范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

启动弹窗索要无关权限持续多发APP仍有七宗罪

  来源:中国消费者报
  12月20日,国家计算机网络应急技术处理协调中心点名存在隐私不合规行为的17款APP,其中包括哈啰出行、和讯财经等在内的15款APP"未向用户明示申请的全部隐私权限"。
  一年来,多部门联手依法对APP侵犯个人隐私问题进行集中治理。日前,国家计算机网络应急技术处理协调中心、中国网络空间安全协会基于"APP收集使用个人信息监测平台""APP举报受理平台"的监测数据,发布《APP违法违规收集使用个人信息监测分析报告》(以下简称《报告》),指出目前强制收集非必要个人信息问题明显减少,但启动弹窗索要无关权限仍多发;超范围收集个人信息行为治理成效初显,但仍须紧盯敏感权限声明超出必要范围等7类隐蔽问题。
  弹窗索要无关权限仍多发
  细心的用户可能会发现,诸如微信、前程无忧51Job等头部APP的最新版本,启动时已不再索要存储、设备等无关权限。据《报告》统计,目前全国主流安卓应用商店在架APP的去重后总数为112万款,而APP强制要求收集个人信息是用户普遍反感的违规行为之一。今年以来,APP强制要求用户打开非必要权限、强制要求用户填写非必要个人信息等典型违规行为明显减少,监测发现仅有1%的中小应用残留此问题。
  《报告》显示,尽管很多APP不再强制收集个人信息,但仍存在首次启动时弹窗索要多个无关权限的问题,由此产生的投诉举报也比较集中,用户对此较为反感。据国家计算机网络应急技术处理协调中心相关人士介绍,目前量大面广的APP已将启动时索要权限改为在用户触发特定功能时再索要对应权限,改善了用户体验。监测显示,在华为、小米、vivo、OPPO、腾讯等主流品牌的应用商店近3个月新上架的应用中,每月平均有近1000款应用存在此问题。
  "由于APP数量非常多,推陈出新频率高,而且APP的个人信息收集行为和方式也在不断变化,监管部门很难做到全覆盖监管,很容易出现覆盖范围过窄的情况。"TalkingData法务合规负责人兼数据合规官葛梦莹对《中国消费者报》记者说,"针对海量APP收集、使用个人信息的情况,《个人信息保护法》提出了从关键环节入手的监管思路,即首次区分了一般的个人信息处理者和充当‘守门人’角色的操作系统、应用程序分发平台、大型APP平台等个人信息处理者(以下简称超大平台)。这其中就包括了上述应用商店,因为应用商店是众多APP进行个人信息收集处理的必要通道,从应用商店这个关键环节入手,对其提出增强个人信息保护的要求,例如要求超大平台建立外部监督委员会,主动引入对内部信息处理行为的社会监督,主动承担对平台生态中各方个人信息处理行为的监督,并发布社会责任报告等多种手段来杜绝APP强制收集非必要个人信息的问题。"
  超限收集含7类隐蔽问题
  互联网时代,大家都有被精准推送的体验。采访中,中国广告协会法律咨询委员会常务委员杜东为对《中国消费者报》记者说,由于手机屏幕空间有限,平台算法必须在海量信息中找到用户感兴趣和有价值的信息。通过完全自动化的决策过程,推荐系统在自动分析、评估个人行为习惯、兴趣爱好或者经济、健康、信用状况后进行决策,并向用户展示。
  《报告》显示,部分APP出于精准用户画像、推广营销等商业目的,想方设法地超出实现功能的必要范围,进而收集更多个人信息。目前,超限收集个人信息主要包括7类隐蔽问题:
  敏感权限声明超出必要范围。少量APP在未提供实际功能的情况下,仍然声明了相关敏感权限,存在热更新后调用和SDK(软件开发工具包)调用权限的风险。
  权限索取超出必要范围。一些APP超出当前功能需要索取权限,例如,有的电话拦截功能只需3项敏感权限即可实现,而应用却索要了短信、存储、通讯录等7项敏感权限。
  收集数据的敏感性超出必要范围。一些APP在使用低敏感性数据即可实现功能的情况下,仍然收集高敏感性数据。例如,普通的天气查询功能只需要城市或地区级的粗略位置信息即可,但有的天气查询APP却超范围地索要精准位置等敏感个人信息。
  收集数据的具体内容超出必要范围。一些APP在仅需部分数据内容即可实现功能的情况下,收集了全部内容。例如,查找好友功能只需匿名化后的手机号码即可实现,不应超范围地收集通讯录联系人的姓名、邮箱、地址等内容。
  收集方式超出必要范围。APP收集个人信息的方式包括单次读取、本地存储、上传云端等,这些方式对个人的影响程度依次递增,而APP应在满足功能需求的前提下,选择影响程度最低的收集方式。例如,只需单次读取或本地存储即可实现的功能,不应默认使用上传云端。
  收集频率超出必要范围。有的APP收集每项个人信息的频率明显超出当前功能的必要范围,例如,运动健身类应用在用户观看视频等无关功能时,也每分钟获取位置信息近百次,明显超出了必要范围。
  收集场景超出必要范围。很多APP除了在功能必需的合理场景收集信息,还在启动、自启动、后台运行、使用不相关功能等其他场景收集信息,违反了必要原则。
  中小应用常频繁索权
  APP的下载量集中在头部应用,从百万级到亿级的,总共只占APP总数的3.4%,97%左右的都是中小应用。《报告》显示,恰恰是中小应用的"知情同意"问题较多,集中表现为同意前收集、频繁索权等。
  知情同意是处理个人信息的基本前提条件之一。目前常见违规问题集中表现为4类:
  征得用户同意前收集个人信息。监测发现,2万中小应用样本在同意隐私政策前将用户ID等信息上传至云端服务器,4.4万中小应用样本没有向用户提供明确的隐私政策拒绝选项。
  用户拒绝后频繁征求用户同意,干扰用户正常使用。13万存量中小应用样本在用户明确拒绝授权后,仍然在使用过程中频繁索取权限,或者在用户下次进入应用时再次索取权限。人工抽验显示,近3个月新上架的应用仍普遍存在频繁索权的问题。
  诱导用户同意,收集个人信息。例如以签到、福利等为理由诱导用户提供姓名、手机号、住址,以"绝不收集隐私信息"等欺骗性提示诱导用户安装使用APP等。
  个人信息进行定向推送但无法关闭。有27万个应用样本声明,会利用个人信息进行定向推送,但人工抽验却发现,除了新闻资讯、网络直播、短视频等部分类别外,大多未提供关闭定向推送的选项。此外,部分APP尽管提供了关闭选项,但仍存在为关闭选项强制设定为期几个月的有效期,到期后自动恢复定向推送;关闭选项极其隐蔽,普通用户难以发现;关闭定向推送后并不生效等问题。
  隐私政策晦涩隐蔽问题突出
  监测发现,存在无隐私政策问题的APP占比已由2019年最高的26%下降至今年的6.7%。平台企业公开收集使用规则的意识显著增强,小米、华为等头部品牌的应用商店已加强无隐私政策问题应用的审核力度,对存在该问题的8.1万个存量应用进行了下架处理。在近3个月新上架的头部应用程序中,此问题已基本清零,但部分中小应用商店审核机制尚未健全,仍有7.8万款存量问题须进行下架清理。
  《报告》显示,明示收集行为日趋受到重视,但未明示敏感数据收集与"一揽子"同意问题仍突出。监测数据与人工抽验结果都显示,隐私政策存在隐瞒个人信息收集行为、"一揽子"同意等较为突出的违规问题,其中包括隐瞒敏感个人信息收集行为;隐瞒个人信息对外共享行为;要求"一揽子"地同意隐私政策全部条款,甚至不合理条款。
