金融APP洩漏你的信息?又有58款APP被點名 多家基金、銀行產品上榜

2020-12-22 東方財富網

原標題:金融APP正在洩漏你的信息?!又有58款APP被點名 多家基金、銀行產品上榜

摘要

【金融APP正在洩漏你的信息?又有58款APP被點名 多家基金、銀行產品上榜】7月24日,工信部推出2020年第三批通報名單,共有58款APP因未完成整改而登榜。值得注意的是,與前兩批名單相比,此次工信部披露的第三批名單不僅在數量上大幅度增加,更有多款金融類、理財類APP上榜。(券商中國)

  你手機裡的APP,真的安全嗎?

  7月24日,工信部推出2020年第三批通報名單,共有58款APP因未完成整改而登榜。

  值得注意的是,與前兩批名單相比,此次工信部披露的第三批名單不僅在數量上大幅度增加,更有多款金融類、理財類APP上榜,其中:

  天弘基金現金寶(匯添富基金)、華夏基金管家、博時基金等多家大型公募基金旗下APP,存在的問題涉及私自收集個人信息、過度索取權限、超範圍收集個人信息等。這對於監管規範嚴格的公募基金乃至金融APP來說,並不算常見。

  也有銀行旗下APP上榜。交通銀行太平洋信用卡中心的「買單吧」涉及強制用戶使用定向推送功能、不給權限不讓用、過度索取權限等三大問題;微眾銀行的「小鵝花錢」存在私自收集個人信息、帳號註銷難問題。

  還有基金銷售公司中招。上海好買基金銷售有限公司的「儲蓄罐」存在帳號註銷難的情況;北京展恒基金銷售股份有限公司的「展恒基金」存在過度索取權限、帳號註銷難兩大問題。

  此外,「還唄」(重慶分眾小額款有限公司)、「加油寶」(加油寶金融科技服務(深圳)有限公司)存在私自共享給第三方情況;北京和訊在線信息諮詢服務有限公司旗下「和訊期貨」、「和訊財經」兩款APP存在私自共享給第三方的問題。

  工信部要求,此次被點名的APP應在7月30日前完成整改落實工作,逾期不整改的,將依法依規組織開展相關處置工作。也即,整改時間已不足一周。

  7月24日,工信部再次下發《關於開展縱深推進APP侵害用戶權益專項整治行動的通知》,專項整治時間至12月10日,將有更多問題APP無從遁形。事實上,早在2019年1月,中央網信辦、工信部、公安部、市場監管總局四部門聯合發布《關於開展APP違法違規收集使用個人信息專項治理的公告》,並後續展開一系列專項活動打擊相關違法行為

  58款APP遭點名

  物聯網、雲計算、大數據、5G……海量新技術的興起給市場帶來無盡機遇的同時,也給我們日常生活的信息安全帶來挑戰。

  7月24日,工信部官網掛出《關於侵害用戶權益行為的APP通報(2020年第三批)》。依據《網絡安全法》《電信條例》《電信和網際網路用戶個人信息保護規定》等法律法規,工業和信息化部近期組織第三方檢測機構對手機應用軟體進行檢查,督促存在問題的企業進行整改。截至目前,尚有58款APP未完成整改。

  存在問題的58款應用軟體名單:

  就此次通報的58款APP來看,其行業覆蓋相當廣泛。從新聞資訊到生活服務,還有交友平臺、漫畫遊戲,內容應有盡有,其中不乏去哪兒網、世紀佳緣等知名APP。

  從涉及問題上來看,仍是此前通報中普遍存在的8項主要問題,包括:私自收集個人信息、過度索取權限、帳號註銷難、不給權限不讓用、私自共享給第三方、強制用戶使用定向推送功能、超範圍收集個人信息、頻繁申請權限等。

  對於問題APP來說,各項問題往往是成串而來。在58款APP中,藍舞者存在上述8項問題中的6項;宜搜漫畫、賓果消消消、房多多、更美、荔枝新聞、唔哩頭條等6款APP存在5項問題;麥咭TV、愛嬰室、VISTA看天下、快狗打車、買單吧、完美世界影城、MUST等7款APP存在4項問題,存在2-3項問題的APP也為數不少。

  對此,工信部要求,上述APP應在7月30日前完成整改落實工作,逾期不整改的,工業和信息化部將依法依規組織開展相關處置工作。也即,上述APP的整改時間不足一周。

  此外,工信部還嚴詞表示,此次檢測中,部分移動應用分發平臺管理主體責任缺位,未嚴格落實工業和信息化部《移動智能終端應用軟體預置和分發管理暫行規定》(工信部信管〔2016〕407號)要求,對上架APP審核把關不嚴,7月22日,已對相關企業進行了集中約談,後續對問題突出、有令不行、整改不徹底的企業依法嚴厲處置。

