日前,國家計算機病毒應急處理中心發(fā)出通告,有21款App違反網絡安全法相關規(guī)定,涉嫌超范圍采集個人隱私信息。
其中大部分都是疫情期間用戶廣為使用的在線會議類App。記者發(fā)現(xiàn),這些被通告的App目前仍向用戶提供下載服務。
民宿、會議類移動應用不合規(guī)
涉嫌收集用戶隱私
國家計算機病毒應急處理中心表示,近期在“凈網2020”專項行動中,通過監(jiān)測發(fā)現(xiàn),多款民宿、會議類移動應用存在隱私不合規(guī)行為,違反網絡安全法相關規(guī)定,涉嫌超范圍采集個人隱私信息。
這些App違法違規(guī)行為包括:未向用戶明示申請的全部隱私權限、未說明收集使用個人信息規(guī)則、未提供有效的更正及刪除個人信息及注銷用戶賬號功能以及未建立并公布個人信息安全投訴、舉報渠道,或未在承諾時限內受理并處理等。
為此,國家計算機病毒應急處理中心提醒手機用戶謹慎下載使用以上違法違規(guī)移動應用,避免受到安全威脅;其次,建議打開手機中防病毒移動應用的“實時監(jiān)控”功能,進行主動防御,第一時間監(jiān)控未知病毒的入侵活動。
記者發(fā)現(xiàn),在這些違法App中,絕大部分是在線會議類App,如《無紙化會議》《全時云會議》等,這些會議類App主要涉嫌未向用戶明示申請的全部隱私權限以及未說明收集使用個人信息規(guī)則。此外,攜程、途牛旅行等用戶常用的旅游類App也被通告存在違法權限。
專業(yè)人士表示,未向用戶明示申請的全部隱私權限主要是App可能會收集手機用戶的信息,并將其寫入外部存儲器,未來有可能導致客戶存在手機的信息被惡意盜取并傳播。此外,該App還會收集用戶的號碼并發(fā)生泄露的可能。
部分違法App已整改
新版本目前可正常下載
截至目前,已有部分被通告的App正式回應,對于上述違法行為將予以整改。其中,攜程對于涉嫌未向用戶明示申請的全部隱私權限的違法行為,已經采取了申請時彈窗征得用戶同意的明示方式。
此外,全時云會議、好視通等App的運營企業(yè)也已緊急核查。其中,全時云會議確認該問題為手機安卓客戶端(版本5.0.200323),目前已上線了整改后的最新版本(5.0.200502),修訂完善了隱私條款說明,并明確了用戶隱私使用權限及用途。好視通App也更新上線了整改后的最新版本(3.22.1.10版),更新了《隱私協(xié)議》及呈現(xiàn),并新增了賬號管理的入口。
記者發(fā)現(xiàn),上述通報的違法App目前在蘋果商城上都可以正常下載,而在安卓市場上,目前已經顯示了新的版本。為了安全起見,建議用戶在手機上下載安全類App進行監(jiān)控。 華商報記者 楊剛
責任編輯:朱佳琪(EN042)
責任編輯: