专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

苏宁易购后台调用位置权限上千次!报告实测十款头部购物应用

  2月2日,中国网络空间安全协会、国家计算机网络应急技术处理协调中心联合发布《网上购物类App个人信息收集情况测试报告》,对累计下载量最高的10款网上购物类App收集个人信息情况进行测试。
  图源自中国网络空间安全协会官网
  报告显示,App在后台静默时,苏宁易购App(9。5。62)调用位置权限高达1199次。而在上传个人信息方面,拼多多App(6。20。0)在启动、搜索、后台静默三中场景下都上传了最多类型的个人信息,包括唯一识别码、位置信息、剪切板信息、应用列表信息等。
  南都记者梳理发现,此前监管部门通报App违法违规收集使用个人信息行为时仅披露大概类型,而此次报告披露得较为具体。有专家表示,报告是更柔性的通知方式,其意义更多是列数据、摆事实,并不能完整折射App的个人信息保护水平。不过,企业对报告的结果也会非常重视。
  后台静默时,苏宁易购调用位置权限上千次
  2月2日,中国网络空间安全协会、国家计算机网络应急技术处理协调中心联合发布《网上购物类App个人信息收集情况测试报告》(下称《报告》)。
  《报告》选取了淘宝、京东、拼多多等累计下载量最高的10款网上购物类App作为测试对象,以完成一次网上购物活动作为测试单元,包括启动App、搜索商品、购物下单三种用户使用场景,以及后台静默应用场景。测试内容为系统权限调用、个人信息上传、网络上传流量三项。
  测试结果显示,在系统权限调用方面,10款App在四种场景下调用了位置、设备信息、剪切板、应用列表四类系统权限。具体而言,在启动App场景中,拼多多App调用系统权限种类最多,包括位置、设备信息、剪切板、应用列表四项。苏宁易购App在启动App、搜索商品、购物下单场景中均为调用系统权限次数最多的App。在后台静默场景中,苏宁易购App调用位置权限1199次。
  图源自中国网络空间安全协会官网
  2021年发布的推荐性国家标准《信息安全技术移动互联网应用程序(App)个人信息安全测评规范》(征求意见稿)提出,地图导航、位置追踪等实时定位场景,收集地理位置的合理频率是持续读取(每秒1次);展示周边可用服务等场景下,应周期性读取(每30秒1次);若是识别当前地址等场景,则只应一次性读取。
  南都发布的《个人信息安全年度报告(2022)》曾对150款App自动采集个人信息的频率进行实测,重点关注了AndroidID、剪切板、精确地理位置等9项个人信息的读取情况。结果发现,其中116款自动采集个人信息频率超出了实现其业务功能所必需的最低频率,占比近八成。
  南都实测:超频率采集个人信息的App数量分布
  具体而言,有106款App在一定时限内读取AndroidID超出了实现业务功能所必需的最低频率,74款App超频率读取了MAC地址,如乐视视频App(10。5。3)平均每分钟读取约38次。频繁读取设备IP的App也有65款。
  针对部分App被测出调用系统权限上千次的情况,北京汉华飞天信安科技有限公司总经理彭根推测,可能是由于代码在某个模块形成了循环,或使用第三方代码不规范等原因。本来只需收集一次就可以了,但那个模块收集了很多次,形成了一个循环。
  不同App收集个人信息情况差异较大
  在个人信息上传情况方面,10款App上传了六类个人信息,包括位置、唯一设备识别码、剪切板内容、应用列表、购物和登录信息。在购物下单场景中,个人信息上传种类最多的为淘宝、京东、苏宁易购App,其分别在完成一次购物下单过程中上传了四类个人信息。
  值得注意的是,在后台静默场景中,不同App上传的个人信息种类差别较大,如拼多多App上传了唯一设备识别码、剪切板内容、应用列表信息三类,手机天猫App仅上传了位置信息。
  图源自中国网络空间安全协会官网
  根据测试结果,不同App的个人信息收集情况可能存在较大差异。为何同一类型且同为头部的App会出现这种情况?
  中国网络安全审查技术与认证中心高级工程师樊华认为,这与App的规模大小、涉及业务范围以及风险控制维度等因素有关。比如淘宝是购物类App中最早进入大众视野的,但现在其业务范围不仅包括购物,还能提供旅行民宿、二手交易等生活服务;而唯品会等购物类App暂时未开拓这些功能。如果二者的个人信息收集情况存在差异是正常的。
  彭根也有类似看法。他指出,不同App调用哪些系统权限,上传哪些个人信息可能受到多方面影响,出现这种情况并不奇怪。比如,此次被测的头部App大多各自由多个开发小组共同研发,而不同小组研发的模块之间都是低耦合的情况,还可能引入第三方模块,他们都有可能在某使用场景或静默状态下收集和发送个人信息,App有意识地频繁收集或传输个人信息的可能性不大。
  该测评还包括10款App的网络上传流量情况。结果显示,在完成一次网上购物活动时,平均上传数据流量最多的苏宁易购App比最少的荣耀亲选App高出近五倍。在App后台静默12小时的情况下,平均上传数据流量最多的是手机天猫,约为92KB,最少的是唯品会,约为1。4KB。
  后台静默12小时平均上传数据流量图源自中国网络空间安全协会官网
  网络上传流量的多少意味着什么?樊华表示,由于当下大部分App采用加密的方式传输数据,测试员很难解析传输的具体内容,因此只能通过测试统计静默状态等特殊场景下的上传数据流量,分析App从用户终端中获取的数据体量,进而从侧面反映其收集个人信息的情况。
  以报告形式通知提高企业接受度
  事实上,监管部门对不合规App进行通报已持续数年,该手段一直是整治App、监督互联网企业的有效办法。南都去年发布的《个人信息安全年度报告(2022)》显示,去年共有635款违法违规App(包含SDK)因个人信息相关问题被工信部、国家网信办、公安部通报。
  南都记者注意到,监管部门通报时,披露App存在的问题时通常使用较为笼统的概括性语言,如违规收集个人信息超范围收集个人信息等。此次《报告》针对App行为给出了详细数据,为通报具体违规问题提供了可能。结合报告发布方的官方背景,是否意味着监管模式有所改变?
  樊华直言,《报告》更偏向于技术类分析,与监管部门的正式通报是有区别的,不涉及App是否违规的判定。随着测试的深入,我们发现由于实现某些App功能的技术方法和开发方案不同,个人信息收集行为无法按照一个固定标准来判断,很难仅以一种技术检测结果来判断App是否违规。
  她表示,《报告》的意义更多是列数据、摆事实,并不能完整折射App的个人信息保护水平,其积极意义在于提高用户透明度,同时促使企业同行业对比、反省、整改。这种报告的形式虽然与之前的通报相比,强制力有限,对企业而言是更柔性的通知方式。由于近年来这些头部互联网企业对个人信息保护和数据安全都十分重视,企业对报告的结果也会非常重视。
  彭根则指出,如果将问题细节都公布出来,所有人都会知道该App的弱点,因此公开通报时不能将问题披露得太细。此外,尽管通报中只披露了粗略的违规情况,但通知每个App开发商时会有具体细节,从而督促其实现整改。
  采写:南都记者樊文扬

长沙市开福区新竹第二小学迎接区领导食品安全督导3月2日下午,开福区副区长廖紫君二级调研员乐俊旺开福区食品药品监督管理局检查组莅临新竹第二小学开展食品安全两个责任包保督导,秀峰街道工委委员人大工委主任邵凤清,开福区教育局后勤中心2023年个税税率表及速算扣除数一2023个税税率表全年应纳税所得额税率表一(综合所得适用)1。年度不超过36000元的税率为3速算扣除数02。超过36000144000元的部分税率为10速算扣除数25203。超夜读心语微声四号院的图书馆说起科大图书馆,大家一定会想到一号院图书馆的大气三号院图书馆的别致,可能很少有人会想到四号院的图书馆,前些年因为园区功能任务的变化,这里的图书馆确实被冷落了一些年。如果说一三号院的湖湘自然历丨它要发芽上天入地,追求新生2023年3月3日星期五雨水第13天一颗种子,它只能入地吗?不,它还能上天!2022年6月,5份来自湖南的油茶籽搭载神舟十四号载人航天飞船进入太空,遨游半年之久。现在,它们又回到了看懂高启强让黄瑶管理公司,才懂黄瑶背叛高启强的真正原因头条创作挑战赛人生总有不期而遇的温暖,希望我的文字能够温暖你的心。记得点击关注我哦!01hr高启强的失败到底是因为什么?有人说,高启强是养错了孩子,别人的孩子永远养不熟。说这句话的想你入心,爱你入骨,你却似一场雨,落入我心底文生活如诗如画月缺写诗,月圆作画,生活是一首永远写不完的诗。