赶紧自查!许多APP可能正在泄露你的隐私……

VSole2022-07-24 17:26:47

赶紧自查!快看看你的手机里有没有这些APP它们可能正在泄露你的隐私!

许多移动App存在隐私不合规行为

国家计算机病毒应急处理中心近期通过互联网监测发现15款移动App存在隐私不合规行为,违反网络安全法、个人信息保护法相关规定,涉嫌超范围采集个人隐私信息。

01在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则,或以默认选择同意隐私政策等非明示方式征求用户同意,涉嫌隐私不合规。涉及1款App如下:

  • 《浣熊不高兴》(版本1.9.0,TapTap)。

02未向用户告知个人信息处理者的名称或者姓名和联系方式,或处理的个人信息种类、保存期限,涉嫌隐私不合规。涉及4款App如下:

  • 《弹力果冻》(版本2.1.9,TapTap)
  • 《暴走地下城》(版本1.0.6,TapTap)
  • 《花语农场》(版本1.0.141,TapTap)
  • 《智讯餐饮点菜宝》(版本1.7.0,百度手机助手)

03未向用户明示申请的全部隐私权限,涉嫌隐私不合规。涉及13款App如下:

  • 《百度新闻》(版本8.3.7.3,应用宝)
  • 《洋葱OMALL》(版本6.84.0,应用宝)
  • 《中国蓝新闻》(版本10.2.5,360手机助手)
  • 《中国蓝TV》(版本4.4.0,豌豆荚)
  • 《兼职猫》(版本8.4.0,豌豆荚)
  • 《弹力果冻》(版本2.1.9,TapTap)
  • 《暴走地下城》(版本1.0.6,TapTap)
  • 《花语农场》(版本1.0.141,TapTap)
  • 《保卫萝卜3》(版本3.0.0,TapTap)
  • 《OurPlay原谷歌空间》(版本5.1.3,百度手机助手)
  • 《智讯餐饮点菜宝》(版本1.7.0,百度手机助手)
  • 《来货拉》(版本4.4.5,百度手机助手)
  • 《顽鹿运动》(版本3.0.0,乐商店)

04向其他个人信息处理者提供其处理的个人信息的,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,涉嫌隐私不合规。涉及5款App如下:

  • 《百家号》(版本5.31.0.1,应用宝)
  • 《弹力果冻》(版本2.1.9,TapTap)
  • 《暴走地下城》(版本1.0.6,TapTap)
  • 《花语农场》(版本1.0.141,TapTap)
  • 《来货拉》(版本4.4.5,百度手机助手)

05未提供有效的更正、删除个人信息及注销用户账号功能,或注销用户账号设置不合理条件,涉嫌隐私不合规。涉及4款App如下:

  • 《百家号》(版本5.31.0.1,应用宝)
  • 《弹力果冻》(版本2.1.9,TapTap)
  • 《暴走地下城》(版本1.0.6,TapTap)
  • 《浣熊不高兴》(版本1.9.0,TapTap)

06未建立并公布个人信息安全投诉、举报渠道,或超过承诺处理回复时限,涉嫌隐私不合规。涉及5款App如下:

  • 《中国蓝新闻》(版本10.2.5,360手机助手)
  • 《中国蓝TV》(版本4.4.0,豌豆荚)
  • 《弹力果冻》(版本2.1.9,TapTap)
  • 《暴走地下城》(版本1.0.6,TapTap)
  • 《花语农场》(版本1.0.141,TapTap)

通过自动化决策方式向个人进行信息推送、商业营销,未提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式,涉嫌隐私不合规。涉及1款App如下:

  • 《中国蓝TV》(版本4.4.0,豌豆荚)

08处理敏感个人信息未取得个人的单独同意,涉嫌隐私不合规。涉及6款App如下:

  • 《百家号》(版本5.31.0.1,应用宝)
  • 《百度新闻》(版本8.3.7.3,应用宝)
  • 《中国蓝TV》(版本4.4.0,豌豆荚)
  • 《洋葱OMALL》(版本6.84.0,应用宝)
  • 《OurPlay原谷歌空间》(版本5.1.3,百度手机助手)
  • 《来货拉》(版本4.4.5,百度手机助手)

09处理不满十四周岁未成年人个人信息的,未制定专门的个人信息处理规则,涉嫌隐私不合规。涉及1款App如下:

  • 《兼职猫》(版本8.4.0,豌豆荚)

针对上述情况,国家计算机病毒应急处理中心提醒广大手机用户首先谨慎下载使用以上违法、违规移动App。

同时要注意认真阅读其用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。

隐私泄露百家号
本作品采用《CC 协议》,转载必须注明作者和本文链接
许多移动App存在隐私不合规行为 国家计算机病毒应急处理中心近期通过互联网监测发现15款移动App存在隐私不合规行为,违反网络安全法、个人信息保护法相关规定,涉嫌超范围采集个人隐私信息。同时要注意认真阅读其用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露
国家计算机病毒应急处理中心近期通过互联网监测发现17款移动应用存在隐私不合规行为,违反《网络安全法》《个人信息保护法》相关规定,涉嫌超范围采集个人隐私信息。
国家计算机病毒应急处理中心近期通过互联网监测发现15款移动App存在隐私不合规行为,违反网络安全法、个人信息保护法相关规定,涉嫌超范围采集个人隐私信息。
近日,最高人民检察院发布5件依法惩治侵犯公民个人信息犯罪典型案例。信息数量、违法所得数额是侵犯公民个人信息罪定罪量刑的重要依据。2019年至今年10月,全国检察机关共批准逮捕涉嫌侵犯公民个人信息犯罪嫌疑人1.3万余人,提起公诉2.8万余人。经释法说理,解某某、辛某某等人均自愿认罪认罚。2020年6月24日,昌平区人民检察院以解某某、辛某某等人涉嫌侵犯公民个人信息罪提起公诉。庭审中,被告人对指控的事实与罪名均无异议。
毒云藤、蔓灵花、 海莲花等国家级攻击组织,持续针对我国境内开展攻击活动。(感恩节互动有礼)
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
国家级APT(Advanced Persistent Threat,高级持续性威胁)组织是有国家背景支持的顶尖黑客团伙,专注于针对特定目标进行长期的持续性网络攻击。 2021 年上半年,网络武器威力和攻击规模持续增大,可能是近年来APT攻击活动最黑暗的半年。全球 APT 组织为达到攻击目的,不惜花费巨额资金和人力成本, 使用的在野0day 漏洞数量陡然剧增,出现的频次之高为历年罕见。
随着移动生态的进一步成熟,车联网的数据安全一事也被提上了日程,而未来若想在数据安全方面有所保证,隐私计算也许会成为移动生态发展的一个重要突破口。本篇文章里,作者就隐私计算一事做了分析,不妨来看一下。
VSole
网络安全专家