违规 App 882 款,下架 89 款,某应用商店再发力
今日,某应用商店发布了 2022 年 4 月隐私违规 App 统计情况。自 4 月份以来,该平台累计检测违规 882 款 App,涉及的主要违规问题包括“隐私政策未设置拒绝按钮”“无账号注销功能”等;累计下架处理 89 款 App,主要包括“含有病毒木马等侵害用户的功能”问题;4月共计检测合规 App 942 款。
应用商店 2022 年 4 月隐私违规 App 报送统计
应用商店表示,对整改逾期或拒不配合等问题 App 再行下架处理。
对比上月,3 月此应用平台检测合规 956 款 App,检测违规 872 款,违规下架 84 款,下架比例有所增长,合规APP逐步减少,监测力度逐渐加大。
仔细观察4月的主要违规问题不难发现,像“隐私政策未设置拒绝按钮”“无账号注销功能”都属于个人隐私设置问题,企业需要依照《网络安全法》、《个人信息保护法》、《App违法违规收集使用个人信息行为认定方法》等条例法案,整改旗下APP。
但很多企业没有设置专门的安全部门去管理,就容易造成违反法律法规等问题。从而面临下架整改,损失用户等风险。
几维安全自主研发的移动应用隐私合规自动化检测系统,支持191、164等多种检测策略,并凭借独家自动化AI算法,精准分析APP行为。只需40分钟左右即可完成多项隐私条例审查,极大减少人力成本和时间投入,完成后即可得到检测及整改建议报告。
#5大类检测能力、全面覆盖审查范围#
01
申请权限审查
根据国家标准和信安标委等机构发布的隐私审查指南等文件,针对不同应用类型所允许的必要权限,设定了禁止权限、敏感权限和普通权限等自动审查规则
02
隐私行为审查
通过自定义改造ROM操作系统,针对涉及敏感行为的API接口进行拦截和监听监控,包括读取/修改联系人、读取通话记录、读取/发送短信、拍照/读取相册、获取GPS、获取定位、获取传感器数据等
03
网络数据审查
通过隐私检测专用手机,当移动App动态运行时,对其网络数据进行抓包,分析是否存在隐私数据上传到境内/境外服务器,隐私数据包括手机号码、身份证号码、密码、邮箱、IMEI、IMSI、IP、 MAC地址等
04
隐私政策审查
自动提取隐私政策文本,并对每条语句通过词法、语法等分析方式,最终从全面性、完整性、一致性等三个纬度对App的隐私政策进行自动合规审查
05
申请权限审查
根据《App违法违规收集使用个人信息行为认定方法》中的6大项31小项进行依次审查,其中部分检测项支持自动判断,减少人工审查的时间。针对不能自动判定的检测项,提供相关基础数据,比如截图、录屏等存证,供人工快速审查
CONTACT
# 更多方案欢迎咨询
北京-路经理:13811806686
成都-刘经理:13408687728
杭州-赵经理:13185089779
广州-荣经理:16601044405
# 点击官网了解更多
https://www.kiwisec.com/