每日經(jīng)濟新聞 2019-09-09 20:10:27
每經(jīng)記者 潘婷 每經(jīng)編輯 易啟江
廣東省公安廳持續(xù)加強對超范圍收集用戶信息行為的監(jiān)測,日前,點名曝光了日照銀行、湘財證券、通付MPOS(星驛付旗下APP)、微貸網(wǎng)(NYSE:WEI)等42款存在違規(guī)行為的APP。
《每日經(jīng)濟新聞》記者注意到,42款APP存在的問題集中在收集用戶位置信息、讀取用戶短信內(nèi)容、通訊錄信息以及使用麥克風等。記者聯(lián)系了微貸網(wǎng)、星驛付以及日照銀行相關人員,其中微貸網(wǎng)、星驛付明確表示已整改。記者通過郵件聯(lián)系日照銀行,截至發(fā)稿暫未獲得回復,通過官網(wǎng)和官方微信號未發(fā)現(xiàn)整改相關文章。
通報顯示,廣東省公安機關持續(xù)開展超范圍收集用戶信息APP清理整治專項行動,2019年8月份共監(jiān)測發(fā)現(xiàn)250余款APP存在超范圍收集用戶信息行為,其中“西瓜視頻”“貝殼找房”“芒果TV”等42款APP,存在超范圍讀取用戶通話記錄、短信或彩信,收集用戶通訊錄、用戶設備上已知賬號,超權(quán)限使用用戶設備麥克風,以及無用戶協(xié)議、隱私政策或未說明業(yè)務邏輯、權(quán)限與獲取用戶隱私信息用途等突出安全問題。
通報顯示,金融類領域,湘財證券、通付MPOS、微貸網(wǎng)、日照銀行等4家機構(gòu)被點名。其中,通付MPOS是第三方支付公司福建國通星驛網(wǎng)絡科技有限公司(下稱“星驛付”)旗下支付產(chǎn)品,日照銀行是山東省一家股份制商業(yè)銀行,而微貸網(wǎng)則是上市的網(wǎng)貸平臺。
具體而言,湘財證券超范圍收集用戶信息情況包括:收集用戶位置信息、允許應用隨時使用麥克風進行錄音、允許應用程序直接撥打電話號碼等。同時,湘財證券無用戶協(xié)議及隱私政策。
通付MPOS存在讀取用戶聯(lián)系人通訊錄信息、收集用戶位置信息以及獲取用戶設備上已知賬號列表等。用戶協(xié)議及隱私政策方面,通付MPOS未有單獨成文的隱私政策,未在隱私條款里說明業(yè)務邏輯與權(quán)限關系、且未說明獲取個人隱私信息的用途。
日照銀行方面,違規(guī)情況包括讀取用戶聯(lián)系人通訊錄信息、收集用戶位置信息、獲取用戶設備上已知帳號列表以及允許應用隨時使用麥克風進行錄音等,并且應用程序中未設定隱私政策。
微貸網(wǎng)存在的違規(guī)情況為收集用戶位置信息以及允許應用隨時使用麥克風進行錄音。同時,微貸網(wǎng)未在用戶協(xié)議和隱私政策中說明錄音、訪問用戶位置的用途。
目前,廣東省公安機關已將有關監(jiān)測情況上報公安部通報屬地公安機關開展清理整治。下一步,廣東公安將繼續(xù)深入推進“凈網(wǎng)2019”專項行動和APP違法違規(guī)專項治理行動,持續(xù)加強對超范圍收集用戶信息APP的監(jiān)測力度和通報整改,強力打擊利用APP侵犯公民個人信息違法犯罪行為,切實保障公民個人信息安全。
記者聯(lián)系了日照銀行、星驛付、微貸網(wǎng)相關工作人員,其中星驛付、微貸網(wǎng)明確表示已整改。
微貸網(wǎng)相關工作人員對記者表示,針對“平安南粵”提出的問題,微貸網(wǎng)第一時間對產(chǎn)品進行了整改,目前所涉及的問題已整改完畢,新版本已重新在APP上架。并表示:“我們?yōu)榇舜萎a(chǎn)品中不完善的部分深表歉意。”
星驛付也通過微信公眾號表示已整改:通付 App(安卓4.6.2 版本)中無功能需“獲取用戶設備上已知賬號列表”,在用戶實際使用時,App未曾調(diào)用該權(quán)限獲取信息,也不作任何數(shù)據(jù)保存;目前,通過國通星驛官方渠道下載的通付 App(安卓 4.6.4 版本),用戶首次打開 App 將有明確的隱私政策彈窗提示,獲得用戶同意后才可繼續(xù)使用。
記者通過郵件聯(lián)系日照銀行,截至發(fā)稿暫未獲得回復。此外,通過官網(wǎng)和官方微信號未發(fā)現(xiàn)整改相關文章。
封面圖片來源:攝圖網(wǎng)
如需轉(zhuǎn)載請與《每日經(jīng)濟新聞》報社聯(lián)系。
未經(jīng)《每日經(jīng)濟新聞》報社授權(quán),嚴禁轉(zhuǎn)載或鏡像,違者必究。
讀者熱線:4008890008
特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。
歡迎關注每日經(jīng)濟新聞APP