专栏名称: 鲸犀
「宅客」是雷锋网旗下业界报道公众号。专注先锋科技领域,讲述黑客背后的故事。技术永无止境,未知值得好奇。
目录
相关文章推荐
51好读  ›  专栏  ›  鲸犀

工信部出手,违规APP危险了!

鲸犀  · 公众号  ·  · 2019-11-07 15:01

正文

请到「今天看啥」查看全文


这辈子你有没有为什么熬过夜,秃过头?
有!
是什么?
双十一!
双十一全网疯抢活动即将开启,“囤货团”都忍不住搓手准备开战了,但 有趣的是,当你打开某视频软件 ,却发现其 推送 的广告都是自己刚刚逛过的商品,甚至你和好姐妹聊的话题也在搜索网站时适时地弹出相关广告.....你以为你的手机最懂你,其实它在悄悄 窃取你的 息!

针对此,工信部终于出手了!

宅客频道了解到,11月6日,工信部发布了关于“整治APP侵害用户权益的正式文件”的详细通知。

整治对象包括两大类: 一是App服务提供者,二是App分发服务提供者 ,包含具备分发功能的应用商店、网站、应用软件和基础电信企业营业厅等各类企业。

专项整治工作时间为通知印发之日至2019年12月20日,且分为三个时间阶段实施,分别为 企业自查阶段: 通知印发之日—11月10日

本次专项整治工作重点检查四个方面八类重点问题。

一、违规收集用户个人信息

1、“私自收集个人信息”。 即APP未明确告知收集使用个人信息的目的、方式和范围并获得用户同意前,收集用户个人信息。

2、“超范围收集个人信息”。 即APP收集个人信息,非服务所必需或无合理应用场景,超范围或超频次收集个人信息,如通讯录、位置、身份证、人脸等。

二、违规使用用户个人信息

3、“私自共享给第三方”。 即APP未经用户同意与其他应用共享、使用用户个人信息,如设备识别信息、商品浏览记录、搜索使用习惯、常用软件应用列表等。

4、“强制用户使用定向推送功能”。 即APP未向用户告知,或未以显著方式标示,将收集到的用户搜索、浏览记录、使用习惯等个人信息,用于定向推送或精准营销,且未提供关闭该功能的选项。

三、不合理索取用户权限

5、“不给权限不让用”。 即APP安装和运行时,向用户索取与当前服务场景无关的权限,用户拒绝授权后,应用退出或关闭。

6、“频繁申请权限”。 即APP在用户明确拒绝权限申请后,频繁申请开启通讯录、定位、短信、录音、相机等与当前服务场景无关的权限,骚扰用户。

7、“过度索取权限”。 即APP在用户未使用相关功能或服务时,提前申请开启通讯录、定位、短信、录音、相机等权限,或超出其业务功能或服务外,申请通讯录、定位、短信、录音、相机等权限。

四、为用户账号注销设置障碍

8、“账号注销难”。 即APP未向用户提供账号注销服务,或为注销服务设置不合理的障碍。

窃取信息一时爽,一直窃取被下架!

参考来源:

工信部

http://www.miit.gov.cn/n1146295/n1652858/n1652930/n3757020/c7506353/content.html

蓝字 查看更多精彩内容


探索篇

暗网【上】 | 暗网【下

薅羊毛 | 黑客武器库 | 威胁猎人

剁手赚钱 | 0Day攻击 | 暗黑 女主播

踩雷 | 嗑药坐牢重归正途 | 内鬼

脑内植入


真相篇

拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单

75条笑死人的知乎神回复,用60行代码就爬完了

不剁手也吃土?可能是挖矿木马掏空你的钱包

游戏黑产:我还在空中跳伞,就被人用拳头远程打死

都8012年了,英国卫生部门居然还在为“擦屁股”

与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?

扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”

我报了个税,隐私就被扒光了?

黑客骗局:Ins网红落难记


人物篇


专访:“蹲坑神器”与它背后男人们不得不说的故事

磨刀人王伟:我前期砸了两个亿做这套方案

白帽汇的赵武摘掉了他的“帽子”|专访

数字联盟刘晶晶:四年只做一个产品

长亭科技陈宇森:我打破的四个质疑

薛锋:我眼中的威胁情报三年之变

“无锁不开”女黑客——skye

知道创宇赵伟:怼死“空气币”

李均:我眼中的黑客精神

风宁:自由追风者

更多精彩正在整理中……


---

“喜欢就赶紧关注我们”

宅客『Letshome』

雷锋网旗下业界报道公众号。

专注先锋科技领域,讲述黑客背后的故事。

长按下图二维码并识别关注







请到「今天看啥」查看全文


推荐文章
电影工厂  ·  这片把我看硬了
8 年前
大数据风控联盟  ·  高盛的风控理念及方法
8 年前