微信扫一扫
分享到朋友圈

饿了么等25款APP被曝收集敏感个人权限!你被“偷窥”过吗?

作者:佛山日报 来源:佛山日报 公众号
分享到:

03-29

打开外卖APP,系统自动推荐美食;

打开资讯APP,系统自动推荐文章;

打开旅游APP,系统自动推荐机票……


一般人可能会觉得

现在APP算法也太强大了吧

这精准推送堪比肚里的蛔虫啊



但如果你压根没在这些APP上搜索过相关话题

这些推荐信息只是因为你顺嘴一说

被这些APP“听”到了

这样一想,是不是细思极恐?



饿了么等25款APP被曝收集敏感个人权限


3月27日,上海市消保委发布了针对39款网购平台、旅游出行、生活服务等手机APP涉及个人信息权限的评测结果通报,发现有25款存在问题,其中9款至今未整改,而“日历”权限的过度申请和随意授权更令人担忧。 这些APP的主要问题在于,申请了发送短信、录音、拨打电话、读取联系人、监控外拨电话、重新设置外拨电话的路径、读取通话记录等敏感权限,却未在应用中进行使用。


截至3月23日,仍有9款APP尚在收集敏感个人权限,包括:


聚美(v7.951)、贝贝(v8.2.01)、穷游(v9.2.0)、TripAdvisor猫途鹰(v29.4.1)、神州租车(v6.4.4)、一嗨租车(v6.2.1)、饿了么(v8.13.1)、百度糯米(v8.4.7)、格瓦拉生活(v9.5.0)等。



饿了么涉嫌读取通话记录


“饿了么”申请了11个权限,包括拨打电话、日历等。在测试新版本时,专家发现旧版中的拨打电话和日历权限已删除,但又新增了“读取通话记录”权限。网友纷纷表示,我就想点个外卖,你凭啥要看我的日历和通话?


对此,饿了么回应称,该权限“在不知情的情况下上线,3月22日已下线”。



格瓦拉、穷游、神州租车等申请不必要权限


而“格瓦拉”申请的短信、通讯录、麦克风3个权限并未找到对应功能。格瓦拉回应称,在3月26日发布的新版本中,已取消了上述3个权限。


“聚美”申请了12个权限,但专家认为通讯录和日历权限并不必要。


“贝贝”申请的8个权限中,麦克风权限在实际运用中并未发现。而“穷游”申请的电话、通讯录权限,“猫途鹰”申请的电话权限,“神州租车”申请的电话、监控外拨电话和重新设置外拨电话的路径、麦克风等权限,也未在对应功能中发现。


百度糯米不经询问直接获取所有权限


最霸道的要数百度糯米,其他APP好歹在调用权限之前询问一下,百度糯米连这一环节都省了,简单粗暴,安装就表示获取所有权限。



那么有人问了

隐私泄露会有哪些风险呢?


1、个人隐私会面临极大泄露风险


平台要想拿到更多个人数据,有的会偷偷打擦边球,要么调取与功能无关的权限、要么通过设置“霸王条款”,私自盗用。


于是,个人身份信息、个人财产信息、个人常用设备信息、个人教育工作信息、面部特征、个人位置信息等,统统暴露,用户成了“透明人”。


2、信息被贩卖,易受不法侵害


泄露之后还没完。说不定,一条个人信息交易产业链已经形成:卖家出售、网络公司借助软件搜集打包给电话销售公司。


然后,各种房产中介、借贷中介等各种电话销售就开始了对你的狂轰滥炸。


这也没完。说不定,你的电话姓名、订餐地址、联系电话等隐私信息,会进一步被犯罪分子利用,更多的不法侵害随之出现。



3、存在被“大数据杀熟”的风险


北京市消费者协会3月27日发布的大数据“杀熟”问题调查结果显示,绝大多数被调查者认为大数据“杀熟”普遍存在,有半数被调查者表示遭遇过“杀熟”,且网购平台、在线旅游和网约车等消费平台是“重灾区”。



调查发现,2名体验人员同时通过飞猪旅行网预订某酒店发现,老用户价格高且不享受优惠。“大数据杀熟”背后,正是用户们“裸奔”的隐私。


“日历”让生活工作都暴露


实际上,很多用户会使用日历功能记录工作安排、行程和其他敏感事项等,涉及个人隐私、商业机密。日历权限与个人隐私的密切度,有时候比通讯录等权限还要高!


结果,连这些隐私,有些APP也千方百计地想得到。


对此,相关企业在回应上海市消保委时称,相关企业在回应上海市消保委时称,日历权限的索取可以方便消费者了解“大促”信息。



但相关专家指出,相应的功能完全可以通过后台推送的方式实现,并不需要额外获取和调用日历权限。


上海市消保委认为,日历权限给消费者带来的可能性风险大于给消费者带来的便利,网购类平台使用日历权限给消费者带来的场景可以用其他技术手段加以替代。


据此,上海市消保委建议:

1、如消费者经常使用日历记录敏感事项,对APP的日历权限应谨慎授权。

2、APP开发者如无十分必要,建议尽可能不使用手机日历权限。


屡教不改?盘它!

一些APP一直存在违法违规收集个人信息的情况

而且是改完再犯,犯完再改,屡教不改!


举报啊!


1月25日,中央网信办、工信部、公安部、市场监管总局四部门发布公告称,自今年1月至12月,在全国范围组织开展APP违法违规收集使用个人信息专项治理。


个人可以通过APP个人信息举报微信公众号,举报相关APP。涉及APP无隐私政策、超范围收集个人信息、捆绑业务要一揽子同意、无法注销账号、存在不合理条款等问题都管!


为方便各位举报

佛日君把二维码都准备好了!


那么

能不能从源头堵住那些违规的APP呢?


好消息是,为规范APP收集、使用用户信息特别是个人信息的行为,3月13日,市场监管总局和中央网信办联合发布《关于开展App安全认证工作的公告》,决定开展App安全认证工作。


这就意味着,参加认证的APP在上架之前就要告诉应用市场和相关部门,自己准备收集哪些信息,同时要得到这些部门的许可才可以在应用市场上架。


你有被APP “偷窥”的经历吗?

留言聊聊


今日精选


① 明天可尝试雨中徒步!7级雷雨大风在路上,还有两波冷空气……

 抖音又立功!这次南海公安不仅抓了诈骗犯还查获行走的“炸弹包”

③ 好消息!清明节、五一假期,它们又免费了!




来源 | 经济日报、新民晚报、中国经济网、南方日报

编辑 | 徐嘉楣

佛山日报社全媒体整理发布

别忘了点点我


阅读38230
举报0
关注佛山日报微信号:gh_cf1fc2bf30d9

用微信扫描二维码即可关注
声明

1、头条易读遵循行业规范,任何转载的稿件都会明确标注作者和来源;
2、本文内容来自“佛山日报”微信公众号,文章版权归佛山日报公众号所有。

评论
更多

文章来自于公众号:

邮箱qunxueyuan#163.com(将#换成@)
微信编辑器
免责声明
www.weixinyidu.com   免责声明
版权声明:本站收录微信公众号和微信文章内容全部来自于网络,仅供个人学习、研究或者欣赏使用。版权归原作者所有。禁止一切商业用途。其中内容并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。如果您发现头条易读网站上有侵犯您的知识产权的内容,请与我们联系,我们会及时修改或删除。
本站声明:本站与腾讯微信、微信公众平台无任何关联,非腾讯微信官方网站。