国内新闻 社会新闻 财经新闻 股市新闻 国际新闻
地方网 > 新闻 > 国内新闻 > 正文

上海市消保委:穷游等APP“过度索权”存在一定安全风险

来源:桂林晚报 2019-03-28 12:45   https://www.yybnet.net/

上海市消保委27日在沪发布部分手机APP涉及个人信息权限评测结果的通报显示,穷游、百度糯米、神州租车等APP存在向消费者索取的权限与实际功能不对应的问题,存在一定的安全风险。

根据网络安全法,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。

上海市消保委近期对网购平台、旅游出行、生活服务等39款市场占有率领先的手机APP涉及个人信息权限评测显示,截至3月23日,有9款手机APP存在索取的权限与功能无法对应的问题,涉及聚美、穷游、猫途鹰、神州租车、百度糯米等。

比如,穷游APP向用户索取“读取联系人”的权限,但并没有提供相应的功能;神州租车APP向用户索取“录音”“监控外拨电话,重新设置外拨电话的路径”等权限,但也并未能提供相应的功能。

而百度糯米APP则存在使用的目标API级别过低的问题,用户在安装时即“一揽子授权”包括“读取联系人”“录音”“读取信息”等敏感权限。专家指出,当目标API级别低于23时,安卓对于权限会采用一揽子授权的模式,存在可规避系统安全机制的漏洞。在约谈现场,百度糯米相关负责人回应称,“尚未来得及处理这一问题,改版已经在进行中”。

上海市消保委测评还显示,有10多家手机APP尤其是网购类平台存在获取用户日历的问题。相关企业在回应消保委时表示,日历权限的索取可以方便消费者了解大促信息,但专家指出,相应的功能完全可以通过后台推送的方式实现,并不需要额外获取和调用日历权限。

上海市消保委副秘书长唐健盛指出,希望消费者和APP开发者都能加强对日历权限的重视,经常使用日历记录敏感事项的消费者应谨慎授权日历权限,同时,建议APP开发者如无十分必要,尽可能不使用手机日历权限,更好保护消费者权益。

据新华社

新闻推荐

诗化的年轮 跋《向阳轩诗稿》

■李城外2019年春节前后,在湖北省咸宁市新一轮机构改革方案公布和市直单位领导班子调整的等待中,我不愿意无端...

相关新闻:
王良:军功传千古2019-03-28 11:33
猜你喜欢:
评论:(上海市消保委:穷游等APP“过度索权”存在一定安全风险)
频道推荐
  • 公园里的捐赠 王溱
  • 图说天下 2022年04月16日A07版文章字数:434朗读:
  • 迄今发现的最远恒星 也许开启了研究早期宇宙的新窗口
  • 各地开展全民国家安全教育日主题活动
  • 俄通报乌千余守军投降美将供乌8亿美元军援
  • 热点阅读
    文牧野: 我一直追寻着真实与真诚... 王阳:《人世间》让人思考什么是活着... 国潮那么潮
    图文看点
    乡里乡亲
    张庭夫妇公司被认定传销 举报者:担心... 电影《花渡好时光》定档 回乡青年演... 从《少年》《下山》《踏山河》到《孤...
    热点排行