25款APP被曝收集敏感信息 餓了麼涉嫌讀取通話記錄

2020-12-22 南報網

2019-03-28 15:20圖文來源:新民晚報

25款App收集個人敏感信息 市消保委提示:「日曆」權限隨意授權風險大

你有在手機「日曆」上記錄重要行程、事件的習慣嗎?殊不知,你的隱私會被手機App「偷窺」。昨天,上海市消保委發布了針對39款網購平臺、旅遊出行、生活服務等手機App涉及個人信息權限的評測結果通報,發現有25款存在問題,其中9款至今未整改,而「日曆」權限的過度申請和隨意授權更令人擔憂。

9款App仍在收集敏感權限

本次主要評測四個方面,包括App所使用的目標API級別、App敏感權限的數量、敏感權限的授權方式(即是否存在一攬子授權),及查看是否存在無實際功能對應用的權限申請。

結果發現,15款網購平臺類App中10款存在問題,13款旅遊平臺類APP中7款有問題,11款生活平臺類App中8款有問題。截至3月23日,仍有9款App尚在收集敏感個人權限,包括聚美(v7.951)、貝貝(v8.2.01)、窮遊(v9.2.0)、TripAdvisor貓途鷹(v29.4.1)、神州租車(v6.4.4)、一嗨租車(v6.2.1)、餓了麼(v8.13.1)、百度糯米(v8.4.7)、格瓦拉生活(v9.5.0)等。

這些App的主要問題在於,申請了發送簡訊、錄音、撥打電話、讀取聯繫人、監控外撥電話、重新設置外撥電話的路徑、讀取通話記錄等敏感權限,卻未在應用中進行使用。

餓了麼涉嫌讀取通話記錄

涉及的39款App,共有37家來到現場,部分企業代表做出了回應。「一嗨租車」表示,「簡訊權限是開發時的失誤造成的,但並未去用,也沒有運用的場景,在新版本中已去除」。

「餓了麼」則申請了11個權限,包括撥打電話、日曆等。在測試新版本時,專家發現舊版中的撥打電話和日曆權限已刪除,但又新增了「讀取通話記錄」權限。在現場,餓了麼回應稱,該權限「在不知情的情況下上線,3月22日已下線」。

而「格瓦拉」申請的簡訊、通訊錄、麥克風3個權限並未找到對應功能。格瓦拉回應稱,在3月26日發布的新版本中,已取消了上述3個權限。「聚美」申請了12個權限,但專家認為通訊錄和日曆權限並不必要。「貝貝」申請的8個權限中,麥克風權限在實際運用中並未發現。而「窮遊」申請的電話、通訊錄權限,「貓途鷹」申請的電話權限,「神州租車」申請的電話、監控外撥電話和重新設置外撥電話的路徑、麥克風等權限,也未在對應功能中發現。

「日曆」讓生活工作都暴露

發布會上,上海市消保委特別對「日曆」權限進行了提示。調查發現,52.5%的消費者用手機日曆記錄重要行程。其中,27.5%會記錄日常生活行程,18.5%會記錄生活及工作等。雖然常用日曆記錄行程,但只有0.4%的消費者關注「日曆」權限有否被濫用。

「App為何要申請日曆權限?有些平臺告訴我們,如果平臺上有搶購,消費者點擊『關注』,就會將信息放在日曆中,搶購前可以提醒。但我們諮詢了技術專家,這個功能完全可以通過後臺的信息推送等別的途徑來實現。」上海市消保委副秘書長唐健盛說。

市消保委認為,日曆權限與個人隱私的密切度比通訊錄等權限還要高,將日曆權限授權給App,帶來的風險遠大於便利。消保委建議,經常用日曆來記錄敏感事項的消費者,在授權時要謹慎。而App開發者如無十分必要,建議儘可能不開發日曆權限。

上海市消保委秘書長陶愛蓮表示,滬消保委近年來持續關注App對於個人信息的獲取,此次發布的調查已是第三期。但從發布情況來看,個人敏感權限的收集仍是較突出的問題,而企業並不會主動反思或下線。消費者越來越關注個人隱私的保護,拼命防守但防不勝防。政府和企業應創造放心安全的消費環境,讓消費者更「敢」消費。

