新華網 正文
8月底全國技術檢測平臺上線 “火眼金睛”嚴查App窺探隱私
2020-07-27 08:36:16 來源: 北京日報
關注新華網
微博
Qzone
圖集

  作為大型央企,中國銀行手機銀行App曾沒有隱私政策;作為安全類App,獵豹安全大師竟然也曾過度收集個人資訊;雖經多輪重拳治理,個別企業對于違法違規收集使用個人資訊至今樂此不疲……記者昨天獲悉,工信部最新通報顯示,包括交通銀行、迅雷和科大訊飛等在內,相關企業旗下58款App再登全國“黑榜”。

  如今國內App數量已超500萬款,違法違規收集使用個人資訊問題何日方休?這次工信部與中央網信辦、公安部、市場監管總局啟動App違法違規收集使用個人資訊治理工作,將加大發現力度、曝光力度、處罰力度。

  從央企到上市公司集體違規

  App在提供方便的同時,卻也“窺視”甚至“偷竊”了我們的通訊記錄、賬號、密碼等隱私資訊。陌陌旗下的“ZAO”App因存在數據泄露風險曾被工信部約談,無隱私政策或違規收集個人資訊,30款App也曾被工信部批評。令公眾感到不安的是,中國銀行、我愛我家、騰訊、金山安全軟件……違規者都大有來頭。從央企到大型民營企業,甚至專業安全軟件公司的産品均赫然在列,可謂“名將雲集”。

  近日,工信部再次通報了58款侵害用戶權益的App,其中天弘基金涉及超范圍收集個人資訊,科大訊飛的訊飛有聲則是私自共用資訊給第三方,北京金山的手機毒霸涉及過度索取許可權,迅雷公司的迅雷直播為不給許可權不讓用,天津五八到家公司的快狗打車是頻繁申請許可權,交通銀行旗下的買單吧涉及強制用戶使用定向推送功能,去哪兒網則是賬號注銷難。

  手機係統新功能圍追堵截

  自願難,不給許可權不讓用;專用難,轉手賣給第三方;注銷難,到處找不到銷戶頁面……面對一些App令人不齒的做法,部分手機企業從源頭出手,力圖提醒用戶或禁止App對高危隱私的收集。

  近日在最新推出的iOS 14測試版裏,蘋果增加了剪切板讀取提醒。如果有應用想要悄悄讀取剪切板內容,係統會彈出提醒告知用戶。

  剪切板問題只是冰山一角,強制授權、過度索權、超范圍收集個人資訊、個人資訊泄露、濫用資訊等問題更是層出不窮。安卓係統的開源和開放性,使其成了少數無良商家獲取用戶隱私的重要途徑。

  公眾當然不應以犧牲個人隱私為代價來換取App的服務。今年7月小米披露,其大面積上線全新的MIUI12係統,通過照明彈、攔截網等全新隱私保護功能應對無賴應用,禁止App的高危行為。在MIUI12照明彈功能模組中,所有App的一切敏感行為都被手機係統忠實記錄,並呈現給用戶。當敏感係統能力被使用時,會給予用戶明顯提醒,以前無法察覺的App小動作能一目了然。

  不僅如此,華為的EMUI,OPPO的ColorOS等最新版手機作業系統也都不斷推陳出新。例如目前的華為EMUI係統支援用戶查看許可權訪問記錄,並可以進行全盤加密。而OPPO的ColorOS則可提供空白資訊,以及防止App截屏錄屏等功能。

  敏感許可權濫用將被整治

  為了從根源杜絕違法違規收集使用個人資訊的痼疾,這次工信部表示,四部門啟動了App違法違規收集使用個人資訊治理工作。工信部方面披露,2019年四部門聯合開展治理工作以來,針對2300余款App開展深度評估、問題核查,對用戶規模大、問題突出的260款App採取了公開曝光、約談、下架等處罰措施。

  通過專項治理工作,公眾常用App存在的無隱私政策、捆綁授權和強制索權等典型問題得到一定改善。相關調查顯示,76%的網民感到App個人資訊收集使用問題得到部分改善。

  今年8月底前,有關部門將上線運作全國App技術檢測平臺管理係統,對用戶規模大、問題反映集中的App、小程式等進行深度評估。

  針對面部特徵等生物特徵資訊收集使用不規范,App後臺自啟動、關聯啟動、私自調用許可權上傳個人資訊,錄音、拍照等敏感許可權濫用等社會反映強烈的重點問題,今年有關部門也將開展專題研究和深度檢測與處理。(記者 趙鵬)

【糾錯】 責任編輯: 薛濤
載入更多
中國西北角:有個村子叫神座
中國西北角:有個村子叫神座
彗星與巨石陣
彗星與巨石陣
嘉陵江邊的“城市陽臺”
嘉陵江邊的“城市陽臺”
探訪元上都遺址
探訪元上都遺址

010020020110000000000000011101301126288337