他們被通報(bào)!開(kāi)發(fā)企業(yè)如何避免APP隱私不合規(guī)行為?
Alpine Skiing
《天氣預(yù)報(bào)》、《會(huì)找房》、《好醫(yī)生》、《愛(ài)球迷》等16款移動(dòng)APP,因超范圍采集個(gè)人隱私信息被通報(bào)。
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心近期通過(guò)互聯(lián)網(wǎng)監(jiān)測(cè)發(fā)現(xiàn)16款移動(dòng)APP存在隱私不合規(guī)行為,違反網(wǎng)絡(luò)安全法、個(gè)人信息保護(hù)法相關(guān)規(guī)定,涉嫌超范圍采集個(gè)人隱私信息。
??
在APP首次運(yùn)行時(shí)未通過(guò)彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規(guī)則,或以默認(rèn)選擇同意隱私政策等非明示方式征求用戶同意,涉嫌隱私不合規(guī)。 涉及1款A(yù)PP如下: | |||
1 | 《會(huì)找房》 | 版本1.12.0 | 小米應(yīng)用商店 |
??
未向用戶明示申請(qǐng)的全部隱私權(quán)限,涉嫌隱私不合規(guī)。 涉及16款A(yù)PP如下: | |||
1 | 《愛(ài)球迷》 | 版本5.0.3 | 360手機(jī)助手 |
2 | 《MBA智庫(kù)》 | 版本6.13.4 | 百度手機(jī)助手 |
3 | 《萬(wàn)達(dá)普惠》 | 版本4.2.5 | 百度手機(jī)助手 |
4 | 《半間教室》 | 版本2.3.9 | 華為應(yīng)用市場(chǎng) |
5 | 《袋鼠想學(xué)》 | 版本3.0.4 | 華為應(yīng)用市場(chǎng) |
6 | 《知藥客》 | 版本2.4.9.1 | 華為應(yīng)用市場(chǎng) |
7 | 《好醫(yī)生》 | 版本6.1.3 | 樂(lè)商店 |
8 | 《米丫記賬》 | 版本1.2.6 | 樂(lè)商店 |
9 | 《房拉拉》 | 版本1.0.39 | 豌豆莢 |
10 | 《天氣預(yù)報(bào)》 | 版本2.0.8 | 豌豆莢 |
11 | 《高心健康》 | 版本2.0.8 | 小米應(yīng)用商店 |
12 | 《會(huì)找房》 | 版本1.12.0 | 小米應(yīng)用商店 |
13 | 《心靈獸》 | 版本4.3.1 | 小米應(yīng)用商店 |
14 | 《kindle閱讀》 | 版本8.52.0.100 | 應(yīng)用寶 |
15 | 《美術(shù)蛙》 | 版本2.6.3 | 應(yīng)用寶 |
16 | 《云上天門(mén)》 | 版本1.1.4 | 應(yīng)用寶 |
??
APP在征得用戶同意前就開(kāi)始收集個(gè)人信息, 涉嫌隱私不合規(guī)。 涉及5款A(yù)PP如下: | |||
1 | 《愛(ài)球迷》 | 版本5.0.3 | 360手機(jī)助手 |
2 | 《米丫記賬》 | 版本1.2.6 | 樂(lè)商店 |
3 | 《會(huì)找房》 | 版本1.12.0 | 小米應(yīng)用商店 |
4 | 《心靈獸》 | 版本4.3.1 | 小米應(yīng)用商店 |
5 | 《美術(shù)蛙》 | 版本2.6.3 | 應(yīng)用寶 |
??
未提供有效的更正、刪除個(gè)人信息及注銷(xiāo)用戶賬號(hào)功能, 或注銷(xiāo)用戶賬號(hào)設(shè)置不合理?xiàng)l件,涉嫌隱私不合規(guī)。 涉及10款A(yù)PP如下: | |||
1 | 《愛(ài)球迷》 | 版本5.0.3 | 360手機(jī)助手 |
2 | 《半間教室》 | 版本2.3.9 | 華為應(yīng)用市場(chǎng) |
3 | 《袋鼠想學(xué)》 | 版本3.0.4 | 華為應(yīng)用市場(chǎng) |
4 | 《知藥客》 | 版本2.4.9.1 | 華為應(yīng)用市場(chǎng) |
5 | 《天氣預(yù)報(bào)》 | 版本2.0.8 | 豌豆莢 |
6 | 《高心健康》 | 版本2.0.8 | 小米應(yīng)用商店 |
7 | 《心靈獸》 | 版本4.3.1 | 小米應(yīng)用商店 |
8 | 《kindle閱讀》 | 版本8.52.0.100 | 應(yīng)用寶 |
9 | 《美術(shù)蛙》 | 版本2.6.3 | 應(yīng)用寶 |
10 | 《云上天門(mén)》 | 版本1.1.4 | 應(yīng)用寶 |
??
未建立并公布個(gè)人信息安全投訴、舉報(bào)渠道, 或超過(guò)承諾處理回復(fù)時(shí)限,涉嫌隱私不合規(guī)。 涉及6款A(yù)PP如下: | |||
1 | 《萬(wàn)達(dá)普惠》 | 版本4.2.5 | 百度手機(jī)助手 |
2 | 《袋鼠想學(xué)》 | 版本3.0.4 | 華為應(yīng)用市場(chǎng) |
3 | 《知藥客》 | 版本2.4.9.1 | 華為應(yīng)用市場(chǎng) |
4 | 《好醫(yī)生》 | 版本6.1.3 | 樂(lè)商店 |
5 | 《房拉拉》 | 版本1.0.39 | 豌豆莢 |
6 | 《心靈獸》 | 版本4.3.1 | 小米應(yīng)用商店 |
針對(duì)上述情況,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心提醒大家:謹(jǐn)慎下載以上違法、違規(guī)移動(dòng)APP;認(rèn)真閱讀其用戶協(xié)議和隱私政策說(shuō)明,不隨意開(kāi)放隱私權(quán)限;不隨意輸入個(gè)人隱私信息,定期維護(hù)和清理相關(guān)數(shù)據(jù),避免個(gè)人隱私信息被泄露。

