利用SDK收集個人隱私,工信部責成安卓手機市場下架50款應用

2020-12-12 瀟湘晨報

針對7月16日央視3·15晚會曝光50多款手機應用存在第三方SDK插件,竊取用戶信息的情況,

7月17日,工信部發文稱,責成阿里、騰訊、百度、華為、小米、OPPO、vivo、360等國內主要應用商店,第一時間對類似問題進行「地毯式」排查,對發現問題一律第一時間予以下架。

南都記者在安卓手機應用市場搜索發現,被曝光的國美易卡、天天回收等50多款手機軟體已經下架。不過目前蘋果商店上仍可以正常下載。

據了解,SDK是集成在App裡的第三方工具包。它們可以幫助App高效率、低成本地實現地圖、支付、統計、社交、廣告等一系列功能。南都記者曾報導,平均每款App會使用19.3個SDK。不過,有的開發者會利用SDK收集用戶信息或執行越權操作。據悉,部分SDK會「偷偷」收集用戶的個人信息,有的還會向自家伺服器明文傳輸。

根據央視3·15晚會報導,2019年11月,上海市消費者權益保護委員會委託第三方公司對一些手機軟體中的SDK插件進行了專門的測試,發現一些SDK暗藏玄機。技術人員檢測了50多款手機軟體,其中,上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司兩家公司的SDK插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿蔔商城、紫金普惠等50多款手機軟體。

檢測人員介紹,SDK會讀取這部設備的IMEI、IMSI、運營商信息、電話號碼、簡訊記錄、通訊錄、應用安裝列表和傳感器信息。讀取完成後,還會悄悄地將數據傳送到指定的伺服器存儲起來。北京招彩旺旺信息技術有限公司的SDK,甚至涉嫌通過菜譜、家長幫、動態壁紙等多款軟體,竊取用戶更加隱私的信息。

工信部7月17日的公告稱,針對7月16日央視播出「3·15」晚會報導的SDK違規收集用戶個人信息的問題,工信部部第一時間組織相關單位進行認真核查,依法依規嚴厲查處涉事企業。一是立即組織北京、上海通信管理局對涉事兩家SDK企業,北京招彩旺旺信息技術有限公司和上海氪信信息技術有限公司進行核查處理。二是立即組織第三方檢測機構對曝光使用上述兩家SDK的50餘款APP進行技術檢測,對存在問題的APP第一時間啟動下架程序。三是立即啟動應用商店聯動處置機制,責成阿里、騰訊、百度、華為、小米、OPPO、vivo、360等國內主要應用商店,第一時間對類似問題進行「地毯式」排查,對發現問題一律第一時間予以下架,同時要求應用商店及時通知APP運營開發者自查自糾,及時發現、處理違規收集用戶個人信息的SDK。

工信部自去年11月我部啟動APP侵害用戶權益專項整治行動以來,共檢測超過8萬餘款APP,推動8000餘款APP自查整改,對478家存在問題的企業下發整改函,治理取得初步成效,但目前仍存在部分企業主體責任落實不到位的情況。

對於後續工作,工信部表示將採取常態化監管措施,加強移動網際網路應用程式APP綜合治理。集聚產業力量,推動技術手段建設,大幅提升技術檢測水平。加強監督檢查,加大對各類違規行為的處置和曝光力度,對未經用戶同意收集使用用戶個人信息等違規行為,依法予以查處,切實維護用戶合法權益。

【來源:南方都市報】

聲明:轉載此文是出於傳遞更多信息之目的。若有來源標註錯誤或侵犯了您的合法權益,請作者持權屬證明與本網聯繫,我們將及時更正、刪除,謝謝。 郵箱地址:newmedia@xxcb.cn

