手機日曆也能洩隱私?上海消保委加大對個人信息保護力度

2020-12-21 第一財經

個人隱私安全愈發受到威脅的當下,手機APP上「日曆」權限的開放都有可能加重這一趨勢,是否令你更擔心自己的信息安全?

3月27日,上海市消費者權益保護委員會(下稱「消保委」)公布針對39款網購平臺、旅遊出行、生活服務等手機APP涉及個人信息權限的評測結果,共有25款存在問題,其中9款仍未整改。

此次評測結果顯示,手機APP端「日曆」權限存在過度申請情況,且消費者對日曆權限的重視度非常低。

四維評測

據第一財經記者了解,此次上海市消保委評測主要從四個維度進行:

一是APP所使用的目標API級別:當目標API級別低於23時,安卓對於權限會採用一攬子授權的模式 ,存在可規避系統安全機制的漏洞;

二是APP敏感權限的數量:重點關注安卓系統中與個人信息密切相關的有29權限的申請和使用;

三是注敏感權限的授權方式:是否存在一攬子授權的模式,如何向用戶提出授權請求;

四是查看是否存在無實際功能對應用的權限申請。

為推動相關問題的解決,上海消保委與手機APP企業進行技術溝通,相關企業也在排查後對存在的問題作出解釋和優化意見。截止到3月23日,30款應用全部實現在敏感權限的申請、使用方面做到了合理申請、自主授權。

在前期溝通確認中,有8款應用第一時間進行溝通,並通過刪除敏感權限、升級版本等方式快速對存在的問題作出解釋和優化,此後又有8款應用完成了改進。

截至3月23日,仍有9款應用未能就其權限和功能無法對應的問題進行改進。聚美(v7.951)、貝貝(v8.2.01)、窮遊(v9.2.0)、TripAdvisor貓途鷹(v29.4.1神州租車(v6.4.4)、一嗨租車(v6.2.1)、餓了麼(v8.13.1)、百度糯米(v8.4.7)、格瓦拉生活(v9.5.0)。

問題涉及發送簡訊、錄音、撥打電話、讀取聯繫人、「監控外撥電話,重新設置外撥電話的路徑」、接收訊息(簡訊)、讀取通話記錄等敏感權限未找到對應功能及目標API級別低等。

日曆風險

網絡調查數據顯示,69.9%消費者關注手機APP獲取個人權限問題。其中,通訊錄權限最為關注,佔43.5%;26%的消費者關注電話、簡訊權限,僅有0.4%的消費者關注日曆權限。

實際上,手機日曆中記錄行程的功能使用頻度高,其具有時間提醒、行程記錄等功能。網絡調查顯示,52.5%的消費者用手機日曆功能記錄個人行程。其中,24.7%的消費者選擇記錄日常生活行程;18.5%的消費者記錄日常生活及工作等行程。

市消保委認為,日曆權限給消費者帶來的可能性風險大於給消費者帶來的便利,網購類平臺使用日曆權限給消費者帶來的場景可以用其他技術手段加以替代。據此,希望消費者和APP開發者都能對日曆權限加以重視。

並對消費者建議稱,一方面,如消費者經常使用日曆記錄敏感事項,對APP的日曆權限應謹慎授權;其次,APP開發者如無十分必要,建議儘可能不使用手機日曆權限。

除了日記之外,據第一財經記者了解,上海消保委早於去年即從多維度關注過手機APP上個人信息安全問題。

2018年7月18日,上海市消保委發布《地圖類手機APP涉及個人信息權限評測結果》,反映出的申請敏感權限與實際功能不完全對應,缺少讓消費者「一次性授權」的選項等問題得到相關企業重視。企業通過緊急下線、取消獲取、功能優化、版本更新等形式進行改進。

在地圖APP基礎之上,上海消保委對消費者反映集中及用戶使用頻度較高的 「輸入法、瀏覽器、綜合視頻」三類18款應用進行了評測,測評內容涉及應用敏感權限的授權請求方式、申請的敏感權限是否存在與之對的服務功能兩方面。

評測結果顯示,18款手機APP的問題主要集中在部分應用所申請的敏感權限存在無實際對應功能,以及部分應用所採用的Android目標API版本過低方面。

過低的API目標版本存在多方面危害,一是在權限管理方面存在用戶可知而不可控的問題,二是存在可規避系統安全機制的漏洞,容易造成用戶個人信息洩漏,引發大量終端安全和個人信息保護風險。

