《我爱我家》、《NBA 英雄》等知名APP因侵害用户权益被监管单位...
共 1395字,需浏览 3分钟
·
2022-04-21 20:18
前 言 ✦
Introduction
4月20日下午,工信部通报了37款侵害用户权益尚未完成整改的 App,其中不乏《我爱我家》、《人人直播》、《NBA 英雄》、《CBA 英雄》等知名App。这是今年的第 3 批通报,此次《通报》依据的是《个人信息保护法》、《网络安全法》、《电信条例》和《电信和互联网用户个人信息保护规定》。
经工信部检查发现,这37款通报App所涉问题包括违规收集个人信息、违规使用个人信息、超范围收集个人信息、强制用户使用定向推送功能、App强制、频繁、过度索取权限、欺骗误导强迫用户、应用分发平台上的App信息明示不到位。
✦
通报APP名单如下
工信部指出,本次通报的37款APP 应在 4 月 26 日前(5日内)完成整改落实工作。逾期不整改的,工信部将依法开展处置工作。
除了监管单位通报以外,各应用商店也在密切展开App检测工作。本月13日,小米应用商店就发布了《2022 年 3 月隐私违规 App 统计》,小米平台3月累计检测合规App 956 款,因“隐私政策未设置拒绝按钮”、“无账号注销功能”等违规问题累计限期整改App 872 款,因“含有病毒木马等侵害用户的功能”等问题累计下架处理App 84 款。
作为对比,小米应用商店 2 月检测出的合规App有989款,限期整改App 887 款,下架处理App 72 款,下架App总数同比上涨17%,说明各应用平台的检测步伐也逐渐加快。
没有企业或开发者想让自己的App被下架,那就不能存在侥幸心理。在这场没有硝烟的战争下,只有把合法合规落到实处才能笑到最后。
几维安全针对移动开发底层技术路线出发,据《App违法违规收集使用个人信息行为认定方法》、国家标准以及相关国家法律法规,自主研发了《Android应用隐私合规检测平台》和《iOS应用隐私合规检测平台》产品,可提供从检测、加固到监测的一站式解决方案。为监管单位和企业伙伴提供专业、高效的服务平台。
移动App隐私合规检测系统流程图
应用检测✦
Application Detection
基于权限管理,针对不同的使用场景或运行环境,分类检测应用的申请权限,并对隐私行为的调用路径进行准确定位、取证及保存。采用动、静态与人工检测相结合的方式,生成全面且精准的检测报告(线上/word),其结果完全符合国家的合规标准。安全防护✦
Safety Protection
几维安全加固系统是一款自动化安全加固产品,可以解决核心代码被反编译、应用被仿冒、API 接口暴露、密钥被窃取、请求协议被伪造,APK 包被植入恶意代码等问题。用户只需要提供APK包,即可享受全面的标准化安全保护功能。运行监测✦
Operation Monitoring
自定义ROM系统,能够实时监测APP是否违规获取GPS、相册等信息,并输出详细的调用堆栈,方便开发者定位和整改。支持对HTTP、HTTPS协议的数据传输进行监测,帮助开发商识别明文传输个人信息以及违规境外通信等情况。CONTACT
# 更多方案欢迎咨询
北京-路经理:13811806686
成都-刘经理:13408687728
杭州-赵经理:13185089779
广州-荣经理:16601044405
# 点击官网了解更多
https://www.kiwisec.com/
✦
点击在看,让更多开发者知道