首页
学习
活动
专区
圈层
工具
发布

拼多多到底看见了什么

没有证据证明它在“偷录屏”,但用户刚看完就被推荐,平台必须解释数据从哪里来。

7月20日,拼多多卷入一场隐私争议。

多名网友称,自己刚在其他App看过某件商品,或者复制过相关文字,打开拼多多后,很快便收到同类商品推荐。由此,拼多多被质疑读取手机屏幕或剪贴板,并将这些信息用于推荐。

目前公开信息主要是用户测试和截图,没有抓包记录、代码分析或安全机构的复现报告。把这件事直接写成“拼多多偷录屏”或者“泄露用户隐私”,证据都不够。

但用户的质疑并非毫无根据。真正需要拼多多回答的,不是它有没有“偷看”,而是:推荐系统到底调用了什么数据。

1.比录屏更可能的,是剪贴板

从Android现有权限机制看,普通App要在后台长期静默录屏,并不容易。

Android 10以后,应用调用标准录屏接口,需要系统弹窗并获得用户授权。除非利用系统漏洞、无障碍服务或其他非常规权限,否则用户很难在毫无感知的情况下被持续录屏。

相比之下,读取剪贴板现实得多。

用户复制一段内容后打开拼多多,App在前台时具备读取剪贴板的条件。拼多多自己的权限说明也承认,App会访问剪贴板,用于识别商品链接、口令、分享信息和验证码。

问题不在于读没读,而在于怎么用。

为了识别拼多多口令,在本地读取剪贴板,是常见功能;如果普通文字也被上传、提取商品关键词,再进入推荐系统,性质就完全不同。

这次争议的核心可以压缩成三个问题:

普通剪贴板内容是否被读取,是否被上传,是否用于推荐。

只要其中任何一步超出用户知情和授权范围,就不是“推荐太精准”这么简单。

2.拼多多已经没有模糊回应的空间

这件事落在拼多多身上,比落在其他平台更敏感。

2023年,Google曾因安全问题暂停拼多多App在Google Play的分发。多家安全机构随后发现,部分第三方渠道版本利用Android系统漏洞,具备扩大权限、访问其他应用数据等能力。

历史问题不能证明当前版本仍有同样行为,但会直接抬高平台的解释成本。

一家曾经在权限和安全问题上出过严重争议的公司,再次被用户质疑越界收集数据,不能只用“算法巧合”四个字带过。

拼多多需要明确回应:App在什么情况下读取剪贴板;普通内容是否上传服务器;剪贴板、相册或屏幕信息是否参与用户画像;相关推荐究竟来自搜索、广告标识,还是其他跨平台数据。

这些不是商业机密,而是平台处理个人信息的基本边界。

3.推荐越精准,平台越要说清楚

今天的大型互联网平台,几乎都在利用搜索、浏览、点击、位置和设备信息做个性化推荐。

用户真正反感的,并不是平台“懂自己”,而是不知道平台为什么懂。

用户在拼多多搜过一双鞋,随后被推荐同类商品,这是正常逻辑;用户只在其他App里看过一张图,拼多多却立刻推来同款,推荐就变成了监视感。

算法可以复杂,数据来源不能含糊。

《个人信息保护法》要求,个人信息处理必须遵循合法、正当、必要原则,收集范围应限于实现目的的最小范围。用于自动化推荐时,平台还需要保证规则透明,并提供关闭个性化推荐的选择。

所以,这次事件是否违法,最终要看技术证据。但在此之前,拼多多已经有义务解释:

用户刚刚看过的东西,为什么会如此迅速地出现在推荐页。

没有证据证明拼多多在后台偷录屏,但用户也不该靠一次次复制、切换和截图,猜测自己的数据去了哪里。

答案应该由拼多多给出。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/OwaVjJewyAFqVErVSzzCSmKQ0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

领券