12月5日,由中國消費(fèi)者權(quán)益保護(hù)法學(xué)研究會、中國技術(shù)監(jiān)督情報(bào)協(xié)會主辦的第二屆“3·15打假論壇”在京舉辦。中國消法研究會會長河山等法學(xué)專家對食藥領(lǐng)域知假買假行為等社會關(guān)注熱點(diǎn),從法律層面作出解讀。
此外,會上還對由21CN聚投訴、《法治周末》《南方周末》
《北京晨報(bào)》《南方都市報(bào)》5家媒體評選出的10個(gè)“2015年度中國消費(fèi)維權(quán)案例”進(jìn)行頒獎。
隨著移動互聯(lián)網(wǎng)時(shí)代的到來,用戶越來越多地通過智能手機(jī)、網(wǎng)絡(luò)獲得服務(wù),用戶在這些服務(wù)領(lǐng)域權(quán)益的保障也顯得尤為突出。在獲得獎項(xiàng)的10個(gè)案例中,同消費(fèi)者信息安全密切相關(guān)的就有3個(gè)。
力促手機(jī)預(yù)裝軟件可卸載
在手機(jī)出廠前,預(yù)先裝置大量軟件一度是手機(jī)行業(yè)公開的秘密,一些用不上的軟件不僅占用內(nèi)存、消耗流量,有的還有惡意扣費(fèi)功能,然而,面對這些預(yù)裝軟件,消費(fèi)者卻無能為力,因?yàn)槠洳荒苄遁d。
廣東省消委會副秘書長楊淑娜會上介紹,2014年3·15期間,深圳消委會曾做了一項(xiàng)調(diào)查,顯示消費(fèi)者對手機(jī)預(yù)裝軟件存有看法,其中98.6%的消費(fèi)者對預(yù)裝軟件不能卸載表示不滿。
在拿到這份報(bào)告后,廣東省消委會曾咨詢行業(yè)內(nèi)的專家和律師的意見,對手機(jī)預(yù)裝產(chǎn)業(yè)的現(xiàn)狀進(jìn)行了深度了解,發(fā)現(xiàn)手機(jī)軟件預(yù)裝行業(yè)亂象叢生。
去年12月,廣東省消委會聯(lián)合23家市、區(qū)的消委會,聯(lián)名向工信部“上書”,就手機(jī)預(yù)裝提出三條建議:規(guī)范并加強(qiáng)手機(jī)預(yù)裝軟件市場的管理、提高行業(yè)標(biāo)準(zhǔn)、允許消費(fèi)者對手機(jī)預(yù)裝軟件進(jìn)行卸載。
楊淑娜回憶,廣東省消委會的建議函得到了工業(yè)和信息化部的重視,工信部隨后回復(fù),將委托電信研究院進(jìn)行專題研究。
就在廣東省消委會通過官方溝通渠道,推進(jìn)手機(jī)軟件可卸載的同時(shí),上海市消委會也在通過法律手段,維護(hù)著消費(fèi)者在手機(jī)軟件安裝卸載上的知情權(quán)和選擇權(quán)。
今年7月,因天津三星[微博]通信技術(shù)有限公司、廣東歐珀移動通信有限公司,不告知用戶手機(jī)每個(gè)預(yù)裝軟件功能,且將所有軟件捆綁銷售又不告知卸載途徑,上海市消保委對其提起了公益訴訟。該起訴訟的提起,直接敦促兩家企業(yè)出臺了手機(jī)軟件的功能告知和卸載的改進(jìn)方案。
來自廣東、上海消委會的這些努力也獲得了官方的正式回應(yīng)。今年11月18日,工信部發(fā)布了《移動智能終端應(yīng)用軟件(APP)預(yù)置和分發(fā)管理暫行規(guī)定》(以下簡稱《暫行規(guī)定》),公開向社會征求意見。
《暫行規(guī)定》明確要求,手機(jī)生產(chǎn)商和互聯(lián)網(wǎng)信息服務(wù)提供者要尊重用戶的知情權(quán)和選擇權(quán),不得調(diào)用與所提供服務(wù)無關(guān)的終端功能、強(qiáng)行捆綁推廣無關(guān)應(yīng)用軟件;除基本功能軟件外的移動智能終端應(yīng)用軟件須可卸載。
漏洞報(bào)告常態(tài)化提升用戶安全意識
