IT之家11月24日消息 11月23日,廣東省通信管理局發(fā)布App監(jiān)管情況通報(bào) (2020年10月),累計(jì)檢測(cè)5千余款A(yù)pp,共發(fā)現(xiàn)疑似存在問(wèn)題App 237款,經(jīng)核驗(yàn)確定問(wèn)題App 88款,對(duì)其中“紅娘婚戀”等85款A(yù)pp運(yùn)營(yíng)者發(fā)出《違法違規(guī)App處置通知》責(zé)令限期改正并通知各應(yīng)用商店督促整改,對(duì)問(wèn)題突出的“捷停車”“駕考家園”“凱立德導(dǎo)航”3款A(yù)pp運(yùn)營(yíng)企業(yè)做出警告并罰款的行政處罰決定。
IT之家獲悉,這些應(yīng)用涉及迅雷(7.05.0.7076)、唯品會(huì)(7.28.3)、中信證券(3.03.029)等。
被查處的 App 存在兩方面問(wèn)題,一是 App 及其后臺(tái)服務(wù)器存在 “明文存儲(chǔ)密碼”“反編譯”“SQL 注入”等數(shù)據(jù)安全隱患問(wèn)題;二是違反用戶個(gè)人信息保護(hù)規(guī)定,包括 “未公開(kāi)明示收集規(guī)則”“默認(rèn)勾選同意隱私協(xié)議”“未列明所集成 SDK 及其采集信息”“為注銷賬號(hào)、刪除個(gè)人信息設(shè)置障礙”“未經(jīng)用戶同意共享給第三方”等侵犯用戶對(duì)其個(gè)人信息處理享有的知情權(quán)、決定權(quán),以及違反最小必要原則超前、超需、超頻索取權(quán)限或采集信息,甚至不給必需權(quán)限不讓用等強(qiáng)迫行為。
被予以行政處罰的 “捷停車”App 存在侵害用戶權(quán)益的問(wèn)題較為典型,其中最為突出的問(wèn)題是:為用戶注銷賬號(hào)設(shè)置過(guò)多不合理的障礙。App 在用戶注冊(cè)賬號(hào)時(shí)僅憑手機(jī)號(hào)碼及驗(yàn)證碼即完成注冊(cè),但注銷賬號(hào)時(shí)卻要求用戶提供手機(jī)號(hào)碼的真實(shí)姓名、身份證正反面照片,甚至要求用戶提供電信運(yùn)營(yíng)商出具的手機(jī)號(hào)碼權(quán)屬證明方可受理。此外,該 App 還存在未使用相關(guān)功能就索取用戶相機(jī)權(quán)限,且相機(jī)權(quán)限及 App 集成的地圖、支付、推送、統(tǒng)計(jì)、分享等多個(gè) SDK 均未在隱私政策中逐一列明。對(duì)此,廣東省通信管理局約談了捷停車 App 運(yùn)營(yíng)公司的負(fù)責(zé)人,對(duì)該公司做出給予警告并罰款兩萬(wàn)元的行政處罰,同時(shí)報(bào)請(qǐng)工業(yè)和信息化部納入電信業(yè)務(wù)經(jīng)營(yíng)不良名單。
附件:存在問(wèn)題的App名單(88款)
序號(hào) | App名稱 | 版本號(hào) | 企業(yè)名稱 | 侵害用戶權(quán)益問(wèn)題 | 安全隱患問(wèn)題 |
1 | 駕考家園 | 6.1 | 廣州先睿數(shù)碼科技有限公司 | 1.“未公開(kāi)收集使用規(guī)則”:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取存儲(chǔ)、電話、麥克風(fēng)、相機(jī)和位置五項(xiàng)權(quán)限; | |
2 | 捷停車 | 4.2.0 | 深圳市順易通信息科技有限公司 | 1.“違反必要原則收集個(gè)人信息”:在用戶未使用相關(guān)功能或服務(wù)時(shí),提前申請(qǐng)開(kāi)啟相機(jī)權(quán)限; | |
3 | 凱立德導(dǎo)航 | 8.4.2 | 深圳市凱立德欣軟件技術(shù)有限公司 | 1.未明示收集使用個(gè)人信息的目的、方式和范圍:App申請(qǐng)使用相機(jī)、麥克風(fēng)和通信錄三項(xiàng)權(quán)限,超出隱私政策用戶授權(quán)范圍; | |
4 | 千聊 | V4.2.7 | 廣州思?jí)]信息科技有限公司 | 1.以默認(rèn)方式同意隱私政策; | |
5 | KingRoot | 5.4.0 | 廣州云訊信息科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App中未發(fā)現(xiàn)隱私政策; | |
6 | 向日葵保險(xiǎn) | 4.50.0 | 廣州向日葵信息科技有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,且未在隱私政策逐一說(shuō)明以及是否向第三方共享信息; | 1.Java代碼反編譯風(fēng)險(xiǎn) |
7 | 花生日記 | 4.7.8 | 廣州花生日記網(wǎng)絡(luò)科技有限公司 | 1.未經(jīng)用戶同意收集使用個(gè)人信息:首次開(kāi)啟App,未同意隱私政策前行為監(jiān)控發(fā)現(xiàn)獲取GET_TASK檢索了應(yīng)用程序、Android ID、MAC地址、IMEI、IMSI; | 1.Activity組件導(dǎo)出風(fēng)險(xiǎn) |
8 | 夸克 | 4.2.5.140 | 優(yōu)視科技(中國(guó))有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,且未在隱私政策逐一說(shuō)明以及是否向第三方共享信息。 | 1.Java代碼反編譯風(fēng)險(xiǎn) |
9 | NOW直播 | 1.54.5.14 | 深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司 | 1.超范圍收集個(gè)人信息:應(yīng)用申請(qǐng)使用拍照權(quán)限,超出隱私政策用戶授權(quán)范圍; | |
10 | 全民電視直播 | 4.8.3 | 珠海星動(dòng)技術(shù)咨詢有限公司 | 1.未經(jīng)用戶同意收集使用個(gè)人信息:首次開(kāi)啟App,未同意隱私政策前行為監(jiān)控發(fā)現(xiàn)獲取GET_TASK檢索了應(yīng)用程序、Android ID、MAC地址 、IMEI、IMSI; | 1.FFmpeg文件讀取漏洞 |
11 | 唯品會(huì) | 7.28.3 | 廣州唯品會(huì)電子商務(wù)有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,且未在隱私政策逐一說(shuō)明以及是否向第三方共享信息。 | 1.Webview明文存儲(chǔ)密碼風(fēng)險(xiǎn) |
12 | 迅雷 | 7.05.0.7076 | 深圳市迅雷網(wǎng)文化有限公司 | 1. App未明確告知收集使用讀取聯(lián)系人權(quán)限的目的、方式、范圍; | |
13 | 金十?dāng)?shù)據(jù) | 4.7.1 | 廣州金十信息科技有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,且未在隱私政策逐一說(shuō)明以及是否向第三方共享信息; | 1.InnerHTML的XSS攻擊漏洞 |
14 | 布卡漫畫(huà) | 2.4.1.7 | 珠海布卡科技有限公司 | 1.不給權(quán)限不讓用:用戶拒絕授予訪問(wèn)外部存儲(chǔ)權(quán)限后,無(wú)法使用應(yīng)用. | 1.Webview明文存儲(chǔ)密碼風(fēng)險(xiǎn) |
15 | 愛(ài)拍 | 5.3.4.912 | 廣州愛(ài)拍網(wǎng)絡(luò)科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取存儲(chǔ)和電話權(quán)限; | 1.Webview明文存儲(chǔ)密碼風(fēng)險(xiǎn) |
16 | MAKA | 5.21.6 | 深圳格萊珉文化傳播有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,且未在隱私政策逐一說(shuō)明以及是否向第三方共享信息; | |
17 | 時(shí)代財(cái)經(jīng) | 3.4.4 | 廣東時(shí)代傳媒有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,且未在隱私政策逐一說(shuō)明以及是否向第三方共享信息; | 1.InnerHTML的XSS攻擊漏洞 |
18 | 微商相冊(cè) | v2.7.12.05221404 | 深圳市微購(gòu)科技有限公司 | 1.私自共享給第三方:應(yīng)用內(nèi)集成多個(gè)第三方SDK,且未在隱私政策逐一說(shuō)明會(huì)向第三方共享信息; | 1.應(yīng)用數(shù)據(jù)任意備份風(fēng)險(xiǎn) |
19 | 迷人直播 | V8.2.1 | 深圳恩斯洛格科技有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,且未在隱私政策逐一說(shuō)明以及是否向第三方共享信息; | |
20 | 西瓜影音播放器 | 1.0.4 | 深圳鄉(xiāng)里云網(wǎng)絡(luò)科技有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,且未在隱私政策逐一說(shuō)明以及是否向第三方共享信息; | 1.Webview明文存儲(chǔ)密碼風(fēng)險(xiǎn) |
21 | 小7手游 | 4.999X.99PERMISSION.1986 | 深圳尚米網(wǎng)絡(luò)技術(shù)有限公司 | 1.超范圍收集個(gè)人信息:應(yīng)用申請(qǐng)使用麥克風(fēng)權(quán)限,超出隱私政策用戶授權(quán)范圍; | |
22 | 絲瓜視頻 | 4.5.11 | 深圳美明贊文化傳播有限公司 | 1.未逐一列出第三方SDK收集使用個(gè)人信息的目的、方式、范圍等; | 1.Java代碼反編譯風(fēng)險(xiǎn) |
23 | 快貓 | 5.4.3 | 深圳市禾火網(wǎng)絡(luò)科技有限公司 | 1.未按法律規(guī)定提供刪除或更正個(gè)人信息功能; | 1.Webview明文存儲(chǔ)密碼風(fēng)險(xiǎn) |
24 | 我的安吉拉 | 4.6.2.1037 | 廣州金科文化科技有限公司 | 1. App未明確告知收集使用拍照權(quán)限的目的、方式、范圍; | 1.存在應(yīng)用備份風(fēng)險(xiǎn) |
25 | 湯姆貓跑酷 | 4.4.1.491 | 廣州金科文化科技有限公司 | 1.App未明確告知收集使用拍照權(quán)限的目的、方式、范圍; | 1.存在應(yīng)用備份風(fēng)險(xiǎn) |
26 | 老黃歷通勝-日歷萬(wàn)年歷擇日 | 5.9.0 | 廣東靈機(jī)文化傳播有限公司 | 1.App未明確告知收集使用拍照、麥克風(fēng)和電話權(quán)限的目的、方式、范圍; | 1.存在Java代碼反編譯風(fēng)險(xiǎn) |
27 | 企鵝電競(jìng) | 6.2.0.516 | 深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,且未在隱私政策逐一說(shuō)明以及是否向第三方共享信息; | Webview明文存儲(chǔ)密碼風(fēng)險(xiǎn) |
28 | 九游 | 7.2.3.2 | 廣州愛(ài)九游信息技術(shù)有限公司 | 1.App未明確告知收集使用讀取日程提醒權(quán)限的目的、方式、范圍; | |
29 | 幫購(gòu) | 3.2.2.r | 深圳市幫購(gòu)科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App中未發(fā)現(xiàn)隱私政策; | 1.存在Java代碼反編譯風(fēng)險(xiǎn) |
30 | 時(shí)空獵人 | 5.1.1120 | 廣州銀漢科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取讀取電話狀態(tài)權(quán)限; | 1.存在應(yīng)用備份風(fēng)險(xiǎn) |
31 | 洪銦八字算命 | 12.7.8 | 廣州洪銦信息科技有限公司 | 1.私自共享給第三方:應(yīng)用內(nèi)集成第三方SDK,且未在隱私政策逐一說(shuō)明會(huì)向第三方共享信息; | 1.存在應(yīng)用備份風(fēng)險(xiǎn) |
32 | 唯彩看球 | 5.7.4 | 廣州唯彩會(huì)網(wǎng)絡(luò)科技有限公司 | 1.App未明確告知收集使用拍照權(quán)限的目的、方式、范圍; | 1.存在應(yīng)用備份風(fēng)險(xiǎn) |
33 | 神廟逃亡2 | 5.5.0 | 深圳市創(chuàng)夢(mèng)天地科技有限公司 | 1.未經(jīng)用戶同意收集使用個(gè)人信息:首次開(kāi)啟App,未同意隱私政策前行為監(jiān)控發(fā)現(xiàn)獲取GET_TASK檢索了應(yīng)用程序、Android ID、MAC地址、ip地址; | |
34 | 地鐵跑酷 | 3.10.0 | 深圳市夢(mèng)域科技有限公司 | 1.App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取電話、相機(jī)、位置、存儲(chǔ)、麥克風(fēng)和撥打電話權(quán)限; | |
35 | 瀏覽器 | 8.3.11.0 | 深圳市艾酷通信軟件有限公司 | 1.App未明確告知收集使用相機(jī)、麥克風(fēng)權(quán)限的目的、方式、范圍; | 1.存在Java代碼反編譯風(fēng)險(xiǎn) |
36 | 萬(wàn)聯(lián)證券股票開(kāi)戶 | 3.3.8 | 萬(wàn)聯(lián)證券股份有限公司 | 1.App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,應(yīng)用就申請(qǐng)獲取相機(jī)、錄音、存儲(chǔ)和位置信息權(quán)限; | 1.存在Java代碼反編譯風(fēng)險(xiǎn) |
37 | 富途牛牛 | 10.17.1252 | 深圳市富途網(wǎng)絡(luò)科技有限公司 | 1應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,且未在隱私政策逐一說(shuō)明以及是否向第三方共享信息; | |
38 | 立刷 | 3.1.3 | 嘉聯(lián)支付有限公司 | 1.App未明確告知收集使用麥克風(fēng)權(quán)限的目的、方式、范圍; | 1.存在應(yīng)用備份風(fēng)險(xiǎn) |
39 | 立刷商戶版 | 2.4.3 | 嘉聯(lián)支付有限公司 | 1.App未明確告知收集使用麥克風(fēng)權(quán)限的目的、方式、范圍; | 1.存在Java代碼反編譯風(fēng)險(xiǎn) |
40 | 中郵錢(qián)包 | 2.8.6 | 中郵消費(fèi)金融有限公司 | 1.App未明確告知收集使用麥克風(fēng)權(quán)限的目的、方式、范圍 | |
41 | 順豐金融 | V4.3.2 | 深圳市順恒融豐投資有限公司 | 1.App未明確告知收集使用短信和日歷權(quán)限的目的、方式、范圍; | 1.存在Java代碼反編譯風(fēng)險(xiǎn) |
42 | 樂(lè)刷商務(wù)版 | 6.0.0 | 深圳市移卡科技有限公司 | 1.未經(jīng)用戶閱讀隱私政策,應(yīng)用就申請(qǐng)獲取讀取位置、存儲(chǔ)和電話三項(xiàng)權(quán)限; | |
43 | 心語(yǔ)語(yǔ)音聊天交友 | 1.4.0 | 惠州市屹立信息技術(shù)有限公司 | 1.未經(jīng)用戶同意收集使用個(gè)人信息:首次開(kāi)啟App,未同意隱私政策前行為監(jiān)控發(fā)現(xiàn)獲取GET_TASK檢索了應(yīng)用程序、Android ID、IP地址、MAC地址、IMEI、IMSI; | |
44 | 錢(qián)盒商戶通 | 5.0.4 | 深圳盒子信息科技有限公司 | 1.App未明確告知收集使用相機(jī)權(quán)限的目的、方式、范圍; | |
45 | 房貸計(jì)算器 | 1.3.6 | 深圳市中龍信息科技有限公司 | 1.未經(jīng)用戶閱讀隱私政策,應(yīng)用就申請(qǐng)獲取電話狀態(tài)信息權(quán)限; | |
46 | 飛貸 | 6.5.9 | 深圳中興飛貸金融科技有限公司 | 應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,且未在隱私政策逐一說(shuō)明以及是否向第三方共享信息。 | |
47 | 我要自學(xué)網(wǎng) | 1.7.5 | 佛山市豐智勝教育咨詢服務(wù)有限公司 | 1.未經(jīng)用戶同意收集使用個(gè)人信息:首次開(kāi)啟App,未同意隱私政策前行為監(jiān)控發(fā)現(xiàn)獲取Android ID、MAC地址、IMEI、IMSI; | |
48 | 三國(guó)志幻想大陸 | 1.2.12 | 深圳市豆悅網(wǎng)絡(luò)科技有限公司 | 1.未經(jīng)用戶同意收集使用個(gè)人信息:首次開(kāi)啟App,未同意隱私政策前行為監(jiān)控發(fā)現(xiàn)獲取GET_TASK檢索了應(yīng)用程序、Android ID、IP地址、MAC地址、IMEI、IMSI; | |
49 | 哆點(diǎn) | 2.5.9 | 廣州熱點(diǎn)軟件科技股份有限公司 | 1.未經(jīng)用戶同意收集使用個(gè)人信息:首次開(kāi)啟App,未同意隱私政策前行為監(jiān)控發(fā)現(xiàn)獲取Android ID、IP地址、MAC地址、IMEI; | |
50 | Q房網(wǎng) | 9.4.2 | 深圳市云房網(wǎng)絡(luò)科技有限公司 | 1.更正、刪除個(gè)人信息處理時(shí)限過(guò)長(zhǎng):更正、刪除個(gè)人信息的人工處理承諾時(shí)限為30天,超過(guò)15個(gè)工作日。 | 1.Java代碼反編譯風(fēng)險(xiǎn); |
51 | 跑跑達(dá)人 | 1.1 | 深圳市夢(mèng)想暢游科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取個(gè)人的存儲(chǔ)權(quán)限; | 1.應(yīng)用數(shù)據(jù)任意備份風(fēng)險(xiǎn); |
52 | 蛇蛇爭(zhēng)霸 | 6.8.0 | 深圳市抱一網(wǎng)絡(luò)科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取個(gè)人的存儲(chǔ)、電話兩項(xiàng)權(quán)限; | 1.Janus簽名機(jī)制漏洞 |
53 | 共享師資 | 3.2.1 | 廣州利他網(wǎng)絡(luò)科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取個(gè)人的相機(jī)、存儲(chǔ)兩項(xiàng)權(quán)限; | 1.剪切板敏感信息泄露漏洞; |
54 | 鯨魚(yú)閱讀 | 2.0.8 | 深圳市華閱文化傳媒有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取個(gè)人的位置、存儲(chǔ)和電話權(quán)限; | |
55 | 全民千炮捕魚(yú) | 6.0.12 | 深圳游創(chuàng)天下網(wǎng)絡(luò)科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取位置、存儲(chǔ)、電話和短信權(quán)限; | 1.Java代碼反編譯風(fēng)險(xiǎn) |
56 | 捕魚(yú)至尊寶 | 9.0.23.4.0 | 深圳智道明遠(yuǎn)科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取位置、存儲(chǔ)、電話權(quán)限; | 1.Janus簽名機(jī)制漏洞; |
57 | 紅娘婚戀 | 2.8.0 | 深圳市創(chuàng)樂(lè)天下網(wǎng)絡(luò)科技有限公司 | 1.投訴、舉報(bào)承諾處理時(shí)限過(guò)長(zhǎng):個(gè)人信息安全投訴、舉報(bào)渠道的承諾處理時(shí)限30日超過(guò)15個(gè)工作日。 | 1.明文數(shù)字證書(shū)風(fēng)險(xiǎn); |
58 | 松果傾訴 | 7.8.2.2 | 廣州智悅網(wǎng)絡(luò)科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取存儲(chǔ)、電話權(quán)限,亦未同步告知用戶其目的; | 1.Janus簽名機(jī)制漏洞 |
59 | 對(duì)莊翡翠 | 6.3.7 | 深圳市對(duì)莊科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取存儲(chǔ)、電話權(quán)限; | 1.FFmpeg文件讀取漏洞。 |
60 | 經(jīng)絡(luò)穴位圖解 | 6.1.6 | 深圳市灸大夫醫(yī)療科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取存儲(chǔ)、電話權(quán)限,亦未同步告知用戶其目的; | 1.Janus簽名機(jī)制漏洞 |
61 | 史上最坑爹的游戲3 | 7.1.01 | 珠海頂峰互動(dòng)科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取存儲(chǔ)、電話權(quán)限; | 1.Java代碼反編譯風(fēng)險(xiǎn) |
62 | 云淘集 | 2.9.1 | 深圳市造夢(mèng)網(wǎng)絡(luò)科技有限公司 | 1.未明示收集使用個(gè)人信息的目的、方式和范圍:在申請(qǐng)打開(kāi)可收集個(gè)人信息的存儲(chǔ)、位置權(quán)限時(shí),未同步告知用戶其目的; | 1.Java代碼反編譯風(fēng)險(xiǎn); |
63 | 萬(wàn)順叫車 | 4.8.8 | 深圳萬(wàn)順叫車云信息技術(shù)有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取個(gè)人位置、存儲(chǔ)和電話三項(xiàng)權(quán)限; | |
64 | 口袋助理 | V6.5.0 | 深圳市口袋網(wǎng)絡(luò)科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取存儲(chǔ)、電話權(quán)限。 | 1.Webview明文存儲(chǔ)密碼風(fēng)險(xiǎn) |
65 | 媽媽金融學(xué)院 | V2.8.1 | 廣州普融教育科技有限公司 | 1.App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取存儲(chǔ)權(quán)限。 | 1.Java代碼反編譯風(fēng)險(xiǎn); |
66 | 美胸匯 | V5.6.0 | 廣州一九九零科技有限公司 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未經(jīng)用戶閱讀隱私政策,就申請(qǐng)獲取位置、電話權(quán)限; | 1.FFmpeg文件讀取漏洞 |
67 | 十色成人兩性情趣 | V6.0.1 | 深圳市德他數(shù)據(jù)有限公司 | 1.App未明確告知收集使用電話權(quán)限的目的、方式、范圍; | 1.Activity組件導(dǎo)出風(fēng)險(xiǎn); |
68 | 有車以后 | 4.37.0 | 廣州有車以后信息科技有限公司 | 1.未經(jīng)用戶同意收集使用個(gè)人信息:首次開(kāi)啟App,未同意隱私政策前行為監(jiān)控發(fā)現(xiàn)GET_TASK檢索了應(yīng)用程序。 | 1.Root環(huán)境檢測(cè) |
69 | 坐車網(wǎng) | 3.18.201551 | 廣州浩寧智能設(shè)備有限公司 | 1.未經(jīng)用戶同意收集使用個(gè)人信息:首次開(kāi)啟App,未同意隱私政策前行為監(jiān)控發(fā)現(xiàn)GET_TASK獲取Android ID、MAC地址。 | 1.Root環(huán)境檢測(cè) |
70 | 八斗銀 | 2.0.2 | 廣東八斗銀建設(shè)投資集團(tuán)有限公司 | 1.未明示收集使用個(gè)人信息的目的、方式和范圍:申請(qǐng)個(gè)人信息權(quán)限或個(gè)人敏感信息時(shí)未同步告知用戶目的,且隱私政策中也未說(shuō)明。 | 1.Root環(huán)境檢測(cè) |
71 | 高鐵管家 | 7.4 | 深圳市活力天匯科技股份有限公司 | 1.未經(jīng)用戶同意收集使用個(gè)人信息:首次開(kāi)啟App,未同意隱私政策前行為監(jiān)控發(fā)現(xiàn)GET_TASK獲取應(yīng)用程序、Android ID。 | 1.Root環(huán)境檢測(cè) |
72 | WiFi管家 | 3.9.6 | 深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司 | 1.賬號(hào)注銷難:應(yīng)用內(nèi)未發(fā)現(xiàn)注銷賬號(hào)功能 | Webview明文存儲(chǔ)密碼風(fēng)險(xiǎn) |
73 | 廣銀信用卡 | 3.9.4 | 廣州銀行股份有限公司信用卡中心 | 1.未經(jīng)用戶同意收集使用個(gè)人信息:首次開(kāi)啟App,未同意隱私政策前行為監(jiān)控發(fā)現(xiàn)GET_TASK獲取應(yīng)用程序、Android ID、MAC地址、ip地址。 | |
74 | 蜜桃直播 | 8.17.0 | 廣州市九浚信息技術(shù)有限公司 | 1.未經(jīng)用戶同意收集使用個(gè)人信息:首次開(kāi)啟App,未同意隱私政策前行為監(jiān)控發(fā)現(xiàn)GET_TASK獲取了應(yīng)用程序、Android ID、MAC地址、IMEI。 | 1.Root環(huán)境檢測(cè) |
75 | 56視頻 | 6.1.8 | 廣州市千鈞網(wǎng)絡(luò)科技有限公司 | 1.未明示收集使用個(gè)人信息的目的、方式和范圍:56視頻隱私政策完全調(diào)用搜狐視頻隱私政策,描述完全一致,且未通過(guò)自定義彈窗告知索權(quán)目的。 | |
76 | 人氣直播 | 6.2.1 | 深圳市果醬時(shí)代科技有限公司 | 1.未明示收集使用個(gè)人信息的目的、方式和范圍:隱私政策中未明示手機(jī)信息權(quán)限和存儲(chǔ)權(quán)限使用目的,也未使用自定義彈框同步告知目的。 | 1.敏感信息內(nèi)存加密 |
77 | 來(lái)吼語(yǔ)音 | 1.25.0 | 廣州檸檸網(wǎng)絡(luò)科技有限公司 | 1.未明示收集使用個(gè)人信息的目的、方式和范圍:首次運(yùn)行未以彈窗的方式告知用戶協(xié)議和隱私政策,也未使用自定義彈框同步告知索權(quán)目的。 | 界面劫持安全 |
78 | 記點(diǎn)點(diǎn)記賬 | 1.9.9 | 廣州小邁網(wǎng)絡(luò)科技有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,但未在隱私政策逐一說(shuō)明是否向第三方共享信息。 | |
79 | 廣州農(nóng)商銀行 | 5.5.9 | 廣州農(nóng)村商業(yè)銀行股份有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,但未在隱私政策逐一說(shuō)明是否向第三方共享信息。 | |
80 | 極簡(jiǎn)記賬 | 1.8.3 | 深圳路得青云信息科技有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,但未在隱私政策逐一說(shuō)明是否向第三方共享信息。 | |
81 | 奧買(mǎi)家全球購(gòu) | 4.1.4 | 廣東奧園奧買(mǎi)家電子商務(wù)有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,但未在隱私政策逐一說(shuō)明是否向第三方共享信息。 | 存在Java代碼反編譯風(fēng)險(xiǎn) |
82 | 恒大財(cái)富 | 3.4.3 | 恒大互聯(lián)網(wǎng)金融服務(wù)(深圳)有限公司 | 應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,但未在隱私政策逐一說(shuō)明是否向第三方共享信息。 | |
83 | 同學(xué)會(huì) | 1.6.9 | 深圳眾海誠(chéng)信息咨詢服務(wù)有限公司 | 應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,但未在隱私政策逐一說(shuō)明是否向第三方共享信息。 | |
84 | 全民錢(qián)包 | 6.2.1.0 | 廣州市全民錢(qián)包科技有限公司 | 應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,但未在隱私政策逐一說(shuō)明是否向第三方共享信息。 | |
85 | 廣東農(nóng)信 | 3.3.4 | 廣東省農(nóng)村信用社聯(lián)合社 | 1.未公開(kāi)收集使用規(guī)則:App首次運(yùn)行未彈窗提示用戶閱讀隱私政策。 | |
86 | 中信證券 | 3.03.029 | 中信證券股份有限公司 | 應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,但未在隱私政策逐一說(shuō)明是否向第三方共享信息。 | |
87 | 汽修寶 | 5.13.1.2 | 廣州前實(shí)網(wǎng)絡(luò)科技有限公司 | 1.應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,但未在隱私政策逐一說(shuō)明是否向第三方共享信息。 | |
88 | 點(diǎn)點(diǎn) | 3.3.5 | 深圳蜂點(diǎn)科技有限公司 | 應(yīng)用內(nèi)集成多個(gè)可收集個(gè)人信息的第三方SDK,但未在隱私政策逐一說(shuō)明是否向第三方共享信息。 |
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。