近年來(lái),為保障個(gè)人信息安全,監(jiān)管力度日益加大、監(jiān)管標(biāo)準(zhǔn)日益趨嚴(yán),特別是在去年《個(gè)人信息保護(hù)法》正式落地施行后,相關(guān)主管部門(mén)對(duì)個(gè)人信息收集使用違規(guī)行為更是下重拳治理。開(kāi)發(fā)者們面對(duì)如此多的政策、監(jiān)管,更應(yīng)該選擇一款高效的工具落實(shí)合規(guī)要求。
幾維移動(dòng)App隱私合規(guī)檢測(cè)系統(tǒng)是依照《網(wǎng)絡(luò)安全法》、《個(gè)人信息保護(hù)法》等法律法規(guī),基于《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》、《信息安全技術(shù) 個(gè)人信息安全規(guī)范》等多項(xiàng)國(guó)家標(biāo)準(zhǔn),自主研發(fā)的移動(dòng)應(yīng)用隱私合規(guī)自動(dòng)化檢測(cè)系統(tǒng)。只需40分鐘左右即可完成多項(xiàng)隱私條例審查,完成后將輸出檢測(cè)及整改建議報(bào)告。

(工作原理圖)
5大檢測(cè)能力,全面發(fā)現(xiàn)各類不合規(guī)行為
申請(qǐng)權(quán)限審查?
根據(jù)國(guó)家標(biāo)準(zhǔn)和信安標(biāo)委等機(jī)構(gòu)發(fā)布的隱私審查指南等文件,針對(duì)不同應(yīng)用類型所允許的必要權(quán)限,設(shè)定了禁止權(quán)限、敏感權(quán)限和普通權(quán)限等自動(dòng)審查規(guī)則。
隱私行為審查?
通過(guò)自定義改造ROM操作系統(tǒng),針對(duì)涉及敏感行為的API接口進(jìn)行攔截和監(jiān)聽(tīng)監(jiān)控,包括讀取/修改聯(lián)系人、讀取通話記錄、讀取/發(fā)送短信、拍照/讀取相冊(cè)、獲取GPS、獲取定位、獲取傳感器數(shù)據(jù)等。
網(wǎng)絡(luò)數(shù)據(jù)審查?
通過(guò)隱私檢測(cè)專用手機(jī),當(dāng)移動(dòng)App動(dòng)態(tài)運(yùn)行時(shí),對(duì)其網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行抓包,分析是否存在隱私數(shù)據(jù)上傳到境內(nèi)/境外服務(wù)器,隱私數(shù)據(jù)包括手機(jī)號(hào)碼、身份證號(hào)碼、密碼、郵箱、IMEI、IMSI、IP、 MAC地址等。
隱私政策審查?
自動(dòng)提取隱私政策文本,并對(duì)每條語(yǔ)句通過(guò)詞法、語(yǔ)法等分析方式,最終從全面性、完整性、一致性等三個(gè)緯度對(duì)App的隱私政策進(jìn)行自動(dòng)合規(guī)審查。
標(biāo)準(zhǔn)條例審查?
根據(jù)《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》中的6大項(xiàng)31小項(xiàng)進(jìn)行依次審查,其中部分檢測(cè)項(xiàng)支持自動(dòng)判斷,減少人工審查的時(shí)間。針對(duì)不能自動(dòng)判定的檢測(cè)項(xiàng),提供相關(guān)基礎(chǔ)數(shù)據(jù),比如截圖、錄屏等存證,供人工快速審查。

數(shù)字經(jīng)濟(jì)時(shí)代,做好個(gè)人信息保護(hù),是國(guó)家政策法規(guī)和產(chǎn)業(yè)健康發(fā)展的要求,幾維安全堅(jiān)持與開(kāi)發(fā)者一道共同推動(dòng)個(gè)人信息保護(hù)工作,捍衛(wèi)個(gè)人信息安全和數(shù)據(jù)安全,助力行業(yè)健康可持續(xù)發(fā)展!
# 更多方案歡迎咨詢
北京-路經(jīng)理:13811806686
成都-劉經(jīng)理:13408687728
杭州-趙經(jīng)理:13185089779
廣州-榮經(jīng)理:16601044405
# 點(diǎn)擊官網(wǎng)了解更多
https://www.kiwisec.com/
