您的位置: 首页 > 科技频道

多款App因侵犯用户隐私被点名

作者:魏蔚 网编:钱瑜 2019-09-16

北京商报讯(记者 魏蔚)继工信部之后,公安部网络安全保护局等机构就网络安全问题,再点名一批企业。9月15日,国家计算机病毒应急处理中心常务副主任,天津市公安局网安总队副总队长陈建民公布了全国移动App分发平台、App以及SDK(软件开发工具包)的技术监测结果,并举例说明果果分期、金山词霸等被检测出存在侵犯隐私行为或超范围采集隐私信息。此前,18家互联网企业因用户隐私问题被工信部点名。相关报告显示,58.75%网民在日常生活中遇到过侵犯个人信息的行为。

国家计算机病毒应急处理中心自2016年6月起被公安部委托,承担全国移动App安全检测处置工作任务,对全国移动App分发平台、App以及SDK开展了技术监测。陈建民称,根据监测结果,目前移动互联网应用和SDK存在的主要问题包括存在恶意行为,涉嫌侵犯公民个人隐私,存在高危漏洞,违规跨境传输等。

陈建民表示,根据检测结果,App方面,家校看板、蜜蜂优选、拨号大师等App存在远程控制、恶意扣费等八大类恶意行为;果果分期、烈鸟App被抓包检测出存在回传用户通讯录和短信的侵犯公民个人隐私行为;金山词霸、墨迹天气、分期宝等则涉嫌超范围采集公民个人隐私;NBA篮球大师、分钟天天红包等存在高危漏洞。

SDK方面,百度云推送、阿里云移动推送、现在支付、赢告横幅广告等SDK被检测出存在高危风险,容易被黑客利用。

陈建民表示,为构建App和SDK安全治理的长效机制,国家计算机病毒应急处理中心根据公安部的统一部署和要求,推出加强APP和SDK治理的六项举措,包括建立扁平化快速处置联动机制、加强法律法规的解读和宣贯、加强相关标准的制定工作、开展APP和SDK的检验认证工作、开展APP和SDK安全服务工作、提供移动互联网安全社会化服务。

根据同日发布的《2019年网民网络安全感满意度调查活动总报告》(以下简称“报告”),58.75%网民在日常生活中遇到过侵犯个人信息的行为,其中遇到个人信息泄露的达85.36%(折合全体比例为51.15%),遇到个人信息过度采集的达58.48%。

报告显示,71.54%网民最常遇到网络骚扰行为,包括垃圾邮件、垃圾短信、骚扰电话、弹窗广告、捆绑下载、霸王条款;其次是发布、传播违法有害信息,占比为66.86%;还有58.75%遇到侵犯个人信息的问题。

从网站/App的类型来看,网民对社交、支付、视频、游戏类存在较大的安全疑虑。在个人信息保护方面,网民对社交应用、网络购物等App的表现持负面评价的较多,分别占53.62%和50.3%。

对此,墨迹天气相关负责人向北京商报记者表示,公安部采集的样本是2019年1月28日墨迹天气7.0802.02版本,墨迹天气后续已根据国家标准完善了用户隐私协议(明确了获取数据的范围及用途)。同时,墨迹天气已主动进行内部整改,并且已初步通过国家App安全认证初步审核。

本网站所有内容属北京商报社有限公司,未经许可不得转载。 商报总机:010-64101978 媒体合作:010-64101871

商报地址:北京市朝阳区和平里西街21号 邮编:100013 法律顾问:北京市中同律师事务所(010-82011988)

网上有害信息举报  违法和不良信息举报电话:010-84276691 举报邮箱:bjsb@bbtnews.com.cn

ICP备案编号:京ICP备08003726号-1  京公网安备11010502045556号  互联网新闻信息服务许可证11120220001号