违规 App 882 款,下架 89 款,某应用商店再发力

几维安全

共 1212字,需浏览 3分钟

 · 2022-05-12


8aee1a68febb3bad10aa77c71d41eff4.webp


今日,某应用商店发布了 2022 年 4 月隐私违规 App 统计情况。自 4 月份以来,该平台累计检测违规 882 款 App涉及的主要违规问题包括“隐私政策未设置拒绝按钮”“无账号注销功能”等累计下架处理 89 款 App主要包括“含有病毒木马等侵害用户的功能”问题4月共计检测合规 App 942 款


e184a8ba4ae400a4b1e41fa1678ea0e9.webp应用商店 2022 年 4 月隐私违规 App 报送统

应用商店表示,对整改逾期或拒不配合等问题 App 再行下架处理。

 

对比上月,3 月此应用平台检测合规 956 款 App,检测违规 872 款,违规下架 84 款下架比例有所增长,合规APP逐步减少,监测力度逐渐加大。

 

仔细观察4月的主要违规问题不难发现,像“隐私政策未设置拒绝按钮”“无账号注销功能”都属于个人隐私设置问题,企业需要依照《网络安全法》、《个人信息保护法》、《App违法违规收集使用个人信息行为认定方法》等条例法案,整改旗下APP。

 

但很多企业没有设置专门的安全部门去管理,就容易造成违反法律法规等问题。从而面临下架整改,损失用户等风险。

 

几维安全自主研发的移动应用隐私合规自动化检测系统,支持191、164等多种检测策略,并凭借独家自动化AI算法,精准分析APP行为。只需40分钟左右即可完成多项隐私条例审查,极大减少人力成本和时间投入,完成后即可得到检测及整改建议报告。


#5大类检测能力、全面覆盖审查范围#


01

申请权限审查 

根据国家标准和信安标委等机构发布的隐私审查指南等文件,针对不同应用类型所允许的必要权限,设定了禁止权限、敏感权限和普通权限等自动审查规则

02

隐私行为审查 

通过自定义改造ROM操作系统,针对涉及敏感行为的API接口进行拦截和监听监控,包括读取/修改联系人、读取通话记录、读取/发送短信、拍照/读取相册、获取GPS、获取定位、获取传感器数据等

03

网络数据审查 

通过隐私检测专用手机,当移动App动态运行时,对其网络数据进行抓包,分析是否存在隐私数据上传到境内/境外服务器,隐私数据包括手机号码、身份证号码、密码、邮箱、IMEI、IMSI、IP、 MAC地址等

04

隐私政策审查 

自动提取隐私政策文本,并对每条语句通过词法、语法等分析方式,最终从全面性、完整性、一致性等三个纬度对App的隐私政策进行自动合规审查

05

申请权限审查 

根据《App违法违规收集使用个人信息行为认定方法》中的6大项31小项进行依次审查,其中部分检测项支持自动判断,减少人工审查的时间。针对不能自动判定的检测项,提供相关基础数据,比如截图、录屏等存证,供人工快速审查




CONTACT 


# 更多方案欢迎咨询

北京-路经理13811806686

成都-刘经理:13408687728

杭州-赵经理:13185089779

广州-荣经理:16601044405

# 点击官网了解更多

https://www.kiwisec.com/


浏览 14
点赞
评论
收藏
分享

手机扫一扫分享

举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

举报