17款移动应用被发现存在隐私不合规行为

X0_0X2022-03-04 19:38:31

国家计算机病毒应急处理中心近期通过互联网监测发现17款移动应用存在隐私不合规行为,违反《网络安全法》《个人信息保护法》相关规定,涉嫌超范围采集个人隐私信息。

1、在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则,或以默认选择同意隐私政策等非明示方式征求用户同意,涉嫌隐私不合规。涉及1款App如下:

《oTMS 到哪了》(版本1.39.2,360手机助手)。

2、未向用户明示申请的全部隐私权限,涉嫌隐私不合规。涉及17款App如下:

《oTMS 到哪了》(版本1.39.2,360手机助手)、《苗仓》(版本3.10.1,360手机助手)、《企业预警通》(版本6.0.4,360手机助手)、《畅由生活》(版本5.5.0,360手机助手)、《乐播投屏》(版本5.5.26,安智市场)、《安居客》(版本15.28.1,安智市场)、《醒读》(版本5.7.5,华为应用市场)、《聚匠云》(版本4.4.4.3,华为应用市场)、《学霸在线教师端》(版本3.0.3,华为应用市场)、《赤兔养车》(版本3.1.1,乐商店)、《一零零一》(版本3.2.0.1,乐商店)、《废废》(版本4.4.4.0110,豌豆荚)、《小黑盒》(版本1.3.207,豌豆荚)、《梨视频》(版本7.2.3,豌豆荚)、《甜贝》(版本1.0.19,小米应用商店)、《步步背单词》(版本3.0,小米应用商店)、《百家号》(版本5.24.0.3,应用宝)。

3、App在征得用户同意前就开始收集个人信息,涉嫌隐私不合规。涉及2款App如下:

《oTMS 到哪了》(版本1.39.2,360手机助手)、《步步背单词》(版本3.0,小米应用商店)。

4、未提供有效的更正、删除个人信息及注销用户账号功能,或注销用户账号设置不合理条件,涉嫌隐私不合规。涉及5款App如下:

《oTMS 到哪了》(版本1.39.2,360手机助手)、《聚匠云》(版本4.4.4.3,华为应用市场)、《甜贝》(版本1.0.19,小米应用商店)、《步步背单词》(版本3.0,小米应用商店)、《百家号》(版本5.24.0.3,应用宝)。

5、未建立并公布个人信息安全投诉、举报渠道,或超过承诺处理回复时限,涉嫌隐私不合规。涉及1款App如下:

《学霸在线教师端》(版本3.0.3,华为应用市场)。

针对上述情况,国家计算机病毒应急处理中心提醒广大手机用户:首先,谨慎下载使用以上违法、违规移动App;同时,要注意认真阅读App的用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。

(来源:新华网)

软件华为
本作品采用《CC 协议》,转载必须注明作者和本文链接
此次发布的典型案例既涉及流量劫持、流量造假、刷机、恶意通知、妨害平台生态系统、屏蔽广告等与数字经济息息相关的内容,也涵盖了商业诋毁、拒绝交易等典型不正当竞争行为,既为新技术和新模式的发展与成长提供了必要空间,也为相关市场主体行为的合法性判断提供了有益思路。
Android系统2022年约修复800个漏洞
中关村在线消息,反病毒软件公司Dr. Web的网络安全研究人员近日在华为AppGallery应用商店里发现了大量带有恶意软件的Android游戏。截止曝光时,其安装量已超过930万次。据悉,受感染的Android应用会索取通话和管理权限。一旦得逞,它就会开始收集数据、并将信息传递给远程服务器。而华为也及时通过下架处理了190余款确认受到感染的应用。
Android(安卓)智能手机的端点安全问题再次成为人们关注的焦点。
美国陆军据此在备忘录中说,尽管大疆无人机是美国陆军使用数量最多的民用级别无人机,但因其存在风险,应停止使用。美媒猜测,鉴于无人机可以拍摄到许多涉密军事行动或者军事基地的高清视频,并将其储存在手机或者无人机自身内部,美军可能担心,其他人如使用和无人机频率相同的设备,能够从无人机上窃取含敏感内容的视频。
近期有使用手机投屏的需求,用过几个小工具感觉效果不是很理想,所以想着着手分析下。
软件常见漏洞的解析
2022-11-28 10:16:06
理论基础漏洞可以定义为“在软件和硬件组件中发现的计算逻辑(例如代码)中的弱点,当被利用时,会对机密性,完整性
用Rust开发代码不仅能避免很多常见的安全漏洞类型,而且最终会对全球网络安全基线产生重大影响。但是,一种名为Rust的安全编程语言正在快速崛起,逆转软件安全的宿命。自2019年以来,微软、谷歌和亚马逊网络服务一直在使用Rust,这三家公司于2020年与Mozilla和华为成立了非营利性Rust基金会,以支持和发展该语言。
北京时间3月5日晚间消息,据路透社报道,华为今日敦促各国政府、电信业和监管机构共同努力,制定一套统一的网络安全标准。 华为轮值董事长胡厚崑发出的这一呼吁,正值这家全球最大的电信设备制造商在布鲁塞尔开设一家网络安全中心之际。该网络安全中心允许其客户和政府测试华为的源代码、软件和产品解决方案。
2023软件创新发展大会成功召开
X0_0X
暂无描述