上海市消保委稱,個人信息保護的關鍵是規範收集和使用,重視個人信息保護是APP開發者誠信度的體現。

相關焦點

  • 通過日曆、應用程式列表…這些日常App在收集你的個人隱私!
    上海市消費者權益保護委員會曾對網購、旅遊出行、生活服務、手機地圖、輸入法、瀏覽器和視頻類熱門手機App分三次進行評測。綜合三次評測結果,52款熱門App中,有46款App都存在獲取的敏感權限無實際對應功能的問題,佔比88%,也就是說有超過8成App涉嫌過度收集消費者個人隱私信息。
  • 上海消保委評測地圖類APP:高德等多款APP過度獲取用戶敏感權限
    超8成消費者擔心地圖類APP洩露個人信息  在對地圖app進行個人信息權限狀況進行評的同時,上海市消保委、上海新消費微信公眾號及騰訊大申網等渠道也開展了網絡調查。數據顯示,97.63%的消費者手機安裝了地圖類APP。其中,40%的消費者安裝了兩個地圖類APP,7%的消費者安裝了三個。
  • 微信被上海消保委點名:隱私政策規則冗長複雜 想關個性化廣告關閉...
    微信被上海消保委點名:隱私政策規則冗長複雜 想關個性化廣告難上加難  Emma Chou • 2020-12-18 09:
  • 消保委揭露APP廣告...
    今天,上海市消保委發布了《APP廣告消費者權益保護評價   近7成手機APP廣告沒有「關閉鍵」   上海市消保委表示,「賣廣告」是網際網路   從去年9月至今年11月,市消保委與捷興信源信息技術   同時,APP廣告多為精準推送型廣告,大量後臺還採用RTB(競價交易)模式,其精準投放與競價交易以獲得消費者信息為前提,對個人信息保護影響大。此外,APP廣告多為主動推送型廣告,雖然法規不斷完善、監管不斷加強,但有些公司為了增加廣告收入,採用標題誤導或不當技術手段增加點擊量或播放時長,消費者不勝其煩。
  • 愛奇藝、優酷等視頻網站都被浙江消保委約
    4月8日,浙江省消保委針對會員服務廣告特權描述不清、增設收費項目、信息收集授權形同虛設等問題約談相關視、音頻網站。此前,浙江省消保委在對愛奇藝、騰訊視頻、優酷、芒果TV、搜狐視頻、騰訊體育、PP視頻、樂視視頻和嗶哩嗶哩9家視頻平臺以及喜馬拉雅和蜻蜓FM兩家音頻平臺的會員服務進行了消費體驗評價,發現存在多種問題。
  • 上海市消保委點名App廣告亂象
    12月17日,上海市消保委通過對600款APP廣告行為進行分析後,正式發布了《APP廣告消費者權益保護評價報告(2020)》(下稱《報告》),揭露了APP廣告「關不掉」、「不可選擇」等亂象。在《報告》發布現場,上海市消保委副秘書長唐健盛,還現場演示了如何關閉微信個性化推薦廣告,一共要點擊「我-設置-關於微信-隱私保護指引-其他-騰訊隱私政策-廣告-關於廣告-管理-登錄-個性化推薦廣告」這11道「關卡」,最終才能找到「關閉鍵」。
  • 還在用這些地圖類手機APP?當心洩露隱私
    來源:中新經緯能想像嗎,地圖類手機APP也存在多重個人信息安全風險。上海市消保委微信號18日通報2018地圖類手機APP涉及個人信息權限評測結果,超八成消費者擔心地圖類APP洩露個人信息,大多消費者不知自己哪些隱私暴露在不安全環境下。如今,地圖類APP已經成為讓消費者「離不開」的手機軟體之一。文章稱,網絡調查數據顯示,97.63%的消費者手機安裝了地圖類APP。
  • 連你的「日曆」都要看……
    3月27日,上海市消保委發布了針對39款網購、旅遊、生活類常用手機APP涉及個人信息權限的評測結果。評測發現,居然有超6成APP「不老實」, 這些APP的主要問題在於,申請了很多敏感權限,但實際功能卻跟這些信息八竿子打不著。更有甚者,其中9款APP由於長期「屢教不改」,被點名批評。
  • 上海消保委公布2017年十大維權案例:「旅遊投訴」成焦點
    一、布拉旅行涉嫌低價攬客騙取消費者預付款  【案情簡介】2017年,市消保委接到眾多消費者關於悅行信息科技(上海)有限公司(布拉旅行)不履行約定的投訴,消費者集中反映布拉旅行通過微信公眾號、微博、APP等渠道,低價招攬客戶,並以預收款方式銷售旅遊產品。
  • APP內容廣告不能一鍵關閉,微信、汽車之家等APP被上海消保委點名
