加入收藏 | 设为首页 |

中消协开通个人信息举报通道 消费者可举报APP侵犯隐私

隐私 时间:2019-04-01 浏览:
昨天,继3月27日发布《网购平台、旅游出行、生活服务等手机APP涉及个人信息权限评测结果通报》后,上海市消保委又发布了《网购平台、旅游出行、生活服务机APP评

昨天,继3月27日发布《网购平台、旅游出行、生活服务等手机APP涉及个人信息权限评测结果通报》后,上海市消保委又发布了《网购平台、旅游出行、生活服务机APP评测后续跟踪情况通报之一》。

报告测评结果显示,有25款APP收集个人敏感信息!聚美优品、饿了么等9款App则因为涉嫌过度获取权限被点名。此外,“日历”权限的过度申请和随意授权更令人担忧。

而在3月28日,中国消费者协会表示已开通“App个人信息举报”微信公众号,公众号受理对App违法违规收集使用个人信息的举报,通过点击公众号举报按钮进行举报,举报后会将被举报的App纳入评估范围。

上海消保委两度发布APP测评报告:问题不少

上海市消保委认为,个人信息保护的关键是规范收集和使用。对此,上海市消保委联合《中国消费者报》上海记者站委托北京捷兴信源信息技术有限公司,于2019年1月对涉及网购平台、旅游出行、生活服务等服务的39款手机应用开展了APP涉及个人信息权限评测。

中消协开通个人信息举报通道 消费者可举报APP侵犯隐私

上海消保委测评的39款手机应用

本次评测主要从四个维度进行:

一是APP所使用的目标API级别;

二是APP敏感权限的数量;

三是注敏感权限的授权方式;

四是查看是否存在无实际功能对应用的权限申请。

评测发现,除了14款App敏感权限与实际功能均能对应,剩余25款App均存在过度索取用户个人信息权限行为。其中发现15款网购平台类APP中有10款存在问题,13款旅游平台类APP中7款有问题,11款生活平台类APP中8款有问题。

中消协开通个人信息举报通道 消费者可举报APP侵犯隐私

14款App敏感权限与实际功能均能对应

报告还指出,截至3月23日,仍有9款应用未能就其权限和功能无法对应的问题进行改进。它们是:

中消协开通个人信息举报通道 消费者可举报APP侵犯隐私

敏感权限尚存有无对应功能企业

这些App的主要问题在于,申请了发送短信、录音、拨打电话、读取联系人、监控外拨电话、重新设置外拨电话的路径、读取通话记录等敏感权限,却未在应用中进行使用。

“格瓦拉”申请的短信、通讯录、麦克风3个权限并未找到对应功能;“聚美”申请了12个权限,但专家认为通讯录和日历权限并不必要;“贝贝”申请的8个权限中,麦克风权限在实际运用中并未发现。

而“饿了么”申请了11个权限,包括拨打电话、日历等;“穷游”申请的电话、通讯录权限;“猫途鹰”申请的电话权限;“神州租车”申请的电话、监控外拨电话和重新设置外拨电话的路径、麦克风等权限,也未在对应功能中发现。

而在上海市消保委3月29日发布的评测后续跟踪情况通报中,针对评测会之前通报的情况,饿了么表示已在会前推出更新版本,删除“读取通话记录”权限。TripAdvisor猫途鹰、一嗨租车向上海市消保委提交了相关整改报告。TripAdvisor猫途鹰表示,高度重视测评结果,并第一时间进行内部排查并解决,已通过升级版本的形式删除“拨打电话”权限。

一嗨租车表示,关于获取“接收讯息(短信)”权限的问题,经自查发现是开发失误,并未有相应功能需要该项权限,现已在v6.2.3版本中进行修正,3月27日当天已经上线。

此外,格瓦拉相关负责人在通气会上当众表示已于3月26日升级版本,并删除“发送短信”“读取联系人”“录音”。

然而,经APP评测技术团队发现,在各大应用市场并没有发现格瓦拉的更新版本。格瓦拉所说的“新版本”只能通过应用内升级获得。技术团队进一步测试发现,新版本中“读取联系人”权限并未删除,与格瓦拉公司的公开承诺不符。

上海市消保委在通报中表示,对饿了么等3家企业的积极回应和实际行动表示欢迎,并敦促其他6家企业作出切实改进,以落实企业诚信责任,维护消费者合法权益。

中消协已开通App个人信息举报通道

去年12月,中消协对100款App开展隐私政策情况开展调查,通报了100款App个人信息收集与隐私政策测评情况,结果令人担忧。(详见红星新闻早前报道《APP对个人隐私的搜集到底多严重 看看中消协的报告》)

今年央视315晚会也对手机APP个人信息问题重点关注。针对APP信息安全问题,行业监管单位高度重视,已经采取了很多针对性措施。

今年1月25日,网信办、工信部、公安部、市场监管总局四部门联合发布《关于开展APP违法违规收集使用个人信息专项治理的公告》,将针对APP强制授权、过度索权、超范围收集个人信息问题进行专项检查。

中消协在接受红星新闻采访时表示,2019全年,中消协将配合网信办等相关部门,对市场上的全部主流APP进行测评,目前初步认定有1000款APP。另外将重点监控消费者投诉较为集中的APP。与去年测评的不同之处在于,除了测评范围的扩大,技术分析将是此次测评的重点。中消协将引入专业机构从技术上分析各款APP在信息提取、存储、使用、授权、交易和数据流转等环节是否有效保护了消费者隐私。(详见《过度收集个人信息?中消协:今年将测评1000款APP》)

而在3月28日,中国消费者协会官方公众号发表文章称,由全国信息安全标准化技术委员会、中国消费者协会、中国互联网协会、中国网络空间安全协会成立的App专项治理工作组,目前已经初步建成“App个人信息举报”微信公众号,公众号受理对App违法违规收集使用个人信息的举报,发布对App隐私政策和个人信息收集情况的评估及处置结果。关注公众号,通过点击公众号举报按钮进行举报,举报后会将被举报的App纳入评估范围。

中消协开通个人信息举报通道 消费者可举报APP侵犯隐私

红星新闻记者在“App个人信息举报”微信公众号上看到,举报方式可以选择匿名或实名举报,举报的问题则包括“App无隐私政策”“超范围收集与业务功能无关个人信息”“强制或频繁索要业务功能非必需权限”“其他”等10个选项。

中消协开通个人信息举报通道 消费者可举报APP侵犯隐私

消费者协会称,该公号目前收到了许多高质量的举报信息,其中被举报的最多的App类型有金融借贷类、社区社交类、学习教育类。