相關焦點

  • 手機APP過度讀取個人信息:"時鐘"讀取通訊錄,"指南針"讀取攝像頭
    10款常用軟體讀取用戶權限數量:   微信 63項;   新浪微博 89項;   餓了麼 26項;   滴滴出行 44項;   QQ 95項;「通過讀取用戶的位置信息,可以刻畫出用戶一天的軌跡。比如你經常在什麼地方出現,家庭住址、單位地址大概的範圍等等。」   按照這一標準,宋教授分析了上述10款軟體讀取的個人敏感信息數量,結果顯示,這些軟體讀取的個人敏感信息都在10項以上,包括用戶的通話記錄、通訊錄、攝像頭、麥克風、網絡信息、位置信息等等。
  • 你正被這些APP偷窺,連你的「日曆」都要看……「餓了麼」等被點名...
    27日,上海市消保委發布了針對39款網購平臺、旅遊出行、生活服務等手機App涉及個人信息權限的評測結果通報,發現有25款存在問題,其中9款至今未整改,而「日曆」權限的過度申請和隨意授權更令人擔憂。9款App仍在收集敏感權限本次主要評測四個方面,包括App所使用的目標API級別、App敏感權限的數量、敏感權限的授權方式(即是否存在一攬子授權),及查看是否存在無實際功能對應用的權限申請。
  • 9款 APP 涉嫌過度獲取權限
    「9款 APP 涉嫌過度獲取權限」又上了熱搜。不久前上海消保委針對網購平臺、旅遊出行、生活服務等39款手機APP進行了涉及個人信息權限的評測,主要包括四個方面:App所使用的目標API級別、App敏感權限的數量、敏感權限的授權方式(是否存在一攬子授權),及查看是否存在無實際功能對應用的權限申請。
  • 中消協開通個人信息舉報通道 消費者可舉報APP侵犯隱私
    昨天,繼3月27日發布《網購平臺、旅遊出行、生活服務等手機APP涉及個人信息權限評測結果通報》後,上海市消保委又發布了《網購平臺、旅遊出行、生活服務機APP評測後續跟蹤情況通報之一》。報告測評結果顯示,有25款APP收集個人敏感信息!
  • APP權限「越界」:今日頭條餓了麼明示儲存暗開定位
    1月12日至17日,新京報記者使用安卓系統手機測試了市面上使用較多的20款APP,發現其中16個APP要求讀取位置、通訊錄等較敏感權限;多個APP開啟的權限與其主營業務無關;4個APP未經明示提醒就開啟了包括相機、錄音在內的多個敏感權限。
  • 監控電話、麥克風錄音,這些APP正在窺視你的個人隱私!
    圖片來自CNSPHOTO上海市消保委27日在滬發布部分手機APP涉及個人信息權限評測結果的通報顯示,餓了麼、百度糯米、神州租車等25款APP存在向消費者索取的權限與實際功能不對應的問題,存在一定的安全風險,其中九款至今未整改
  • 40款App收集使用個人信息!拉卡拉、宜人貸、有錢花、扇貝單詞App等...
    中國經濟周刊—經濟網訊 7月16日,由中國消費者協會等成立的App違法違規收集使用個人信息專項治理工作組(下稱「App專項治理工作組」)發布《關於督促40款存在收集使用個人信息問題的App運營者儘快整改的通知》(下稱《通知》)。
  • 這些APP正窺視你的生活!連你的「日曆」都要看
    但是,如果你壓根就沒有在這款APP上搜索過相關話題呢?想一想,是不是細思極恐?一個合理的猜測,就是這些APP正在偷聽你的生活!而這種可能存在的前提就是,部分APP申請了很多與實際功能不符的敏感權限。而其中,不少APP是我們每天都要用到的「常備APP」。
  • [淨網2019]這些APP正窺視你的生活!連你的「日曆」都要看
    但是,如果你壓根就沒有在這款APP上搜索過相關話題呢?想一想,是不是細思極恐?一個合理的猜測,就是這些APP正在偷聽你的生活!而這種可能存在的前提就是,部分APP申請了很多與實際功能不符的敏感權限。而其中,不少APP是我們每天都要用到的「常備APP」。
  • 廣東警方曝光:WiFi萬能鑰匙等10款APP超範圍收集用戶信息!
    近日,為切實治理個人信息保護方面亂象問題,根據公安部「淨網2019」專項行動和中央網信辦、工信部、公安部、市場監管總局四部委關於開展APP違法違規收集使用個人信息專項治理行動部署,廣東省公安機關大力開展APP超範圍收集用戶信息清理整治工作。
  • 24款APP被曝涉嫌超範圍採集個人隱私!搜狗搜索等在列
    中新經緯客戶端1月14日電 又有24款APP被曝涉嫌超範圍採集個人隱私信息,涉及「航旅縱橫」「搜狗搜索」等。此次病毒中心公布的24款有害App中,未經用戶同意收集個人隱私信息,涉嫌隱私不合規的具體App包括「深圳航空」(版本5.3.1)、「遨遊旅行」(版本5.6.2)、「筐鮮生採購端」(版本1.2.1)。
  • 違規收集使用個人信息 40款App遭點名整改
    40款App遭點名整改  央廣網北京7月18日消息(記者劉飛)據中央廣播電視總臺中國之聲《新聞縱橫》報導,近日,App專項治理工作組發文,督促40款存在收集使用個人信息問題的App,也就是移動網際網路應用程式運營者儘快整改。
  • App收集使用個人信息亂象叢生 你被App偷窺了嗎?
    原標題:你被App偷窺了嗎 我們的個人信息已經被洩露到什麼程度? 「看,這是我最近接到的各種推銷電話。」北京市民王女士向記者展示了自己的手機通話記錄,每天都有七八個非聯繫人來電。
  • 分析|為什麼現在很多app進去都要查看我們通訊錄,通話記錄?
    盜取手機號等個人信息最壞的情況就是一些App會把通訊錄中需要用戶聯繫信息讀取出來,雖然一個人的通訊錄內能獲取到的號碼有限,但是如果一個App通過極具誘惑的方式讓用戶開啟這個權限的話,那能獲得手機號碼的數據就極其可觀了,而且這類App獲取到的信息基本上都是流入非法渠道的。
  • APP如何保護消費者個人信息?建議:日曆權限應謹慎授權
    2018年3月至7月,上海市消保委開展第一期地圖類手機APP涉及個人信息權限評測,反映出申請的敏感權限與實際功能不完全對應的問題。5款頭部應用相關企業積極回應,通過取消獲取、功能優化、版本更新等形式進行改進,相關問題得到解決。
  • 手機APP涉嫌收集個人信息怎麼辦?官方終於給出說法!
    手機APP涉嫌收集個人信息怎麼辦?官方終於給出說法!比如直播APP要讀取用戶簡訊、通訊錄、貸款類APP要訪問攝像頭權限、遊戲類APP要讀取位置、錄音等信息,這也讓我們的個人信息在網絡中出現裸奔。
  • 警方曝光10款超範圍收集用戶信息APP:WiFi萬能鑰匙、雪球股票等上榜
    警方曝光10款超範圍收集用戶信息APP:WiFi萬能鑰匙、雪球股票等上榜  Winnie Lee • 2019-04-29
  • 美圖秀秀回應被指涉嫌過度收集財務信息
    11月28日,中消協召開新聞發布會,通報100款App個人信息收集與隱私政策測評情況。報告顯示,100款App中,多達91款App列出的權限存在涉嫌「越界」,即存在過度收集用戶個人信息的問題。報告指出,拍攝美化類App收集的個人信息共計11類,其中收集最多的是手機號,佔比達90%,其次是位置信息、上網記錄、個人基本資料和常用設備信息等。
  • 京東金融App獲取用戶敏感圖片 個人信息保護亟待加強
    2月16日消息,網友@瘦出的肋骨已經消失的大俠阿木爆料稱,京東金融App會獲取用戶的敏感圖片並上傳。  據網友的視頻顯示,該用戶使用的是一款安卓手機,首先需要將京東金融App打開並且在後臺運行;隨後打開任意銀行手機軟體,並且在手機銀行軟體任意界面截屏。
  • 美圖秀秀、天天P圖等APP過度收集用戶信息,你的手機還安全嗎?
    測評顯示,App均存在涉嫌過度收集或使用用戶個人信息的問題,部分App還存在涉嫌過度收集個人財產信息、生物識別信息等敏感信息。超九成App存在過度收集用戶個人信息從測評結果看,各App更喜歡收集用戶的位置信息、手機號、聊天信息、上網記錄等。100款App中多達91款App列出的權限存在涉嫌「越界」,存在過度收集用戶個人信息的問題。