百度“监听电话”风波升级:小米声明打脸百度?

隐私护卫队 隐私护卫队

今日,小米在官微发布公告,回应百度公告中提及的“监听电话”问题,并解释该权限名称应为“获取手机状态”,具有监听电话状态的能力。究竟百度与小米争论的“监听电话”与“获取手机状态”是不是一个权限?开放这一权限APP会对你的信息做什么事?

监听风波升级

百度与小米先后发布声明


1月8日,百度在回应江苏消保委对其旗下app具有“监听电话”功能的起诉中表示,百度旗下app不会、也没有能力监听电话。百度所做的是读取手机状态(READ_PHONE_STATE)。百度表示,百度手机浏览器和手机安全卫士有一个骚扰电话拦截的功能,小米手机把这个功能翻译成了“监听电话”,一定程度上造成了大家的误解。


今日,小米对此进行了回应称:关于“READ_PHONE_STATE”(中文译作“获取手机状态”)权限的解释,小米在MIUI系统中明确提示,调用该权限可获得手机号码、IMEI、IMSI;同时具备监听电话状态的能力,可以获取电话呼入、呼出、通话中的状态。



小米的回应一发出,就有媒体用“小米百度开怼”来形容两份声明中的火药味,更有读者留言称,担心“获取手机状态”这一权限会对用户的通话内容进行监听。


"监听电话"与

"获取手机状态"并非一回事


事实究竟是怎样?两份声明中都提到的“获取手机状态”权限究竟是什么?它会监听用户的通话内容吗?隐私护卫队也向一位多年从事安卓应用开发者进行了求证。


该安卓应用开发者表示,“监听电话”和“获取手机状态”并不是一个权限。公众理解的监听电话是监听通话过程,获取通话内容。而“READ_PHONE_STATE”权限监听的是一个状态,比如电话来了、电话被接了、电话挂断了的状态,监听谈话内容并不是此权限具有的功能。


获取用户通话内容

还需要获取录音权限


从技术上来说,能不能实现监听通话内容的功能呢?赛迪安全中心移动安全实验室研究员彭根对隐私护卫队表示,从技术上来说,监听通话内容功能是可以实现的,但是要想获取用户通话的内容,APP除了获取 “READ_PHONE_STATE”(获取手机状态)权限外,还需要获取用户的录音权限,两个权限同时开启,才具备实现监听通话内容的可能性。


推荐阅读:

卡巴斯基被证实可改装成间谍工具 美国联邦机构已叫停使用

支付宝年度账单引发隐私争议,为什么队长反而觉得是好事?

微信回应李书福称不会储存用户聊天记录,技术专家怎么看?

微信ID:shenduxinwen


    发送中