相關焦點

  • 央視曝光SDK違規搜集個人信息,工信部責成多家應用商店排查
    針對央視「3·15」晚會曝光的SDK違規收集用戶個人信息的問題,7月17日,工業和信息化部信息中心官微發布消息稱,工信部第一時間組織相關單位進行認真核查,對涉事兩家SDK企業進行核查處理;組織第三方檢測機構對曝光使用上述兩家SDK的50餘款App進行技術檢測,對存在問題的APP第一時間啟動下架程序
  • 工信部下架8款APP:私自收集用戶隱私仍是重災區
    目前在華為應用市場、應用寶、蘋果應用商店中,工信部下架的8款APP均無法搜索到。工信部自2019年12月以來一共通報了5批侵權APP名單,工信部將APP侵害用戶權益行為的所涉問題分為八大類,包括:強制用戶使用定向推送功能、不給權限不讓用、帳號註銷難、私自收集個人信息、私自共享給第三方、過度索取權限、超範圍收集個人信息、頻繁申請權限。其中,私自收集個人信息是出現最多的問題。隨著工信部下架8款APP,說明監管層對於私自收集用戶敏感信息的管制趨於嚴厲。
  • 工信部:責成阿里、騰訊等主要應用商店排查應用侵犯隱私情況;谷歌...
    整理 | Innocent Roland工信部:責成阿里、騰訊等主要應用商店對問題App進行地毯式排查針對7月16日央視「3·15」晚會報導的SDK違規收集用戶個人信息的問題,工業和信息化部啟動應用商店聯動處置機制,責成阿里、騰訊、百度、華為、小米、OPPO、vivo、
  • 如何保護安卓手機個人隱私
    最近,借3.15(消費者權益日)這一天,央視在315晚會公開透露眾多網際網路公司及各大安卓 App 洩露用戶隱私,收集用戶個人信息並上傳至伺服器的消息,引得業界譁然。智慧型手機的普及,特別在安卓系統生態圈,為用戶的隱私揭開了一層防護紗,也為謀圖不軌的個人及廠商送上了一張溫床。
  • 工信部下架8款APP:VISTA看天下、大角蟲漫畫在列
    目前在華為應用市場、應用寶、蘋果應用商店中,工信部下架的8款APP均無法搜索到。工信部下架8款APP,此事件源自工信部在2020年7月24日向社會通報了58家存在侵害用戶權益行為APP企業的名單,並要求這些APP在7月30日前完成整改。
  • 工信部再出手!公布這幾款APP正在侵害你的隱私,這是第二批了
    7月3日工信部官網發布了一則通報,通報披露了2020年以來第二批侵害用戶權益行為的APP,根據通報附件可以發現,本次通報一共涉及15款APP,幾乎全部是針對安卓手機系統的應用。比如公司名為「北京創意麥奇教育信息諮詢有限公司「的一款名為TutorABC的手機應用,不僅存在以上問題,還私自將收集到的個人信息共享給第三方。像這種用APP私自且過度收集個人信息的問題,由來已久,被公開的也不少次,但這麼多手機應用仍肆無忌憚,對用戶而言,這是多麼大的侵犯啊!
  • 工信部下架8款APP,為什麼下架?
    工信部下架8款APP,為什麼下架?8款APP】8月19日,工信部官方公號發布消息稱,因未按照規定完成整改,對包括VISTA看天下、大角蟲漫畫等在內的8款APP進行下架處理。8月19日,新京報貝殼財經記者在華為應用市場、應用寶、蘋果應用商店等APP商店搜索發現,上述應用的搜索結果顯示為空。
  • 工信部:2020一季度51款不良手機應用下架
    首頁 > 見聞 > 關鍵詞 > 工信部最新資訊 > 正文 工信部:2020一季度51款不良手機應用下架
  • 寶寶巴士旗下兩款APP 因違規收集個人信息被工信部通報
    來源:中國網原標題:寶寶巴士旗下兩款APP違規收集個人信息被工信部通報 中國網科技10月27日訊 工信部網站今日發布關於侵害用戶權益行為的APP通報(2020年第五批),工信部近期組織第三方檢測機構對手機應用軟體進行檢查,督促存在問題的企業進行整改。
  • 被工信部點名的58款App,是怎麼侵犯用戶隱私的?
    要做到這一切,所依靠的就是實時的監控和利用用戶的隱私數據和信息。隱私,是每個人的自然權利,而對於用戶隱私數據進行監控和利用已屬於違法行為。於是,工信部早已於去年就開展了對於國內App的監管和是否合規的排查,但始終屢禁不止。
  • ...蛋殼公寓、嗖嗖身邊、小咖秀等23款未按時整改APP下架
    截止發稿,中國科技新聞網發現,以上名單中的許多APP在蘋果商店中依然可以下載,但在安卓應用市場中已無法搜索下載。有知情人士向中國科技新聞網表示,工信部此次是對一些安卓系統的應用市場中的APP進行抽檢,所以蘋果應用商店未受影響。
  • 工信部:976款不良手機應用被下架
    不良手機應用舉報方面,2016年,12321網絡不良與垃圾信息舉報受理中心共接到不良手機應用有效舉報1085455件次,同比上升49.1%。四季度,接到不良手機應用有效舉報309697件次,同比上升270.5%,環比下降11.7%。通過「安全百店」聯動機制,聯合應用商店、安全檢測廠商對其中存在問題的976款不良手機應用進行了下架處理。
  • 工信部強制下架23款App,蛋殼公寓榜上有名……
    現在這101款App通報批評的後續來了:截至目前,經第三方檢測機構核查復檢,尚有蛋殼公寓等23款App未按要求完成整改,因此被強制勒令下架。流年不利的蛋殼公寓在這批被工信部強制下架的名單中,我們發現了熟悉的身影「蛋殼公寓」(目前該應用在App Store上還未下架,能夠正常的搜索、下載)。蛋殼公寓是紫梧桐(北京)資產管理有限公司旗下一個高端白領公寓品牌,主要是提供高品質租住生活的資產管理和居住服務平臺。
  • 工信部通報小愛音箱、映客直播等101款App違規收集個人信息
    工信部通報△央視財經《第一時間》欄目視頻近期,工信部組織第三方檢測機構對手機應用軟體進行檢查,8月31日,工信部對外通報了2020年第四批侵害用戶權益行為的App名單。截至目前,尚有考研幫、輕鬆籌、新氧醫美、小愛音箱、360清理大師、貝殼網、超級課程表、映客直播等101款App未完成整改,這些App存在的主要問題是違規收集個人信息,強制、頻繁、過度索取權限等。工信部要求這些App應在9月7日前完成整改落實工作。
  • APP違法違規收集個人信息?工信部說可以來這裡舉報
    從工信部官微獲悉,中央網信辦、工業和信息化部、公安部、國家市場監管總局四部門近日在京召開會議,啟動2020年App違法違規收集使用個人信息治理工作。根據通知,2020年8月底前上線運行全國APP技術檢測平臺管理系統,12月10日前完成覆蓋40萬款主流APP檢測工作,及時整改消除違規收集、使用用戶個人信息和騷擾用戶、欺騙誤導用戶、應用分發平臺管理責任落實不到位等突出問題,淨化APP應用空間。
  • 工信部責令1336款APP整改 嚴查違規收集個人信息行為
    在近日舉行的全國APP個人信息保護監管會上,工信部信息通信管理局副局長魯春叢介紹,自APP侵害用戶權益專項整治行動開展以來,目前已完成國內用戶使用率較高的44萬款APP的技術檢測工作,責令1336款違規APP進行整改,公開通報377款整改不到位的APP,下架94款拒不整改的APP。
  • 你的隱私正在被偷窺!超17000款安卓應用正非法收集用戶數據
    調查指出,大約有17000個安卓應用程式會不斷收集用戶的操作信息,並且在用戶的設備上永久保留這些歷史信息。研究人員說,一些搜索巨頭通常會用這些數據對用戶進行針對性的廣告宣傳,而這些應用的數據收集行為已經違反了相關政策。這些應用可以通過將用戶的廣告ID(一種用於定製廣告的編號)與手機上難以或無法更改的其他標識符相關聯,以跟蹤用戶。
  • 未按要求完成整改 工信部下架60款侵害用戶權益App
    北京商報訊(記者 魏蔚)11月10日,工信部宣布下架60款侵害用戶權益的App,包括有贊精選、T3出行等。這是工信部對上月通報的131款App的復檢結果。10月下旬工信部通報了131家存在侵害用戶權益行為App企業的名單。經第三方檢測機構核查復檢,截至目前,尚有60款App未按照工業和信息化部要求完成整改。依據相關法律和規範性文件要求,工信部對60款App進行下架。
  • 工信部通報:東方購物APP違規、超範圍收集個人信息
    中國網科技10月27日訊 工信部網站今日發布關於侵害用戶權益行為的APP通報(2020年第五批),工信部近期組織第三方檢測機構對手機應用軟體進行檢查,督促存在問題的企業進行整改。截至目前,尚有131款APP未完成整改。
  • 大數據應用帶來隱私安全擔憂 誰動了我的個人信息?
    原標題:誰動了我的個人信息?(法治進行時)   核心閱讀   日前,APP專項治理工作組在中央網信辦、工信部、公安部、市場監管總局指導下,開展了APP違法違規收集使用個人信息安全評估,發現一些APP存在強制授權、過度索權、超範圍收集個人信息等問題。