中國(guó)質(zhì)量新聞網(wǎng)訊 據(jù)廣東省通信管理局網(wǎng)站2021年2月23日消息,2021年1月,廣東省通信管理局共監(jiān)測(cè)發(fā)現(xiàn)215款A(yù)pp存在侵害用戶權(quán)益和安全隱患問題,并依據(jù)《網(wǎng)絡(luò)安全法》《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》等法律法規(guī)對(duì)App運(yùn)營(yíng)者發(fā)出《違法違規(guī)App處置通知》,責(zé)令限期整改并通知各應(yīng)用商店督促整改。另外,對(duì)于前期已通報(bào)App整改進(jìn)度進(jìn)行核查復(fù)測(cè),發(fā)現(xiàn)仍有7款A(yù)pp未整改或整改不徹底,再次公開通報(bào)。
本批被責(zé)令整改的215款侵害用戶權(quán)益和安全隱患問題App中,游戲類45款、工具類38款、生活服務(wù)類22款、購物類20款、社交類19款,教育類18款,旅行交通類15款,金融理財(cái)類12款,健康類10款,新聞閱讀類4款,視音頻類4款、辦公類5款、娛樂類3款。
本批App侵害用戶權(quán)益的典型表現(xiàn)有:一是未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個(gè)人信息的目的、方式和范圍(129款,占比60%),二是未經(jīng)用戶閱讀并同意隱私政策,提前申請(qǐng)獲取終端權(quán)限(69款,占比55.2%),三是App在用戶未使用相關(guān)功能或服務(wù)時(shí),提前申請(qǐng)開啟通訊錄、定位、短信、錄音、相機(jī)等權(quán)限(49款,占比39.2%),四是未提供有效的注銷賬號(hào)功能,且在隱私政策和相關(guān)界面上沒有注銷指引(48款,占比21.5%);數(shù)據(jù)安全隱患問題主要有Janus簽名機(jī)制漏洞、未移除有風(fēng)險(xiǎn)的Webview系統(tǒng)隱藏接口漏洞、界面劫持安全、密鑰硬編碼漏洞、應(yīng)用備份風(fēng)險(xiǎn)等。
在3·15消費(fèi)者權(quán)益日即將到來之際,廣東省通信管理局將持續(xù)加大巡查力度,及時(shí)發(fā)現(xiàn)并通報(bào)侵犯用戶權(quán)益的App,同時(shí)加強(qiáng)對(duì)已通報(bào)App及其運(yùn)營(yíng)者關(guān)聯(lián)App進(jìn)行跟蹤復(fù)查,如有必要堅(jiān)決采取下架、停接入、停域名、行政處罰以及納入電信業(yè)務(wù)經(jīng)營(yíng)不良名單或失信名單并公開曝光等措施,依法嚴(yán)厲處置,切實(shí)維護(hù)App用戶合法權(quán)益和網(wǎng)絡(luò)安全秩序。
215款被廣東省通信管理局責(zé)令整改App名單.docx
7款前期通報(bào)整改未整改或整改不徹底App名單
序號(hào) | 應(yīng)用名稱 | 開發(fā)者 | 版本號(hào) | 侵害用戶權(quán)益問題 | 安全隱患問題 | 前期通報(bào)時(shí)間 | 通報(bào)版本 |
1 | 掘金寶 | 掘金鏈科技(深圳)有限公司 | 2.0.1.10 | 1.未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個(gè)人信息的目的、方式和范圍; | 2020年11月26日 | V2.0.0.03 | |
2 | 搖錢花 | 深圳市小贏科技有限責(zé)任公司 | 2.18.1 | 1.未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個(gè)人信息的目的、方式和范圍; | 2020年12月7日 | 2.14.0 | |
3 | 順豐金融 | 深圳市順恒融豐投資有限公司 | V4.3.6 | 1.征得用戶同意前,App嵌入的第三方SDK私自收集個(gè)人MAC地址信息; | 1.WebView遠(yuǎn)程代碼執(zhí)行漏洞; | 2020年10月23日 | V4.3.2 |
4 | 坐車網(wǎng) | 廣州浩寧智能設(shè)備有限公司 | 3.21.209697 | 1. 未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個(gè)人信息的目的、方式和范圍; | 1.HTTPS中間人劫持風(fēng)險(xiǎn); | 2020年10月29日 | 3.18.201551 |
5 | 中郵錢包 | 中郵消費(fèi)金融有限公司 | 2.9.9 | 1.未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個(gè)人信息的目的、方式和范圍; | 2020年10月23日 | 2.8.6 | |
6 | 華盛通 | 深圳市時(shí)代華盛網(wǎng)絡(luò)科技有限公司 | 2.3.501 | 1.隱私政策中未逐一列出獲取個(gè)人銀行卡信息的目的、方式、范圍; | 2020年11月26日 | V2.3.201 | |
7 | 萬聯(lián)e萬通 | 萬聯(lián)證券股份有限公司 | V8.04.30 | 1.未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個(gè)人信息的目的、方式和范圍; | Janus簽名機(jī)制漏洞。 | 2020年11月26日 | 8.04.10 |