APP安裝包暗藏玄機 多種APP越界索取用戶隱私權(quán)限
據(jù)此發(fā)布了“個人隱私報告第一期”,本次報告重點關(guān)注APP越界索取權(quán)限問題。109款A(yù)PP中嘀嗒出行、百合婚戀、和包支付、瑞錢包、e代駕、飛嘀打車、中國工商銀行、悟空理財、平安好醫(yī)生、開心消消樂10個APP申請了全部6項敏感權(quán)限,申請的敏感權(quán)限最多。
83.6%的APP含越界代碼,中移動旗下的和包支付“越界”嚴重
6月18日,記者對比《網(wǎng)絡(luò)安全實踐指南-移動互聯(lián)網(wǎng)應(yīng)用基本業(yè)務(wù)功能必要信息規(guī)范》中劃定的不同行業(yè)APP應(yīng)該索取的權(quán)限范圍,基于安裝APP后開啟的權(quán)限提示,測試了50款常用APP,發(fā)現(xiàn)其中有24個APP索取的權(quán)限超出范圍,占比48%。
而6月25日至27日,記者聯(lián)合國家計算機病毒應(yīng)急處理中心,對109款A(yù)PP的安裝包APK內(nèi)含有的涉及隱私權(quán)限的代碼進行了引擎檢測,檢測結(jié)果發(fā)現(xiàn),除微信、虎牙直播等18款A(yù)PP外,其余83.6%的APP安裝包中均含有超出其原本業(yè)務(wù)范圍之外的權(quán)限代碼。
根據(jù)《網(wǎng)絡(luò)安全法》第四十一條,網(wǎng)絡(luò)運營者不得收集與其提供的服務(wù)無關(guān)的個人信息;而《網(wǎng)絡(luò)安全實踐指南-移動互聯(lián)網(wǎng)應(yīng)用基本業(yè)務(wù)功能必要信息規(guī)范》給出了哪一類APP收集信息的范圍標準,超出標準即為越界。