反詐app的真正目的

前言

去年開始,在中國的直播連線平台出現了一位格格不入的人物—身穿制服的陳警官,闖入網紅明星的直播間連線,開口便質問是否下載了一款反詐手機軟體,要求直播主當場安裝並實行實名認證,陳警官此番「盡責」的行為在中國社交媒體得到了相當大的推崇

關於反詐app

根據中國官媒報導,這款由中國公安部刑事偵查局開發的國家反詐app,在2021年初上線。意在提醒使用者預防各種形式可疑的詐騙活動,包括電話、簡訊或可疑的應用程式及網站,透過警示民眾或截斷來減少中國的電信詐騙案件

強迫安裝

這款反詐中心app不僅僅利用在綜藝節目上大量植入或是透過明星拍攝的小短片宣傳,值得注意的是,雖然官方宣稱說是建議安裝,但在中國地方出現不少強硬的舉動(像是在完成某種績效),有家長表示他必須下載該程式才能讓孩子入學、在深圳也有住戶被要求在簽署租賃契約前必須安裝它、進入政府機關辦事之前也是,尤其是在疫情嚴峻時期,還會要求在做核酸或接種疫苗之前強制下載並實名登入,更有人更新iPhone 手機升級系統後,就自動安裝了這個應用程式,這些舉動讓這個app登上下載列表的榜首,如此濫權來推廣下載的程式同時也讓人民開始反感,並出現了對於這個宣稱是保護人民的程式發出疑問

隱私權

由於這項應用程式的目的宣稱是為了幫助檢測第三方的詐欺活動,所以能夠較於名正言順的取得使用者的高階許可(加上一般人常常不會在意隱私權限問題)。而這項app要求的隱私權限多達29項,包括了讀取照片、檔案、相機、麥克風、訊息對話紀錄、網路存取等,甚至具有刪除資料的能力,還需要上傳人臉訊息(生物辨識),結合住址、電話號碼、身分證等進行實名登入

開放技術基金會的Red team lab小組審查了該應用程式來評估對使用者的隱私安全,然而該程式僅適用於位於中國的帳戶,且需要中國的電話號碼,增加了國外審查人員的調查難度


監控的擔憂

警方藉由這個應用程式識別、追蹤瀏覽過海外金融網站的人。有些中國的使用者表示:他們在安裝該應用程式後因造訪了海外的網站(例如:Bloomberg)收到軟體的警示,甚至為此而受到當地警方質問,問他是不是在海外有聯絡人或是是否經常造訪海外網站等

該應用程式的用戶隱私政策中提及「在未經事先同意,我們不會向公眾或任何第三方披露該資訊,但在涉及國家安全的情況下,我們將嚴格謹慎的根據相關法律法規使用相關資料」,這同時也表示關於使用者隱私的任何保證都有可能出於「國家安全」問題而被,而且根據中國反間諜和情報法,個人與企業無權拒絕政府對其資料的要求,這讓中國對於隱私資料和後續的處理幾乎沒有限制

雖然還沒有明確的指向證明中國政府是否真如他們所承諾的一樣為了反詐騙的初衷,但我們可以知道的是中國政府有權力去掌握和使用這些資料,至於運用在什麼地方做什麼事我們則不得而知

我的想法

中國政府此番舉動像是為了反詐騙而用盡心思,打著為人民好的口號要求民眾下載,給了中國政府更為合理的藉口對民眾進行監控。其實不只這款反詐應用程式,例如中國疫情期間的健康行程碼應用程式一樣,這些程式的出現仿佛在問你:為了防疫、為了反詐騙,我們需要拿個人的隱私去交換嗎?

我們常常會覺得個人的隱私不重要,沒什麼好看的,也常常為了方便而願意犧牲安全與隱私來交換,但就像之前上課提到的概念一樣,我們其實都深知隱私的重要性,但往往為了方便而忽略了這點,雖然我們不會被強制要求這款應用程式,但儘量避開安裝沒有原始碼的app,也需養成檢查app所要求的權限的習慣。
 

留言