  4家大型公募旗下APP位列其中

  對於金融類APP來說,客戶最為看重的當屬安全性。此次工信部通報名單中大量公募基金旗下APP的登榜,令人猝不及防。

  具體來看,共有以下公募基金遭遇點名:

  從問題上來看,華夏基金涉及私自收集個人信息、超範圍收集個人信息、私自共享給第三方3項問題,天弘基金、匯添富基金、博時基金則分別涉及超範圍手機個人信息、過度索取權限、不給權限不讓用的問題。

  對此,有涉及基金內部人士向券商中國記者介紹,目前APP除了在安裝過程中需要客戶確認提供「網絡通信」權限外,在APP首次啟動時需要申請兩個權限:一是讀寫手機外部設備的權限,用於存取用戶登錄認證信息,防止因一個帳戶同時在多臺設備登錄使用造成帳戶被盜用的問題;二是獲取設備信息的權限。應監管機關要求,客戶的每一次登錄和交易均需要在服務端記錄客戶的設備號、IP位址、Mac地址,以保障客戶交易出現疑問或分歧時可回溯、可追查。

  該人士表示,這些權限都是公募基金直銷APP的通用做法,是為了保護投資者利益、保障交易安全所為。其所在公司高度關注工信部網站披露的相關信息,但至目前尚未收到工信部整改通知。

  除公募基金外,基金銷售公司也有中招。例如,北京展恒基金銷售公司的展恒基金APP(5.2.5版本)同樣在名單之中,問題包括過度索取權限和帳號註銷難兩項。上海好買基金銷售有限公司旗下的儲蓄罐(6.1.8版本)也因帳號註冊難而登榜。

  在此次名單中,在基金行業之外,小額貸款(還唄)、消費金融(小花錢包)、網上銀行(小鵝花錢、買單吧)等行業也涉及其中。

  APP專項整治行動仍在進行中

  回顧以往,早在2019年1月,中央網信辦、工信部、公安部、市場監管總局四部門聯合發布《關於開展APP違法違規收集使用個人信息專項治理的公告》。

  此後,2019年5月5日,「APP專項治理工作組」在其官網和官方公眾號發布《APP違法違規收集使用個人信息行為認定方法(徵求意見稿)》,明確了七大認定方面、三十九項具體認定方法。

  根據上述要求,APP運營企業等網絡服務提供者不得出現5大類違法採集公民個人信息的情形,包括未公開收集使用規則,未明示收集信息的目的、方式和範圍,未經用戶同意收集使用個人信息等,要求各APP運營企業嚴格開展逐項自查,對存在涉嫌違法違規採集的行為或情形立即進行整改。

  進入2020年,對APP的嚴查仍沒有放鬆。今年5-7月,工信部共通報三輪侵害用戶權益的APP,前兩次分別通報16款、15款未完成整改的APP,加上此次通報的58款,通報數量已達到89款。

  7月24日,工信部再次對APP安全進行強調,發布《關於開展縱深推進APP侵害用戶權益專項整治行動的通知》。根據通知,專項整治時間為通知印發之日至2020年12月10日。

  就整治目標來看,工信部及相關單位將督促相關企業強化APP個人信息保護,及時整改消除違規收集、使用用戶個人信息和騷擾用戶、欺騙誤導用戶、應用分發平臺管理責任落實不到位等突出問題,淨化APP應用空間。2020年8月底前上線運行全國APP技術檢測平臺管理系統,12月10日前完成覆蓋40萬款主流APP檢測工作。

  在整治對象上,除了傳統APP外,還包括軟體工具開發包(SDK)提供者以及應用分發平臺。具體來看,共有四方面十項整治任務:

  工信部將於即日起組織第三方檢測機構對APP、SDK進行技術檢測,對應用分發平臺的主體責任落實情況進行監督檢查。對第一次檢查發現存在問題的企業,將責令5個工作日內完成整改,對整改不徹底仍然存在問題的,將採取向社會公告、組織下架、行政處罰以及將受到行政處罰的違規主體納入電信業務經營不良名單或失信名單等措施;對在APP不同版本中反覆出現問題的企業,將向社會公告,並依法依規開展後續處置工作。

  雷霆之下,APP市場空間有望得到進一步淨化。而後續還有哪些問題APP將浮出水面,市場將持續觀察。

(文章來源:券商中國)

(責任編輯:DF512)