风儿习惯在孤独的时候仰望天空,看着天上七彩的云儿就十分美好,风来了云就散了,风停了云就在那儿,云是风儿永远无法触及的梦。明清两朝那些事(二)中国历史历经24个朝代,只有在满清朝廷上,举朝匍匐跪拜,臣子要口称奴才这是一个皇权最凌辱官员的时代,更不要说凌辱一般的百姓了。为了维护统治,满清费尽心思地破坏中华固有的文化思想和科中企赴美IPO正逐渐升温积极乐观同时做坏的打算截至今年年初,纳斯达克中国金融指数大概涨幅为1520,说明市场在慢慢恢复。纳斯达克中国区首席代表郝毓盛近日在由启霖资本主办的共话新时代中概股投资机遇论坛上表示,根据以往的观察,美股湾财专访香港金管局推进湾区建设,提升跨境支付便利度2023年开局,在2022中国(深圳)金融科技全球峰会上,香港金融管理局副总裁李达志会上表示,香港和深圳两个姊妹城市,在国家发展大局中,都有清晰的功能和定位,分别是祖国的国际金融中不做SnowWhite,独立的女人更迷人昨天写了美人鱼公主,今天想写白雪公主。作为经典的童话故事,经典的动画影视作品,白雪公主无人不知。故事从美好开始,以美好结束。但是,和小人鱼一样,我不喜欢白雪公主。白雪公主很美,她是新征程更出彩!河南日报社全国两会前方报道组临时党支部成立大河网讯春风送暖,生机盎然,一年一度的全国两会召开在即。3月2日晚,在北京人卫大厦的5G融媒体演播厅,河南日报社全国两会前方报道组临时党支部宣告成立,党委委员副总编辑孙德中任支部书
持有一支股票长达十年,是怎样的体验?持有十几年五粮液,是什么样的体验。你以为看着盆满钵满的账户,会很开心,但实际上,背后的辛酸没人知道。我自己从不超长期持股,但是我爸爸却有几只超长期持股的股票,其中最成功的,就是五粮仅从设计和原理等技术角度看,Windows和Linux哪个系统更先进?作为一个写了多年CVC代码,在Windows和Linux平台都做过开发的程序员,仅从操作系统内核的角度看,Windows无疑更先进一些。不说别的,Windows10上有WSL(Wi你们的家乡都有什么野菜?最饥饿的时候如果吃了某种野菜!那家伙,真的是最好吃的野菜。在酒足饭饱时吃到了最好的野菜,哇塞!没有任何味道!过去老人常说在清明之前吃三种野菜以上对眼睛有好处,马兰,生长在水塘边野枸客厅到弱电箱只有一根网线,电视用itv,在客厅电视柜里放无线路由器,应该怎么连接网线?生活中常常遇到多媒体盒到客厅只布放一根网,又要上网又要看电视,所以我们会用到以下我总结下几种方法。方法一路由器通过网线串联方式可以实现双拨号功能,即机顶盒可以实现路由器交换拨号功能数据可视化工具有哪些?市面上的数据可视化工具很多,大体分为3类1专业图表制作类,专业的图表制作网站软件,针对性的制作一些可视化图表,一般不带有数据处理功能2开发工具,比如python,调用第三方可视化库中国的哪所大学IT技术专业最好呢?IT是一切信息技术领域的统称,随着物联网时代,人工智能的发展,IT产业近几年迅速发展,国家对IT人才的需求也是日益增加,甚至可以用供不应求形容。我为什么没有讲计算机科学与技术而是讲为什么要落户天津?让孩子参加高考我不反对人才移民,但是为了升学!为了高考!我反对,凭什么占用我们的资源?别以为在天津买房了你就是天津人!巴拉子永远都是巴拉子没有北京户口的,如果在北京学完,最后回老家床单枕套多久洗换一次好?人每天都有三分之一的时间在睡眠中度过,床就成了生活中必不可少的必需品。由于换洗床单任务量比较大,再加上现在都习惯每天洗澡,所以觉得床单更换可以不用太勤,其实这种做法是非常错误的。人西安的交大二附院有没有西京医院唐都医院厉害?刚从西京转到唐都,脊髓血管畸形,硬脊动静脉瘘,很严重,腿不能动,大小便不能解。最早症状腰疼,在西京挂骨科,骨科教授说要去神经外科,神经外科一看片子说神经内科,好不容易托熟人进了神内95年飞天茅台陈年极品装,家里收藏的大概多少价有人知道吗?贵州茅台酒是我国最有收藏价值的白酒,2018年在拍卖会上,一瓶上世纪60年代的贵州茅台酒已经卖到了278万,一瓶上世纪70年代的茅台酒也有128万价值增值堪比房地产。以上6070年柳传志和杨元庆把小小公司做成了世界500强,为何还是饱受诟病?苍天饶过谁,为何对柳传志杨元庆师徒两人如此不公。他师徒两个人每天还要在网上遭受谩骂。柳传志和杨元庆勤勤恳恳和任劳任怨,并且不分昼夜在联想里头大造文章,终于将联想推上了世界500强的
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网