港股上市公司因涉嫌超范围采集个人隐私信息被点名,赶紧自查

几维安全

共 1589字,需浏览 4分钟

 · 2022-05-20


隐私不合规APP曝光

8c1ddb7943c92ff3d383e4b5160145b0.webp

近日,国家计算机病毒应急处理中心公布了近期发现的18 款存在隐私不合规行为的移动 App ,其中包括”居住服务平台第一股”-贝壳找房,商标注册平台-商标宝等知名企业.此次通报的APP涉及违反网络安全法、个人信息保护法相关规定,涉嫌超范围采集个人隐私信息。

1

未向用户明示申请的全部隐私权限,涉嫌隐私不合规。涉及 13 款 App 如下:


《微微小号》(版本 1.1.3,360 手机助手)

《护牙者》(版本 1.8.2,360 手机助手)

《商标宝》(版本 1.7.0,360 手机助手)

《悠久之树》(版本 1.0.601,哔哩哔哩)

《路行天下》(版本 2.2.5,华为应用市场)

《金戈多》(版本 5.2.0,华为应用市场)

《单车信息》(版本 3.2.4,豌豆荚)

《美潮直聘》(版本 4.0.3,豌豆荚)

《贝壳找房》(版本 2.78.1,小米应用商店)

《网路出行》(版本 2.4.2,应用宝)

《HiGo 出租》(版本 2.5.3,应用宝)

《凹凸世界》(版本 1.3.6,应用宝)

《新笑傲江湖》(版本 1.0.153,应用宝)



2

App 在征得用户同意前就开始收集个人信息,涉嫌隐私不合规。涉及 5 款 App 如下:

《保未来》(版本 6.0.5,360 手机助手)

《商标宝》(版本 1.7.0,360 手机助手)

《明日方舟》(版本 1.8.01,哔哩哔哩)

《悠久之树》(版本 1.0.601,哔哩哔哩)

《网路出行》(版本 2.4.2,应用宝)


3

未提供有效的更正、删除个人信息及注销用户账号功能,或注销用户账号设置不合理条件,涉嫌隐私不合规。涉及 9 款 App 如下:


《护牙者》(版本 1.8.2,360 手机助手)

《悠久之树》(版本 1.0.601,哔哩哔哩)

《公主连结 Re:Dive》(版本 4.9.3,哔哩哔哩)

《命运-冠位指定》(版本 2.36.1,哔哩哔哩)

《金戈多》(版本 5.2.0,华为应用市场)

《美潮直聘》(版本 4.0.3,豌豆荚)

《九阴真经 3D》(版本 1.4.4,小米应用商店)

《网路出行》(版本 2.4.2,应用宝)

《新笑傲江湖》(版本 1.0.153,应用宝)



4

未建立、公布个人信息安全投诉、举报渠道,或超过承诺处理回复时限,涉嫌隐私不合规。涉及 3 款 App 如下:

《保未来》(版本 6.0.5,360 手机助手)

《路行天下》(版本 2.2.5,华为应用市场)

《单车信息》(版本 3.2.4,豌豆荚)


针对上述情况,国家计算机病毒应急处理中心提出的4条有效建议,希望能对大家有所帮助:

1

谨慎下载使用以上违法、违规移动 App

2

注意认真阅读其用户协议和隐私政策说明

3

不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息

4

定期维护和清理相关数据,避免个人隐私信息被泄露

几维安全自成立以来,长期与检测机构保持密切合作,尤其在合规检测、安全合规情况摸底等任务中提供具体解决方案,在这些过程中也提升了我们对APP安全隐私方面的检测能力。更利于我们帮助开发者更好地发现APP存在的隐私问题,强化开发者保护用户隐私的意识。一年来,已累计检测了上万款APP,推动上千款APP完成了整改。

4e1f1b474a50ce4f95cff4be5206bc5b.webp

几维安全隐私合规检测产品结构图

为助力开发者发现并解决问题,我们总结了进一年来测试中发现的典型问题,包含APP超范围收集个人信息违规使用个人信息不当索取权限行为诱导用户下载APP四方面。希望大家尽快自查,防止APP因隐私问题对企业造成不可估量的影响。


CONTACT 


# 更多方案欢迎咨询

北京-路经理13811806686

成都-刘经理:13408687728

杭州-赵经理:13185089779

广州-荣经理:16601044405

# 点击官网了解更多

https://www.kiwisec.com/



 ✦ 

点击在看,让更多开发者知道

浏览 30
点赞
评论
收藏
分享

手机扫一扫分享

举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

举报