这15款App涉嫌超范围采集个人隐私信息

VSole2022-01-24 20:00:49

国家计算机病毒应急处理中心近期通过互联网监测发现15款移动应用存在隐私不合规行为,违反网络安全法、个人信息保护法相关规定,涉嫌超范围采集个人隐私信息。

1、未向用户明示申请的全部隐私权限,涉嫌隐私不合规。涉及14款App如下:

《朋友淘》(版本2.4.1,360手机助手)、《值哆少》(版本4.0.5,360手机助手)、《爱字幕》(版本2.9.5,360手机助手)、《禾连健康》(版本9.3.10,360手机助手)、《小猿口算》(版本3.29.2,安智市场)、《云联健康》(版本3.1.5,华为应用市场)、《邦尼》(版本5.9.12,华为应用市场)、《易家人》(版本2.5.13,乐商店)、《牙医管家》(版本5.1.0.0,乐商店)、《极光单词》(版本2.5.6,乐商店)、《送水侠》(版本5.3.6,豌豆荚)、《寻迹旅行》(版本3.0.1,豌豆荚)、《亦信》(版本3.4.7,应用宝)、《倒班助手》(版本4.4.1,应用宝)。

2、App在征得用户同意前就开始收集个人信息,涉嫌隐私不合规。涉及2款App如下:

《云联健康》(版本3.1.5,华为应用市场)、《寻迹旅行》(版本3.0.1,豌豆荚)。

3、未提供有效的更正、删除个人信息及注销用户账号功能,或注销用户账号设置不合理条件,涉嫌隐私不合规。涉及4款App如下:

《朋友淘》(版本2.4.1,360手机助手)、《值哆少》(版本4.0.5,360手机助手)、《邦尼》(版本5.9.12,华为应用市场)、《大乱斗》(版本3.1.9,小米应用商店)。

4、未建立并公布个人信息安全投诉、举报渠道,或超过承诺处理回复时限,涉嫌隐私不合规。涉及5款App如下:

《朋友淘》(版本2.4.1,360手机助手)、《值哆少》(版本4.0.5,360手机助手)、《大乱斗》(版本3.1.9,小米应用商店)、《亦信》(版本3.4.7,应用宝)、《倒班助手》(版本4.4.1,应用宝)。

针对上述情况,国家计算机病毒应急处理中心提醒广大手机用户首先谨慎下载使用以上违法、违规移动App,同时要注意认真阅读App的用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。

(来源:新华网)

信息安全个人隐私
本作品采用《CC 协议》,转载必须注明作者和本文链接
对2022年上半年国内外的网络安全大事件的盘点。
12月28日,工信部召开《“十四五”医疗装备产业发展规划》(下称“《规划》”新闻发布会。会上,有媒体提问:疾病诊疗不仅关系患者生命安全、身体健康,也关系患者个人隐私。请问《规划》在加强医疗装备质量安全管理、使用安全管理等方面,有哪些具体部署?
随着数字化经济快速增长,数据安全风险与日俱增,导致危害程度不断加深,数据泄露、数据滥用、数据贩卖等数据安全事件频发,呈现持续递增的态势,对国家安全、社会稳定、企业组织权益、个人隐私安全造成了严重威胁。根据《GB/T37988-2019信息安全技术数据安全能力成熟度模型》国家标准,数据的生命周期分为采集、传输、存储、处理、交换和销毁六个阶段
《数据安全法》中关于跨境数据流动的第二条、第十一条、第二十五条、第二十六条、第三十一条、第三十六条和第四十六条、第四十八条等条款,对境内外数据处理活动、数据领域国际交流合作、数据出口管制、国别数据对等开放、数据出境安全管理、数据监管国际合作等都做出规定。从全球看,跨境数据流动监管仍未形成共识。
为更好地落实《指南》,与之相配套的“互联网广告数据匿名实施服务”现已通过中国广告协会平台正式上线。《指南》的发布和互联网广告数据匿名实施服务的推出正是规范和创新发展理念的充分体现和积极践行。
基于生命周期理论提出了以政府信息(数据)生命周期为核心,围绕人、地、事、物等要素,开展政府信息服务全生命周期安全运营的政府信息服务安全保护框架,并重点分析了生命周期每一环节中重点的技术防护内容。
个人信息是重要的数字资产。加强个人信息保护,规范个人信息的获取及使用,不仅事关个人权益维护,也关系数字经济健康发展。“十四五”规划和2035年远景目标纲要对加快推进数据安全、个人信息保护等领域基础性立法提出明确要求。民法典对个人信息保护作出了规定。今年8月,个人信息保护法通过,于11月正式施行。这是一部专门规定个人信息保护基本原则和制度的法律,有力增强了个人信息保护的系统性、权威性和针对性,对于统
物联网、5G、云计算、量子计算、人工智能等技术在产生、传输、使用大数据的过程中存在一定的数据安全问题,密码技术则可为虚拟世界提供信任和安全支撑,为防止数据泄露设立最后一道防线。
习近平总书记强调,网络空间是亿万民众共同的精神家园。网络空间乌烟瘴气、生态恶化,不符合人民利益。网络平台的逐利性使其将商业利益作为首要目的,从而导致对公共利益的侵害。这些不良内容的存在与传播,对社会的安全稳定提出挑战。注重发挥和利用好网络传播的特点和优势,全方位多形式地做好习近平新时代中国特色社会主义思想的阐释和宣传工作。
中共中央、国务院近日印发《关于构建数据基础制度更好发挥数据要素作用的意见》。《意见》指出,数据基础制度建设事关国家发展和安全大局。《意见》从四个方面提出具体要求。一是建立保障权益、合规使用的数据产权制度。依法依规予以保密的公共数据不予开放,严格管控未依法依规公开的原始公共数据直接进入市场,保障公共数据供给使用的公共利益。政府部门履职可依法依规获取相关企业和机构数据,但须约定并严格遵守使用限制要求。
VSole
网络安全专家