原标题:对APP“强制索权”说不
海外网 陈亚楠
打开手机的应用程序(以下称APP),输入18位社会保障号、姓名、8位查询密码、登录密码、手机号,你所有的个人信息有可能出现在别人的电脑后台上。
这是曾发生在央视“3·15”晚会上的一幕,主持人通过一款名为“社保掌上通”的APP注册并进行社保查询,现场模拟了个人信息被远程截取的全过程。专家称,该社保查询APP暗含多项不合理条款,强制、过度索取用户隐私,比如“您同意并授权我们使用您的社保账户密码”以及“模拟您登录网站获取您的个人信息”等。但用户注册后,其个人信息却被发往某大数据公司的网站,并且这一切是发生在用户毫不知情的状况下。
需要注意的是,类似“强制索权”、违法违规收集个人信息的APP并不少见。
没有电话业务,为何要电话权限?
国家互联网应急中心发布的《2019年上半年我国互联网网络安全态势》显示,今年上半年,国家互联网应急中心通过自主捕获和厂商交换获得移动互联网恶意程序103万余个,通过对恶意程序的恶意行为统计发现,排名前三的分别为资费消耗类、流氓行为类和恶意扣费类。
国家互联网应急中心监测分析发现,在目前下载量较大的千余款移动APP中,每款应用平均申请25项权限,其中不少APP与电话业务无关,却申请拨打电话权限,数量占比超过30%。在个人隐私方面,每款应用平均收集20项个人信息和设备信息,涉及社交、出行、招聘、办公、影音等各方面。此外,大量APP有探测其他APP信息、读写用户设备文件等异常行为。
隐私的“钥匙”不要说给就给
当APP越界搜集用户的隐私信息时,这对用户个人信息安全造成的威胁不容小觑。因此,消费者应增强安全意识,加强对APP索权的重视程度,审慎对待APP索要的每一项授权。但不同类型授权的背后,究竟隐藏着怎样的风险?对此,记者做了简单的归纳整理。
如若授权APP读取位置信息,一旦位置信息被不法分子利用,或导致财产盗损甚至引发人身伤害;如若授权APP读取存储设备权限,重要文件、隐私照片有可能泄露;如若授权APP读取电话权限,就有可能被查看和修改通话记录、查看本机号码及设备ID,APP还可能获取通话状态和正在拨打的电话号码,甚至直接挂断电话;如若授权APP通讯录功能权限,APP可能会读取、修改通讯录,这样联系人的信息可能泄露;如若授权APP短信功能权限,那么APP可能会收发、读取和删除短信,用户进行银行转账、网站登录的验证码也可能被读取,容易造成财产损失;如若授予获取摄像头、麦克风权限,那么用户打开设备的摄像、拍照、录音功能时,APP可能会窥探用户生活隐私。
总之,对手机用户而言,一定要“长点心”,尽可能地保证个人隐私信息的安全,然后再享用APP带来的便捷。互联网企业要认识到,无底线的“强制索权”不仅有违商业道德,而且违法违规,应确保相关应用索取的权限与功能相匹配,并妥善使用这些权限,避免伤害用户权益。
举报信息近8000条,百余家企业须整改
一些网站和APP强制索权、过度索权、超范围收集个人信息,有的APP甚至向用户索要70余项权限,而一旦被拒绝,整个应用都将无法使用。某些软件开发者的“蛮横”行为激起用户的不满,也引起了有关部门的重视。
近日,由中央网信办等指导举办的“2019年网络安全博览会”展示了今年1至9月中央网信办等4个部门开展APP个人信息保护专项治理工作的成果,其中就包括近600款APP的违法违规使用个人信息评估和处理情况。
中央网信办网安局一级巡视员兼副局长杨春艳提到,针对当前APP强制授权、过度索权,超范围收集个人信息、违法违规使用个人信息等数据安全问题,中央网信办起草了《APP违法违规收集使用个人信息行为认定办法》、国家标准《移动互联网应用(APP)收集个人信息基本规范(草案)》等系列制度文件。
此外,就目前APP专项治理行动取得的阶段性成果,杨春艳表示,今年1月以来,中央网信办、工信部、公安部、市场监管总局联合开展了一系列综合治理活动:指导成立APP专项治理工作组;开发了举报平台,建立专门针对APP违法违规收集使用个人信息的举报渠道,至今已收到近8000条举报信息,其中实名举报占到近1/3;并将400余款下载量大、用户常用的APP纳入了评估,向100多家APP运营企业发送了整改建议函,评估发现的问题得到整改落实;此外,通过微信、网站等渠道加大宣传普及力度,配合央视“3·15”晚会等对典型APP违法违规收集个人信息行为进行曝光,其目的是为了促进APP运营企业加紧整改。
“目前这项工作还在加紧推进,我们将继续完善相关文件标准,加大治理力度,不断提升APP个人信息保护水平。”杨春艳表示。
