,舉個栗子,先看看鏈家app都做了啥。


  • 既未經用戶同意,也未做匿名化處理,通過客戶端嵌入的百度地圖、個信互動、微博等SDK向第三方提供用戶設備IMEI號、地理位置等個人信息;
  • 既未經用戶同意,也未做匿名化處理,通過客戶端嵌入的Crashlytics等SDK將收集Android ID等個人信息傳輸到美國亞馬遜雲伺服器;
  • 在首次運行時未通過彈窗等明顯方式提示用戶閱讀隱私政策;
  • 未逐一列出嵌入的百度地圖、個信互動、微博等第三方SDK收集使用個人信息的目的、類型;
  • 在申請打開電話、存儲、位置等可收集個人信息的權限時,未同步告知用戶其目的;
  • 用戶明確表示不同意打開位置權限後,仍頻繁徵求用戶同意,干擾用戶正常使用。


看完之後,感覺菊花一緊!


這TM是人幹的事兒麼,幾乎你在上面填寫的資料都被它商業使用了。


而且鏈家還在用戶協議中進行威脅,假設不開權限,那麼抱歉,你無法使用我的服務!



鏈家: 說歸說,但我不一定遵守哦,反正,用戶也不知道,即使知道了也不一定把責任定到我頭上,因缺斯汀!我也通過企查查卡了下鏈家這家公司,emmm,三年沒融資沒上市,仍在D輪,難道通過數據賣血了?



這種王霸之氣,絕不是鏈家專屬,我們熟知的企鵝也這麼幹,比如:


無法註銷帳戶!


就好比假設世界只有一個銀行,你存在銀行的一萬塊錢,但永遠取不完,必須存裡面1000,想取出來也行,你可以別用啊!


一旦註冊企鵝,上面的實名信息,永遠無法刪除,填寫上去信息企鵝保證不用,但是你就是不能拿回來!


可以說的是,一群強盜!


知乎上有位安卓網友截了一張權限圖,很有意思!



社交軟體,需要如此頻繁的讀取手機識別碼嗎?


大廠都有自己的行為準則,始終秉承用戶第一,保護用戶。但這只是能規範好人,管不了壞蛋。


但是,所有小廠都不要相信,用戶隱私是擺設,他賭你的槍里沒有子彈,他一定會贏!



因為,絕大多數用戶不會因為此事去和公司battle,法制不健全,證據難以收集。


關於app是否監聽


先說結論: 監聽可能存在,但想做到實時應用非常難!


毒哥在《電商產品經理》有提過關於評價分詞和語義分析相關的內容,如下圖,而監聽語音和文字處理會更加的複雜



在後台看留言,大家更關注的是手機APP是否會錄音,監聽用戶私生活。



比如這位同學就有些質疑,他認為有監聽。


「有監聽的,由此跟朋友開車時聊起哪種鋼琴好,後面進淘寶頁面馬上給我推產品。當時只是覺得巧合吧。後面一想不對,也不敢深入細想,太恐怖了。」


其實是大家對於現有人工智慧和推薦技術的不了解。毒哥先說幾關個於監聽的困難點。


  • 日常對話過程的信息量巨大,一段幾分鐘的語音就有幾十兆,當有海量數據的時候,絕大部分公司是沒有這個能力處理這些數據。
  • 語音中的信息都為非結構性的數據,比如毒哥說:哎呀我去,你真是不錯的可愛的女孩子吧?哦不是!類似這樣的短句,幾乎所有公司都沒辦法把它變成可以識別的結構化數據。
  • 所有的日常對話語音,最終都需要轉變成文本形式,這個過程既要快又要準確。如果記錄失敗,又將失敗的記錄推薦給用戶,那就非常可怕了吧!
  • 聽完對話,立刻推薦?恐怕是你對這些公司的技術能力過於自信了,經過如上的幾個步驟,各大公司幾乎全軍覆沒了,做不到。
  • 再者,做這個事情收益真的很高嗎?這並不見得哦,投入和產出比非常低,也就不會有人願意做這些事情。



所以,先把心放到肚子裡,別亂操心,起碼現在,我們還是安全的!


電商APP如淘寶首頁的千人千面,是市面上的佼佼者,可以根據用戶的訪問情況進行實時推薦。


舉個例子,比如你正在訪問Nike鞋,你前幾天也訪問了鞋類,並且加購了Nike,那麼系統會認為你購買Nike鞋的幾率非常大,在你訪問完一屏商品後,會在下一屏展示你接下來可能會買的商品。


並且,記錄你剛才訪問的商品,隨時調整推薦的商品類目,會給你一種非常懂你的感覺!



但這些APP可以只錄音不應用!這也是為什麼都會用國產系統,某某重要人物會單獨使用防竊聽設備的原因。但對於普通民眾來說,也還是不必過於擔心,沒有人會閒的做這麼複雜玩意,就監聽你的錄音等等。


最後想說的


  • 我們的用戶隱私不能輕易的放到網上,會被倒賣很多手,成為了不法分子手中謀取利益的砝碼。
  • 在法律意識薄弱的環境中,這些偽裝起來的公司,流氓起來,會毫無底線。
  • 網際網路產品沒辦法監聽並實時推薦,但不保證會單獨為某些人錄音,並做一些可怕的事情。



萬物互聯時代,互相連接的不是人,是信息數據。沒有保密的數據,只有保密的人。





延伸閱讀:

為什麼你在京東搜索的商品,會展示在抖音廣告上

這裡網易的黑料有一沓!附裁員必備神器指南,真是個商機呢

副業4年300萬付費用戶,樊登:凡消滅不了我的,必使我強大


文章來自社區簽約作者:Mr王偉

關鍵字: