
中國質量新聞網訊 據廣東省通信管理局網站2021年2月23日消息,2021年1月,廣東省通信管理局共監測發現215款App存在侵害用戶權益和安全隱患問題,并依據《網絡安全法》《電信和互聯網用戶個人信息保護規定》等法律法規對App運營者發出《違法違規App處置通知》,責令限期整改并通知各應用商店督促整改。另外,對于前期已通報App整改進度進行核查復測,發現仍有7款App未整改或整改不徹底,再次公開通報。
本批被責令整改的215款侵害用戶權益和安全隱患問題App中,游戲類45款、工具類38款、生活服務類22款、購物類20款、社交類19款,教育類18款,旅行交通類15款,金融理財類12款,健康類10款,新聞閱讀類4款,視音頻類4款、辦公類5款、娛樂類3款。
本批App侵害用戶權益的典型表現有:一是未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個人信息的目的、方式和范圍(129款,占比60%),二是未經用戶閱讀并同意隱私政策,提前申請獲取終端權限(69款,占比55.2%),三是App在用戶未使用相關功能或服務時,提前申請開啟通訊錄、定位、短信、錄音、相機等權限(49款,占比39.2%),四是未提供有效的注銷賬號功能,且在隱私政策和相關界面上沒有注銷指引(48款,占比21.5%);數據安全隱患問題主要有Janus簽名機制漏洞、未移除有風險的Webview系統隱藏接口漏洞、界面劫持安全、密鑰硬編碼漏洞、應用備份風險等。
在3·15消費者權益日即將到來之際,廣東省通信管理局將持續加大巡查力度,及時發現并通報侵犯用戶權益的App,同時加強對已通報App及其運營者關聯App進行跟蹤復查,如有必要堅決采取下架、停接入、停域名、行政處罰以及納入電信業務經營不良名單或失信名單并公開曝光等措施,依法嚴厲處置,切實維護App用戶合法權益和網絡安全秩序。
7款前期通報整改未整改或整改不徹底App名單
序號 | 應用名稱 | 開發者 | 版本號 | 侵害用戶權益問題 | 安全隱患問題 | 前期通報時間 | 通報版本 |
1 | 掘金寶 | 掘金鏈科技(深圳)有限公司 | 2.0.1.10 | 1.未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個人信息的目的、方式和范圍; | 2020年11月26日 | V2.0.0.03 | |
2 | 搖錢花 | 深圳市小贏科技有限責任公司 | 2.18.1 | 1.未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個人信息的目的、方式和范圍; | 2020年12月7日 | 2.14.0 | |
3 | 順豐金融 | 深圳市順恒融豐投資有限公司 | V4.3.6 | 1.征得用戶同意前,App嵌入的第三方SDK私自收集個人MAC地址信息; | 1.WebView遠程代碼執行漏洞; | 2020年10月23日 | V4.3.2 |
4 | 坐車網 | 廣州浩寧智能設備有限公司 | 3.21.209697 | 1. 未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個人信息的目的、方式和范圍; | 1.HTTPS中間人劫持風險; | 2020年10月29日 | 3.18.201551 |
5 | 中郵錢包 | 中郵消費金融有限公司 | 2.9.9 | 1.未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個人信息的目的、方式和范圍; | 2020年10月23日 | 2.8.6 | |
6 | 華盛通 | 深圳市時代華盛網絡科技有限公司 | 2.3.501 | 1.隱私政策中未逐一列出獲取個人銀行卡信息的目的、方式、范圍; | 2020年11月26日 | V2.3.201 | |
7 | 萬聯e萬通 | 萬聯證券股份有限公司 | V8.04.30 | 1.未在隱私政策等公示文本中逐一列明App所集成第三方SDK收集使用個人信息的目的、方式和范圍; | Janus簽名機制漏洞。 | 2020年11月26日 | 8.04.10 |

您當前位置:
