安卓App太能亂來了!小米系統(tǒng)更新,一不小心扯出驚人真相
本文經(jīng)AI新媒體量子位(公眾號ID:QbitAI)授權(quán)轉(zhuǎn)載,轉(zhuǎn)載請聯(lián)系出處。
安卓亂象,所有人都是知道的。
但你知道到底有多亂么?
現(xiàn)在,我們這些普通用戶,也能定量分析檢測了。
真相,可能比想象中還嚴重。
來看數(shù)據(jù)。
App后臺花式啟動,每6秒讀取一次數(shù)據(jù)你信嗎?
事情從安卓頂流小米說起,“粗糧廠”剛剛推出了新手機系統(tǒng)MIUI 12。
“流暢、優(yōu)雅,比肩iOS,領(lǐng)先其他安卓OS多少多少年……”
上述夸贊,雷軍的微博里你都可以找到。

不過,萬萬沒想到,引起熱議,甚至讓用戶炸了鍋的,是這顆照明彈。
所謂照明彈,就是可以后臺監(jiān)控手機中App啟動、調(diào)取權(quán)限、讀取數(shù)據(jù)的情況。
之前,手機用戶——特別是安卓,都知道后臺App們不老實,但照明彈一照,情況簡直觸目驚心。
只有你想不到,沒有安卓App做不到。
比如有這樣自啟動和被啟動的:

△ 圖片來自微博網(wǎng)友
還有以App帶App,后臺一分鐘十幾次瘋狂啟動和喚醒其他應用的:

△ 圖片來自微博網(wǎng)友
另外還有異常大量讀取數(shù)據(jù)的:

△ 圖片來自快科技
一天1.36萬次 ???
就算這統(tǒng)計的“一天”滿打滿算是24小時,也意味著一小時就566多次…幾乎一分鐘就有9.45次。
或者更直白說,平均6秒差不多就讀取一次。
這是新流行的打卡方式嗎?
安卓系統(tǒng)性痼疾,小米能治?
當然,對于諸多Android手機用戶來說,這一切可能并不陌生。
之前沒見過也聽過:這就是國內(nèi)安卓生態(tài)的潛規(guī)則。
App在安裝的時候,往往就會索取一大堆權(quán)限:攝像頭、麥克風、通訊錄、本地文件讀寫。
感覺每個權(quán)限都有可能出賣你的隱私,更難受的是,很多App不允許這些權(quán)限就無法使用。
就算逃過了對敏感權(quán)限的索取,你的手機依舊不讓人省心,各種App后臺偷聽事件,層出不窮。
如此痼疾,非一朝一夕,有軟件自身的原因,也有安卓系統(tǒng)的歷史遺留問題。
就拿文件讀取來說,iOS采用的是沙箱機制,任何App都只能管理自己的一畝三分地,對之外的存儲空間沒有讀取權(quán)限。
而Android采用的是文件夾管理,App可以在系統(tǒng)里創(chuàng)建和讀取系統(tǒng)文件之外的任意文件。
你的社交軟件分享圖片,靠的都是直接對系統(tǒng)文件進行讀取,而不是像iOS那樣調(diào)用系統(tǒng)相冊。這么做的好處自然是軟件更加自由,但隨之而來的問題就是對隱私的竊取。

谷歌不是沒想過大力整治,但已是積重難返。
去年谷歌就在Android 10 beta版中加入了沙箱機制,但是很多App,比如圖片、音樂類App,還是靠讀取系統(tǒng)文件夾的方式工作,如果谷歌強制采用沙箱機制,這些軟件都無法工作。