相關焦點

  • 洩露你的信息?!又有58款APP被點名,多家基金、銀行產品上榜
    值得注意的是,與前兩批名單相比,此次工信部披露的第三批名單不僅在數量上大幅度增加,更有多款金融類、理財類APP上榜,其中: 天弘基金、現金寶
  • 交通銀行、麥咭TV等多款金融App違規被工信部通報
    通報指出,截至目前,尚有58款App未完成整改。上述App應在7月30日前完成整改落實工作,逾期不整改的,工業和信息化部將依法依規組織開展相關處置工作。據了解,58款App中包括多款金融類App。其中,微眾銀行旗下「小鵝花錢」微信小程序涉嫌私自收集個人信息、帳號註銷難等問題。
  • 4家頭部公募APP遭工信部點名
    在58款未完成整改的APP中,博時基金、天弘基金、華夏基金、匯添富基金以及第三方基金銷售平臺展恒基金、好買基金等機構旗下的APP赫然在列。 財聯社記者發現,此次工信部的通報名單裡,共有6款APP與基金領域相關,包括華夏基金、博時基金、匯添富和天弘基金在內的4家公募基金研發的APP,以及北京展恒基金、上海好買基金兩家基金銷售公司研發的APP。
  • 買股不如買基,京東金融App這些基金都被搶爆啦!
    其實買基金更穩妥進入7月後,A股各大板塊的強勢表現讓1.6億股民精神"亢奮",券商、銀行等金融板塊股票強勢領漲,煤炭、房地產等低位權重板塊也在走強。股市火爆,股民、基民也是很"殘暴"。近期,有媒體報導,因為股民的掙錢"熱情"直接將多家券商的App擠的卡頓、宕機,比如同花順app、國君App都紛紛卡頓、宕機。那麼為什麼一定要在券商、基金App上購買股票、基金呢?百萬大軍擠獨木橋,這不耽誤賺錢嗎?其實,炒股、買基金除了以上渠道,也可以選擇安全、有保障、可信賴的第三方平臺。
  • 88款App個人信息安全方面違規被通報,中郵消金、順豐金融、嘉聯...
    11月23日,廣東省通信管理局發布App監管情況通報,涉及經核驗出現問題的App共88款,包括嘉聯支付、中郵消金、順豐金融、恆大財富、全民錢包等多家金融科技企業。
  • 飛常準、山航掌尚飛被點名!這些app正在侵犯你的隱私!
    記者| 戴嶽1月13日,國家計算機病毒應急處理中心在監測中發現,24款移動應用存在隱私不合規行為。其中,不乏知名企業的移動應用,如飛常準、山航掌尚飛、興業銀行等。國家計算機病毒應急處理中心對這24款app用戶的提醒依然相當「嚴厲」:廣大手機用戶首先不要下載這些違法有害移動應用,避免手機作業系統受到不必要的安全威脅。事實上,自2019年以來,公安部加大整治侵犯公民個人信息違法犯罪力度,此前已查處整改100款違法違規APP及其運營的網際網路企業。
  • 極光:支付寶滲透率超過QQ,成為中國第二大網際網路app
    【強者恆強,BAT&頭條系滲透率進一步提升】:2020年Q3,騰訊系app滲透率達99.8%,阿里系app滲透率達95.5%,百度系滲透率達90.5%,頭條系滲透率達84.9%;4.【金融理財行業用戶規模呈上升趨勢】:手機銀行、基金券商、網際網路保險和投資理財領域滲透率和MAU同比漲幅明顯;5.
  • 招商銀行及掌上生活App版本發展研究
    監管系統對於銀行帳戶等客戶核心信息管理嚴格,稍有違規現象便可能導致重大事故,因此對於發展金融科技而言,「流量」與「合規」同等重要。打通帳戶體系可能需要招行進行頂層設計,料想在實踐帳戶開放過程中充滿了爭議與妥協。
  • 六家銀行App被點名隱私不合規:某銀行要求讀取通訊錄
    1月13日,國家計算機病毒應急處理中心近期在「淨網2020」專項行動中通過網際網路監測發現,多款違法、違規有害移動應用存在隱私不合規行為,違反《網絡安全法》相關規定,涉嫌超範圍採集個人隱私信息。   國家計算機病毒應急處理中心點名25款應用,其中22款「未向用戶明示申請的全部隱私權限,涉嫌隱私不合規」。
  • 首批移動金融APP備案出爐 銀行佔比超六成
    擬備案名單中六成以上是銀行類APP擬備案的37種移動金融客戶端應用軟體中,共來自33家金融機構,有19家銀行在榜,可以說六成以上都是銀行類APP。四大行中,除農業銀行外,工商銀行、中國銀行與建設銀行均在名單中。民生銀行、平安銀行、廣發銀行、中信銀行、招商銀行、興業銀行6家股份行緊隨其後。
  • 小鵝花錢、加油寶等金融類APP遭工信部通報
