
南都讯 记者蒋琳 近来,广东省公安机关曝光42款超范围搜集用户信息的App,其间包含“芒果TV”“贝壳找房”“西瓜视频”等下载量较大的闻名App(文末附完好App列表)。
据悉,这些App存在超范围读取用户通话记录、短信或彩信,搜集用户通讯录、用户设备上已知账号,超权限运用用户设备麦克风,以及无用户协议、隐私方针或未阐明事务逻辑、权限与获取用户隐私信息用处等杰出安全问题。
国家标准《信息安全技能 个人信息安全标准(修订草案)》要求:
个人信息控制者应拟定隐私方针,内容应包含搜集、运用个人信息的意图,以及意图所包含的各个事务功用。
但是,在42款App中,逾对折无隐私方针、链接无效或没有独自成文的隐私方针;剩余的20款App的违规行为则首要表现为没有罗列阐明事务逻辑与权限的联系,以及未阐明获取用户个人信息的用处。
表格显现,“西瓜视频”会读取通讯录信息,却未在隐私方针中阐明与之相关的功用和用处;“芒果TV”会获取麦克风和地理位置权限,其隐私方针仅说到为保证账户安全需获取账号登陆地,并未阐明麦克风的相关用处;“贝壳找房”则获取了承受和发送短信的权限,但也未清晰获取意图。
不过,南都记者实测发现,“贝壳找房”现已于昨日更新了隐私方针,并加入了对短信权限的阐明:“如您挑选短信验证码方法登录,您授权赞同咱们调用您的短信接纳和处理功用,向您发送短信以验证您的身份。”
国家互联网应急中心在《2019年上半年我国互联网网络安全态势》中指出,现在下载量较大的千余款App均匀每款请求25项权限,其间请求与事务无关的拨打电话权限的App数量占比超越30%;每款App均匀搜集20项个人信息和设备信息,包含交际、出行、招聘、工作、影音等。
本年以来,广东公安继续展开超范围搜集用户信息App整理整治专项举动,本年8月共监测发现250余款App存在超范围搜集用户信息行为,被曝光的42款App在其间问题较为杰出。
南都记者了解到,2019年第一季度,广东公安共监测发现1670余款App存在超范围搜集用户信息行为,第二季度共监测发现1048款,2019年7月份,共监测发现490余款。
被曝光的App中,不乏“酷狗音乐”“艺龙游览”“立刻”“欢欣斗地主”“雪球股票”等耳熟能详的App。它们普遍存在读取用户通话记录、短信或彩信,搜集用户通讯录、用户设备上已知账号,超权限运用用户设备摄像头或麦克风等杰出问题。
现在,广东公安已将有关监测状况上报公安部通报属地公安机关展开整理整治,下一步将继续深化推动“净网2019”专项举动和App违法违规专项管理举动,继续加强对超范围搜集用户信息App的监测力度和通报整改,强力冲击使用App侵略公民个人信息违法犯罪行为,实在保证公民个人信息安全。
42款App完好列表如下:

高通总法律顾问卓安琳:持续创新开放合作,助力中国伙伴在5G时代取得更大成功
洞察国人睡眠健康趋势 舒福德智能床用科技赋能“新睡眠”
共享5G赋能数字化未来 与高通相约2023进博会
高通首席商务官吉姆·凯西:先进解决方案助力中国合作伙伴 携手开启智能网联汽车新时代
高通中国区董事长孟樸:与多方生态伙伴合作,共同推动中国工业互联网发展
外媒推特员工对公司提出集体诉讼指责后者未提前通知就裁员违法