本篇文章667字,读完约2分钟

27日,上海市消费者权益保护委员会公布了网购平台、旅游、生活服务等移动应用的个人信息权评估结果。存在的问题是,消费者要求的权利与9款应用的实际功能不相符,如中国的穷人旅游、百度糯米和汽车租赁。

这次,共有39个移动应用被评估,主要从四个方面:应用使用的目标api级别。当目标api级别低于23时,Android将采用包授权模式进行权限管理,存在可以规避系统安全机制的漏洞;应用敏感权限的数量主要集中在安卓系统中与个人信息密切相关的29个权限的应用和使用;注意敏感权限的授权模式,是否有一揽子授权模式,以及如何向用户提出授权请求;检查是否存在没有实际功能的许可申请。

上海消保委:穷游、百度糯米等APP过度索权

经过评估,发现有14个应用敏感权限可以对应实际功能。然而,截至3月23日,仍有9个应用程序无法改善其权利和功能,包括聚美、穷人旅游、猫鹰、中国租车、百度糯米等。这些问题包括发送短信、录音、阅读联系人、阅读通话记录等等。

上海消保委:穷游、百度糯米等APP过度索权

上海市消费者权益保护委员会副主任、秘书长陶指出,从调查结果来看,个人敏感权限的征集工作仍然突出,企业不会主动反映或下线。消费者越来越重视对个人隐私的保护,并尽力保护自己。

值得注意的是,上海消费者权益保护委员会的评估还显示,许多网上购物应用已经获得了日历权限,超过一半的消费者使用日历功能来记录工作和个人日常安排等信息。这些信息涉及个人信息、商业秘密等。,但消费者很少关注日历权威。

上海消保委:穷游、百度糯米等APP过度索权

上海消费者保护委员会建议,如果消费者经常使用日历来记录敏感事项,应用程序的日历权限应得到仔细授权;如果没有必要,建议应用程序开发人员尽可能不要使用手机日历许可。

标题:上海消保委:穷游、百度糯米等APP过度索权

地址:http://www.ictaa.cn/hlwxw/14687.html