手機地圖APP:百度、高德,圖吧要獲得通訊錄簡訊權限,洩露隱私

能想象嗎,地圖類手機APP也存在多重個人信息安全風險。上海市消保委微信號18日通報2018地圖類手機APP涉及個人信息權限評測結果,

超八成消費者擔心地圖類APP洩露個人信息,大多消費者不知自己哪些隱私暴露在不安全環境下。

如今,地圖類APP已經成為讓消費者“離不開”的手機軟件之一。文章稱,網絡調查數據顯示,97.63%的消費者手機安裝了地圖類APP。其中,40%的消費者安裝了兩個地圖類APP,7%的消費者安裝了三個。

手機地圖APP:百度、高德,圖吧要獲得通訊錄短信權限,洩露隱私

上海市消保委於6月初對消費者使用率較高的百度地圖、高德地圖、騰訊地圖、搜狗地圖、圖吧導航等5款熱門地圖類APP涉及個人信息權限狀況進行了評測。結果顯示,圖吧導航疑繞開授權申請獲取消費者隱私,百度、高德等均存在獲得權限但部分無相應功能的情況。

值得注意的是,版本為v9.4.3.100310a的圖吧導航獲取敏感權限13個,均在“安裝時授權”,但其中有8個未找到對應功能。圖吧導航通過設置較低版本的系統適用環境,繞開較安全的安卓6.0系統,獲取敏感權限,存在一定的安全風險。

此外,評測發現,與消費者個人隱私關聯度較高的通訊錄、短信等敏感權限,如果消費者一旦授權,APP將永久性獲取該權限。雖然理論上可以通過系統設置的後臺將其關閉,但入口較深,一般消費者並不知曉。

《網絡信息安全法》第四十一條規定:網絡運營者收集、使用個人信息,應當遵循合法、正當、必要的原則,公開收集、使用規則,明示收集、使用信息的目的、方式和範圍,並經被收集者同意。網絡運營者不得收集與其提供的服務無關的個人信息,不得違反法律、行政法規的規定和雙方的約定收集、使用個人信息,並應當依照法律、行政法規的規定和與消費者的約定,處理其保存的個人信息。

上海市消保委要求,本次測試發現的地圖類APP獲取的敏感權限和功能無法對應的企業,要依照合法、正當、必要的原則,對沒有具體功能運用的敏感權限進行改正。

同時,上海市消保委呼籲儘快完善相關規範和標準,對於個人隱私關係度密切的通訊錄、短信等敏感權限,建議APP開發者能夠提供“一次性授權”的選項,以更好地保護消費者個人信息。


分享到:


相關文章: