有些app会窃取用户隐私

核心提示来源:中新经纬APP手机App违规收集、使用个人信息缘何成“重灾区”?根治手机App越界索权,还需要做哪些工作?文 | 常涛因违规收集个人信息,张影所在公司一款App在3月12日被工信部通报。张影表示,此前该App收集信息没有得到用户授权也

来源:中新经纬APP

为什么手机非法收集和使用个人信息成为“重灾区”?根治手机App跨界索赔还需要做什么?

文|常涛

由于非法收集个人信息,张颖公司的一款App于3月12日被工信部通报。张颖说,之前,App收集的信息可以在没有用户授权的情况下正常上架,下载量还不错。各大应用商店总安装量超过5亿。

目前,非法收集用户个人信息是App侵害用户权益最常见的行为。中新经纬记者梳理发现,2021年以来,共有319款app因侵犯用户权益被工信部通报,其中超范围收集个人信息、非法收集和使用个人信息是“重灾区”。

那么,为什么在应用商店里没有发现这些app侵犯用户权益?从OPPO、小米等应用商店下载应用后,用户的隐私受到侵犯。这些应用商店需要承担责任吗?

今年通报了319个app。

主要整治了“窃听”等。

App侵害用户权益专项整治工作于2019年10月底启动。同年12月,工信部公布了第一批41款侵犯用户权益的app名单,其中不乏QQ、新浪体育、小米金融等知名app。起初,工信部重点整治的App问题包括私自收集个人信息、私自分享给第三方、账号注销困难、拒绝权限等。

2021年以来,工信部共通报了三批侵害用户权益的app,共计319款,其中第一批157款,第二批26款,第三批136款。在3月12日通报的2021年第三批136款侵害用户权益app中,不乏腾讯手机管家、讯飞配音、携程租车、猎豹清理大师等知名互联网公司的产品。

中新经纬记者注意到,2021年被通报的App涉及的问题包括App频繁自启动和关联启动、超范围收集个人信息、非法使用和收集个人信息、App强制、频繁、过度主张权限等。,与专项整治工作最初重点关注的App问题变化有关。

2021年3月初,工信部部长肖亚庆直言,针对群众反映强烈的“滥用话筒权限”、“过度索要通讯录”等问题,对App进行专项整治,坚决下架侵犯用户权益、拒不接受整改的App。

另据2月媒体报道,工信部正在起草《移动互联网应用程序个人信息保护管理暂行规定》,明确了个人信息保护的两个基本原则,即知情同意和最低必要,为App个人信息保护划定了底线和红线。同时,将以问题为导向,重点解决当前用户反映强烈的热点问题,如“滥用麦克风权限”、“未经用户同意擅自读写相册”、“过度索取通讯录”、“隐藏推送关闭选项”等。

这意味着,以后App非法调用麦克风、通讯录、相册等一系列侵犯用户隐私的行为。,将被整改。

有些app可能会有这个操作来偷窥你的隐私。

关于通知App涉及的侵犯用户权益问题,特别是非法收集个人信息、强制访问等问题。,有网友表示:为什么这些问题能成功上架App store?app store不能审核吗?

值得注意的是,工信部在之前的通报中会注明侵害用户权益的App来源。例如,在3月12日的通报中,来自腾讯应用宝的萌龙打架、收钱吧等App因违规收集个人信息而上榜;来自OPPO App Store的App,如p图神、来电万能宝等。,因违反规定收集和使用个人信息而被列入名单;小米应用商店的悦润圈、爱豆等App因非法收集个人信息上榜。

工信部在2021年第一批通报中称,在其组织的十批测试中,腾讯应用商店、小米应用商店、豌豆荚、OPPO软件商店、华为App Market分别发现问题22.3%、12.0%、10.3%、9.9%、8.8%,平台管理主体责任未完全落实。

其实各大手机应用商店都有自己的审核标准。例如,华为应用市场审核指南的隐私政策显示,应用程序访问、收集、使用或披露的任何个人数据都需要用户的同意或其他适用的法律法规;个人数据的应用和使用应遵循数据最小化的原则;权限的应用和使用必须符合最低权限原则。

然而,在实践中,应用商店可能无法实现审计标准。一位不愿意透露姓名的互联网大公司安全工程师向中新经纬记者透露,目前应用商店的审核确实比较粗糙。主要原因是相关隐私标准一直在变,导致应用市场的不确定性。“有时候睁一只眼闭一只眼就上架了。”

据上述安全工程师介绍,开发者也可以通过一些技术操作绕过应用市场审核。“有些app放到应用市场时,获取隐私的按钮是关闭的,但用户下载到手机上后自动打开。这只是少数行为。”

另一位不愿意透露姓名的程序开发者告诉中新经纬记者,从技术上来说,App store可以考察一个App可以从用户那里获得哪些权限。一般情况下,App store上的App在没有授权的情况下,是无法获得用户的通讯、定位、麦克风权限的。这些权限都需要用户同意,但不排除app强制用户打开,即App不打开就不能用,或者找借口骗用户打开。这些应用商店无法审核。

app store需要承担责任吗?

中新经纬记者注意到,早在2016年6月,国家互联网信息办公室就发布了《移动互联网应用程序信息服务管理规定》。国家互联网信息办公室相关负责人就此规定回答记者提问时指出,“互联网应用商店服务提供者应当履行对应用提供者的‘四项管理责任’”。其中一项职责是“督促应用程序提供者保护用户信息,为应用程序获取和使用用户信息提供完整的说明,并呈现给用户。”

中国法律事务委员会互联网协会副秘书长胡刚在接受中新经纬采访时表示,新发布的《移动互联网常用类型应用程序必要个人信息范围规定》将于5月1日起实施,规定了39种常用类型app的必要个人信息范围,其中13种类型app可以使用基本功能服务,无需个人信息。

总的来说,这个新规更精准、更强大、更持久,也对App开发者提出了更高的要求。

“App应该获得哪些权限,应该主动、彻底告知App store,还应该请第三方机构对App的相关信息和权限获取功能进行检测。这些细节应该显示在应用商店中,应用商店应该扮演看门人的角色。”胡刚说,“App store参与了App的分发和销售,与开发者是利益共同体。如果app出现问题,app store也不能独善其身。是连带责任人,应当承担连带责任。”

胡刚表示,目前对侵犯用户权益App且到期未整改的处罚仅停留在下架层面,未来有必要加大处罚力度。“非法、过度获取或使用个人信息达到一定数量。是否可以考虑停止其运营,追究其刑事责任,应积极探讨。”

 
友情链接
鄂ICP备19019357号-22