個人隱私、數(shù)據(jù)泄露是歷年央視315晚會的“??汀?,從招聘網(wǎng)站簡歷流入黑市,到人臉攝像頭搜集用戶信息,再到手機(jī)App過渡索權(quán)……
晚會的每次曝光都在社會上引發(fā)熱議,同時也推動行業(yè)的信息安全防護(hù)提升一個等級。
今年有關(guān)個人隱私安全問題的主角輪到了手機(jī)品牌iQOO。
媒體報道截圖
315晚會顯示,該品牌手機(jī)在恢復(fù)出廠設(shè)置之后,仍然不會徹底清除手機(jī)數(shù)據(jù),雖然iQOO在晚會緊急澄清,出現(xiàn)這一問題的原因是沒有將“格式化SD卡和手機(jī)存儲”的選項勾選,并且回應(yīng)稱,“測試演示用的是iQOO手機(jī),手機(jī)格式化不能刪除數(shù)據(jù)這一問題與品牌無關(guān)”,但還是暴露出,iQOO以及其他品牌在用戶信息安全保護(hù)上或存漏洞。
01 個人隱私泄露,手機(jī)成了“重災(zāi)區(qū)”
這并不是由手機(jī)牽扯出的第一起涉及個人隱私安全問題。
2018年,約410萬條旅客信息在網(wǎng)上被出售,后經(jīng)調(diào)查,信息泄露與12306平臺無關(guān),是用戶通過第三方搶票平臺訂票后個人信息被盜取。
2019年的315晚會中,主持人現(xiàn)場使用一款名為“社保掌上通”的App查詢個人社保信息,網(wǎng)絡(luò)安全專家在一旁實時抓取分析數(shù)據(jù)包,演示了用戶信息被發(fā)送至一家大數(shù)據(jù)公司服務(wù)器的全部過程。
去年的315晚會,則曝光了對打著免費(fèi)自動連接WiFi名義,實際進(jìn)行“欺騙誤導(dǎo)用戶下載App”和“欺騙誤導(dǎo)用戶提供個人信息”的違規(guī)行為,以及依托穿戴設(shè)備進(jìn)行“App強(qiáng)制、頻繁、過度索取權(quán)限”等行業(yè)亂象。
之前曝光的主要是App軟件商的問題,今年的矛頭直接指向了硬件載體手機(jī)品牌。
中國消費(fèi)者協(xié)會曾發(fā)布過一份《App個人信息泄露情況調(diào)查報告》,共計5458份有效問卷中,遭遇過個人信息泄露的受訪者占比高達(dá)85.2%。
個人信息泄露輕則遭受騷擾電話、垃圾短信的侵襲,重則會遇到大數(shù)據(jù)殺熟、網(wǎng)絡(luò)詐騙的陷阱,這些雷區(qū)只要個人有一定的防范意識,基本還是能夠避開,然而手機(jī)數(shù)據(jù)如果沒有徹底刪除,用戶將直接面對金融賬戶被盜的風(fēng)險。
經(jīng)常有新聞曝出,用戶在賣出舊手機(jī)時,忘記將支付寶、銀行App等軟件卸載,從而讓不法分子登錄使用,導(dǎo)致財產(chǎn)損失。
事實上,針對數(shù)據(jù)泄露和個人信息安全,政府先后出臺了《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護(hù)法》等,初步建立了一套數(shù)據(jù)安全方面的法律架構(gòu)。
手機(jī)作為個人數(shù)據(jù)安全第一載體,此次315曝出iQOO的數(shù)據(jù)安全漏洞,再次敲響了行業(yè)在數(shù)據(jù)安全防范上的警鐘。
02 iQOO被點名是信息安全漏洞,也是產(chǎn)品體驗缺陷
iQOO是vivo在2019年孵化的一個子品牌,近4年時間的發(fā)展,iQOO已經(jīng)從最初的一款產(chǎn)品,發(fā)展到擁有數(shù)字旗艦系列、Neo系列、Z系列和U系列的完整產(chǎn)品體系,價格也覆蓋1000—6000元之間的主流價格帶。
和vivo相比,iQOO有互聯(lián)網(wǎng)品牌的一些特性,主打潮玩年輕化,側(cè)重更好的性能和游戲體驗,有著較高性價比,去年第三季度,iQOO市場份額達(dá)到歷史性的4.6%,全年出貨以26.9%的同比增長,為vivo坐穩(wěn)國內(nèi)中國智能手機(jī)市場份額第一提供了重要支撐。
圖源:IDC中國季度手機(jī)市場跟蹤報告