一位互聯(lián)網(wǎng)資深安全人士此前對法治周末記者介紹,漏洞是計(jì)算機(jī)軟硬件、協(xié)議和系統(tǒng)安全策略中固有的、不可避免的缺陷,不能完全杜絕。
盡管如此,一些企業(yè)考慮到一旦公布漏洞,會影響企業(yè)聲譽(yù),也容易被黑客惡意利用,于是將漏洞信息盡可能嚴(yán)嚴(yán)實(shí)實(shí)地包裹起來。至于企業(yè)信息安全狀況如何,對于用戶而言,也是一頭霧水。
直到行業(yè)內(nèi)一些第三方漏洞披露平臺將這些漏洞信息,通過一定的機(jī)制安排披露了出來,消費(fèi)者才認(rèn)識到,網(wǎng)絡(luò)信息安全并非遠(yuǎn)在云端、枯燥神秘,而是近在咫尺、觸手可及。
以用戶最常接觸的電商購物為例,烏云平臺漏洞負(fù)責(zé)人黃浩介紹,烏云平臺自成立以來,已收集到的電商平臺漏洞總數(shù)達(dá)1169個(gè),其中2015年電商平臺漏洞數(shù)為414個(gè),相比于2014年,漏洞總數(shù)上漲了68.98%。
在這些電商平臺中,有不甚知名的中小電商網(wǎng)站,也不乏淘寶、京東商城[微博]、蘇寧易購[微博]、唯品會這樣的大型知名電商平臺。黃浩介紹,有位白帽子(白帽子是對善意的網(wǎng)絡(luò)安全技術(shù)人員的簡稱)之前在烏云平臺上披露,淘寶店鋪裝修的某個(gè)模塊存在超權(quán)限漏洞,可以修改信譽(yù)、銷量,你看到的是皇冠、銷量過十萬,但實(shí)際上可能只是黑客剛開的一家新店。
2013年以來,互聯(lián)網(wǎng)金融快速興起,一些企業(yè)為了快速搶占市場,往往忽略信息安全,給用戶的資金安全帶來非常大的風(fēng)險(xiǎn)。黃浩介紹,自2014年至今,烏云上收到有關(guān)P2P行業(yè)漏洞總數(shù)為402個(gè)。其中,2015年上半年累計(jì)235個(gè),比去年一年增長了40.7%。
在2014年至今的402個(gè)漏洞中,黃浩披露,有可能影響到資金安全的漏洞就占了漏洞總數(shù)量的39%,這些漏洞涉及到93家廠商,其中不乏很多知名的P2P網(wǎng)貸平臺。
盡管烏云平臺這種披露漏洞的方式引發(fā)了不少爭議,不過不少人士認(rèn)為,企業(yè)漏洞反饋機(jī)制這種模式,可以在客觀上督促企業(yè)更加重視在網(wǎng)絡(luò)安全上的投入,同時(shí)也有助于督促企業(yè)及時(shí)進(jìn)行修復(fù),將可能出現(xiàn)的漏洞對業(yè)務(wù)的威脅降到最低。
此外,記者注意到,隨著互聯(lián)網(wǎng)不斷滲入人們的生活,“互聯(lián)網(wǎng)+”也深入到了公眾投訴維權(quán)領(lǐng)域。無論是此次獲獎案例中的青島大蝦事件,還是記者投訴南航以及999急救事件,都有通過互聯(lián)網(wǎng)渠道獲得輿論的關(guān)注和聲援。
附:2015年度中國消費(fèi)維權(quán)十大案例
1、青島大蝦維權(quán)事件,促進(jìn)全社會關(guān)注、治理旅游宰客惡習(xí)。
2、“北方狼”劉殿林耗資百萬成功舉報(bào)清理“霧霾車”。
3、中國質(zhì)量新聞網(wǎng)追蹤報(bào)道宗申牌摩托車超標(biāo)問題,幫消費(fèi)者獲2倍賠償。
4、記者微博理性投訴,促進(jìn)民航與衛(wèi)生急救系統(tǒng)改善服務(wù)。
5、消費(fèi)者報(bào)道、優(yōu)恪網(wǎng)第三方比較檢測,助力消費(fèi)安全。
6、圣運(yùn)律師事務(wù)所公益代理大眾“斷軸門”集團(tuán)訴訟。
7、浙江省消保委針對“旅客丟失車票應(yīng)另行購票”提起“公益訴訟第一案”。
8、上海市消保委就手機(jī)預(yù)裝軟件可卸載提起公益訴訟。
9、廣東消委會建議被工信部采納,手機(jī)預(yù)置軟件將可自由卸載。
10、烏云漏洞報(bào)告平臺幫消費(fèi)者直觀認(rèn)知網(wǎng)絡(luò)安全。