广东通报129款问题应用 金山词霸、WPS、小恩爱被点名

隐私护卫队 2020-09-16 23:20

据广东省通信管理局官方消息,9月15日,该局公布了一批存在数据安全和隐私合规问题的App名单,共涉及金山词霸、WPS Office等129款App。南都记者梳理发现,问题App侵害用户权益的原因集中在“私自收集个人信息”和“隐私政策未列明收集使用个人信息的目的、方式和范围”。


据了解,按照工信部《关于做好2020年电信和互联网行业网络数据安全管理工作的通知》和《关于开展纵深推进App侵害用户权益专项整治行动的通知》的部署和要求,广东省通信管理局持续深入开展App专项整治行动,自今年“3·15”查处一批违法违规App后,继续加大执法力度。


据介绍,今年以来,广东省通信管理局督促辖区各应用商店加强分发审核,发现并下架违规App数量达11.6万款。其次,该局也不断加强对属地主流App的重点巡查监测,在工信部筛选的106款主流App基础上,扩大巡查范围至五千余款,累计检测App五万余款。


南都记者梳理发现,129款问题App主要存在“私自收集个人信息”、“隐私政策未列明收集使用个人信息的目的、方式和范围”、“未经用户阅读隐私政策就索取手机敏感权限”等问题。与此同时,问题App大多存在可能导致用户数据泄露的安全隐患,包括“ JAVA 代码反编译风险”、“组件风险”、“数据明文传输风险”、“键盘、界面劫持风险”等。


比如,WPS Office(版本号12.6.1)存在“征得用户同意前就开始收集个人信息”、“电话权限超频获取”、“存在敏感信息内存加密漏洞”等五个问题。


据南都记者统计,在129款问题App中有46款App存在“私自收集个人信息”的问题,45款存在“隐私政策未列明收集使用个人信息的目的、方式和范围”的问题。


值得注意的是,本次通报名单中,8684实时公交(版本15.3.14)、极品芝麻官(版本2.7.0102879)和纸条(版本 5.5.1)存在的问题最多,均存在“未经用户同意收集使用个人信息”、“Root环境检测”等九个问题。南都记者实测发现,8684实时公交(版本8.7.5)仍存在“不给权限不让用”的问题。


广东省通信管理局表示,下一步将不断加强技术手段建设和加大检查执法力度,检查将覆盖第三方SDK、小程序、快应用、应用分发平台、移动终端设备等。一旦发现问题将依法责令改正,整改不彻底并情节严重的则直接下架处置、给予行政处罚并将处罚主体纳入电信业务经营不良名单或失信名单、公开通报等措施。


据了解,今年以来,广东省通信管理局累计直接下架19款App,逾期未改正下架4款,对问题突出的鱼丸大人、省点花、GO桌面、妈妈100等18款App运营者做出警告并罚款的行政处罚。


问题App名单:



文|白小皛 李慧琪
编辑|石莹


南都报告在网安周发布!近三成被测小程序明文传输用户信息


叮!这里有一组来自网安周的隐私保护短视频,请查收


为手机男子勇斗黑产 纵有十数年网安经验也被盗刷 败在哪?


推荐阅读