你正被這些APP偷窺,連你的「日曆」都要看……「餓了麼」等被點名...

2020-12-25 百家號

27日,上海市消保委發布了針對39款網購平臺、旅遊出行、生活服務等手機App涉及個人信息權限的評測結果通報,發現有25款存在問題,其中9款至今未整改,而「日曆」權限的過度申請和隨意授權更令人擔憂。

9款App仍在收集敏感權限

本次主要評測四個方面,包括App所使用的目標API級別、App敏感權限的數量、敏感權限的授權方式(即是否存在一攬子授權),及查看是否存在無實際功能對應用的權限申請。

結果發現,15款網購平臺類App中10款存在問題,13款旅遊平臺類APP中7款有問題,11款生活平臺類App中8款有問題。截至3月23日,仍有9款App尚在收集敏感個人權限,包括:

聚美(v7.951)、貝貝(v8.2.01)、窮遊(v9.2.0)、TripAdvisor貓途鷹(v29.4.1)、神州租車(v6.4.4)、一嗨租車(v6.2.1)、餓了麼(v8.13.1)、百度糯米(v8.4.7)、格瓦拉生活(v9.5.0)等。

這些App的主要問題在於,申請了發送簡訊、錄音、撥打電話、讀取聯繫人、監控外撥電話、重新設置外撥電話的路徑、讀取通話記錄等敏感權限,卻未在應用中進行使用。

餓了麼涉嫌讀取通話記錄

涉及的39款App,共有37家來到現場,部分企業代表做出了回應。「一嗨租車」表示,「簡訊權限是開發時的失誤造成的,但並未去用,也沒有運用的場景,在新版本中已去除」。

「餓了麼」則申請了11個權限,包括撥打電話、日曆等。在測試新版本時,專家發現舊版中的撥打電話和日曆權限已刪除,但又新增了「讀取通話記錄」權限。在現場,餓了麼回應稱,該權限「在不知情的情況下上線,3月22日已下線」。

而「格瓦拉」申請的簡訊、通訊錄、麥克風3個權限並未找到對應功能。格瓦拉回應稱,在3月26日發布的新版本中,已取消了上述3個權限。

「聚美」申請了12個權限,但專家認為通訊錄和日曆權限並不必要。

「貝貝」申請的8個權限中,麥克風權限在實際運用中並未發現。

而「窮遊」申請的電話、通訊錄權限,「貓途鷹」申請的電話權限,「神州租車」申請的電話、監控外撥電話和重新設置外撥電話的路徑、麥克風等權限,也未在對應功能中發現。

「日曆」讓生活工作都暴露

發布會上,上海市消保委特別對「日曆」權限進行了提示。調查發現,52.5%的消費者用手機日曆記錄重要行程。其中,27.5%會記錄日常生活行程,18.5%會記錄生活及工作等。雖然常用日曆記錄行程,但只有0.4%的消費者關注「日曆」權限有否被濫用。

「App為何要申請日曆權限?有些平臺告訴我們,如果平臺上有搶購,消費者點擊『關注』,就會將信息放在日曆中,搶購前可以提醒。但我們諮詢了技術專家,這個功能完全可以通過後臺的信息推送等別的途徑來實現。」上海市消保委副秘書長唐健盛說。

上海市消保委認為,日曆權限與個人隱私的密切度比通訊錄等權限還要高,將日曆權限授權給App,帶來的風險遠大於便利。消保委建議,經常用日曆來記錄敏感事項的消費者,在授權時要謹慎。而App開發者如無十分必要,建議儘可能不開發日曆權限。

上海市消保委秘書長陶愛蓮表示,滬消保委近年來持續關注App對於個人信息的獲取,此次發布的調查已是第三期。但從發布情況來看,個人敏感權限的收集仍是較突出的問題,而企業並不會主動反思或下線。消費者越來越關注個人隱私的保護,拼命防守但防不勝防。政府和企業應創造放心安全的消費環境,讓消費者更「敢」消費。

中消協開通App舉報通道

3月28日,中國消費者協會官方公號發表文章稱,由全國信息安全標準化技術委員會、中國消費者協會、中國網際網路協會、中國網絡空間安全協會成立的App專項治理工作組,目前已經初步建成「App個人信息舉報」微信公眾號,公眾號受理對App違法違規收集使用個人信息的舉報,發布對App隱私政策和個人信息收集情況的評估及處置結果。關注公眾號,通過點擊公眾號舉報按鈕進行舉報,舉報後會將被舉報的App納入評估範圍。

新京報記者發現,「App個人信息舉報」公號顯示,其受理民眾對App違法違規收集個人信息的行為進行舉報。具體來看,舉報人可以選擇匿名或實名舉報,而舉報問題包括「App無隱私政策」、「超範圍收集與業務功能無關個人信息」、「強制或頻繁索要業務功能非必需權限」等10個選項。

消費者協會稱,該公號目前收到了許多高質量的舉報信息,其中被舉報的最多的App類型有金融借貸類、社區社交類、學習教育類。而在舉報問題上,「超範圍收集與業務功能無關個人信息」佔所有舉報信息的20%,排行首位。

來源 新華視點

編輯 王劍青

值班主編 寇青

相關焦點

  • 這些APP正窺視你的生活!連你的「日曆」都要看
    一個合理的猜測,就是這些APP正在偷聽你的生活!而這種可能存在的前提就是,部分APP申請了很多與實際功能不符的敏感權限。而其中,不少APP是我們每天都要用到的「常備APP」。更有甚者,其中9款APP由於長期「屢教不改」,被點名批評。這9款分別是:聚美、貝貝、窮遊、TripAdvisor貓途鷹、神州租車、一嗨租車、餓了麼、百度糯米、格瓦拉生活。餓了麼涉嫌讀取通話記錄「餓了麼」申請了11個權限,包括撥打電話、日曆等。
  • [淨網2019]這些APP正窺視你的生活!連你的「日曆」都要看
    一個合理的猜測,就是這些APP正在偷聽你的生活!而這種可能存在的前提就是,部分APP申請了很多與實際功能不符的敏感權限。而其中,不少APP是我們每天都要用到的「常備APP」。更有甚者,其中9款APP由於長期「屢教不改」,被點名批評。這9款分別是:聚美、貝貝、窮遊、TripAdvisor貓途鷹、神州租車、一嗨租車、餓了麼、百度糯米、格瓦拉生活。餓了麼涉嫌讀取通話記錄「餓了麼」申請了11個權限,包括撥打電話、日曆等。
  • 25款APP被曝收集敏感信息 餓了麼涉嫌讀取通話記錄
    殊不知,你的隱私會被手機App「偷窺」。昨天,上海市消保委發布了針對39款網購平臺、旅遊出行、生活服務等手機App涉及個人信息權限的評測結果通報,發現有25款存在問題,其中9款至今未整改,而「日曆」權限的過度申請和隨意授權更令人擔憂。
  • 笑果傳媒說|餓了麼上線「乾飯日曆」太!香!了!
    有多少人和笑果傳媒一樣每天都要面對同一個世紀難題所以當看到餓了麼上線「乾飯日曆」的時候笑果傳媒忍不住為他點了個贊#2021今天中午吃什麼#就單看這個名字乾飯人的共鳴也被深深的激發出來了啊再來看看這本日(cài)歷(dān)小手指一摳一整年的問題都解決了順帶著讓你享受天天拆盲盒的樂趣有沒有發現
  • 餓了麼「乾飯人」的日曆,解決今天中午吃什麼?
    推出#2021今天中午吃什麼日曆套裝致力於解決乾飯人每天吃啥的煩惱餓了麼&漢儀字庫「今天中午吃什麼」日曆日曆的外包裝藍白色調經典復刻了外賣袋造型除了「乾飯」日曆之外餓了麼還和漢儀字庫以靈魂拷問為主題推出了一系列周邊產品01 有「對象」了麼?