责任编辑:覃肄灵


热门推荐
河南女子每天自驾110公里跨市上班 本人回应:不是老板,公司氛围好才坚持 收起河南女子每天自驾110公里跨市上班 本人回应:不是老板,公司氛围好才坚持
- 2025年03月10日
- 07:44
- APP专享
- 扒圈小记
12,966
华为整顿“违规招聘” 多名产品线负责人被开除
- 2025年03月11日
- 09:05
- APP专享
- 扒圈小记
5,351
韩媒:家属称金赛纶15岁和金秀贤交往
- 2025年03月10日
- 13:07
- APP专享
- 北京时间
4,113

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)
投资研报 扫码订阅
股市直播
-
趋势领涨今天 11:57:08
=加入潜伏擒牛VIP,享四大顶级服务=【1】购买VIP自动加入私密小直播间!【2】每周3-5只超短金股调入调出服务,适合实时看盘的投资者!【3】每周一份高端内部绝密文章:包含近期布局、热点版块、指数预判!【4】每月2~3只高端中线金股服务!(VIP超短、中线个股均有涉足,让上班族也能跟上VIP节奏!)现月课7.5折,1288元!季课6.9折,3558元,续费季度更划算!新朋友可先月课体验!点网址,直接买,订购地址:【更多独家重磅股市观点请点击】【更多独家重磅股市观点请点击】 -
趋势领涨今天 11:56:59
硅基流动宣布,即刻起,硅基流动SiliconCloud平台的DeepSeek-R1&V3API支持批量推理(BatchInference)。用户通过批量API发送请求到SiliconCloud,不受实时推理速率限制的影响,预期可在24小时内完成任务。相比实时推理,DeepSeek-V3批量推理价格直降50%,其中,3月11日至3月18日,DeepSeek-R1批量推理优惠价格直降75%,输入价格为1元/百万Tokens、输出价格为4元/百万Tokens。 -
趋势领涨今天 10:03:49
【南向资金今日净卖出超40亿港元 盈富基金遭净卖出达121亿港元】南向资金今日净卖出40.41亿港元。其中,盈富基金、恒生中国企业分别合计遭净卖出121.26亿港元、55.85亿港元;阿里巴巴-W、腾讯控股分别合计获净买入41.65亿港元、21.37亿港元。 -
数字江恩今天 09:41:05
细节来看,明天早盘依然还可能有小幅震荡,在3350以上都非常正常,略微震荡都要向上攻击3400区间。现在和之前一样,3400不会直接站稳,上下反复震荡都是必须的,简单来说,不在3400以上追高。 -
数字江恩今天 09:40:54
总的来说,3390的回踩,昨日告诉并未对应级别,那么今日的回踩就对应级别了,图上的5条绿色轮回线是同一级别的。今日低点3334不可以再跌破了,这算是3330区间支撑后再起。【更多独家重磅股市观点请点击】 -
数字江恩今天 09:40:44
今天A股算是打了个逆风局,竞价红盘个股家数不到200家,外围血雨腥风的条件下,能走成这样已经非常好了,唯一美中不足就是成交量差了些,市场还是犹豫。军工、大消费、农林牧渔、传媒较为积极,科技则是严重分化。 -
数字江恩今天 09:40:39
A股两市今日成交5923 + 8896 = 14819 亿人民币,略微缩量,继续维持低成交量运行。大盘今日大幅低开震荡后,下午展开反攻收红,收涨14个点。个股方面,涨跌比为5:4,大部分个股红盘,大幅下跌个股家数全天极少。 -
数字江恩今天 09:40:31
短期3400以上不追高 -
北京红竹今天 09:13:01
3、缩量了这是一个不好的信号。之前成交额都能保持1.5万亿以上,今天成交额1.48万亿。特别是这几天突破要放量,无量就要注意了。上涨2881家,下跌2282家,涨停66家,跌停5家。今天整体来说还是很不错的,只是没法做短线,数据不差,情绪一般,并不是很高涨那种。主线也没有持续性,就造成了现在的局面,既然市场不允许做短线,那就休息吧。一切顺其自然,市场给什么,咱们做什么。 -
北京红竹今天 09:12:56
2、恒生科技指数这个指数我们算是一路跟踪过来的,从1月的反转确立,到现在日线上涨一个段落形成。目前段落确实形成了,只是内部结构还差一些。今天早上恒生科技指数回落到20日均线的时候,我在文字直播间有提醒,恒生科技指数回落差不多了。目前来看恒生指数新高之后也有OA看力度了,有力度反弹还可以继续,力度不行,我们就要找防守线了。总之,现在这几个指数都完成大级别结构了,只差力度的信号。