1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 蚕豆网指豌豆荚涉嫌窃取隐私 官方回应

本帖由 漂亮的石头2012-03-05 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    486,020
    赞:
    46
    Android手机管理工具豌豆荚近日被指责涉嫌窃取用户隐私信息。对此豌豆实验室在官方网站发文对所传输数据包的内容进行了说明。豌豆实验室联合创始人王俊煜曾在微博上写道“每个豌豆荚用户手机上平均安装78个应用,却只有28张照片和24首歌”。据此,资讯网站Techweb旗下蚕豆网3月2日发布文章认为“豌豆荚如若能够得知用户所使用的智能手机中应用、照片甚至歌曲的数量,也就意味着豌豆荚或许存在窃取用户隐私信息的可能性”。
    当天下午,豌豆实验室通过微博回应称,“我们必须说这样的假设毫无逻辑可言,而且是阴谋论的。”Techweb创始人祝志军随后言辞强硬的回复“一个真正好的产品是经得起质问的”。随后他预告,蚕豆网将于周一发布详细的报告。
    在刚刚发布的这份报告中,蚕豆网通过Fiddler对豌豆荚手机精灵与其服务器之间传输的数据包进行抓包并作对比分析,得出的结论是豌豆荚Windows版1.24和2.0两个版本存在上传数据包的行为,而这一行为可能和记录用户的联系人、短信等信息有关。
    对此最新进展,王俊煜对网易科技表示:“我们欢迎提具体的问题, 我们会具体回答 。”
    网易科技观察到,豌豆实验室在3月4日于官方网站挂出了《豌豆荚的隐私标准是这样的》一文,阐述蚕豆网所指出的数据包中包含的内容是:硬件配置及软件版本、关于软件质量的信息、关于手机连接的信息、各功能的使用统计、下载功能的使用情况、手机中数据的整体统计信息。其中,“手机中数据的整体统计信息”包含通讯录联系人总数、应用总数、音乐、图片和视频的数量,豌豆实验室表示他们仅统计汇总信息,并且这些信息用于改善软件的功能设置。
    豌豆荚手机精灵是前创新工场成员,根据王俊煜此前披露的数字,豌豆荚Windows客户端目前装机量已达到2500万。(网易科技)
    两年来,豌豆实验室的产品从一个单一的 Windows 客户端,逐渐扩展成了一个「全平台」的手机服务,但我在两年前写下的「豌豆荚 Windows 版」用户隐私三大原则,却至今没有变化:
    第一,仅收集真正有助于提升用户体验的尽可能少的信息。
    第二,不得收集任何可能识别出用户唯一个人身份的信息。
    第三,将个人信息的收集透明化,不得隐瞒欺骗用户。
    两年来,「豌豆荚 Windows 版」遵循这三大原则,赢得了 2500 万用户和众多合作手机厂商的信任,而通过 2500 万用户与我们分享的信息和珍贵意见,我们也对产品进行了持之以恒的巨大改进。
    当你使用时,我们收到的信息
    在你使用「豌豆荚 Windows 版」的过程中,和大部分的客户端产品一样,我们都会收集一些使用信息并发往我们的服务器。我们的服务器收到的信息可划分为两类,一类是关于用户如何使用「豌豆荚 Windows 版」的信息,另外一类是用户所拥有数据的汇总统计信息。下面,我们来详尽列举「豌豆荚 Windows 版」会发送什么信息。
    硬件配置及软件版本。例如,你使用的是什么手机?Android 版本是 2.3 还是 4.0?你用的 Windows 是 XP 还是最新的 Windows 8?你的屏幕和内存有多大?你的手机驱动安装在什么地方?这些信息也包括了你的电脑和手机的唯一识别号码。这些信息有助于帮助我们安排工作的先后次序,例如,通过这些信息,我们就可以决定是先开发 4.0 专用的功能,还是先为小米手机的用户进行改进。
    豌豆荚本身的信息。例如,你安装的「豌豆荚 Windows 版」是什么版本?是从哪个渠道下载的?你多久启动一次豌豆荚?你什么时候会停止使用豌豆荚?我们使用这些信息来判断我们各种推广方式的效果,帮助我们理解如何才能让更多的用户知道豌豆荚。正是通过这些信息,我们发现 85% 以上的豌豆荚用户是通过口碑传播知道我们的——在这里要顺便和各位说一声:谢谢!
    关于软件质量的信息。 例如,在你使用「豌豆荚 Windows 版」的过程中是否有出现崩溃?如果有的话,崩溃原因是什么?「豌豆荚 Windows 版」在你的电脑上占用了多少内存?我们使用这些信息对软件的基础质量进行提升,确保「豌豆荚 Windows 版」能快速、稳定地运行在更多用户的电脑上。例如,通过不断分析这一信息,我们在过去一年中,将产品的崩溃率从接近 10% 降低到了只有千分之几。
    关于手机连接的信息。 例如,你是否能顺利地使用「豌豆荚 Windows 版」连接上手机,如果不能,是出现了什么错误?有没有什么可能的干扰?驱动是不是有什么问题?我们使用这些信息来分析用户在连接手机过程中发生的问题,并对产品进行改进。例如,通过不断分析这些信息,我们在过去一年中新增了接近 200 台机型的支持,并将连接成功率提升了超过 10 个百分点。
    各功能的使用统计。 例如,你对「豌豆荚 Windows 版」中的什么功能使用得最多、最频繁?你通过「豌豆荚 Windows 版」下载了多少次应用、音乐、视频和电子书?你对某个按钮点击了多少次?我们使用这些数据来判断你对「豌豆荚 Windows 版」各个功能的喜爱程度,评估我们的产品是否能符合你的使用习惯,并做出相应的改进。
    下载功能的使用情况。 例如,你通过「豌豆荚 Windows 版」下载了什么应用,是从哪个应用商店下载的?平均下载速度有多快?如果出现下载失败的情况,我们使用这些数据来提升下载成功率和对各应用商店的质量进行评估。例如,豌豆荚左侧对各个应用商店的排序,很大程度上是依据此信息得出的。
    手机中数据的整体统计信息。 例如,你在通讯录中有多少个联系人?其中有多少人被你加入了收藏夹?你总共安装了多少应用?手机中存放了多少音乐、图片和视频?我们仅统计汇总信息,使用这些数据,我们可以更好地改进相应产品的设计。例如,在了解了用户平均拥有的音乐数量并不多这一事实后,我们在重新设计音乐管理这个功能的时进行了大量简化。
    这些信息会发送到豌豆实验室的服务器,在经过程序自动处理后成为汇总的统计数据,展现在我们内部的系统中。由于并不带有任何的个人识别信息,我们无法反过来将这些信息对应到个人,而是只能看到汇总的统计数据——就像我们对外公布的那样。我们也许可以知道在中国的某个地方有一部小米手机中有 23 张照片,但我们无法知道这是谁的手机,也无法知道照片的内容。
    另外,在你使用某些特定功能时,有一些需要注意的地方:
    应用升级功能会把你在手机上安装的应用的清单发送到我们的服务器,这样我们才可以告诉你哪些应用可以升级。
    如果使用「豌豆荚 Windows 版」时不幸发生崩溃,所发送的崩溃报告可能也会附加少量和你正在操作的数据相关的信息。这对我们进行诊断是必须的。
    如果你通过「豌豆荚 Windows 版」打开网页,网页可以获得标准日志信息,包括 IP 地址、cookies 等等。这和你使用普通浏览器是一样的。
    如果你在「豌豆荚 Windows 版」的 2.0 版本中选择了「记住手机」,你的手机数据会在你当前使用的电脑上保留一份。这是为什么我们建议只在自己的电脑上使用这个功能。你可以在设置中删掉保存的数据。
    通过「豌豆荚 Windows 版」下载的内容会在电脑上存放一份,这样,你下次想重复安装的时候就不必重新下载了。
    「豌豆荚 Windows 版」绝对不会往服务器发送以下这些数据:
    你的电话号码。
    你的朋友的电话号码。
    你的猫的电话号码。
    你的任何短信内容,不管是你发的还是收到的。
    你通过豌豆荚以外的其它产品下载的音乐、视频、照片、电子书等内容。
    你自己拍摄的视频或照片。
    当然,如果你注册并使用了豌豆荚账户、豌豆荚 alpha 等云端产品,并主动填写或上传以上信息,我们还是会为你保存的。
    来源:豌豆荚的隐私标准是这样的
     
正在加载...