乐于分享
好东西不私藏

外卖APP半夜擅自删用户私人相册,它的权限有多可怕

外卖APP半夜擅自删用户私人相册,它的权限有多可怕

凌晨三点,成都的王女士被手机系统的红色警告弹窗惊醒,屏幕上刺眼的一行字让她瞬间睡意全无——“美团正在尝试删除你的照片”。

她手忙脚乱地解锁手机,点开相册,惊讶地发现:几千张照片,里面有女儿出生到五岁的照片,连同加密备份的文件,一夜之间消失得无影无踪。

几乎同一时间,北京的张先生、河北的宝妈、深圳的上班族,无数安卓用户都遭遇了同样的惊魂时刻。

华为、小米、OPPO、vivo的手机屏幕上,同样的警告弹窗此起彼伏,一场席卷数百万安卓用户的“相册清零”惨案,就这样猝不及防地爆发了。

大家怎么也想不通,一个每天用来点外卖、买团购的APP,怎么会把手伸进私人相册,还干出批量删照片的事?

面对铺天盖地的质疑,美团的回应来得很快,却轻描淡写得让人火大:这是安卓系统下第三方插件清理缓存冲突导致的。

意思其实就是——跟我们没关系,是第三方插件的锅,我们只是“误伤”。

可这话谁信呢?正常APP清理缓存,顶多删自己的缓存文件,怎么会精准摸到用户的私人相册目录?能进去还能批量删除。

要么是越权访问,要么是权限管控出了大漏洞,这哪里是清理垃圾,分明是半夜闯进人家家里大扫除。

有人忍不住问,一个送外卖的平台,为啥非要盯着用户的相册?业内人士一句话捅破了窗户纸:你的照片里,藏着价值连城的消费数据。

你在网红餐厅拍的美食照,暴露了你的口味偏好;你晒的口红、护肤品,标注了你的消费能力;你旅行打卡的照片,透露了你的出行轨迹。

这些碎片化的信息,被平台收集、分析、打上商业标签,就成了精准推送广告、赚取百亿广告收入的“金矿”。

你以为相册里存的是回忆,在平台眼里,那是可以变现的数字资产,而你,连知情权都没有。

更让人细思极恐的是,这次中招的全是安卓用户,苹果用户却安然无恙,这背后藏着两大系统隐私机制的天差地别。有人用一个很形象的比喻:安卓和苹果的相册权限,就像两种完全不同的家门。

苹果的iOS系统,有严格的沙盒机制,每个APP都被关在独立的“小房子”里,相册就像一扇焊死的铁门,别说删照片,连看一眼都难。就算你同意授权,也只能访问你选定的照片,想批量操作根本没门。

可安卓系统就不一样了,尤其是早期版本,权限管控相对粗放。你为了点外卖、上传评价照片,随手点了“允许访问存储”,就相当于把家里的万能钥匙交给了APP。

它不仅能看你的相册,还能读写、删除公共存储区的所有文件,甚至不需要你二次确认。

这次美团就是因为缓存清理逻辑和第三方SDK冲突,路径识别出了偏差,误把用户相册目录当成了自己的缓存目录,一通乱删,才酿成了这场悲剧。

官方说受影响的只有数百人,但不少用户反馈,自己丢失了几百G、积攒多年的家庭照、证件照,甚至还有已故亲人的照片,永久无法恢复,这种损失,根本不是钱能衡量的。

这事儿往深了说,其实是数字时代的隐私困境。我们为了享受互联网的便利,点外卖、刷短视频、用导航,不得不把各种权限拱手相让,从通讯录、定位到相册、麦克风,几乎把自己的生活全盘暴露。

而很多平台,一边拿着这些数据赚得盆满钵满,一边却疏于权限管控,出了问题就甩锅给系统、甩锅给第三方,违法成本低得惊人。

没有完整的日志溯源,没有严厉的处罚,企业自然不会把用户隐私当回事,我们的手机,也就从私人用品,变成了互联网大厂免费开采的“数据矿场”。

对比一下国外的监管力度,差距就更明显了。2025年4月,欧盟依据《数字市场法案》,因为苹果App Store限制开发者告知用户外部付费渠道,就开出了5亿欧元(约38亿人民币) 的罚单 。

仅仅是数据收集和渠道限制,就罚了这么多,如果苹果做出批量删除用户相册的事,罚款金额恐怕要以“十亿”为单位计算。

而在国内,类似的隐私侵权事件,大多以道歉、修复、小额赔偿收场,很难起到真正的震慑作用。

当然,我们也不能一竿子打翻一船人。美团后续也拿出了补救措施,成立专项小组,一对一协助用户恢复数据,承担全部恢复费用,对无法恢复的照片也承诺给予相应赔偿。但再多的赔偿,也换不回用户的安全感。

说到底,在这场数字博弈里,普通用户始终是弱势的一方。我们能做的,只有主动保护自己。

首先,赶紧打开手机设置,把美团、以及所有非必要APP的存储、相册权限全部关闭,只保留核心功能必需的权限。其次,重要的照片、视频,一定要多重备份,云端、硬盘、U盘都存一份,别把所有回忆都押在一部手机上。毕竟,在技术规则还没完全跟上的今天,我们能依靠的,只有自己的谨慎。

你永远不知道,下一个“闯”进你相册的,会是哪个APP;你也不知道,那些你随手授权的权限,会不会在某个深夜,给你带来一场无法挽回的损失。数字时代的便利,从来都不是免费的,而我们付出的代价,可能远比想象中更沉重。

*