OTT終端保護研究報告發(fā)布,投屏等服務存在泄漏用戶隱私風險
2022-07-06 18:07 來源:北京青年報
日前,2022年電信終端產(chǎn)業(yè)協(xié)會移動安全工作委員會第一次會議在云端召開,OTT是指通過運營商通過互聯(lián)網(wǎng)向用戶提供各種服務,會上正式發(fā)布了《OTT終端數(shù)據(jù)安全和個人信息保護研究報告(2022年)》。
近年來,我國數(shù)字經(jīng)濟蓬勃發(fā)展,OTT行業(yè)以互聯(lián)網(wǎng)公司為媒介、以互聯(lián)網(wǎng)終端向用戶提供各種服務。截止2021年底,互聯(lián)網(wǎng)電視用戶數(shù)達10.83億。在行業(yè)迅猛發(fā)展的同時,也帶來了不少安全隱患。
報告重點梳理了OTT 行業(yè)現(xiàn)狀、互聯(lián)網(wǎng)電視安全問題現(xiàn)狀、安全管理現(xiàn)狀,從加強行業(yè)監(jiān)管、完善政策標準、強化技術研究、推進檢測認證等方面提出發(fā)展建議。
互聯(lián)網(wǎng)電視銷量穩(wěn)步增長,傳統(tǒng)和網(wǎng)上電視內(nèi)容并駕齊驅(qū),媒體價值持續(xù)快速增長,截至2021年底,互聯(lián)網(wǎng)電視用戶數(shù)10.83億,OTT廣告營收達到150億,較去年漲幅45%。發(fā)展趨勢上軟硬件同步發(fā)力;營銷趨勢方面,程序化、大小屏打通、精準化投放成為主流;內(nèi)容方面,長視頻平臺內(nèi)容和電視直播內(nèi)容占據(jù)主流,點播、短視頻等業(yè)務服務在快速發(fā)展。
隨著互聯(lián)網(wǎng)電視的日益普及,智能終端呈現(xiàn)出“強交互”與“強AI”特征,越來越多的軟硬件及技術創(chuàng)新得以應用。于此同時,安全問題的爆發(fā)頻次也有所升高,系統(tǒng)風險、DNS劫持、WIFI風險、惡意應用等,已經(jīng)成為阻礙互聯(lián)網(wǎng)電視發(fā)展的雷區(qū)。
在數(shù)據(jù)安全和個人信息安全方面,互聯(lián)網(wǎng)電視上APP和第三方SDK強制授權、過度索權、超范圍收集個人信息的現(xiàn)象大量存在;流量欺詐方面,OTT領域虛假作弊流量比例較高,榨取廣告市場預算,威脅家庭用戶的安全;內(nèi)容方面,內(nèi)容盜版侵權,二創(chuàng)、搬運等軟盜版行為突出,影響視頻付費市場發(fā)展;投屏安全方面,投屏更加便捷但也存在泄漏用戶隱私的風險。
2021年4月,有用戶發(fā)帖曝光稱,暗藏某第三方數(shù)據(jù)公司的“數(shù)據(jù)服務”,會自動收集用戶家中的所有互聯(lián)網(wǎng)智能設備信息并上傳,甚至鄰里的相關數(shù)據(jù)信息也會被收集,由于未得到用戶的授權,并且對用戶隱私政策提示不夠清晰,引發(fā)了大量用戶對隱私安全的擔憂。
2019年1月,一男子破解位于江漢路的某知名連鎖火鍋店的公共WIFI,在其店內(nèi)的電視上投屏不雅視頻,引起網(wǎng)絡熱議。
報告中對多款互聯(lián)網(wǎng)電視產(chǎn)品開展安全評測,包括6個方面66項,測試表明:75%的被測電視操作系統(tǒng)存在已知安全漏洞;80%存在調(diào)試接口防護問題;應用安裝、語音控制模塊普遍存在安全隱患;60%的預裝APP存在違規(guī)采集共享MAC地址等用戶信息的問題;80%電視系統(tǒng)的內(nèi)置SDK、預裝應用存在未獲得用戶同意向第三方共享用戶敏感數(shù)據(jù)的問題;APP隱私政策普遍存在內(nèi)容展示不完善等問題。
2020年年底,國家廣播電視向互聯(lián)網(wǎng)電視集成服務平臺運營方下發(fā)了《關于對互聯(lián)網(wǎng)電視集成平臺開展年度內(nèi)容安全檢查的通知》,要求集成牌照方對集成平臺推出的EPG版本和終端版本、節(jié)目源管理、節(jié)目內(nèi)容等機構進行年度檢查。
2021年8月,廣電總局針OTT行業(yè)出臺了多份整改要求。在本輪的行業(yè)整改和要求中,分別就內(nèi)容、新業(yè)務、數(shù)據(jù)管理、遙控平臺、應用商店等多方面提出了針對性的整改要求。
報告稱,OTT行業(yè)是數(shù)字經(jīng)濟的實踐者和先行者,在不斷創(chuàng)造價值的同時也需要產(chǎn)業(yè)生態(tài)的共同努力。加強行業(yè)管理,完善全鏈條監(jiān)管;加快制定技術標準,解決行業(yè)痛點難點;利用隱私計算技術,發(fā)揮數(shù)據(jù)要素價值;推進安全檢測認證,加強平臺審核與管理;加強宣傳教育,提高用戶隱私保護意識等方面多管齊下,統(tǒng)籌發(fā)展。
來源:北京青年報