每日經(jīng)濟(jì)新聞 2019-09-09 20:10:27
每經(jīng)記者 潘婷 每經(jīng)編輯 易啟江
廣東省公安廳持續(xù)加強(qiáng)對(duì)超范圍收集用戶信息行為的監(jiān)測(cè),日前,點(diǎn)名曝光了日照銀行、湘財(cái)證券、通付MPOS(星驛付旗下APP)、微貸網(wǎng)(NYSE:WEI)等42款存在違規(guī)行為的APP。
《每日經(jīng)濟(jì)新聞》記者注意到,42款A(yù)PP存在的問題集中在收集用戶位置信息、讀取用戶短信內(nèi)容、通訊錄信息以及使用麥克風(fēng)等。記者聯(lián)系了微貸網(wǎng)、星驛付以及日照銀行相關(guān)人員,其中微貸網(wǎng)、星驛付明確表示已整改。記者通過郵件聯(lián)系日照銀行,截至發(fā)稿暫未獲得回復(fù),通過官網(wǎng)和官方微信號(hào)未發(fā)現(xiàn)整改相關(guān)文章。
通報(bào)顯示,廣東省公安機(jī)關(guān)持續(xù)開展超范圍收集用戶信息APP清理整治專項(xiàng)行動(dòng),2019年8月份共監(jiān)測(cè)發(fā)現(xiàn)250余款A(yù)PP存在超范圍收集用戶信息行為,其中“西瓜視頻”“貝殼找房”“芒果TV”等42款A(yù)PP,存在超范圍讀取用戶通話記錄、短信或彩信,收集用戶通訊錄、用戶設(shè)備上已知賬號(hào),超權(quán)限使用用戶設(shè)備麥克風(fēng),以及無(wú)用戶協(xié)議、隱私政策或未說明業(yè)務(wù)邏輯、權(quán)限與獲取用戶隱私信息用途等突出安全問題。
通報(bào)顯示,金融類領(lǐng)域,湘財(cái)證券、通付MPOS、微貸網(wǎng)、日照銀行等4家機(jī)構(gòu)被點(diǎn)名。其中,通付MPOS是第三方支付公司福建國(guó)通星驛網(wǎng)絡(luò)科技有限公司(下稱“星驛付”)旗下支付產(chǎn)品,日照銀行是山東省一家股份制商業(yè)銀行,而微貸網(wǎng)則是上市的網(wǎng)貸平臺(tái)。
具體而言,湘財(cái)證券超范圍收集用戶信息情況包括:收集用戶位置信息、允許應(yīng)用隨時(shí)使用麥克風(fēng)進(jìn)行錄音、允許應(yīng)用程序直接撥打電話號(hào)碼等。同時(shí),湘財(cái)證券無(wú)用戶協(xié)議及隱私政策。
通付MPOS存在讀取用戶聯(lián)系人通訊錄信息、收集用戶位置信息以及獲取用戶設(shè)備上已知賬號(hào)列表等。用戶協(xié)議及隱私政策方面,通付MPOS未有單獨(dú)成文的隱私政策,未在隱私條款里說明業(yè)務(wù)邏輯與權(quán)限關(guān)系、且未說明獲取個(gè)人隱私信息的用途。
日照銀行方面,違規(guī)情況包括讀取用戶聯(lián)系人通訊錄信息、收集用戶位置信息、獲取用戶設(shè)備上已知帳號(hào)列表以及允許應(yīng)用隨時(shí)使用麥克風(fēng)進(jìn)行錄音等,并且應(yīng)用程序中未設(shè)定隱私政策。
微貸網(wǎng)存在的違規(guī)情況為收集用戶位置信息以及允許應(yīng)用隨時(shí)使用麥克風(fēng)進(jìn)行錄音。同時(shí),微貸網(wǎng)未在用戶協(xié)議和隱私政策中說明錄音、訪問用戶位置的用途。
目前,廣東省公安機(jī)關(guān)已將有關(guān)監(jiān)測(cè)情況上報(bào)公安部通報(bào)屬地公安機(jī)關(guān)開展清理整治。下一步,廣東公安將繼續(xù)深入推進(jìn)“凈網(wǎng)2019”專項(xiàng)行動(dòng)和APP違法違規(guī)專項(xiàng)治理行動(dòng),持續(xù)加強(qiáng)對(duì)超范圍收集用戶信息APP的監(jiān)測(cè)力度和通報(bào)整改,強(qiáng)力打擊利用APP侵犯公民個(gè)人信息違法犯罪行為,切實(shí)保障公民個(gè)人信息安全。
記者聯(lián)系了日照銀行、星驛付、微貸網(wǎng)相關(guān)工作人員,其中星驛付、微貸網(wǎng)明確表示已整改。
微貸網(wǎng)相關(guān)工作人員對(duì)記者表示,針對(duì)“平安南粵”提出的問題,微貸網(wǎng)第一時(shí)間對(duì)產(chǎn)品進(jìn)行了整改,目前所涉及的問題已整改完畢,新版本已重新在APP上架。并表示:“我們?yōu)榇舜萎a(chǎn)品中不完善的部分深表歉意。”
星驛付也通過微信公眾號(hào)表示已整改:通付 App(安卓4.6.2 版本)中無(wú)功能需“獲取用戶設(shè)備上已知賬號(hào)列表”,在用戶實(shí)際使用時(shí),App未曾調(diào)用該權(quán)限獲取信息,也不作任何數(shù)據(jù)保存;目前,通過國(guó)通星驛官方渠道下載的通付 App(安卓 4.6.4 版本),用戶首次打開 App 將有明確的隱私政策彈窗提示,獲得用戶同意后才可繼續(xù)使用。
記者通過郵件聯(lián)系日照銀行,截至發(fā)稿暫未獲得回復(fù)。此外,通過官網(wǎng)和官方微信號(hào)未發(fā)現(xiàn)整改相關(guān)文章。
封面圖片來源:攝圖網(wǎng)
如需轉(zhuǎn)載請(qǐng)與《每日經(jīng)濟(jì)新聞》報(bào)社聯(lián)系。
未經(jīng)《每日經(jīng)濟(jì)新聞》報(bào)社授權(quán),嚴(yán)禁轉(zhuǎn)載或鏡像,違者必究。
讀者熱線:4008890008
特別提醒:如果我們使用了您的圖片,請(qǐng)作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。
歡迎關(guān)注每日經(jīng)濟(jì)新聞APP