15款移动App及1款SDK被发现存在隐私不合规行为

VSole2022-03-18 16:47:14

国家计算机病毒应急处理中心近期通过互联网监测发现15款移动App及1款SDK(软件开发工具包)存在隐私不合规行为,违反《网络安全法》《个人信息保护法》相关规定,涉嫌超范围采集个人隐私信息。

1、隐私政策中未对个人信息处理者的基本情况进行描述,涉嫌隐私不合规。涉及1款SDK如下:

《Agora Video Call》(版本6.2.8)。

2、未向用户明示申请的全部隐私权限,涉嫌隐私不合规。涉及13款App如下:

《Cutie》(版本1.6.2,360手机助手)、《方元健康》(版本1.8,360手机助手)、《美团管家青春版》(版本3.21.400,360手机助手)、《爱卡汽车》(版本10.6.9,乐商店)、《甜芝士Sweech》(版本1.9.62,乐商店)、《咸冰考研》(版本4.0.1,乐商店)、《小米电视助手》(版本2.7.1,乐商店)、《营创书院》(版本2.7.6,乐商店)、《重启世界》(版本2.3.17,乐商店)、《时尚志》(版本3.9.55,豌豆荚)、《领主世界》(版本4.1.9,小米应用商店)、《Healer》(版本2.5.0,应用宝)、《乐玩星球》(版本1.7.5,应用宝)。

3、未逐一列出收集使用个人信息的目的、方式、范围等,且向第三方提供个人信息未做匿名化处理,涉嫌隐私不合规。涉及1款App和1款SDK如下:

《营创书院》(版本2.7.6,乐商店)、《Agora Video Call》(版本6.2.8)。

4、App在征得用户同意前就开始收集个人信息,涉嫌隐私不合规。涉及5款App如下:

《Cutie》(版本1.6.2,360手机助手)、《咸冰考研》(版本4.0.1,乐商店)、《重启世界》(版本2.3.17,乐商店)、《我的绿洲》(版本0.24.0,绿色资源网)、《时尚志》(版本3.9.55,豌豆荚)。

5、未提供有效的更正、删除个人信息及注销用户账号功能,或注销用户账号设置不合理条件,涉嫌隐私不合规。涉及5款App如下:

《方元健康》(版本1.8,360手机助手)、《企鹅电竞直播助手》(版本2.30.0.326,360手机助手)、《咸冰考研》(版本4.0.1,乐商店)、《重启世界》(版本2.3.17,乐商店)、《乐玩星球》(版本1.7.5,应用宝)。

6、未建立并公布个人信息安全投诉、举报渠道,或超过承诺处理回复时限,涉嫌隐私不合规。涉及3款App和1款SDK如下:

《Cutie》(版本1.6.2,360手机助手)、《方元健康》(版本1.8,360手机助手)、《甜芝士Sweech》(版本1.9.62,乐商店)、《Agora Video Call》(版本6.2.8)。

针对上述情况,国家计算机病毒应急处理中心提醒广大手机用户谨慎下载使用以上违法、违规移动App及SDK,同时要注意认真阅读其用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。

软件app
本作品采用《CC 协议》,转载必须注明作者和本文链接
近年来,随着线上会议的广泛运用,“屏幕共享”逐渐普及,给工作和生活带来便利的同时,也被不法分子利用以实施新型诈骗,出现在“冒充公检法”“快递理赔”“网购退款”“注销校园贷”等各类骗局中。9月8日,北京银保监局发布金融知识普及月系列活动第二则风险提示,提醒消费者奏响防范四部曲,远离“屏幕共享”骗局。
民警向刘某表明身份后,刘某一脸错愕,并不明白民警找他的意图。在接受民警讯问时,刘某不断表示悔意。经查,刘某在两天时间内通过QQ语音连接境外电诈团伙,并按对方指示操作拨打手机号码,供电诈团伙实施电信诈骗通话,累计拨打电话次数达80次,获利750元。民警拿到这些信息后,可以快速对诈骗分子实施抓捕。
本报告由永安在线·鬼谷实验室独家编写,联合深圳市网络与信息安全行业协会 、安全419、数说安全共同发布。如需转载、摘编或利用其它方式使用本报告文字或观点请联系永安在线。 导 读
Zscaler ThreatLabZ的研究表明,攻击者使用垃圾邮件和游戏软件的合法链接来提供Epsilon勒索软件,XMRrig加密矿工以及各种数据和令牌窃取者。与大流行规定的社会隔离相关的在线游戏的增加导致针对人口的罪犯数量激增。利用这种趋势的最新努力是在Discord平台内植入恶意文件,该文件旨在诱骗用户下载带有恶意软件的文件。研究人员观察到,攻击者还将服务用于命令和控制通信。
根据相关研究,在使用手机时,人们90%以上的时间都花在某些应用程序上,巨大的需求使得各种各样的APP被开发出来。然而人们在使用APP时必须更加注意其是否来源可信企业,是否具有安全性,因为有大量不法软件隐藏在我们的生活中,一旦下载个人的隐私信息就会面临被窃取、泄露的风险。
为进一步推动产业发展,更好地汇聚产学研用各方力量,聚焦关键软件领域密码应用核心问题,不断夯实软件产业发展基础,共同推动软件产业和密码技术融合发展,12月18日,“2021年商用密码应用创新高端研讨会”在经开区国家信创园成功召开。在会上,中关村网络安全与信息化产业联盟EMCG工作组组长王克带来题为《密码在软件供应链安全中的应用》的演讲。
GitHub作为全球最大的开源代码托管平台,抽样分析发现至少5.8%的java开源项目受该漏洞影响。截止目前,距离官方第一次发布修复版本已近一周时间,GitHub上还有89%的受影响项目仍然没有修复。作为顶级基金会,也是本次漏洞的「当事人」,Apache基金会管理了超过1000个java项目,其中仍有33.4%未修复。
Android(安卓)智能手机的端点安全问题再次成为人们关注的焦点。
近日,江苏省扬中市检察院以涉嫌入侵计算机信息系统程序罪,依法对周明、陈勇提起公诉。经法院一审判决,周明被判处有期徒刑三年,缓刑五年,并处罚金人民币二十万元;陈勇被判处有期徒刑二年,缓刑三年,并处罚金人民币二万元。经网络游戏公司后台上报数据统计,直至案发周明的换肤软件影响客户端的日活跃数最高超50万,这意味着该软件至少非法控制了50万个该网游账号。
VSole
网络安全专家