03.05 飛書、釘釘等跳轉被限,微信“六親不認”

飛書、釘釘自述遭微信“封殺”後,微信公開表示:“拉取用戶關係鏈”行為涉嫌違反其平臺規範。

3月4日,微信官方賬號@微信派 發佈消息稱,疫情防控之下,部分第三方App通過分享等行為,涉嫌拉取微信關係鏈、誘導下載,對用戶隱私安全造成了威脅,微信已根據平臺規則進行“強提示”,需要跳轉訪問,其中涉及騰訊朋友、釘釘等應用,“健康碼”的訪問不受影響。

微信方面表示,對於此類違規鏈接,微信內依然可以進行正常的展示和發送,但出於安全原因不再做直接跳轉,用戶可通過“複製鏈接在瀏覽器中打開”的形式進行訪問。

此前,字節跳動旗下飛書、阿里巴巴旗下釘釘均公開自訴遭微信“封殺”,相關域名鏈接在微信點擊後無法直接打開,而是顯示為“如需瀏覽,請長按網址複製後使用瀏覽器訪問”。

在3月4日的公告中,微信對此作出解釋稱,有第三方App通過拉群、分享等涉嫌獲取微信關係鏈的方式,來微信“串門”,在用戶不知情的情況下,用戶隱私信息可能會洩露。

用戶關係鏈是社交平臺最為重要的核心資產,微信作為國內最大的即時通訊App,用戶使用多年沉澱下來的關係鏈使得微信在社交領域鮮有挑戰者。不過,因近期新冠肺炎疫情帶來的遠程辦公需求上升,包括飛書、釘釘這樣主打辦公、同時兼具社交屬性的App,也越來越受到大眾所關注。

就在前一天,杭州“健康碼”的技術提供方阿里方面稱,微信全面封殺釘釘的域名,造成部分地區健康碼在微信端無法正常訪問。當時微信方面表示,3月2日晚杭州健康碼出現無法直接跳轉,是因為該碼標記了口令類信息“吱口令”,觸發了《微信外部鏈接管理規範》中的第17條“特殊識別碼、口令類信息”。微信方面已在3月3日上午聯繫並建議服務提供方調整,目前對方已在指引下完成整改,已恢復其外鏈的正常跳轉。

微信在3月4日的公告中,就外鏈違規行為舉了“某健康碼”的例子,稱“某健康碼”的正常域名進行“變種”,調整為“拉群”、“拉人頭”的鏈接,微信與其主動溝通,對方並無調整,目前用戶可複製該鏈接在瀏覽器中打開。

具體而言,點擊健康碼政策鏈接,用戶可以在微信內直接訪問健康碼頁面,點擊“變種後”的健康碼鏈接,用戶需填寫信息或下載App,涉嫌違規。

微信稱,微信一直對關係鏈隱私進行嚴格保護,根據《微信外部鏈接內容管理規範》,微信會提醒用戶通過“複製鏈接在瀏覽器中打開”的形式訪問。“這些 App完全可以在自身體系內為用戶提供服務,微信也支持符合規範的第三方App為用戶持續提供優質服務”。

當天,在國務院聯防聯控機制召開的新聞發佈會上,工業和信息化部裝備工業一司司長羅俊傑表示,阿里、騰訊等科技企業開發了一些小程序,推出疫情防控的“健康碼”,“作為監管部門,在數據分析使用的過程中,我們依據個人信息保護的有關法律法規,嚴格落實數據安全和個人信息保護的有關措施,切實加強監管,防範數據的洩露、數據的濫用等違規行為。

飛書、釘釘等跳轉被限,微信“六親不認”

微信稱,某健康碼的正常域名進行“變種”,調整為“拉群”、“拉人頭”的鏈接,微信與其主動溝通,對方並無調整,目前用戶可複製該鏈接在瀏覽器中打開。

不止是“某健康碼”背後的“釘釘”,微信這次還對騰訊自家產品“朋友”開刀。微信稱,通過邀請鏈接、邀請口令、邀請二維碼等方式、涉嫌誘導用戶下載 App的外鏈也在違規之列,微信平臺“一視同仁”,騰訊朋友、騰訊新聞、微信讀書等產品都曾接受過類似的違規處理。在公告中,微信提到了騰訊“朋友” App存在誘導下載的情況。


飛書、釘釘等跳轉被限,微信“六親不認”

圖為騰訊“朋友” App 誘導下載處理情形

此外,微信3月4日的公告還顯示,“假紅包”騙局在網上流傳多年,疫情期間又出現了新花樣,一些假紅包在“提現”時要求必須填寫個人信息,近期,少量借疫情防控工作名義涉嫌違規收集用戶隱私的行為出現,微信也進行了主動排查及處理。2020年以來截至目前,在代碼審核側攔截3252次,涉及2392個小程序。

附:《微信外部鏈接管理規範》部分內容

11. 非法獲取和使用用戶數據、信息

11.3 未經騰訊書面許可,不得通過本服務收集、存儲、抓取、獲得或要求用戶提供包括但不限於微信或其服務平臺的信息內容、用戶數據等騰訊認為屬於敏感信息範疇的數據(包括但不限於微信帳號、微信密碼、QQ號碼、QQ密碼、用戶關係鏈、好友列表數據、銀行賬號和密碼等),也不得將所合法獲得的前述數據自行或提供給其用戶、客戶用於創建、補充或維護自身關係鏈。

17. 特殊識別碼、口令類信息

外鏈不得含有任何由第三方軟件、網頁或終端生成的具有識別、標記功能的特殊識別碼、口令類信息,包括但不限於對用戶造成誘導、騷擾、以任何形式未經用戶同意或者以欺騙手段獲取用戶關係鏈等用戶個人數據和隱私信息的特殊字符集、特殊標識、特殊代碼以及各類口令等。


分享到:


相關文章: