警惕!饿了么等25款APP被曝收集敏感个人权限,这个授权令人担忧……

03-29 10:15  

27日,上海市消保委发布了针对39款网购平台、旅游出行、生活服务等手机App涉及个人信息权限的评测结果通报,发现有25款存在问题,其中9款至今未整改,而“日历”权限的过度申请和随意授权更令人担忧。

9款App仍在收集敏感权限

本次主要评测四个方面,包括App所使用的目标API级别、App敏感权限的数量、敏感权限的授权方式(即是否存在一揽子授权),及查看是否存在无实际功能对应用的权限申请。

结果发现,15款网购平台类App中10款存在问题,13款旅游平台类APP中7款有问题,11款生活平台类App中8款有问题。截至3月23日,仍有9款App尚在收集敏感个人权限,包括:

聚美(v7.951)、贝贝(v8.2.01)、穷游(v9.2.0)、TripAdvisor猫途鹰(v29.4.1)、神州租车(v6.4.4)、一嗨租车(v6.2.1)、饿了么(v8.13.1)、百度糯米(v8.4.7)、格瓦拉生活(v9.5.0)等。

这些App的主要问题在于,申请了发送短信、录音、拨打电话、读取联系人、监控外拨电话、重新设置外拨电话的路径、读取通话记录等敏感权限,却未在应用中进行使用。

饿了么涉嫌读取通话记录

涉及的39款App,共有37家来到现场,部分企业代表做出了回应。“一嗨租车”表示,“短信权限是开发时的失误造成的,但并未去用,也没有运用的场景,在新版本中已去除”。

“饿了么”则申请了11个权限,包括拨打电话、日历等。在测试新版本时,专家发现旧版中的拨打电话和日历权限已删除,但又新增了“读取通话记录”权限。在现场,饿了么回应称,该权限“在不知情的情况下上线,3月22日已下线”。

“格瓦拉”申请的短信、通讯录、麦克风3个权限并未找到对应功能。格瓦拉回应称,在3月26日发布的新版本中,已取消了上述3个权限。

“聚美”申请了12个权限,但专家认为通讯录和日历权限并不必要。

“贝贝”申请的8个权限中,麦克风权限在实际运用中并未发现。

而“穷游”申请的电话、通讯录权限,“猫途鹰”申请的电话权限,“神州租车”申请的电话、监控外拨电话和重新设置外拨电话的路径、麦克风等权限,也未在对应功能中发现。

“日历”让生活工作都暴露

发布会上,上海市消保委特别对“日历”权限进行了提示。调查发现,52.5%的消费者用手机日历记录重要行程。其中,27.5%会记录日常生活行程,18.5%会记录生活及工作等。虽然常用日历记录行程,但只有0.4%的消费者关注“日历”权限有否被滥用。

“App为何要申请日历权限?有些平台告诉我们,如果平台上有抢购,消费者点击‘关注’,就会将信息放在日历中,抢购前可以提醒。但我们咨询了技术专家,这个功能完全可以通过后台的信息推送等别的途径来实现。”上海市消保委副秘书长唐健盛说。

上海市消保委认为,日历权限与个人隐私的密切度比通讯录等权限还要高,将日历权限授权给App,带来的风险远大于便利。消保委建议,经常用日历来记录敏感事项的消费者,在授权时要谨慎。而App开发者如无十分必要,建议尽可能不开发日历权限。

上海市消保委秘书长陶爱莲表示,沪消保委近年来持续关注App对于个人信息的获取,此次发布的调查已是第三期。但从发布情况来看,个人敏感权限的收集仍是较突出的问题,而企业并不会主动反思或下线。消费者越来越关注个人隐私的保护,拼命防守但防不胜防。政府和企业应创造放心安全的消费环境,让消费者更“敢”消费。

中消协开通App举报通道

3月28日,中国消费者协会官方公号发表文章称,由全国信息安全标准化技术委员会、中国消费者协会、中国互联网协会、中国网络空间安全协会成立的App专项治理工作组,目前已经初步建成“App个人信息举报”微信公众号,公众号受理对App违法违规收集使用个人信息的举报,发布对App隐私政策和个人信息收集情况的评估及处置结果。关注公众号,通过点击公众号举报按钮进行举报,举报后会将被举报的App纳入评估范围。

新京报记者发现,“App个人信息举报”公号显示,其受理民众对App违法违规收集个人信息的行为进行举报。具体来看,举报人可以选择匿名或实名举报,而举报问题包括“App无隐私政策”、“超范围收集与业务功能无关个人信息”、“强制或频繁索要业务功能非必需权限”等10个选项。

消费者协会称,该公号目前收到了许多高质量的举报信息,其中被举报的最多的App类型有金融借贷类、社区社交类、学习教育类。而在举报问题上,“超范围收集与业务功能无关个人信息”占所有举报信息的20%,排行首位。

https://img.cjyun.org.cn/a/10085/201903/5156d54bd8f9d222b9b73e89d72ff92e.jpeg
{"appId":"wx7ea456f17016fc22","nonceStr":"TkkQvE1DrXVa5MAb","timestamp":1745018144,"signature":"9cba5b52666e6848fe471bbe1301760ee9a51d48","link":"https:\/\/m-yunshangyunmeng.cjyun.org\/p\/60462.html","desc":"27\u65e5\uff0c\u4e0a\u6d77\u5e02\u6d88\u4fdd\u59d4\u53d1\u5e03\u4e86\u9488\u5bf939\u6b3e\u7f51\u8d2d\u5e73\u53f0\u3001\u65c5\u6e38\u51fa\u884c\u3001\u751f\u6d3b\u670d\u52a1\u7b49\u624b\u673aApp\u6d89\u53ca\u4e2a\u4eba\u4fe1\u606f\u6743\u9650\u7684\u8bc4\u6d4b\u7ed3\u679c\u901a\u62a5\uff0c\u53d1\u73b0\u670925\u6b3e\u5b58\u5728\u95ee\u9898\uff0c\u5176\u4e2d9\u6b3e\u81f3\u4eca\u672a\u6574\u6539\uff0c\u800c\u201c\u65e5\u5386\u201d\u6743\u9650\u7684\u8fc7\u5ea6\u7533\u8bf7\u548c\u968f\u610f\u6388\u6743\u66f4\u4ee4\u4eba\u62c5\u5fe7","title":"\u8b66\u60d5\uff01\u997f\u4e86\u4e48\u7b4925\u6b3eAPP\u88ab\u66dd\u6536\u96c6\u654f\u611f\u4e2a\u4eba\u6743\u9650\uff0c\u8fd9\u4e2a\u6388\u6743\u4ee4\u4eba\u62c5\u5fe7\u2026\u2026","imgUrl":"https:\/\/img.cjyun.org.cn\/a\/thumb\/10130\/202501\/b3891efbd3a05cc0a239f98a0c87998a.png!w300_h300.png","debug":""}

相关阅读