    打開APP APP內容廣告不能一鍵關閉,微信、汽車之家等APP被上海消保委點名 IT之家、騰訊科技 發表於 2020-12-17 18:19:11
  • 浦東消保委:上海迪士尼不接受調解 堅持翻包檢查
    浦東消保委:上海迪士尼不接受調解 堅持翻包檢查 原標題:   人民網8月22日電 (陳遠丁 黃鈺 席莉莉)上海迪士尼樂園(簡稱上海迪士尼)禁帶食物且翻包檢查引發的輿論風暴仍在發酵。
  • 上海市消保委啟動樂園景點博物館古鎮信息化服務體察
    人民網上海7月12日電 (鄔迪)近日,上海市消保委召開2020年上海市主要熱門文化旅遊景點(博物館、樂園、古鎮)信息化服務體察活動啟動說明會。全市40家相關單位參加會議。通過手機和網際網路獲取信息和服務已成為新的消費習慣,信息化水平直接關係到消費者體驗和滿意度。去年,上海市消保委開展了主要熱門文化旅遊景點信息化服務體察,從體察的總體情況來看,上海的博物館、樂園(景點)信息化服務總體水平較高,平均分達到了80.81分。
  • 滬消保委徵集2020上海特色伴手禮
    央廣網上海8月18日消息(記者傅聞捷)為了全力促進消費回補和潛力釋放,助力打響上海「四大品牌」,為消費者選購具有上海特色、彰顯上海品質的伴手禮提供專業信息,上海市消費者權益保護委員會決定開展「2020上海特色伴手禮」評測活動,歡迎廣大符合條件的企業積極申報。
  • 上海消保委就霸王條款約談10家網遊公司
    8月17日,上海市消費者權益保護委員會通報網路遊戲調查情況,並就10家網遊公司《用戶協議》格式條款進行公開點評。   封停帳號投訴佔六成   隨著遊戲產業的快速發展,上海市消保委收到的網路遊戲投訴有較大幅度增長。據統計,2014年相關投訴為1669件;2015年為2376件,同比上升42.4%;2016年1-7月為1160件。
  • 個人信息洩露引熱議,拿什麼保護我們的隱私?
    將盜竊快件、洩露客戶信息、倒賣客戶信息等12種違規違法行為列入黑名單。參與快遞物流企業「黑名單」系統的企業承諾,5年之內不使用「黑名單」上的快遞人員。僅靠行業自律還不夠,監管和懲戒需進一步加大力度。河南春屹律師事務所主任張少春說,在法律實踐中,個人信息保護領域,個人提起民事訴訟的案例極少,難度相對較大。
  • 連通話記錄、日曆都讀取!
    但是,如果推薦的信息只是你之前的順嘴一說,你壓根就沒有在這款APP上搜索過相關話題呢?你已經接近真相了!3月27日,上海市消保委發布了針對39款網購、旅遊、生活類常用手機APP涉及個人信息權限的評測結果。
  • 連你的「日曆」都要看
    超6成APP「不老實」3月27日,上海市消保委發布了針對39款網購、旅遊、生活類常用手機APP涉及個人信息權限的評測結果。評測發現,居然有超6成APP「不老實」, 但很多人都在用。也就是說,日曆權限與個人隱私的密切度,有時候比通訊錄等權限還要高!結果,連這些隱私,有些APP也千方百計地想得到!對此,相關企業在回應上海市消保委時稱,日曆權限的索取可以方便消費者了解「大促」信息。
  • 連你的「日曆」都要看
    3月27日,上海市消保委發布了針對39款網購、旅遊、生活類常用手機APP涉及個人信息權限的評測結果。  評測發現,居然有超6成APP「不老實」, 這些APP的主要問題在於,申請了很多敏感權限,但實際功能卻跟這些信息八竿子打不著。  更有甚者,其中9款APP由於長期「屢教不改」,被點名批評。
  • 上海消保委公布2018年十大投訴案例:寓見公寓上榜
    中新經緯客戶端3月12日電 12日,上海市消保委微信公眾號發布2018年十大投訴案例 ,其中,雷軍投資的寓見公寓上榜。上海市消保委指出,2018年,共計受理891件消費者關於寓見公寓的投訴,涉及寓見資產管理(上海)有限公司和上海小寓信息科技有限公司兩家經營者。
  • 上海市消保委:部分App內置廣告「關不掉」問題突出
    新華社上海12月17日電(記者周蕊)上海市消費者權益保護委員會最新發布的《App廣告消費者權益保護評價報告(2020)》顯示,App內置SDK插件廣告投放行為日漸規範的同時,App內置廣告「關不掉」問題仍然突出,個性化廣告推薦「不可選擇」問題依然較為普遍。