  葛梦莹指出:"隐私政策是用户感知最为明显的重要手段,是APP所必备的。隐私政策写得过于晦涩难懂,也是广受个人用户诟病的问题。"对于隐私政策的写法、展示方式等,也需要严格遵守相关法律法规和国家标准,例如除落实《个人信息保护法》的相关要求外,还须充分考虑个人用户的阅读习惯,并且切实保障用户权利的行使,这也是接下来APP的合规工作整治重点。她补充说:"目前比较具有参考性和可执行性的隐私政策模板还是GB/T352732020《个人信息安全规范》的附录D,这也是被APP广泛应用的模板。同时,《个人信息安全规范》的附录C也明确了基本业务功能和拓展业务功能的设计思路,并且在其注释中阐明,如果重新划分产品功能,宜再次告知并征得同意,而这也在一定程度上呼应了《个人信息保护法》第十四条的规定。同时,正在编制中的《互联网平台及产品服务隐私协议要求》将对隐私政策提出具有可执行性的要求。"
  此外,《报告》显示,目前APP账号基本具备注销功能,但仍须重视其设置不合理注销条件等违规情形。中国电子技术标准化研究院网安中心测评实验室副主任何延哲对《中国消费者报》记者说,目前,相关人员已在对包括小程序在内的账号注销问题进行研究。

决策参考科比的基金投过阿里囧妈上线三日播放量超6亿1科比的基金投过这28家企业阿里戴尔在列事件美国当地时间1月26日,据多家美国媒体报道称,美国加利福尼亚州卡拉巴萨斯市发生一起直升机坠毁事故,美国篮球传奇球星科比布莱恩特在该起事故有钱能买长生不老?延寿药公布用户画像最受富人欢迎据国家卫健委发布的统计数据,我国人均预期寿命已从2010年的74。83岁提高至77岁。国家统计局资料显示,到2030年我国人均预期寿命还将上升至79岁,其中上海北京人均预期寿命更是决策参考马云当选2019年度商业人物阿里成全球市值第七大公司1马云当选福布斯中文版2019年度商业人物事件去年福布斯中文版年度商业人物的人选选择马云。马云去年卸任阿里巴巴集团董事局主席,集中精力从事公益事业另一方面,过去12个月,阿里巴巴继决策参考字节跳动中国的广告收入近270亿美元暴风集团退市1字节跳动今年在中国的广告收入有望达到270亿美元事件据相关报道,两位知情人士称,TikTok母公司字节跳动今年在中国市场的广告营收将至少达到人民币1800亿元(约合272亿美元)呵护家人健康,畅享洁净空气,信山空气净化器IA1019S空气中含有很多对人体有害的物质,比如粉尘雾霾甲醛细菌异味等。如果长时间吸入这些不干净的空气,难免会对我们的身体造成危害,尤其是家中有老人或者宝宝的家庭。而净化不干净空气最好的解决方一个人的生活也要精致和美味,美国西屋迷你小型破壁机体验一直都想要给家中添置一台破壁料理机,但是由于我一个人生活,考虑到大多数的破壁料理机的容量都比较大,老感觉不太适合,所以一直拖到现在。最近无意间看到美国西屋出了一款专为单人设计的破壁2020年中国K12阶段学生分级阅读白皮书核心摘要阅读越来越重要,分级阅读是大势所趋99父母会采取措施提高孩子阅读水平,但是95父母在孩子阅读方面仍有各种困扰,而分级阅读可以有效解决令父母困扰的选书难和阅读效果差的问题。国无油烹饪,健康美味,米家智能空气炸锅体验油炸食品,谁不爱?!每每看到油炸食品,都直流口水,但又担心会变胖,可以说美食与健康就是一对不离不弃的矛盾体。不过在米家智能空气炸锅面前,这一矛盾却能很好地化解。