《我爱我家》、《NBA 英雄》等知名APP因侵害用户权益被监管单位...

几维安全

共 1395字,需浏览 3分钟

 ·

2022-04-21 20:18


前       言 ✦

Introduction 

4月20日下午,工信部通报了37款侵害用户权益尚未完成整改的 App,其中不乏《我爱我家》《人人直播》《NBA 英雄》《CBA 英雄》等知名App。这是今年的第 3 批通报,此次《通报》依据的是《个人信息保护法》、《网络安全法》、《电信条例》和《电信和互联网用户个人信息保护规定》。


经工信部检查发现,这37款通报App所涉问题包括违规收集个人信息、违规使用个人信息、超范围收集个人信息、强制用户使用定向推送功能、App强制、频繁、过度索取权限、欺骗误导强迫用户、应用分发平台上的App信息明示不到位。


 ✦ 

通报APP名单如下

b28c3bf48119cbcd7c6925a9745e820a.webp






db656b2867471e66f246e0df12ac6cda.webp

工信部指出,本次通报的37款APP 应在 4 月 26 日前(5日内)完成整改落实工作。逾期不整改的,工信部将依法开展处置工作。


除了监管单位通报以外,各应用商店也在密切展开App检测工作。本月13日,小米应用商店就发布了《2022 年 3 月隐私违规 App 统计》,小米平台3月累计检测合规App 956 款,因“隐私政策未设置拒绝按钮”、“无账号注销功能”等违规问题累计限期整改App 872 款,因“含有病毒木马等侵害用户的功能”等问题累计下架处理App 84 款。

731ab2e2aa37451b3f594cc6717c5a30.webp

作为对比,小米应用商店 2 月检测出的合规App有989款,限期整改App 887 款,下架处理App 72 款,下架App总数同比上涨17%,说明各应用平台的检测步伐也逐渐加快。


没有企业或开发者想让自己的App被下架,那就不能存在侥幸心理。在这场没有硝烟的战争下,只有把合法合规落到实处才能笑到最后。

几维安全针对移动开发底层技术路线出发,据《App违法违规收集使用个人信息行为认定方法》、国家标准以及相关国家法律法规,自主研发了《Android应用隐私合规检测平台》和《iOS应用隐私合规检测平台》产品,可提供从检测、加固到监测的一站式解决方案。为监管单位和企业伙伴提供专业、高效的服务平台。

c4920d41bb09c2f44f0232dc7583bf46.webp

移动App隐私合规检测系统流程图

应用检测

Application Detection 

基于权限管理,针对不同的使用场景或运行环境,分类检测应用的申请权限,并对隐私行为的调用路径进行准确定位、取证及保存。采用动、静态与人工检测相结合的方式,生成全面且精准的检测报告(线上/word),其结果完全符合国家的合规标准。

安全防护

Safety Protection

几维安全加固系统是一款自动化安全加固产品,可以解决核心代码被反编译、应用被仿冒、API 接口暴露、密钥被窃取、请求协议被伪造,APK 包被植入恶意代码等问题。用户只需要提供APK包,即可享受全面的标准化安全保护功能。

运行监测

Operation Monitoring 

自定义ROM系统,能够实时监测APP是否违规获取GPS、相册等信息,并输出详细的调用堆栈,方便开发者定位和整改。支持对HTTP、HTTPS协议的数据传输进行监测,帮助开发商识别明文传输个人信息以及违规境外通信等情况。

CONTACT 


# 更多方案欢迎咨询

北京-路经理13811806686

成都-刘经理:13408687728

杭州-赵经理:13185089779

广州-荣经理:16601044405

# 点击官网了解更多

https://www.kiwisec.com/




 ✦ 

点击在看,让更多开发者知道

浏览 53
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报