安全動(dòng)態(tài)

國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心監(jiān)測(cè)發(fā)現(xiàn)12款違法移動(dòng)應(yīng)用

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2022-05-30    瀏覽次數(shù):
 

信息來源:國(guó)家移動(dòng)互聯(lián)網(wǎng)應(yīng)用安全管理中心


國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心近期通過互聯(lián)網(wǎng)監(jiān)測(cè)發(fā)現(xiàn)12款移動(dòng)App存在隱私不合規(guī)行為,違反網(wǎng)絡(luò)安全法、個(gè)人信息保護(hù)法相關(guān)規(guī)定,涉嫌超范圍采集個(gè)人隱私信息。

1、未向用戶告知個(gè)人信息處理者的名稱或者姓名和聯(lián)系方式,或處理的個(gè)人信息種類、保存期限,涉嫌隱私不合規(guī)。涉及6款A(yù)pp如下:

《康珂諾商城》(版本1.1.1,360手機(jī)助手)、《咚動(dòng)》(版本1.7.3,360手機(jī)助手)、《量子美食》(版本2.5.9,華為應(yīng)用市場(chǎng))、《外業(yè)精靈》(版本1.1.26,華為應(yīng)用市場(chǎng))、《億森》(版本4.2.8,小米應(yīng)用商店)、《檔案酷》(版本2.7.1,應(yīng)用寶)。


2、未向用戶明示申請(qǐng)的全部隱私權(quán)限,涉嫌隱私不合規(guī)。涉及10款A(yù)pp如下:

《咚動(dòng)》(版本1.7.3,360手機(jī)助手)、《衣邦人》(版本7.2.1,百度手機(jī)助手)、《量子美食》(版本2.5.9,華為應(yīng)用市場(chǎng))、《華為智慧生活》(版本12.0.5.315,華為應(yīng)用市場(chǎng))、《外業(yè)精靈》(版本1.1.26,華為應(yīng)用市場(chǎng))、《醫(yī)知學(xué)》(版本3.3.9,華為應(yīng)用市場(chǎng))、《鯨探》(版本1.4.1,華為應(yīng)用市場(chǎng))、《Fit健身》(版本6.6.0,小米應(yīng)用商店)、《億森》(版本4.2.8,小米應(yīng)用商店)、《檔案酷》(版本2.7.1,應(yīng)用寶)。


3、未提供有效的更正、刪除個(gè)人信息及注銷用戶賬號(hào)功能,或注銷用戶賬號(hào)設(shè)置不合理?xiàng)l件,涉嫌隱私不合規(guī)。涉及4款A(yù)pp如下:

《康珂諾商城》(版本1.1.1,360手機(jī)助手)、《外業(yè)精靈》(版本1.1.26,華為應(yīng)用市場(chǎng))、《億森》(版本4.2.8,小米應(yīng)用商店)、《檔案酷》(版本2.7.1,應(yīng)用寶)。


4、未建立并公布個(gè)人信息安全投訴、舉報(bào)渠道,或超過承諾處理回復(fù)時(shí)限,涉嫌隱私不合規(guī)。涉及2款A(yù)pp如下:

《康珂諾商城》(版本1.1.1,360手機(jī)助手)、《外業(yè)精靈》(版本1.1.26,華為應(yīng)用市場(chǎng))。


5、處理敏感個(gè)人信息未取得個(gè)人的單獨(dú)同意,涉嫌隱私不合規(guī)。涉及7款A(yù)pp如下:

《康珂諾商城》(版本1.1.1,360手機(jī)助手)、《自如》(版本7.5.7,360手機(jī)助手)、《衣邦人》(版本7.2.1,百度手機(jī)助手)、《量子美食》(版本2.5.9,華為應(yīng)用市場(chǎng))、《華為智慧生活》(版本12.0.5.315,華為應(yīng)用市場(chǎng))、《鯨探》(版本1.4.1,華為應(yīng)用市場(chǎng))、《億森》(版本4.2.8,小米應(yīng)用商店)。


6、處理不滿十四周歲未成年人個(gè)人信息的,未制定專門的個(gè)人信息處理規(guī)則,涉嫌隱私不合規(guī)。涉及5款A(yù)pp如下:

《咚動(dòng)》(版本1.7.3,360手機(jī)助手)、《外業(yè)精靈》(版本1.1.26,華為應(yīng)用市場(chǎng))、《醫(yī)知學(xué)》(版本3.3.9,華為應(yīng)用市場(chǎng))、《Fit健身》(版本6.6.0,小米應(yīng)用商店)、《檔案酷》(版本2.7.1,應(yīng)用寶)。


針對(duì)上述情況,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心提醒廣大手機(jī)用戶首先謹(jǐn)慎下載使用以上違法違規(guī)移動(dòng)App,同時(shí)要注意認(rèn)真閱讀其用戶協(xié)議和隱私政策說明,不隨意開放和同意不必要的隱私權(quán)限,不隨意輸入個(gè)人隱私信息,定期維護(hù)和清理相關(guān)數(shù)據(jù),避免個(gè)人隱私信息被泄露。(完)


 
 

上一篇:新的攻擊面浮出水面:來自NFT的威脅

下一篇:2022年5月30日聚銘安全速遞