新闻
当前位置:新闻 > 热点新闻 > 正文

197款应用查出388个问题!警惕App成“隐私刺客”

今年2月以来,北京市互联网信息办公室会同有关部门组织开展了民生消费领域数据安全和个人信息保护专项整治,覆盖全市5万多家经营主体的App和小程序,在随机抽查的197款应用程序中,竟然发现了多达388项问题

问题应用程序有哪些?我们的个人信息是否正被非法收集?一旦被收集,这些信息又将流向何方?面对潜在风险,应该如何识别防范?

应用程序存在哪些

泄露隐私的典型问题?

未征得用户同意收集个人信息或打开可收集个人信息的权限

北京市互联网信息办公室网络安全协调处工作人员孟翔介绍,通过检测平台模拟用户登录某款应用程序时,在点击进去未进行任何授权的前提下,应用程序已在后台默认收集用户的个人信息,如安卓ID、应用包信息、应用列表、读取外部存储文件等,这属于典型的违规行为。

未经用户同意,将个人信息同步给第三方

孟翔表示,个人信息保护法明确要求,个人信息处理者向其他个人信息处理者提供个人信息时,要告知用户,并取得个人的单独同意。

那么接到推销电话,是否和个人信息被违规收集相关?法学专家看来,接到推销电话很有可能是因为个人信息泄露。而个人信息一旦泄露,更严重的后果还有身份被盗用、遭遇精准诈骗等。

存在技术漏洞,有泄露个人信息风险

孟翔介绍,某医院体检预约小程序同时提供了两癌报告筛查、在线报告查询功能。在检测过程中发现,这款小程序存在未授权访问的漏洞。利用漏洞可以看到这个功能模块下所有的检测报告。

推荐阅读

24小时热点