这17款违法违规App涉嫌超范围采集个人隐私信息

VSole2021-12-21 15:30:27

国家计算机病毒应急处理中心近期通过互联网监测发现17款移动应用存在隐私不合规行为,违反网络安全法、个人信息保护法相关规定,涉嫌超范围采集个人隐私信息。

1、未向用户明示申请的全部隐私权限,涉嫌隐私不合规。涉及15款App如下:

《哈啰出行》(版本6.4.5,360手机助手)、《开卷》(版本3.3.2,360手机助手)、《和讯财道》(版本3.1.6,360手机助手)、《嘀一巴士》(版本3.9.5,360手机助手)、《驾考驾照准点学车》(版本2.65,OPPO软件商店)、《小雨农智》(版本3.5.2,OPPO软件商店)、《微师》(版本2.3.4,vivo应用商店)、《基金从业资格考试题库》(版本4.3,vivo应用商店)、《普象网》(版本2.3.1,百度手机助手)、《帮帮洗衣》(版本0.3.3,华为应用市场)、《易购》(版本11.7.0512,乐商店)、《倒数纪念日》(版本2.0.5,乐商店)、《亿通行》(版本5.0.4,豌豆荚)、《洋老板》(版本5.4.5,豌豆荚)、《花漾搜索》(版本4.0.9,应用宝)。

2、App向第三方提供个人信息未做匿名化处理,涉嫌隐私不合规。涉及3款App如下:

《哈啰出行》(版本6.4.5,360手机助手)、《58同城》(版本10.24.2,乐商店)、《易购》(版本11.7.0512,乐商店)。

3、App在征得用户同意前就开始收集个人信息,涉嫌隐私不合规。涉及3款App如下:

《中原直销银行》(版本3.0.7,乐商店)、《驾考驾照准点学车》(版本2.65,OPPO软件商店)、《帮帮洗衣》(版本0.3.3,华为应用市场)。

4、未提供有效的更正、删除个人信息及注销用户账号功能,或注销用户账号设置不合理条件,涉嫌隐私不合规。涉及6款App如下:

《嘀一巴士》(版本3.9.5,360手机助手)、《驾考驾照准点学车》(版本2.65,OPPO软件商店)、《小雨农智》(版本3.5.2,OPPO软件商店)、《微师》(版本2.3.4,vivo应用商店)、《帮帮洗衣》(版本0.3.3,华为应用市场)、《倒数纪念日》(版本2.0.5,乐商店)。

5、未建立并公布个人信息安全投诉、举报渠道,或超过承诺处理回复时限,涉嫌隐私不合规。涉及2款App如下:

《基金从业资格考试题库》(版本4.3,vivo应用商店)、《倒数纪念日》(版本2.0.5,乐商店)。

针对上述情况,国家计算机病毒应急处理中心提醒广大手机用户首先谨慎下载使用以上违法、违规移动App,同时要注意认真阅读App的用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。


软件个人隐私
本作品采用《CC 协议》,转载必须注明作者和本文链接
谷歌发出警告称,意大利软件开发商RCS Lab提供的黑客工具被用来发动攻击,主要针对意大利和哈萨克斯坦的苹果和安卓智能手机进行间谍活动。
伴随着数字时代的快速发展,用户隐私保护意识正在觉醒,对于隐私保护关注度明显上升。与此同时,全球也拉开了隐私保护的大潮流,从GDPR到个人信息保护法,隐私问题已经成为互联网科技巨头必须直面的“深坑”。
9月16日,内蒙古乌海市的一位网友收到了GA局的群发短信,短信称“您的手机疑似安装了VPN等‘F墙’软件,请及时卸载”。这一通知引发了很多网友的恐慌,同时也让不少人清醒的知道私自使用VPN的问题。
Recorded Future 的最新报告《我没有嘴巴,我必须犯罪》基于对地下网络犯罪聊天的威胁情报分析。在 Recorded Future 观察到的聊天记录中,假冒、回电诈骗和语音网络钓鱼经常在此类工具的背景下被提及。然而,Recorded Future 认为,需要在威胁升级之前采取全行业的方法来解决威胁。当媒体联系 Recorded Future 寻求进一步评论,但不愿提供报告以外的任何信息。
本文将深入探讨智能家居设备损害隐私的各种方式,并提供相应的保护措施。智能家居设备还可以提高安全性,可远程监控家庭,并在发生任何异常情况时收到警报。在使用智能家居设备时,可以采取多种措施来保护隐私。保持家庭网络安全可以在很大程度上保护智能家居设备。保持路由器固件更新,并考虑将智能家居设备隔离到单独的网络中,以限制数据泄露的潜在影响。
国家计算机病毒应急处理中心近期通过互联网监测发现15款移动应用存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。 1、未向用户明示申请的全部隐私权限,涉嫌隐私不合规。涉及13款App如下:
文章来源:安全学习那些事儿 说起上班打卡,你们公司都是怎样的打卡方式?冬天的床有一双无形的手,但是没办法,为
Apple已发布紧急更新以修补臭名昭著的Pegasus移动间谍软件所利用的严重漏洞。
国家计算机病毒应急处理中心近期通过互联网监测发现14款移动应用存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。
VSole
网络安全专家