(網(wǎng)經(jīng)社訊)5月7日,依據(jù)《中華人民共和國(guó)個(gè)人信息保護(hù)法》《中華人民共和國(guó)網(wǎng)絡(luò)安全法》等法律法規(guī),按照工業(yè)和信息化部《關(guān)于進(jìn)一步提升移動(dòng)互聯(lián)網(wǎng)應(yīng)用服務(wù)能力的通知》(工信部信管函〔2023〕26號(hào))等工作部署,廣東省通信管理局持續(xù)開(kāi)展移動(dòng)應(yīng)用程序?qū)m?xiàng)治理工作,發(fā)出《APP處置通知書(shū)》責(zé)令A(yù)PP運(yùn)營(yíng)者限期整改,并通知相關(guān)應(yīng)用商店協(xié)助督促APP運(yùn)營(yíng)者整改。
據(jù)網(wǎng)經(jīng)社(qjkhjx.com)獲悉,截至目前,尚有7款A(yù)PP未完成整改(詳見(jiàn)附件),現(xiàn)予以通報(bào)。
1.超范圍收集個(gè)人信息:多個(gè)應(yīng)用,如“微妙”、“拉蜂司機(jī)版”、“充電在手”和“恒馳”,均被指出存在超范圍收集個(gè)人信息的問(wèn)題。這表明這些應(yīng)用在收集用戶信息時(shí)可能超出了其聲明的范圍或用戶同意的權(quán)限,侵犯了用戶的隱私權(quán)。
2.違規(guī)收集個(gè)人信息:“拉蜂司機(jī)版”、“充電在手”和“我的珠科”等應(yīng)用被指出違規(guī)收集個(gè)人信息,這可能意味著這些應(yīng)用在收集信息時(shí)沒(méi)有遵循相關(guān)的法律法規(guī)或隱私政策,存在合規(guī)性問(wèn)題。
3.強(qiáng)制、頻繁、過(guò)度索取權(quán)限:“Hi Ring”、“鋪先生”、“恒馳”和“我的珠科”等應(yīng)用被指出存在強(qiáng)制、頻繁、過(guò)度索取權(quán)限的問(wèn)題。這可能導(dǎo)致用戶在不必要的情況下授予應(yīng)用過(guò)多的權(quán)限,增加了安全風(fēng)險(xiǎn),如數(shù)據(jù)泄露或?yàn)E用。
4.高風(fēng)險(xiǎn)安全隱患:特別值得注意的是,“Hi Ring”應(yīng)用被指出存在一個(gè)高風(fēng)險(xiǎn)安全隱患。這表明該應(yīng)用可能存在嚴(yán)重的安全漏洞,如未加密的數(shù)據(jù)傳輸、弱密碼策略或未修復(fù)的已知漏洞,需要立即關(guān)注和修復(fù),以防止?jié)撛诘陌踩录?/p>
總體來(lái)看,這些安全問(wèn)題反映了部分應(yīng)用在用戶隱私保護(hù)和權(quán)限管理方面存在不足。開(kāi)發(fā)者應(yīng)加強(qiáng)合規(guī)意識(shí)和安全措施,確保用戶數(shù)據(jù)的合法收集和使用,同時(shí)減少不必要的權(quán)限請(qǐng)求,以保護(hù)用戶的合法權(quán)益和數(shù)據(jù)安全。