8月底全國技術檢測平臺上線 嚴查App窺探隱私
來源:新華網 發(fā)布時間:2020-07-27 10:08:47
??????作為大型央企,中國銀行手機銀行App曾沒有隱私政策;作為安全類App,獵豹安全大師竟然也曾過度收集個人信息;雖經多輪重拳治理,個別企業(yè)對于違法違規(guī)收集使用個人信息至今樂此不?!浾咦蛱飓@悉,工信部最新通報顯示,包括交通銀行、迅雷和科大訊飛等在內,相關企業(yè)旗下58款App再登全國“黑榜”。
??????如今國內App數量已超500萬款,違法違規(guī)收集使用個人信息問題何日方休?這次工信部與中央網信辦、公安部、市場監(jiān)管總局啟動App違法違規(guī)收集使用個人信息治理工作,將加大發(fā)現力度、曝光力度、處罰力度。
??????從央企到上市公司集體違規(guī)
??????App在提供方便的同時,卻也“窺視”甚至“偷竊”了我們的通訊記錄、賬號、密碼等隱私信息。陌陌旗下的“ZAO”App因存在數據泄露風險曾被工信部約談,無隱私政策或違規(guī)收集個人信息,30款App也曾被工信部批評。令公眾感到不安的是,中國銀行、我愛我家、騰訊、金山安全軟件……違規(guī)者都大有來頭。從央企到大型民營企業(yè),甚至專業(yè)安全軟件公司的產品均赫然在列,可謂“名將云集”。
??????近日,工信部再次通報了58款侵害用戶權益的App,其中天弘基金涉及超范圍收集個人信息,科大訊飛的訊飛有聲則是私自共享信息給第三方,北京金山的手機毒霸涉及過度索取權限,迅雷公司的迅雷直播為不給權限不讓用,天津五八到家公司的快狗打車是頻繁申請權限,交通銀行旗下的買單吧涉及強制用戶使用定向推送功能,去哪兒網則是賬號注銷難。
??????手機系統(tǒng)新功能圍追堵截
??????自愿難,不給權限不讓用;專用難,轉手賣給第三方;注銷難,到處找不到銷戶頁面……面對一些App令人不齒的做法,部分手機企業(yè)從源頭出手,力圖提醒用戶或禁止App對高危隱私的收集。
??????近日在最新推出的iOS 14測試版里,蘋果增加了剪切板讀取提醒。如果有應用想要悄悄讀取剪切板內容,系統(tǒng)會彈出提醒告知用戶。
??????剪切板問題只是冰山一角,強制授權、過度索權、超范圍收集個人信息、個人信息泄露、濫用信息等問題更是層出不窮。安卓系統(tǒng)的開源和開放性,使其成了少數無良商家獲取用戶隱私的重要途徑。
??????公眾當然不應以犧牲個人隱私為代價來換取App的服務。今年7月小米披露,其大面積上線全新的MIUI12系統(tǒng),通過照明彈、攔截網等全新隱私保護功能應對無賴應用,禁止App的高危行為。在MIUI12照明彈功能模塊中,所有App的一切敏感行為都被手機系統(tǒng)忠實記錄,并呈現給用戶。當敏感系統(tǒng)能力被使用時,會給予用戶明顯提醒,以前無法察覺的App小動作能一目了然。
??????不僅如此,華為的EMUI,OPPO的ColorOS等最新版手機操作系統(tǒng)也都不斷推陳出新。例如目前的華為EMUI系統(tǒng)支持用戶查看權限訪問記錄,并可以進行全盤加密。而OPPO的ColorOS則可提供空白信息,以及防止App截屏錄屏等功能。
??????敏感權限濫用將被整治
??????為了從根源杜絕違法違規(guī)收集使用個人信息的痼疾,這次工信部表示,四部門啟動了App違法違規(guī)收集使用個人信息治理工作。工信部方面披露,2019年四部門聯合開展治理工作以來,針對2300余款App開展深度評估、問題核查,對用戶規(guī)模大、問題突出的260款App采取了公開曝光、約談、下架等處罰措施。
??????通過專項治理工作,公眾常用App存在的無隱私政策、捆綁授權和強制索權等典型問題得到一定改善。相關調查顯示,76%的網民感到App個人信息收集使用問題得到部分改善。
??????今年8月底前,有關部門將上線運行全國App技術檢測平臺管理系統(tǒng),對用戶規(guī)模大、問題反映集中的App、小程序等進行深度評估。
??????針對面部特征等生物特征信息收集使用不規(guī)范,App后臺自啟動、關聯啟動、私自調用權限上傳個人信息,錄音、拍照等敏感權限濫用等社會反映強烈的重點問題,今年有關部門也將開展專題研究和深度檢測與處理。(記者 趙鵬)
責任編輯: