央視曝光,工信部曬名單!個人信息成商品,App 越界成常態

2020-12-19 雷鋒網

你是否遇見過「不授權不讓用」的 App 權限?

你是否懷疑過個人的線下對話遭到竊聽?

你是否察覺過自己的個人信息遭到洩露?

這些現象,都屬於 App 的越界行為,且這些違規行為,正隨著網絡的發展不斷衍生。

2020 年剛過半程,工信部就已公布了兩批「關於侵害用戶權益行為的 App」名單。此外,央視財經也對此亂象進行了報導。

不難看出,違規越界的 App,正成為信息化毒瘤。


越界 App 層出不窮

7 月 12 日,央視財經曝光了一些越界 App 獲取個人信息的現象。報導指出,部分用戶在線下閒聊時出現的詞語,之後會出現在手機應用的推送中,由此懷疑手機 App 存在竊聽的行徑。

另外,報導還指出了一些不合理的信息授權行為、以及利用手機驗證碼方式獲取個人信息等問題。

在央視曝光之後,網友們紛紛表示同感——「早就有這種感受了」、「有隱私太難了「、」這個問題是很嚴重了「、「遇到這種情況不是一次兩次了,沒有秘密的世界」······· 

事實上,在央視財經曝光之前,工信部就曾公布過「侵害用戶權益行為的 App 名單「。

雷鋒網(公眾號:雷鋒網)註:圖為 2020 年第一批存在問題的應用軟體名單

其中,在 5 月 15 日,工信部就公布了 2020 年第一批存在問題的應用軟體名單,包括噹噹、租租車、WiFi 管家等 App。 

雷鋒網註:圖為 2020 年第二批侵害用戶權益行為的 App 名單

過了不到兩個月,7 月 3 日,工信部就公布了 2020 年第二批侵害用戶權益行為的 App 名單,主要包括智慧樹、納米盒、悟飯遊戲廳等 15 款 App。 

雷鋒網了解到,雖名列第一批名單之中,但租租車目前已完成在規定日期內完成整改,並經工信部信息通信管理局確認核實。

另外,從工信部公布的 App 名單中可以看出,其涉及的問題主要包括以下幾個方面:

  • 私自收取個人信息;

  • 超範圍收取個人信息;

  • 私自共享給第三方;

  • 不給權限不讓用;

  • 頻繁申請權限;

  • 過度索取權限;

  • 強制用戶使用定向推送功能;

  • 帳號註銷難。

那麼,這些問題是如何在手機中發生?並且在各部門的關注之下,為什麼這些 App 問題仍屢禁不止?

亂象叢生的背後成因 

根據浙江大學的最新研究成果,手機 App 可以利用手機內置的加速度傳感器,採集手機揚聲器所發出的聲音振動頻率,在用戶不知情的情況下繞開隱私協議,合法地獲取語音信息。 

雷鋒網註:圖片截自經濟信息聯播

另外,App 專項治理工作組專家何延哲通過具體試驗指出,儘管沒有開啟應用界面,但違規的手機 App 仍會在後臺傳輸數據。

從被傳輸的數據包中卡已看出,App 會率先獲取手機的 IMEI 號(行動裝置標識號,相當於「手機身份證」)。專家指出,行動裝置標識號一旦被竊取,就為個性化推送奠定了基礎。

不僅如此,部分 App 不僅自己使用違規獲取的信息,還會將這些信息傳輸給第三方。而包含第三方工具包的 App 行為會更加隱蔽,從而加大了監管的困難性。

沒有買賣,就沒有傷害。

個人信息之所以頻繁遭到竊取,除了 App 個性化推送的需要,還離不開一條灰色產業鏈。 

據此前報導曝光,個人信息買賣已形成一條規模大、鏈條長、利益大的產業鏈,即非法獲取個人信息—信息再加工—信息販賣,這一產業鏈結構完整,各種信息明碼標價。

那麼,除了 App 內的竊取,還存在哪些非法竊取用戶數據的行徑呢?

據《新京報》此前報導,利用網絡爬蟲等方式也是信息竊取的主要行徑之一。部分機構通過淘寶、京東等電商平臺商家爬取用戶數據,或是通過網頁等方式獲取用戶手機號等個人信息,再通過數據販賣和流量牽引牟利。 

再者,能夠接觸到個人數據信息的工作人員也是洩漏數據的「主力軍」,利用職務的便利,高價出售客戶隱私信息。

個人信息頻頻受到侵犯,數據洩漏亂象,亟需規範。

個人信息洩漏,該如何防範? 

首先,從用戶層面來看,要提高個人信息保護意識。

在開啟相關權限時,要謹慎勾選涉及個人信息的選項,包括手機通訊錄、地理位置等。另外,涉及麥克風、攝像頭等功能,在非必要情況下也勿輕易授權。

在使用 App 的過程中,用戶還需多留意是否存在信息洩漏、後臺自啟動等問題。若發現相關違規現象,應即時採取措施,加強權限,並向有關部分反映。

在手機廠商層面,浙江大學網絡空間安全學院院長任奎曾在採訪中給出了建議,任奎表示:

建議各大手機廠商提高加速度傳感器的權限級別,儘量避免各類應用在非必要的情況下採集加速計數據。


與此同時,各大廠商還應對加速計的採樣頻率進行限制,或通過系統內置濾波器提前過濾掉加速度傳感器信號中包含最多語音信息的高頻部分。


另外,為了避免將來出現類似的漏洞,各大廠商重新評估各個傳感器的安全性和敏感性,修改 Android 作業系統對手機 App 調用各種傳感器數據的使用權限,杜絕未來的側信道攻擊路徑。

在法律法規層面上,目前我國已發布了《網絡安全法》《電信條例》《電信和網際網路用戶個人信息保護規定》等法律法規,在多個方面有進行具體規範。

但隨著個人信息收到侵犯的方式逐漸多樣化,法律法規也仍待進一步完善。例如,對於不授權不可用的問題,網際網路行業專家包冉對「央視財經」表示:

不授權就不讓用,這樣肯定是不合理的。但是,是不是合法現在在界定上還處於模糊地帶,因為我們相關的法律法規,沒有對此進行特別精準的描述和界定。

信息化時代帶來的應是便利性、智能性,私人數據不應成為信息化時代的商品。並且,個人信息的保護不僅是單人作戰,而是整個行業的事情,需要多方力量的參與。

另外,對於那些處於灰色產業鏈中的人,當你在竊取、販賣他人數據時,殊不知你的數據也同樣被竊取、被販賣,在這場數據交易遊戲中,一旦開始,就沒人例外。

為了不讓個人信息「裸奔」,最好的方式便是,按下這場非法交易遊戲的終止鍵。

參考資料:

【1】http://www.gov.cn/xinwen/2020-05/17/content_5512332.htm

【2】https://krcom.cn/2258727970/episodes/2358773:4525639269548073

【3】https://baijiahao.baidu.com/s?id=1660947140447279951&wfr=spider&for=pc

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 央視曝光SDK違規搜集個人信息,工信部責成多家應用商店排查
    針對央視「3·15」晚會曝光的SDK違規收集用戶個人信息的問題,7月17日,工業和信息化部信息中心官微發布消息稱,工信部第一時間組織相關單位進行認真核查,對涉事兩家SDK企業進行核查處理;組織第三方檢測機構對曝光使用上述兩家SDK的50餘款App進行技術檢測,對存在問題的APP第一時間啟動下架程序
  • 央視最新曝光:你的聊天內容可能「被竊聽」!快卸載這些App
    個人信息安全有風險嗎?央視曝光:App獲取個人信息用戶感覺「被竊聽」據央視財經報導,來自北京的苑先生發現,自己和朋友在偶然的線下聊天中提到了「椰棗」,結果椰棗第二天就出現在了手機應用推送裡。這種精準推送,讓苑先生感到「後背發涼」。
  • APP違法違規收集個人信息?工信部說可以來這裡舉報
    從工信部官微獲悉,中央網信辦、工業和信息化部、公安部、國家市場監管總局四部門近日在京召開會議,啟動2020年App違法違規收集使用個人信息治理工作。0140萬款主流APP全部查一遍APP亂象早已有之,今年央視315晚會也特意曝光了手機APP內的「竊賊」。7月24日,工信部發布「關於開展縱深推進APP侵害用戶權益專項整治行動的通知」,宣布對40萬個主流APP進行逐一檢測清理。
  • 工信部通報:東方購物APP違規、超範圍收集個人信息
    中國網科技10月27日訊 工信部網站今日發布關於侵害用戶權益行為的APP通報(2020年第五批),工信部近期組織第三方檢測機構對手機應用軟體進行檢查,督促存在問題的企業進行整改。截至目前,尚有131款APP未完成整改。
  • 工信部通報小愛音箱、映客直播等101款App違規收集個人信息
    原標題:名單曝光!工信部通報△央視財經《第一時間》欄目視頻近期,工信部組織第三方檢測機構對手機應用軟體進行檢查,8月31日,工信部對外通報了2020年第四批侵害用戶權益行為的App名單。截至目前,尚有考研幫、輕鬆籌、新氧醫美、小愛音箱、360清理大師、貝殼網、超級課程表、映客直播等101款App未完成整改,這些App存在的主要問題是違規收集個人信息,強制、頻繁、過度索取權限等。工信部要求這些App應在9月7日前完成整改落實工作。
  • 工信部通報:悟空租車APP違規收集個人信息
    中國網科技10月27日訊 工信部網站今日發布關於侵害用戶權益行為的APP通報(2020年第五批),工信部近期組織第三方檢測機構對手機應用軟體進行檢查,督促存在問題的企業進行整改。截至目前,尚有131款APP未完成整改。
  • 央視315曝光名單 都在這裡了
    今年會有怎樣令人咋舌的黑幕被曝光?各位請準備好小板凳,拿出小本本,一起記下這些不良企業!醫療垃圾黑色產業,被加工成日用品和玩具晚會剛一開始進入正題,主持人就提到了醫療垃圾。我國對直接關係到人們身體健康、環境安全的醫療廢棄物有著嚴格監管,推行醫療廢物集中無害化處置,禁止任何單位和個人轉讓、買賣醫療廢物。2003年,我國制定了《醫療廢物管理條例》等多項規章制度。"蝦扯蛋"等毒辣條,生產車間滿是汙穢食品安全行業再次被點名,這回聚焦的是辣條。央視記者在小學附近買了包名為「蝦扯蛋」的辣條。
  • 工信部對1336款違規APP說不!將繼續APP個人信息保護專項整治
    在27日召開的「全國APP個人信息保護監管會」上工信部相關負責人介紹了當前APP個人信息保護相關工作情況並宣布明年初將繼續APP個人信息保護專項整治我國境內APP上架總量已超過350萬款 個人信息保護能力良莠不齊
  • 上海市消保委:APP個人信息保護評測仍在進行,將持續發布
    央廣網上海7月17日消息(記者傅聞捷)7月16日,央視播出的2020年「3·15」晚會報導了SDK涉嫌違規收集用戶個人信息問題。  曝光手機裡的竊賊插件:你的簡訊可被全部傳走,包括網絡交易驗證碼!SDK除了能夠便捷的實現相關功能外,同時自身也具備獲取相當一部分設備信息和用戶個人信息的能力。由於緊密涉及用戶個人信息,第三方SDK引出的安全問題也是顯而易見的。2019年9月,上海市消保委與央視3·15晚會合作,委託北京中創網信信息發展有限公司開展了手機APP中SDK插件的個人信息保護專項評測。
  • 央視315曝光完整名單匯總 2020年315曝光名單一覽
    央視315曝光完整名單匯總 2020年315曝光名單一覽 2020年7月16日晚上,央視開啟了一年一度的315
  • 工信部組織發布18項App個人信息保護團體標準
    來源:央視原標題:工信部組織發布18項App個人信息保護團體標準工信部日前組織中國信息通信研究院、電信終端產業協會制定發布了《App用戶權益保護測評規範》10項標準和《App收集使用個人信息最小必要評估規範》8項系列標準。
  • 那些被工信部點名的問題App,是怎麼「傷害」了你?
    這並非工信部就App問題的第一次曝光,自2019年12月以來,工信部就開始通報侵害用戶權益行為的App名單,截至7月3日,工信部已通報了4批App名單,累計87個App「上榜」,涉及私自收集個人信息、過度索取權限、帳號註銷難等8大類問題。
  • 寶寶巴士旗下兩款APP 因違規收集個人信息被工信部通報
    來源:中國網原標題:寶寶巴士旗下兩款APP違規收集個人信息被工信部通報 中國網科技10月27日訊 工信部網站今日發布關於侵害用戶權益行為的APP通報(2020年第五批),工信部近期組織第三方檢測機構對手機應用軟體進行檢查,督促存在問題的企業進行整改。
  • 工信部通報2020年第二批侵害用戶權益行為App:洋蔥學院等15款在列
    工信部通報2020年第二批侵害用戶權益行為App名單。7月3日消息,工信部發布公告稱,截至目前,尚有15款App未完成整改。其中,智慧樹、洋蔥學院、WIFI信號增強器等多個知名APP赫然在列。智慧樹和洋蔥學院涉及的問題均包含過度索取權限一項,洋蔥學院還存在「私自共享用戶信息給第三方」的問題。工信部表示,上述App應在7月14日前完成整改落實工作,逾期不整改的,將依法依規組織開展相關處置工作。此前,央視就曾曝光多款APP頻繁自啟、高頻讀取個人信息和私自共享信息給第三方等問題。
  • 工信部通報第二批侵害用戶權益行為APP,智慧樹、TutorABC、洋蔥...
    【環球網教育報導】近日,工業和信息化部信息通信管理局發布2020年第二批侵害用戶權益行為的APP名單,其中包括智慧樹、TutorABC、洋蔥學院等十款教育類app。據悉,TutorABC所涉問題較多,包括私自收集個人信息、超範圍收集個人信息、私自共享給第三方、強制用戶使用定向推送功能、頻繁申請權限、過度索取權限。另外,洋蔥學院及小盒學生、小盒家長等教育app也存在私自收集個人信息等問題。
  • 工信部通報:分期消費軟體桔多多涉及違規收集、使用個人信息
    來源:中國網科技中國網科技12月21日訊 工信部網站今日公布關於侵害用戶權益行為的APP通報(2020年第七批),截至目前,尚有 63 款 App 未完成整改,上述 App 應在 12 月 28 日前完成整改落實工作。
  • 工信部下架8款APP,為什麼下架?
    據了解,工信部在2020年7月24日向社會通報了58家存在侵害用戶權益行為APP企業的名單,並要求這些APP在7月30日前完成整改。工信部表示,截至目前,經第三方檢測機構核查復檢,尚有8款APP未按要求完成整改。依據《網絡安全法》和《移動智能終端應用軟體預置和分發管理暫行規定》(工信部信管〔2016〕407號)等法律和規範性文件要求,組織對上述APP進行下架。
  • App個人信息保護標準來了 工信部組織發布18項團體標準
    來源:央視瀏覽器版本過低,暫不支持視頻播放原標題 App個人信息保護標準 工業和信息化部組織發布18項團體標準央視網消息:保護個人信息和公民隱私,不僅應該成為社會和公民的自覺行動,還應該標準和制度上進行建設和保護,尤其是在當前信息技術和網絡生活化的當下。
  • 2019央視315晚會都曝光了啥?全部曝光名單給您!
    智慧機器人騷擾電話+大數據營銷+探針盒子非法獲取用戶隱私被曝光網際網路公司名單包括:中科智聯科技有限公司、壹鴿科技、陝西易龍芯科人工智慧科技有限公司、秒嘀科技、智子信息科技有限公司、凌沃網絡科技有限公司、聲牙科技有限公司、碧合科技有限公司、財神科技有限公司、薩摩耶網際網路金融服務有限公司、智子信息科技股份有限公司。
  • 違規收集個人信息 順豐金融、移卡、中郵消金旗下APP被點名
    值得一提的是,中郵錢包APP已在10月份通過中國網際網路金融協會移動金融APP備案名單。順豐金融APP侵害用戶權益的行為包括,App未明確告知收集使用簡訊和日曆權限的目的、方式、範圍;應用內集成多個可收集個人信息的第三方SDK,且未在隱私政策逐一說明以及是否向第三方共享信息;未經用戶閱讀隱私政策,應用就申請獲取位置信息、相機、存儲、麥克風和電話狀態信息權限。