17款移动应用存在隐私不合规行为,涉嫌超范围采集个人隐私信息

VSole2021-11-29 13:36:10

国家计算机病毒应急处理中心近期通过互联网监测发现17款移动应用存在隐私不合规行为,违反《网络安全法》《个人信息保护法》相关规定,涉嫌超范围采集个人隐私信息。

1、App以默认选择同意隐私政策等非明示方式征求用户同意,涉嫌隐私不合规。涉及1款App如下:

《趣出行》(版本7.1.1,华为应用市场)。

2、未向用户明示申请的全部隐私权限,涉嫌隐私不合规。涉及16款App如下:

《果星云市场》(版本2.6.6,360手机助手)、《红布林》(版本3.6.8,OPPO软件商店)、《优易充》(版本5.4.0,OPPO软件商店)、《生意顺》(版本7.9.22,PC6安卓网)、《动漫之家》(版本3.7.1,vivo应用商店)、《幼儿园英语》(版本9.8.5,vivo应用商店)、《车易拍商户版》(版本9.5.5,百度手机助手)、《趣出行》(版本7.1.1,华为应用市场)、《56888一点通司机》(版本2.5.5,华为应用市场)、《智慧渔业》(版本2.2.6,华为应用市场)、《首都机场》(版本2.6,乐商店)、《头条军事》(版本2.5.9,乐商店)、《美丽说》(版本10.6.9.2477,豌豆荚)、《曲奇办公》(版本1.2.6,豌豆荚)、《我趣开车》(版本1.4.1,小米应用商店)、《生活日历》(版本6.2.5,小米应用商店)。

3、App向第三方提供个人信息未做匿名化处理,涉嫌隐私不合规。涉及1款App如下:

《动漫之家》(版本3.7.1,vivo应用商店)。

4、App在征得用户同意前就开始收集个人信息,涉嫌隐私不合规。涉及3款App如下:

《云习》(版本2.0.216,PC6安卓网)、《趣出行》(版本7.1.1,华为应用市场)、《我趣开车》(版本1.4.1,小米应用商店)。

5、未提供有效的更正、删除个人信息及注销用户账号功能,或注销用户账号设置不合理条件,涉嫌隐私不合规。涉及8款App如下:

《果星云市场》(版本2.6.6,360手机助手)、《优易充》(版本5.4.0,OPPO软件商店)、《生意顺》(版本7.9.22,PC6安卓网)、《幼儿园英语》(版本9.8.5,vivo应用商店)、《趣出行》(版本7.1.1,华为应用市场)、《智慧渔业》(版本2.2.6,华为应用市场)、《曲奇办公》(版本1.2.6,豌豆荚)、《生活日历》(版本6.2.5,小米应用商店)。

6、未建立并公布个人信息安全投诉、举报渠道,或超过承诺处理回复时限,涉嫌隐私不合规。涉及3款App如下:

《优易充》(版本5.4.0,OPPO软件商店)、《生意顺》(版本7.9.22,PC6安卓网)、《趣出行》(版本7.1.1,华为应用市场)。

针对上述情况,国家计算机病毒应急处理中心提醒广大手机用户首先谨慎下载使用以上违法、违规移动App,同时要注意认真阅读App的用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。

软件个人隐私
本作品采用《CC 协议》,转载必须注明作者和本文链接
谷歌发出警告称,意大利软件开发商RCS Lab提供的黑客工具被用来发动攻击,主要针对意大利和哈萨克斯坦的苹果和安卓智能手机进行间谍活动。
伴随着数字时代的快速发展,用户隐私保护意识正在觉醒,对于隐私保护关注度明显上升。与此同时,全球也拉开了隐私保护的大潮流,从GDPR到个人信息保护法,隐私问题已经成为互联网科技巨头必须直面的“深坑”。
9月16日,内蒙古乌海市的一位网友收到了GA局的群发短信,短信称“您的手机疑似安装了VPN等‘F墙’软件,请及时卸载”。这一通知引发了很多网友的恐慌,同时也让不少人清醒的知道私自使用VPN的问题。
Recorded Future 的最新报告《我没有嘴巴,我必须犯罪》基于对地下网络犯罪聊天的威胁情报分析。在 Recorded Future 观察到的聊天记录中,假冒、回电诈骗和语音网络钓鱼经常在此类工具的背景下被提及。然而,Recorded Future 认为,需要在威胁升级之前采取全行业的方法来解决威胁。当媒体联系 Recorded Future 寻求进一步评论,但不愿提供报告以外的任何信息。
本文将深入探讨智能家居设备损害隐私的各种方式,并提供相应的保护措施。智能家居设备还可以提高安全性,可远程监控家庭,并在发生任何异常情况时收到警报。在使用智能家居设备时,可以采取多种措施来保护隐私。保持家庭网络安全可以在很大程度上保护智能家居设备。保持路由器固件更新,并考虑将智能家居设备隔离到单独的网络中,以限制数据泄露的潜在影响。
国家计算机病毒应急处理中心近期通过互联网监测发现15款移动应用存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。 1、未向用户明示申请的全部隐私权限,涉嫌隐私不合规。涉及13款App如下:
文章来源:安全学习那些事儿 说起上班打卡,你们公司都是怎样的打卡方式?冬天的床有一双无形的手,但是没办法,为
Apple已发布紧急更新以修补臭名昭著的Pegasus移动间谍软件所利用的严重漏洞。
国家计算机病毒应急处理中心近期通过互联网监测发现14款移动应用存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。
VSole
网络安全专家