  • 稱餓了麼不支持微信支付 餓了麼點「雞同鴨講雙人餐」回應!
    隨後,美團月付官微回應稱,「其實這文章的主體換成餓了麼app和微信支付也同樣合適呢」,新來的實習生讀完36氪報導,小聲嘀咕了這麼一句。有意思的是,美團還貼出一張餓了麼的支付頁面截圖,顯示只有兩種支付方式:花唄、支付寶。
  • 這些app、網站可以提高複試成績?你都集齊了麼!
    這不前幾天也和咱木倉的各位師哥師姐給大家分享了一份複習計劃,你還記得麼?《你要的複習詳細計劃在這》。除了適合自己的詳細計劃之外,很多同學說,為啥沒有介紹複試可以用的app的文章呢?那今天倉倉就給大家安利幾款適合複試的app和網站,不知道,你都集齊了沒?複試和初試區別很大,除了考查專業知識外,更考察我們的綜合能力!
  • 繼被央視點名,B站app在多家應用商城下架,這是要涼?
    繼被央視點名之後,Bilibili的app也在多款軟體平臺下載中心下架了。你們看:所以說,B站這是要涼了麼?說好的上市紅紅火火呢?B站可謂是屋內屋外都不好受啊。其實上面說的也沒有錯,B站的關注者大多數都是未成年人,也正是因為受眾群在青少年之間。也導致B站沒有受到過多的關注,只是B站越來越火之後自然會被更多人關注,所以問題也就暴露出來了。只是還有很多用戶群並不承認所謂"兄妹低俗"是低俗得東西罷了。
  • 偷看日曆?9款 APP 涉嫌過度獲取權限
    最近網友已經看累了這9款應用分別為:聚美優品(v7.951),貝貝(v8.2.01),窮遊(v9.2.0),TripAdvisor貓途鷹(v29.4.1),神州租車(v6.4.4),一嗨租車(v6.2.1),餓了麼(v8.13.1),百度糯米(v8.4.7),格瓦拉生活(v9.5.0)。你中招了幾款?
  • 餓了麼推「e頓健康餐」,讓你邊吃邊瘦身!
    Excuse me?吃瓜群眾紛紛表示一臉懵逼,一些餓了麼早期的同事都知道,CEO張旭豪原本也是一枚又瘦又帥的小鮮肉……不過現在呢……小餓不說!(壞笑中)那麼是什麼讓他突然堅定地挑戰減肥,還定了28天的小目標?他是認真的麼?
  • 餓了麼回應亮了
    餓了麼回應亮了近日,不少用戶在使用美團點餐時發現,美團不再支持支付寶支付了,美團月付和銀行卡支付佔據優先位置,微信支付和Apple Pay卻還在支付選擇列表上。有用戶稱,這不是美團第一次這麼做了,2016年、2018年分別有過兩次無法使用支付寶支付。對此,美團月付官微回應稱,「其實餓了麼app也不支持微信支付」。
  • 走進餓了麼:解決了你一日三餐的公司是什麼樣?
    作為一家專門為吃服務的企業,對待「吃」他們是認真的,在辦公室的任何一個角落都能找到「吃的」。一圈逛下來,小知都懷疑餓了麼辦公室是一間餐廳。既然要涮火鍋,怎麼能沒有餐具?一個鐵藝儲物架上,由筷子、盤子、大麥構成的「e」字logo,十分具有餓了麼特質,同時大麥也有著「大賣」的美好寓意。
  • 月售千單的餓了麼外賣店,其實連個執照都沒有?
    大家各司其職,皆大歡喜,吃飯總是要吃的。連差評君做外賣騎手的朋友也說,生意慘澹了一周後,這周單子突然回升。後來每次點餐的時候,差評君都養成了習慣,先點開商家信息,看門店,看地址,看兩證( 營業執照、餐飲服務許可證)。沒實體店的都不能做外賣,沒兩證的都違法。
