中消协测评50款App 发现其中20款存不同程度账号注销问题

VSole2021-12-14 11:45:33

中消协指出,本次测评将《关于印发<常见类型移动互联网应用程序必要个人信息范围规定>的通知》(国信办秘字〔2021〕14号)第五条所列39种常见APP类型,区分为收集必要个人信息范围较广以及无需使用个人信息即可使用基本功能两个类别,并依照“吃住行游购娱”等与消费者日常生活关系密切的原则,基于APP不同下载量,选取了网络约车类、即时通信类、网络支付类、网上购物类、餐饮外卖类、交通票务类、房屋租售类、用车服务类、网络直播类、在线影音类共10类,每类5款共50款APP作为测评对象,测评内容为是否可以顺利注销APP账号及退订自动化推荐两项内容。

测评结果显示,在是否可以顺利注销APP账号方面,50款APP中有20款APP存在不同程度问题,占总排查比例的40%。存在的主要问题为:一是未注明注销条件。涉及的APP为万顺叫车。二是注销条件设置不合理。涉及的APP为嘀嗒出行、百合网、翼支付、淘宝、快乐购、饿了么、麦当劳、枫叶租车和1905电影网。三是注销流程设置不合理。涉及的APP为Soul、TT语音、南方航空和腾讯视频。四是经人工审核方可注销,但人工审核存在无人受理、承诺时限过长(超过15个工作日)或者承诺时限不明的情况。涉及的APP为爱抢购、禾适外卖、南方航空、萌果和抱抱直播。五是无法通过APP直接注销。涉及的APP为6人游、携程租车和腾讯视频。

在自动化推荐退订方面,50款APP中有5款APP存在不同程度问题,占总排查比例的10%。存在的主要问题为:一是APP未向用户提供关闭自动化推荐的方式。涉及的APP为曹操出行、翼支付和禾适外卖。二是APP内关闭自动化推荐的方式过于隐蔽。涉及的APP为滴滴出行和支付宝。

总体来看,网络约车类、餐饮外卖类在两项测评内容上存在问题的APP数量较多,房屋租售类5款APP表现较好,在两项测评内容上均没有发现问题。

针对测评中发现的问题,中消协建议所有APP经营者依据《网络安全法》《个人信息保护法》等相关法律法规和标准规范,认真开展自查整改,明示合理的注销条件、提供便捷的注销路径,保障用户顺利注销账号,同时设置便捷的自动化推荐退订方式,持续完善相关用户协议及隐私政策。

中消协也提醒消费者,在接受个人信息条款或者向经营者提供个人信息后,还应随时关注经营者个人信息条款是否进行修改,经营者是否有保障个人信息安全的能力,经营者是否存在非法处理个人信息行为等。当消费者不同意经营者继续处理其个人信息时,要积极行使“撤回同意”权利,要求经营者停止处理或及时删除其个人信息。

针对本次测评中发现的问题,中消协还将向APP所属企业分别发送限期整改建议并进行约谈劝谕。如相关企业未能及时整改,中消协将依法开展后续监督工作。 【编辑:张楷欣】

软件移动互联网
本作品采用《CC 协议》,转载必须注明作者和本文链接
勒索软件已成为一种日益普遍的全球威胁,2021年上半年,在众多网络威胁中表现最为亮眼也最为疯狂。据SonicWall报告称,相比2020年上半年,2021上半年勒索软件攻击数量增长了151%。攻击规模和频率以惊人的速度增长,复杂性和创新水平不断提高,成为政府、企业、个人最为关注的安全风险之一,也是网络安全最重大威胁之一。因此,有必要从发生原因、发展特点、打击措施和防御建议等方面进行分析研究。
截住 APP 重打包就一定程度上防止了病毒的传播。如果 PermissionGroup 的属性为空,会导致权限定义无效,且其他 APP 无法使用该权限。
第十三届全国人大常委会第三十一次会议对《中华人民共和国反电信网络诈骗法(草案)》进行了审议。现将《中华人民共和国反电信网络诈骗法(草案)》予以公布,社会公众可以直接登录中国人大网(www.npc.gov.cn)或国家法律法规数据库(flk.npc.gov.cn)提出意见,也可以将意见寄送全国人大常委会法制工作委员会(北京市西城区前门西大街1号,邮编:100805。信封上请注明反电信网络诈骗法草案征
要满足特殊行业或企业的移动终端数据业务的高安全通信需求,必须在运营商通道上构建自主可控的移动 VPN 协议。针对小规模高安全接入应用场景,具体借鉴 L2TP/IPSec VPN 协议框架,对与协议封装、身份认证、策略交换、密钥协商相关的协商协议流程及交互内容等方面均提出了改进措施,可作为专用无线接入设备实现移动 VPN 软件功能的重要参考。
自2017年Wannacrypt勒索软件出现后,勒索软件引起了人们的广泛注意。2018年Satan勒索软件变种携永恒之蓝卷土归来。2019年勒索软件Globelmposter的新变种爆发,在国内广泛传播。随勒索软件变种的出现以及新勒索软件爆发的态势,勒索软件对网络安全的影响不可小觑,甚至有可能产生不可挽回的结果。
第十三届全国人大常委会第三十一次会议对《中华人民共和国反电信网络诈骗法(草案)》进行了审议。 现将《中华人民共和国反电信网络诈骗法(草案)》予以公布,社会公众可以直接登录中国人大网(www.npc.gov.cn)或国家法律法规数据库(flk.npc.gov.cn)提出意见,也可以将意见寄送全国人大常委会法制工作委员会(北京市西城区前门西大街1号,邮编:100805。信封上请注明反电信网络诈骗法
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
为深入贯彻落实《网络产品安全漏洞管理规定》,支撑国家移动互联网APP产品安全漏洞管理工作,挖掘深层次的网络产品安全漏洞管理重难点问题,引导各单位建设规范有序的漏洞发现、收集、验证、修补等漏洞管理机制,切实帮助各单位完善和优化漏洞管理工作,防范网络产品安全风险。
与个人消费者移动应用相比,企业移动应用的显著特点是业务本身的敏感性,特别是企业敏感程度较高的办公类、生产类、销售类应用,其业务更需要严格保护。由于企业移动业务的重要性和特殊性,其面临的安全风险将比公众移动网络更加突出和严峻,一旦遭受攻击其影响和后果将非常严重。
为贯彻落实《网络产品安全漏洞管理规定》的要求,推动网络产品安全漏洞管理工作有序进行,在工业和信息化部网络安全管理局组织指导下,中国软件评测中心(工业和信息化部软件与集成电路促进中心)负责建设和运营工业和信息化部移动互联网APP产品安全漏洞专业库(以下简称CAPPVD漏洞库),并成立安全漏洞管理特设工作组(以下简称特设组),联合行业力量支撑移动互联网APP产品安全漏洞管理工作。
VSole
网络安全专家