APP安裝包暗藏玄機 多種APP越界索取用戶隱私權(quán)限
具體來看,在讀取聯(lián)系人、錄制音頻、讀取短信、發(fā)送短信、發(fā)起電話呼叫、拍攝照片和錄制視頻六個涉敏感權(quán)限中,上述109個APP中有57款A(yù)PP“越界”含有讀取聯(lián)系人的代碼,占比51.8%;有44款A(yù)PP“越界”含有錄制音頻的代碼,占比40%;有30款A(yù)PP“越界”含有拍攝照片和錄制視頻的代碼,占比27.2%。而讀取短信、發(fā)送短信、發(fā)起電話呼叫三項APP權(quán)限被“越界”含有的比例則在20%左右,相對較少。
其中,和包支付的安裝包APK擁有全部上述6個涉隱私敏感權(quán)限,但依據(jù)《網(wǎng)絡(luò)安全實踐指南-移動互聯(lián)網(wǎng)應(yīng)用基本業(yè)務(wù)功能必要信息規(guī)范》,和包支付所屬的金融借貸類APP基于其基本業(yè)務(wù)功能所能收集的必要信息包括手機號碼、身份信息、征信信息等,上述6個涉敏感權(quán)限與其基本業(yè)務(wù)功能無關(guān)。
和包支付是中國移動面相個人和企業(yè)提供的一項綜合性移動支付業(yè)務(wù),開發(fā)者為中國移動旗下子公司中移電子商務(wù)公司。截至目前,其在華為應(yīng)用市場中有3340萬次安裝。
而作為游戲類APP的開心消消樂的安裝包APK同樣擁有全部上述6個涉敏感權(quán)限,不過基于該APP的類型,錄制音頻屬于其基本業(yè)務(wù)功能之內(nèi),但讀取聯(lián)系人、讀取短信、拍攝照片和錄制視頻等其他5項權(quán)限不屬于其基本業(yè)務(wù)功能之列。