最后,谷歌還是服軟了,允許軟件不使用沙箱機制。另外,Android在誕生之初也沒有完善的推送管理機制。
iOS的推送,由蘋果的系統(tǒng)和服務器統(tǒng)一管理,即使App不在后臺運行,只要開啟了推送權(quán)限,推送就能正常進行。
雖然谷歌后來給Android加入了類似的機制,但是國內(nèi)手機都沒有安裝谷歌服務,各家軟件只能各自為政,靠App自己推送,而App自己推送的前提是不被系統(tǒng)“殺死”。
于是就有了這次被曝光的一幕,很多App會時不時自啟動、或者是多家App抱團聯(lián)盟,相互喚醒啟動。
這樣一來手機耗電不說,還會占用大量內(nèi)存,用戶隱私也得不到保護。
國內(nèi)手機廠商,比如小米、華為、OPPO也做了像蘋果那樣的推送SDK,但成效不多。
小米也說,只靠他們自己的力量還是有限的,只有全行業(yè)提高重視,才能夠真正的解決用戶隱私保護的問題。
所以這一次,算是小米開風氣之先,率先打響了這一槍。
總之,也算給出了一種治理和解決的思路吧。
只是如上所述,照明彈功能,將一切放到可見名單上,一下子就變成燃燒彈了。
用戶炸了,這次用戶真的炸了
在這次照明彈變?nèi)紵龔椀狞c名中,不乏各種大廠App,比如上面截圖中的騰訊視頻,王者榮耀。
還有網(wǎng)友曝光的微博、高德地圖、抖音、支付寶等,甚至還有小米自家的應用“小米斗地主”。
幾無幸免。
看到這一情況,有網(wǎng)友感嘆,這就是“廬山真面目啊,全都是在背后暗戳戳開啟的吧”。甚至有人給這些應用起了別名:“老流氓”。

有人感到悲觀,稱“不要指望會有什么改變,這從來不是技術(shù)問題。”
給小米點贊的也有:“就是要把這些流氓行為提到明面上來!”
當然,也有不少人高呼——小米挺住。
但是。
這就是全部事實或現(xiàn)狀嗎?真相就是安卓App肆無忌憚作惡?
被點名的公司,喊冤了。
各方回應
對于具體應用的調(diào)用和數(shù)據(jù)讀取質(zhì)疑。
被指“后臺讀寫數(shù)據(jù)1.3萬次”的社交App探探,就覺得很冤。
原因是他們自己復核的結(jié)果,并不像曝光的截圖那樣夸張。
探探官方回應稱,獲知消息后,通過小米內(nèi)部申請到了內(nèi)測資格,并進行了驗證。
但結(jié)果上,無論啟動還是后臺,探探App都正常,一天之中讀取和存儲,只有個位數(shù),并不存在“1.3萬次”之巨。

探探官方還表示,最初原發(fā)該數(shù)據(jù)的媒體,已經(jīng)刪除了。
他們還提供了錄屏自證清白。
其他被點名的App和公司,則尚無公開說明。
至于小米——有網(wǎng)友擔心,會因為一炮太猛,后續(xù)壓力和阻力太大而不能堅持。
對此,小米給出的態(tài)度是:
隱私保護是大勢所趨,也是小米頭等大事,堅持而不敢懈怠。
小米方面稱,MIUI12的隱私保護能夠引起熱議,顯然是從根本上解決了用戶的痛點需求,所以才會引發(fā)米粉的共鳴,這是樂見的結(jié)果。

另外,我們也問小米:這一波更新后,得罪一大批App怎么辦?
小米給出的回答是,推出這些功能前,就已經(jīng)在多方利益權(quán)衡下有過權(quán)衡,但最關(guān)鍵的是解決用戶隱私保護問題。
“對于隱私保護問題的嚴重性我們有深刻的認識,所以在MIUI12上進一步加強用戶隱私保護能力。隱私保護可以說是全行業(yè)的大勢所趨,只不過小米是國內(nèi)率先站出來的企業(yè)之一,相信后續(xù)會有更多企業(yè)加入用戶的隱私保護大軍中來。”
小米方面認為,隱私是用戶民心所向,是正道。歸根結(jié)底,只要是對小米用戶有好處的事情,都會堅持去做,和用戶做朋友的初心不會變。