    來源:中國網原標題:小鵝花錢、加油寶等金融類APP遭工信部通報中國網財經7月28日訊 (記者 楊暢)近日,工信部發布關於侵害用戶權益行為的APP通報(2020年第三批),共58款APP被點名,其中「小鵝花錢
  • 手機銀行APP的圈子怎麼玩兒?
    作者單位:中國光大銀行數字金融部關鍵詞:加強圈子運營;強化內容運營;重視上癮機制銀行產品同質化的今天,各行已開始紛紛投重金在手機銀行 app 上開展特色運營那麼,什麼樣的運營玩法可以讓銀行的app 和其他銀行區分開來,並真正做到對客戶的「開源和截流」呢?筆者以為,銀行可以將手機銀行 app 圈子作為運營服務工作的重要內容之一。何謂圈子?如何打造?目標是什麼?
  • 度小滿金融是什麼平臺?都有哪些服務?
    摘要:大家在選擇一款金融app之前首先要弄清楚自己將要選擇的是一款怎樣的app,那麼度小滿金融是什麼平臺呢?度小滿金融是由原來的百度金融改名而成,它的前身是網際網路巨頭百度旗下的百度金融,在2018年的百度公司為了發展的需要進行了金融服務的改革,度小滿金融應運而生。
  • 要下載app麼
    在手機端出現了一款名為北鬥衛星導航app,登上蘋果商店的app應用免費商店,免費app榜單第一名,連續三天上榜。華為與小米以前我們的機定位信息顯示為GPS定位,而現如今已經在手機端顯示位置服務,從此可以看出我們已經在使用北鬥導航系統。那為什麼不改寫成北鬥導航系統呢?
  • 各大銀行信用卡對應的專屬APP名稱叫什麼
    信用第整理出各大銀行信用卡專屬APP:工銀e生活(中國工商銀行信用卡官方客戶端);繽紛生活(中國銀行信用卡官方app);郵儲信用卡app(郵政儲蓄銀行信用卡客戶端); 買單吧(交通銀行信用卡官方App); 掌上生活(招商銀行信用卡官方App) ;動卡空間(中信銀行信用卡唯一官方app);陽光惠生活(光大銀行信用卡唯一官方App); 好興動(興業銀行信用卡官方App);全民生活(民生銀行官方唯一信用卡
  • 正規的借貸平臺有哪些?這些網貸app比較靠譜
    人們不斷追求高質量的生活,追求的同時支出比收入多,這時人們就會想借錢周轉,網貸成了大家的首選,可是面對網上無數的借貸平臺無從下手,那麼,正規的借貸平臺有哪些呢?正規的網貸app還是有不少存在的,只要個人信用良好,申請通過的機會也高。
  • 旗下兩款小貸APP被工信部點名 曾被寄予厚望的萬達金融將走向何方?
    來源:和訊近日,工信部公布通報了新一批侵害用戶權益行為的APP名單,其中萬達金融旗下兩家小貸公司的產品「萬達普惠」及「快易花」在列。在第三方投訴網站上,兩款產品被用戶投訴暴力催收、收取擔保費、晚間無法還款導致逾期等問題。 萬達曾對於金融板塊寄予厚望,先後拿下第三方支付、小額貸款、融資租賃、保險經紀、保險等金融牌照。
  • 富滇銀行等兩銀行被監管點名 代銷基金涉及16項違規
    兩銀行代銷基金違規遭點名日前,富滇銀行和雲南紅塔銀行由於代銷業務中存在的問題被雲南監管機構實施了行政處罰。值得注意的是,此次富滇銀行基金銷售涉及5項違規問題,而雲南紅塔銀行涉及違規事項達11項之多。根據云南證監局對富滇銀行出具的警示函顯示,該行於今年6月、7月分別製作的富利快線安悅C產品、富利快線天天理財A相關宣傳推介材料,未經負責銷售業務和合規的高級管理人員檢查,未出具合規意見書;推介材料審核要點較為簡略,且多式為形審核要求;推介材料使用了「風格穩健」的宣傳用語。
  • 私自收集信息、帳號註銷難!再現多家涉金融類App被通報
    7月24日,工信部發布關於2020年第三批侵害用戶權益行為的App通報稱,依據《網絡安全法》、《電信條例》、《電信和網際網路用戶個人信息保護規定》等法律法規,工業和信息化部近期組織第三方檢測機構對手機應用軟體進行檢查,督促存在問題的企業進行整改。截至目前,尚有58款App未完成整改。北京商報記者注意到,未完成整改的App中含多家涉金融企業。
  • 定製APP開發與模板APP開發有什麼區別?
    隨著移動網際網路的不斷發展,APP開發成為了許多人爭相搶奪的紅利,多商家和企業紛紛開發APP移動網際網路搶佔市場。手機APP應用大量出現,種類繁多,要開發一款軟體,只需要找到一家專業的APP定製開發公司就能搞定,但人們不了解的是,開發一款軟體常常需要花費一定的時間和金錢。