消費調查

                                                                                                                                                              關于規范瀏覽器、輸入法、綜合視頻等手機APP 涉及個人信息權限的通報

                                                                                                                                                              日期:2018-11-29        閱讀量:99770

                                                                                                                                                                隨著移動互聯網的快速發展,“手機”已經成為我們生活中必不可少的一部分。不同的消費需求和習慣,催生了大量手機應用軟件。然而,“個人信息泄露,合法權益被侵犯”等問題突出,尤其因“手機應用權限過度申請”引發各種爭議。
                                                                                                                                                               
                                                                                                                                                                2018年7月18日,上海市消保委發布《地圖類手機APP涉及個人信息權限評測結果》引起社會廣泛關注。結果反映出的申請的敏感權限與實際功能不完全對應,缺少讓消費者“一次性授權”的選項等問題得到企業重視。高德地圖、百度地圖、騰訊地圖等企業積極回應,并提交了相關情況說明及整改報告。未參加發布的搜狗地圖、圖吧導航也在會后積極與上海市消保委進行溝通,并根據測評反映的問題進行優化升級。企業通過緊急下線、取消獲取、功能優化、版本更新等形式進行改進,相關問題得到解決。
                                                                                                                                                               
                                                                                                                                                                地圖類手機APP還得到全國消費者者的支持和贊許,他們通過上海市消保委、上海新消費等微信公眾號、微博及各大媒體平臺,以留言的形式向我們表達看法。有消費者指出,當前,手機APP涉及個人信息保護的問題受到各界關注,但仍存在監管空白。上海市消保委堅持以問題為導向,以地圖類手機APP測評為突破口,支持將消費者反映強烈的以遮掩方式獲取個人信息的行為進行規范。同時,有消費者希望上海市消保委在地圖APP的基礎上,擴大范圍,進一步規范和推動行業發展。
                                                                                                                                                               
                                                                                                                                                                為此,2018年8月-10月,上海市消保委聯合《中國消費者報》上海記者站委托北京捷興信源信息技術有限公司,對消費者反映集中及目前用戶使用頻度較高的 “輸入法、瀏覽器、綜合視頻”三類18款應用進行了規范。
                                                                                                                                                               
                                                                                                                                                                18款應用涉及的手機APP有:輸入法(搜狗輸入法、百度輸入法、訊飛輸入法、QQ輸入法、觸寶輸入法);瀏覽器(UC瀏覽器、QQ瀏覽器、360瀏覽器、搜狗瀏覽器、獵豹瀏覽器、百度瀏覽器、華為瀏覽器(2個版本));綜合視頻(優酷視頻、騰訊視頻、愛奇藝視頻、芒果TV、嗶哩嗶哩)。
                                                                                                                                                               
                                                                                                                                                                評測內容涉及“應用敏感權限的授權請求方式、申請的敏感權限是否存在與之對的服務功能”兩方面。
                                                                                                                                                                問題主要集中在部分應用所申請的敏感權限存在無實際對應功能以及部分應用所采用的Android目標 API版本過低方面。其中,167項與用戶個人信息密切相關的“敏感權限”中,發現存在25項無實際功能對照的權限申請,主要集中在:電話權限(5個)、短信權限(15個)、定位權限(2個)、日歷權限(2個),讀取附件(1),均與終端用戶的個人信息密切相關。有4款應用的Android 目標 API版本設定過低。而過低的API目標版本,一是在權限管理方面存在用戶可知而不可控的問題,二是存在可規避系統安全機制的漏洞,容易造成用戶個人信息泄漏,引發大量終端安全和個人信息保護風險。
                                                                                                                                                               
                                                                                                                                                                為此,上海市消保委經過三個多月300多次多維度測試,法律團隊和技術團隊與企業進行五十幾次溝通,就企業提供的數十份報告進行了審評。為推動相關問題的解決,2018年10月,上海消保委與手機APP企業進行技術溝通,相關企業也在排查后對存在的問題作出解釋和優化意見。據統計,在短短一個月時間內,各相關應用廠商剔除無用權限達到23個,3款APP提升API目標版本,并均將全新修正版本向社會發布。
                                                                                                                                                               
                                                                                                                                                                2018年11月,上海消保委再次針對這18款應用的最新版本進行技術驗證,15款應用在敏感權限的申請、使用方面做到了合理申請、自主授權,充分保證了用戶的知情權、選擇權。
                                                                                                                                                                其余3款應用,由于未到座談會進行溝通,在新版本中,仍存有部分用途不明的敏感權限申請行為。其中:獵豹瀏覽器(V4.87.4) 存在:Android 目標 API版本過低、申請了與電話相關的(PROCESS_OUTGOING_CALLS)權限、與短信相關(SEND_SMS)權限,具體用途不明;觸寶輸入法(6.8.0.5)存在:申請了與短信和定位相關的(SEND_SMS)和(ACCESS_FINE_LOCATION)權限,具體用途不明;芒果TV (6.0.2)存在:申請了與短信相關的(SEND_SMS)權限,具體用途不明。
                                                                                                                                                                上海市消保委始終認為,個人信息保護的關鍵是規范收集和使用,重視個人信息保護是APP開發者誠信度的體現。我們對相關企業的改進措施表示贊賞,同時敦促未參加溝通的獵豹瀏覽器、觸寶輸入法、芒果TV作出切實的改進,以落實企業的誠信責任。
                                                                                                                                                               
                                                                                                                                                               
                                                                                                                                                               

                                                                                                                                                              返回

                                                                                                                                                              平码一块是多少倍

                                                                                                                                                                                                                                                          
                                                                                                                                                                                                                                                          

                                                                                                                                                                                                                                                                                                                                                                                                                      
                                                                                                                                                                                                                                                                                                                                                                                                                      

                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      360新时时 下载吉林时时 搜狐北京pk直播 快开十分开奖结果查询 云南快乐十分钟肋手 四川时时走势图开奖 香港赛马会官方网655755 重庆三星时彩单选走势图 重时时彩三星基本走势图 香港赛马會 安徽快3012路走势图 江西时时倒闭 快3数字图表 香港6合分析软件 pk10刷回水技巧 陕西快乐十分开奖结果查询