换句话说,米家智能空一杯多用,营养美味,七彩叮当迷你养生壶体验一直都想要一个既能烧水,又能煮粥的多功能小家电,找来找去,发现七彩叮当迷你养生壶还不错,可以满足我对养生杯的所有期待。使用一段时间后,七彩叮当迷你养生壶还真没让人失望,不仅功能全面口感细腻,营养美味,七彩叮当破壁机体验毋庸置疑,破壁机是一款利用率很高的厨房小家电之一。只要有了破壁机,在家就可以制作各种美味的饮品了,健康又营养。破壁机的品牌很多,而我之所以选择七彩叮当破壁机的原因有二,其一,颜值噶长虹电视有声无图像接到客户电话,上门维修一台长虹LED49C1080N有声无图像故障,开机长虹图标画面一闪即灭,之后再无动静,根据经验大致判断为电源或背光问题,拆机通电测试背光无电压输出(断开负载和
贵州大学党史学习专题研修班正式启动贵州大学学术交流中心特举办党史学习研修班,贯彻党中央传承红色基因讲好红色故事的要求,传承和弘扬党史精神,通过培训学习引导全体党员干部树立正确历史观,从党的非凡历程中感悟初心使命,总三星可能在明年推出采用LG面板的OLED电视根据韩国财经电视台MTN从线人处得到的消息,电视行业可能将迎来一项让人意想不到的合作。按照他们的说法,三星或将从明年开始推出采用LG面板的OLED电视。双方似乎已签订了包含附带条件航天科工二院七六所系列产品亮相第四届数字中国建设峰会近日,以激发数据要素新动能,开启数字中国新征程为主题的第四届数字中国建设峰会及成果展在福建省福州市举办。中国航天科工二院七六所(以下简称七六所)作为国内信息技术应用创新领域的核心产2021自动驾驶商业应用大会隆重举行2021年4月8日,由车载信息服务产业应用联盟(TIAA)四川大学电子科技大学成都高新技术产业开发区管理委员会联合主办的第十届TIAA大会暨2021自动驾驶商业应用大会在四川省成都十万级大空间SUV北京X7优惠可劲省3万元经常听到的一句话就是适者生存,不适者淘汰,不管是哪行哪业都是通用的规矩,汽车市场也不能幸免,十万级大空间SUV北京X7强势登场,今天就让我们一起了解一下北京X7有哪些优惠活动吧!北安全的守护者!北京X7与荣威RX5MAX谁能担此大任一路上我们都太忙碌了,以至于我们都没有好好欣赏祖国的大好河山,只可惜上一年由于疫情的缘故,我只能乖乖地呆在广州,在2021的伊春,疫情的阴霾逐渐褪散,我终于可以给自己补偿一次期待已康佳APHAEAOLEDV5系列极简艺术无边美学近年来,各行各业争相迎合人们生活水平的提高,科技与艺术加速融入生活。日前,在康佳普及就是绝杀APHAEA智慧战略暨新显示技术新品发布会上亮相的一款无边框电视,康佳APHAEAOLE湖南椒花水库导流洞提前27天贯通4月3日晚,中国水电八局承建的湖南椒花水库工程导流洞提前27天顺利贯通,完成了工程建设的第一个控制性节点,也为水库工程后续围堰施工大坝截流以及整个建设工期的顺利推进奠定了坚实基础。北京X7和荣威RX5MAX,谁是SUV界的扛把子?作为2019年上市的产品荣威RX5MAX市场表现力并没有像它的前身RX5那样惊艳,在守陈老旧的思想下,从一开始始终是处于不温不火的状态,继续吃着老本儿,借着上一个产品的热度,躺在前阿里巴巴因垄断行为被市场监管总局罚款182。28亿人民币市场监管总局从去年末开始针对阿里巴巴二选一等垄断行为的调查,现在终于得出了最后的结果。今天早些时候市监局正式宣布,经查阿里巴巴自2015年以来的确存在滥用市场支配地位对平台上架提出杜国楹的小罐茶亮相博鳌!诠释中国式待客之道说起中国成功的企业家,杜国楹绝对算一个,从他踏上创业之路的那一刻起,一个又一个的经典产品就映入我们的眼帘。尤其是14年横空出世的小罐茶,以大师级的炒茶技术和精致极简的包装一下子吸引