按理說,iQOO已經(jīng)是一個比較成熟的品牌了,不至于出現(xiàn)“恢復(fù)出廠設(shè)置無法徹底刪除數(shù)據(jù)”這樣的“低級錯誤”,更何況是,并非不能刪除,只是在操作指引上不夠明晰。
其關(guān)鍵問題在于對用戶體驗的洞察還不夠深入和犀利。
說得更直白一些,iQOO的產(chǎn)品思維只停留在用戶能夠看到的,摸到的表面,對用戶的真正需求,特別是使用過程中的便捷性和人性化功能的設(shè)計,考慮的不夠周全。
很典型的例子,為了讓產(chǎn)品的“賣相”更好,iQOO隨行業(yè)大流,瘋狂堆料卷配置。
在“擁有頂級電競體驗的高性能手機(jī)”的定位下,iQOO在處理器、內(nèi)存與閃存等三個決定手機(jī)性能最重要的硬件領(lǐng)域,提出了“性能鐵三角”的概念,即每一代旗艦手機(jī)都必須搭載同時期規(guī)格最強(qiáng)的處理器、內(nèi)存以及閃存。
這就造就了,iQOO從第一代手機(jī)搭載高通驍龍855處理器,到8系列搭載高通驍龍888處理器,以及iQOO 9系列搭載的全新一代驍龍8移動平臺,都是行業(yè)內(nèi)最早搭載歷代最新處理器的智能手機(jī)品牌之一。
在營銷側(cè),iQOO的策略是砸錢來提升品牌聲量。
從2019年開始,iQOO先后打入KPL賽事體系,成為KPL賽事的官方比賽用機(jī);贊助BMW,成為BMW M Motorsport全球頂級合作伙伴;贊助中國國家賽艇隊&皮劃艇隊,為運(yùn)動員奪金助力……
很顯然,iQOO的“面子”功夫做得很足,一系列的營銷活動為iQOO樹立了“高性能”的核心品牌主張,也帶了銷量的提升。
回到這次被315晚會點名事件,iQOO并非沒有技術(shù)能力解決這個漏洞(甚至不能算是漏洞,更準(zhǔn)確的描述應(yīng)該是操作流程的優(yōu)化),只是在于有沒有想到在進(jìn)行恢復(fù)出廠設(shè)置時,勾選“格式化SD卡和手機(jī)存儲”選項是否符合正常的操作邏輯,以及對用戶數(shù)據(jù)安全的重視程度到底有多深。
歸根結(jié)底,是缺乏極致的產(chǎn)品思維的表現(xiàn)。
頗值得玩味的是,iQOO的母公司vivo在安全與隱私保護(hù)方面頗有建樹,在具體的“反詐”實踐中,不光探索出“千鏡安全范式”(通過千鏡安全架構(gòu)穿透手機(jī)軟硬件的各個層面,構(gòu)建“安全網(wǎng)”),還向全球發(fā)布了《vivo 安全與隱私保護(hù)透明白皮書》,從戰(zhàn)略原則、組織體系、流程制度、數(shù)據(jù)管理和生態(tài)建設(shè)等多個維度詳細(xì)闡述了 vivo 在安全與隱私保護(hù)建設(shè)上的實踐和經(jīng)驗。
vivo首席安全官魯京輝曾公開發(fā)表言論:“在數(shù)據(jù)合規(guī)方面,我們認(rèn)為技術(shù)所賦予我們的并不是一種凌駕于用戶之上的霸權(quán),而是一種真正有溫度的力量——讓用戶獲得幸福,讓行業(yè)得到發(fā)展,讓經(jīng)濟(jì)向陽而生?!?/p>
很遺憾,iQOO沒有掌握vivo在數(shù)據(jù)安全保護(hù)上的精髓,距離魯京輝所說的“有溫度的力量”也相差甚遠(yuǎn)。
03 結(jié)語
vivo創(chuàng)始人、總裁兼首席執(zhí)行官沈煒曾說過,“如果一個人總是忙著去做短期的事,看重短期的結(jié)果,而忽略長期重要的事,就會很容易出問題,也必然走不長遠(yuǎn)?!?/p>
順著沈煒的話捋下去,產(chǎn)品的信息安全不但是當(dāng)下需要重視的問題,也關(guān)乎到未來的競爭,更是企業(yè)價值觀、社會責(zé)任感的體現(xiàn)。
商業(yè)世界有無數(shù)過往案例,無論是順風(fēng)行舟,還是逆風(fēng)翻盤,企業(yè)一定要站在用戶視角,維護(hù)用戶的權(quán)益才有可能成功。
iQOO此次被點名,從一個更長遠(yuǎn)的周期來看,或許并非是件壞事。
315晚會點醒的不光光是iQOO一個品牌,更是整個行業(yè)對信息安全的重視,查漏補(bǔ)缺下,帶動的是手機(jī)產(chǎn)品整體體驗的提升。
本文為轉(zhuǎn)載內(nèi)容,授權(quán)事宜請聯(lián)系原著作權(quán)人