據(jù)新華社電 上海市消保委針對瀏覽器、輸入法、綜合視頻等手機應用(APP)涉及個人信息權(quán)限的調(diào)查顯示,18款手機應用中存在25項無實際功能對照的權(quán)限申請,涉嫌過度索權(quán),目前,獵豹瀏覽器、觸寶輸入法等仍未完成整改。 隨著移動互聯(lián)網(wǎng)的快速發(fā)展,手機已經(jīng)成為人們生活中必不可少的一部分。然而,個人信息泄露、合法權(quán)益被侵犯等問題突出,尤其因手機應用權(quán)限過度申請引發(fā)各種爭議。 近期,上海市消保委對輸入法、瀏覽器、綜合視頻3類18款手機應用進行了測試發(fā)現(xiàn),167項與用戶個人信息密切相關的“敏感權(quán)限”中,存在25項無實際功能對照的權(quán)限申請,包括電話權(quán)限、短信權(quán)限、定位權(quán)限等。同時,有4款應用的安卓系統(tǒng)(Android)API版本設定過低。 專家介紹,過低的API版本,不僅在權(quán)限管理方面存在用戶可知而不可控的問題,還存在可規(guī)避系統(tǒng)安全機制的漏洞,容易造成用戶個人信息泄露,引發(fā)大量終端安全和個人信息保護風險。 目前,大部分企業(yè)已經(jīng)對相關問題進行整改,但仍有部分企業(yè)未能主動正視風險,最新版本中仍存在相關問題。比如,獵豹瀏覽器的最新版本仍存在安卓系統(tǒng)API版本過低的問題,還申請了具體用途不明的電話、短信相關權(quán)限。同時,觸寶輸入法申請的“日歷”等權(quán)限,被指找不到與應用相應提供的功能的對應,涉嫌過度索取敏感權(quán)限。 “個人信息保護的關鍵是規(guī)范收集和使用,重視個人信息保護是應用開發(fā)者誠信度的體現(xiàn)。究竟什么樣的權(quán)限索取和使用才是必要、正當、合理的?”上海市消保委副秘書長唐健盛說,互聯(lián)網(wǎng)企業(yè)應確保相關應用索取的權(quán)限與功能必須相匹配,并妥善使用這些權(quán)限,建議行業(yè)內(nèi)的大型企業(yè)能盡早推出團體標準,凈化市場。 |