针对近期热议的麦克风、通讯录、相册权限问题,2月5日,工信部发布了今年第二批26款存在侵害用户权益行为的App,包括UC浏览器(13.2.5.1105)、QQ输入法(8.2.2)、墨迹天气(8.0606.02)等知名应用。被通报的26款App中,半数来自OPPO软件商店和vivo应用商店。 这是工信部首次针对违规调用麦克风、通讯录、相册等权限侵害用户权益行为的App进行通报。值得注意的是,此次通报中,共有QQ输入法(8.2.2)、快输入(1.5.6)、手心输入法(3.1.0)、微商输入法(2.4.2)四款输入法应用,均涉及“违规收集个人信息”。此外,快输入(1.5.6)、手心输入法(3.1.0)、微商输入法(2.4.2)还涉及“违规使用个人信息”。 近期,输入法是否会窥探个人隐私引发关注。1月20-21日,记者曾实测在应用商店排名靠前的5款输入法App搜狗输入法、百度输入法、讯飞输入法、QQ输入法、章鱼输入法发现,有4款输入法的用户服务协议规定有权收集用户上传内容。此外,输入法还会弹窗推送广告。 值得注意的是,通报中语音类软件和智能健康类软件也居多,包括橘兔语音、暖心语音、uni语音等8款语音类软件以及智云健康、乐动穿戴、WoFit、智能穿戴体温计等6款智能健康类软件。 隐私护卫队梳理发现,26款被通报的App中有18款存在“违规收集个人信息”问题,占比近7成。另外,半数App存在“强制、频繁、过度索取权限”的问题。知名应用UC浏览器(13.2.5.1105)涉及“欺骗误导用户下载App”的问题,墨迹天气(8.0606.02)涉及“超范围收集个人信息”。 近年来,有不少App被曝存在违规调用用户麦克风、通讯录、摄像头的问题。2020年,无限宝、课后网等网课平台在疫情期间被曝出老师可以在直播中强制打开学生摄像头、麦克风。无论是否开启摄像头权限,无限宝都会强制用户选择使用“前置摄像头”还是“后置摄像头”,效果是“流畅”还是“高清”。 隐私护卫队发现,针对此类问题,电信终端产业协会曾发布《App用户权益保护测评规范》10项标准及《App收集使用个人信息最小必要评估规范》8项标准,其中涉及人脸、通讯录、麦克风录音、位置、图片、软件列表、设备、录像信息等方面。 工信部在通报中表示,依据《网络安全法》和《电信和互联网用户个人信息保护规定》等法律法规,将督促存在问题的企业进行整改,相关应用应在2月10日前完成整改落实工作。 采写:南都个人信息保护研究中心研究员 严兆鑫 附件:存在问题的应用软件名单 |
|
来自: qingse1976 > 《我的图书馆》