港股上市公司因涉嫌超范围采集个人隐私信息被点名,赶紧自查
共 1589字,需浏览 4分钟
·
2022-05-20 05:19
隐私不合规APP曝光
近日,国家计算机病毒应急处理中心公布了近期发现的18 款存在隐私不合规行为的移动 App ,其中包括”居住服务平台第一股”-贝壳找房,商标注册平台-商标宝等知名企业.此次通报的APP涉及违反网络安全法、个人信息保护法相关规定,涉嫌超范围采集个人隐私信息。
1
未向用户明示申请的全部隐私权限,涉嫌隐私不合规。涉及 13 款 App 如下:
《微微小号》(版本 1.1.3,360 手机助手)
《护牙者》(版本 1.8.2,360 手机助手)
《商标宝》(版本 1.7.0,360 手机助手)
《悠久之树》(版本 1.0.601,哔哩哔哩)
《路行天下》(版本 2.2.5,华为应用市场)
《金戈多》(版本 5.2.0,华为应用市场)
《单车信息》(版本 3.2.4,豌豆荚)
《美潮直聘》(版本 4.0.3,豌豆荚)
《贝壳找房》(版本 2.78.1,小米应用商店)
《网路出行》(版本 2.4.2,应用宝)
《HiGo 出租》(版本 2.5.3,应用宝)
《凹凸世界》(版本 1.3.6,应用宝)
《新笑傲江湖》(版本 1.0.153,应用宝)
2
App 在征得用户同意前就开始收集个人信息,涉嫌隐私不合规。涉及 5 款 App 如下:
《保未来》(版本 6.0.5,360 手机助手)
《商标宝》(版本 1.7.0,360 手机助手)
《明日方舟》(版本 1.8.01,哔哩哔哩)
《悠久之树》(版本 1.0.601,哔哩哔哩)
《网路出行》(版本 2.4.2,应用宝)
3
未提供有效的更正、删除个人信息及注销用户账号功能,或注销用户账号设置不合理条件,涉嫌隐私不合规。涉及 9 款 App 如下:
《护牙者》(版本 1.8.2,360 手机助手)
《悠久之树》(版本 1.0.601,哔哩哔哩)
《公主连结 Re:Dive》(版本 4.9.3,哔哩哔哩)
《命运-冠位指定》(版本 2.36.1,哔哩哔哩)
《金戈多》(版本 5.2.0,华为应用市场)
《美潮直聘》(版本 4.0.3,豌豆荚)
《九阴真经 3D》(版本 1.4.4,小米应用商店)
《网路出行》(版本 2.4.2,应用宝)
《新笑傲江湖》(版本 1.0.153,应用宝)
4
未建立、公布个人信息安全投诉、举报渠道,或超过承诺处理回复时限,涉嫌隐私不合规。涉及 3 款 App 如下:
《保未来》(版本 6.0.5,360 手机助手)
《路行天下》(版本 2.2.5,华为应用市场)
《单车信息》(版本 3.2.4,豌豆荚)
针对上述情况,国家计算机病毒应急处理中心提出的4条有效建议,希望能对大家有所帮助:
1
谨慎下载使用以上违法、违规移动 App
2
注意认真阅读其用户协议和隐私政策说明
3
不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息
4
定期维护和清理相关数据,避免个人隐私信息被泄露
几维安全自成立以来,长期与检测机构保持密切合作,尤其在合规检测、安全合规情况摸底等任务中提供具体解决方案,在这些过程中也提升了我们对APP安全隐私方面的检测能力。更利于我们帮助开发者更好地发现APP存在的隐私问题,强化开发者保护用户隐私的意识。一年来,已累计检测了上万款APP,推动上千款APP完成了整改。
几维安全隐私合规检测产品结构图
为助力开发者发现并解决问题,我们总结了进一年来测试中发现的典型问题,包含APP超范围收集个人信息、违规使用个人信息、不当索取权限行为、诱导用户下载APP四方面。希望大家尽快自查,防止APP因隐私问题对企业造成不可估量的影响。
CONTACT
# 更多方案欢迎咨询
北京-路经理:13811806686
成都-刘经理:13408687728
杭州-赵经理:13185089779
广州-荣经理:16601044405
# 点击官网了解更多
https://www.kiwisec.com/
✦
点击在看,让更多开发者知道