行業(yè)動態(tài)

工信部委托機構(gòu)檢測“偷窺”App:存頻繁自啟動等問題

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2020-06-22    瀏覽次數(shù):
 

信息來源:cnbeta

近日,央視新聞報道手機App“偷窺”亂象調(diào)查,有App十幾分鐘內(nèi)訪問照片和文件兩萬多次,涉及移動教學(xué)軟件“優(yōu)學(xué)院”、 辦公軟件“TIM”等多款產(chǎn)品。6月18日,澎湃新聞記者從工信部旗下中國信通院泰爾終端實驗室獲悉,該實驗室受工信部委托,已經(jīng)對曝光的問題App進行了檢測。


20200619_085749_498[1].png

中國信通院泰爾終端實驗室信息安全部主任寧華告訴澎湃新聞記者,經(jīng)檢測,這些App主要存在的突出問題有四個,一是私自收集個人信息;二是頻繁申請權(quán)限;三是強制用戶使用定向推送;四是頻繁自啟動及鏈?zhǔn)絾拥取?

“工信部已在6月10日對涉及的App進行約談,責(zé)令相關(guān)企業(yè)進行整改,對于逾期不整改的,工信部將依法依規(guī)開展進一步處置?!?寧華說。

在央視新聞報道中,除“優(yōu)學(xué)院”、 “TIM”外,“美圖秀秀”頻繁嘗試自啟動,還有人發(fā)現(xiàn)“全民K歌”、“王者榮耀”等軟件,一個App喚醒了手機里十幾個App偷偷在后臺運行。

為何手機App“偷窺”屢禁不止?治理又存在怎樣的難點?

寧華向澎湃新聞記者表示,一直以來,中國信通院都高度重視用戶個人信息保護工作,在2019年年底開展的“App侵害用戶權(quán)益行為專項整治行動”中,重點整治了“權(quán)限不給不讓用”、“違規(guī)收集、使用用戶個人信息”等8類問題。截至2020年5月,已對國內(nèi)應(yīng)用商店上架的4萬余款A(yù)pp進行了技術(shù)檢測和監(jiān)督檢查,公開通報72款A(yù)pp,下架3款A(yù)pp。

寧華說,隨著App侵害用戶權(quán)益整治工作的不斷深入,用戶權(quán)益保護意識也在不斷加強,與此同時,綜合治理難度也在提升。

“一方面,目前應(yīng)用商店上架的App多達400萬款,很多App版本在持續(xù)不斷更新,App總量在不斷增加,目前監(jiān)督檢查和技術(shù)檢測力量難以在短時間內(nèi)做到全覆蓋;另一方面,部分侵害用戶權(quán)益問題隱蔽性強、技術(shù)復(fù)雜、涉及利益鏈條多,例如此次媒體曝光的App后臺頻繁調(diào)用用戶權(quán)限、App間相互喚醒鏈?zhǔn)絾拥葐栴}?!睂幦A表示,下一步,監(jiān)管部門將大力推動移動App監(jiān)管平臺建設(shè),通過技術(shù)手段,加大對侵害用戶權(quán)益行為的整治力度。

據(jù)澎湃新聞記者了解,用戶之所以發(fā)現(xiàn)自己被App“偷窺”,是因為使用了“App隱私記錄功能”,但并非所有的手機操作系統(tǒng)都具有該功能,以后該功能是否會在手機操作系統(tǒng)中推廣?

寧華表示,隱私記錄功能是操作系統(tǒng)記錄移動App敏感行為,提供個人信息保護能力的技術(shù)手段之一。目前中國信通院正聯(lián)合相關(guān)企業(yè)研究應(yīng)用行為記錄的相關(guān)技術(shù),推動操作系統(tǒng)個人信息保護機制不斷完善。在相關(guān)條件成熟后,將會向相關(guān)監(jiān)管部門提出管理建議。


 
 

上一篇:流氓會武術(shù):黑客利用CAPTCHA阻止自動檢測工具

下一篇:2020年06月22日 聚銘安全速遞