谷歌今起强制实施安卓APP隐私保护新政

VSole2022-04-27 10:04:29

安卓用户将能查看APP收集的隐私数据(及其目的和用途)。

谷歌将于本周三在安卓(Android)官方应用商店Google Play推出应用隐私政策。

用户在下载安装安卓应用时,页面将显示“隐私标签”,让用户一眼就能看到APP收集了哪些个人信息,并决定是否继续安装(下图):

当用户在Play商店中查找应用程序时,除了“关于此应用程序”和“评分和评论”等内容条目,将有一个名为“数据隐私和安全”的新条目,开发人员可以在其中解释他们收集了哪些(隐私)数据。谷歌去年展示了这个功能,今天终于开始在Play商店中全面强制实施。

值得注意的是,虽然该隐私政策声称用户从本周三开始就能够查看APP所收集的隐私信息,但该政策并不能保证开发人员及时、如实和完全地填写收集了哪些信息。

谷歌要求开发者提供所采集隐私信息的截止日期是7月20日。而且,APP收集哪些隐私数据的信息都是由开发者提供,除了道德和荣誉外,没有明确的审核机制来确保这些信息的真实性。以下是Google向开发人员发出的通知:

您独自负责在Google Play应用商店中您的应用详情中进行完整且准确的声明……当Google发现您的应用行为与您的声明之间存在差异时,我们可能会采取适当的措施,包括强制措施。

根据谷歌的隐私新政,开发人员将需要列出他们正在收集的数据、收集数据的原因以及与谁共享数据。在审核表单中,谷歌将隐私数据分为“位置”、“个人信息”、“财务信息”、“网络历史记录”、“联系人”等,不同隐私数据类型对应大量数据类型。

谷歌还要求开发人员阐明其数据安全措施,包括数据是否在传输过程中加密,以及用户是否可以随时要求删除其数据。

开发人员不仅需要声明他们收集的数据,还要声明他们与第三方共享了哪些用户数据,这有助于披露APP收集个人数据背后的真实目的。

最后,还有一个保护儿童隐私的“Google Play家庭政策”合规要求,这主要是面向美国COPPA和欧盟GDPR的一堆要求。

谷歌表示,开发人员还可以表明他们的应用程序是否“已经根据全球安全标准进行了独立验证”。谷歌自己有一个“移动应用安全评估”标准,开发者可以支付3000到6000美元让“谷歌授权实验室合作伙伴”根据这个标准对应用进行审计。此审核包括对应用程序加密实践的审查、已知漏洞检查、最低权限要求以及Github上列出的一系列其他测试(https://github.com/appdefensealliance/ASA/blob/main/MobileAppSecurityAssessment/MobileSecurityGuide.md)。

虽然谷歌的APP数据安全政策对缓解安卓应用生态中大量的恶意和诈骗应用很有意义(也有助于谷歌追溯攻击者),但该政策的实施可谓姗姗来迟,因为苹果公司早在2020年就推出了类似的“隐私标签”功能(下图):

根据往常经验,谷歌的隐私新政的实施过程可能需要一段时间。谷歌表示,少数“幸运的“安卓用户今天就能够开始查看APP的隐私数据收集信息,但可能还需要数周时间才能推广到所有安卓用户。

参考链接:

https://support.google.com/googleplay/android-developer/answer/10787469

(来源:@GoUpSec)

谷歌谷歌美国
本作品采用《CC 协议》,转载必须注明作者和本文链接
苹果和都对此表示强烈反对,方面发表了一份公开声明《国会反技术法案的有害后果》,苹果公司则是直接致函立法委员会,在信中批评该法案损害竞争、扼杀创新,并且损害消费者的隐私和安全。这两项法案如果得到通过,将迫使苹果和允许用户在其设备上安装第三方应用。苹果还表示,它确实同意评估科技行业的监管框架,但希望继续与立法者就"可行的解决方案"进行协商合作,并请立法委员会不要批准这两项法案。
美国科技公司收购了以色列网络安全初创公司 Siemplify。
近年来,个人数据的重要性已经越来越成为所有人的共识。有人曾形象地将个人数据比喻为“唐僧肉”,而将窃取个人数据的黑灰产业链比喻为“妖魔鬼怪”。数据流转的全过程,就仿佛唐僧去西天取经的全过程,途中,随时有被“妖魔鬼怪”非法窃取的风险,而一旦窃取,就进入到黑灰产业链,进入数据交易、参与到诈骗勒索中。为了不使唐僧肉进入到“妖魔鬼怪”的嘴巴里,各国对待个人数据的治理和保护,越来越严厉了,审查时间也越来越长。
【TechWeb】1月6日消息,据国外媒体报道,法国数据监管机构CNIL对Meta Platforms罚款6000万欧元,对罚款1.5亿欧元,理由是用户难以摆脱Cookie的在线追踪。 监管机构在一份声明中表示,互联网用户很难摆脱Facebook和google,youtube网站的Cookie追踪。相反,选择接受Cookie追踪却十分容易。对美国和爱尔兰的业务分别处以9000万欧元和6
英国政府周四签署了一项欧洲协议,放宽与美国的跨大西洋商业数据流动,并向议会表示,英国将加入布鲁塞尔主导的一项协议,该协议允许 Facebook 和美国公司存储欧洲用户的数据。
工信部科技司就《工业和信息化部元宇宙标准化工作组筹建方案(征求意见稿)》公开征求意见。意见提出,按照急用先行的原则,重点加快研制元宇宙术语、参考架构等基础通用标准,元宇宙身份体系、数字内容生成、跨域互操作等关键技术标准,优先开展“元宇宙+工业制造”等行业应用标准研制。面向隐私保护、内容监管、数据安全等元宇宙领域中新技术、新产品、新业态、新模式,加快开展关键技术和产业发展研究,加强与脑机接口、生成式
据RT报道,一名美国法官周五裁定,必须遵守联邦调查局的搜查令,搜查存储在美国境外服务器上的客户电子邮件。2016年8月,这家搜索引擎巨头被要求遵守两项与刑事调查有关的FBI搜查令,但只提供了存储在其美国服务器上的数据。因此,政府提出动议,要求将其余信息移交给联邦调查局。显然对结果感到不满,并打算反击。
目前,正为Chrome浏览器测试一项新的“IP保护”功能。因为该公司认为用户IP地址一旦被黑客滥用或秘密跟踪,都可能导致用户隐私信息泄露。
1月2日消息,当地时间周日,宣布与美国印第安纳州和华盛顿特区监管机构达成和解协议,同意总计支付2950万美元以了结两起与追踪用户位置有关的诉讼。罗基塔称,在与州多总检察长联盟的谈判陷入僵局后,他所在的办公室单独提起了诉讼。尽管达成了和解协议,但这并非意味着承认自己有不当行为。
绵阳三台网安大队民警发现此违法犯罪线索后,迅速展开侦查。目前该案正进一步侦办中。追踪用户位置侵犯隐私,赔偿3千万美元1月2日消息,当地时间周日,宣布与美国印第安纳州和华盛顿特区监管机构达成和解协议,同意总计支付2950万美元以了结两起与追踪用户位置有关的诉讼。罗基塔称,在与州多总检察长联盟的谈判陷入僵局后,他所在的办公室单独提起了诉讼。
VSole
网络安全专家