近日,一则“拼多多实时监控手机屏幕”的消息在网络上引发轩然大波。多名用户及安全研究人员指出,拼多多移动应用在后台频繁调用屏幕权限,疑似对用户操作行为进行实时录屏或截屏监测。这一指控迅速将电商巨头拼多多推向隐私安全的风口浪尖,公众对个人数据被滥用的担忧再度升温。
事件起因:安全报告揭露异常行为
事件的导火索源于某知名互联网安全实验室发布的一份技术报告。报告显示,在特定版本拼多多App中,研究人员发现其存在非必要的屏幕内容读取行为——即使用户并未使用拍照、扫码等功能,App仍会频繁申请“悬浮窗”或“屏幕录制”权限,并在后台获取当前界面信息。通过技术逆向分析,该行为被描述为“类似实时监控”,目的疑似为捕捉用户在其他应用中的活动,甚至包括支付密码输入界面。
随后,多名用户在网上晒出手机系统的权限日志记录,佐证拼多多App在后台的异常活跃。有用户反映,在关闭拼多多App后,系统仍提示其“正在截取屏幕内容”,不得不手动关闭权限。这些信息迅速在社交媒体发酵,话题#拼多多实时监控屏幕#一度登上热搜,阅读量突破数亿。
拼多多官方回应:否认恶意监控,称系“功能异常”
面对汹涌舆情,拼多多官方第一时间发布声明。声明称,公司高度重视用户隐私保护,所谓“实时监控手机屏幕”系技术误读。“部分版本中,为提升商品推荐精准度及识别虚假交易,App会申请屏幕权限用于视觉分析,该过程仅在用户主动使用特定功能(如扫码识别、AR试穿)时触发,并不会持续后台监控。”拼多多强调,已对存在异常的权限调用逻辑进行紧急修复,并在最新版本中移除相关代码。
然而,这一解释并未完全打消公众疑虑。有技术专家指出,即便“仅在使用时触发”,但申请全局屏幕权限本身即存在巨大风险——一旦App被植入恶意代码,该权限便可能被滥用于窃取隐私。拼多多未正面回应“为何需要在后台获取屏幕内容”的核心问题,被舆论批评为“避重就轻”。
专家视角:屏幕监控背后的商业逻辑与危险边界
针对此事件,多位网络安全专家接受了记者采访。资深移动安全工程师李明(化名)分析称,电商App监控屏幕的动机通常有三:一是反欺诈,通过捕捉用户在其他电商平台的行为判断是否“比价”或“倒卖”;二是精准营销,获取屏幕内容中的关键词以推送相关广告;三是竞品情报收集,分析用户对同类App的使用习惯。“但无论初衷如何,未经用户明确同意且持续监控屏幕,均涉嫌违反《个人信息保护法》中关于‘最小必要’原则的规定。”
中国法学会网络与信息法学研究会理事王强指出,屏幕权限属于极高敏感级别的权限——它可能包含用户输入的密码、银行卡号、聊天记录等非公开信息。根据《个人信息保护法》第六条,收集个人信息应当限于实现处理目的的最小范围。拼多多若无法证明“屏幕监控”为实现核心服务所必需,则构成违法。
监管层关注与行业影响
事件发酵后,工信部、国家网信办等监管部门已表示将介入调查。有消息称,相关部门已约谈拼多多相关负责人,要求其说明权限调用详情,并提供第三方安全审计报告。与此同时,各大应用商店也加强了对拼多多App的审核,部分安卓渠道已要求其更新版本并标注权限使用说明。
拼多多股价在事件曝光后出现短暂波动,但随后稳定。分析人士认为,隐私事件虽对品牌形象造成冲击,但考虑到拼多多庞大用户基数与社交电商生态,其核心业务不会立即受致命影响。然而,如果最终查实存在系统性隐私侵权,拼多多可能面临巨额罚款与用户信任危机。
用户应对与行业反思
对于普通消费者而言,此事件再次敲响警钟。专家建议:立即检查手机中拼多多App的权限设置,在系统设置中关闭“悬浮窗”“截屏录制”等非必要权限;定期查看“应用行为记录”(Android 11及以上)或“隐私报告”(iOS 14.5+),识别异常调用;如发现可疑行为,及时向12321网络不良与垃圾信息举报受理中心投诉。
拼多多屏幕监控事件绝非孤例。在数据为王时代,科技公司对用户行为的“过度窥探”已成行业痼疾。从早年间的“输入法窃取聊天记录”到“电商App偷听麦克风”,再到如今的屏幕实时监控,每一次曝光都折射出企业逐利与用户隐私之间日益尖锐的矛盾。当“监控”成为提升转化率的工具,商业伦理的底线究竟在哪里?这不仅是拼多多需要面对的问题,更是整个互联网行业必须回答的必答题。
(本文基于公开信息及行业专家分析撰写,旨在客观报道事件,不构成法律或投资建议。)