  • 滾動- 網上訂餐現多個克隆店餓了麼:正排查
    近日,媒體曝光用「餓了麼」APP下單叫外賣的一家餐廳竟然是一家「克隆店」。昨天記者了解到,這家冒用他人地址和經營許可證的小作坊已經被查封。「餓了麼」回應將開展全面排查。市食藥監部門表示,一方面將加強監管,另一方面鼓勵網際網路訂餐APP與官方後臺資料庫對接,增強自查能力。餓了麼現多個克隆店閔行區龍茗路2093號是一家名叫火爐名家的韓餐店,專做韓式烤肉、火鍋、麵點等。
  • 飛常準、山航掌尚飛被點名!這些app正在侵犯你的隱私!
    國家計算機病毒應急處理中心對這24款app用戶的提醒依然相當「嚴厲」:廣大手機用戶首先不要下載這些違法有害移動應用,避免手機作業系統受到不必要的安全威脅。事實上,自2019年以來,公安部加大整治侵犯公民個人信息違法犯罪力度,此前已查處整改100款違法違規APP及其運營的網際網路企業。
  • 「餓了麼」外賣店找不到實體店
    如今外賣網站、外賣app因方便快捷越來越受到年輕白領和學生族的喜愛。然而近日,本報熱線卻接到讀者俞先生的反映,他兒子最近在「餓了麼」外賣網訂餐,事後卻發現這家店在網站上顯示的地址根本不存在,極有可能是一家沒有正規店面的黑店。記者在調查中發現,類似的情況並非個例,食品安全令人擔憂。
  • 招行、興業「餓了麼」信用卡怎麼樣?都有什麼權益?
    就在9月15日,餓了麼與興業銀行和招商銀行打造的聯名信用卡正式上線接受申請,很多小夥伴好奇,此款信用卡怎麼樣?招商銀行餓了麼信用卡和興業銀行餓了麼信用卡權益都有哪些?招商銀行餓了麼信用卡和興業銀行餓了麼信用卡權益都有哪些?下面請看金投信用卡小編介紹: 餓了麼自2008年成立以來,在國內積累了龐大的用戶群和粉絲群。據統計,國內餓了麼註冊用戶已超2.6億,服務覆蓋全國2000多個城市,加盟餐廳130萬家,實力可見一斑。
  • 連知乎都來試水餐飲 聯手餓了麼開了家「知食堂」
    連知乎也跨界做餐飲?這個無人不知的網際網路平臺,聯手餓了麼在北京開了家有趣的快閃店...   其中, 超過2000萬人關注了與「吃」有關的話題,將近8000個有趣的精華問答;1300 萬人關注了「美食」話題,產生超過 63000個問題;    而餓了麼平臺已經覆蓋全國2000個城市,130萬個加盟餐飲商戶,超過2.6 億人每天使用「餓了麼」來解決吃飯問題。    依靠這麼龐大的粉絲用戶數字,這家線下快閃店想不引起社會的廣泛關注想必都很難。
  • 蜂鳥有享告訴你:如何用美團、餓了麼點外賣的時候更省錢
    還公布了由兩位代言人共同出演的魔性十足的"幹啥都省錢"的系列廣告。仔細一琢磨,其實我們的生活中到處都有省叔叔和零妹妹的身影,辦公室裡總是有點同一份外賣,卻能做到比你少花一半錢的神仙同事,也有和你志同道合月月工資清零的零妹妹,美團的這一波操作確實很洋氣又很接地氣,讓省錢這個需求走到了聚光燈下。
  • 在B站對餓了麼喊話,這些年輕人在想啥?
    樸樹、李宇春、逃跑計劃……這神仙陣容,誰看了都得說聲值得。硬糖君不止追罷全程,自己的本周曲目都跟著更新一番。但最大的收穫,還是嗑了對「恰飯CP」!明明是大型恰飯現場,卻滿眼都是你撩我逗的真糖。這,是原地結婚的劇情?並不是所有恰飯組合,都稱得上百分天選。