当前位置:100EC>数字零售>《聚美、贝贝等9款App涉及个人信息权限评测报告》
《聚美、贝贝等9款App涉及个人信息权限评测报告》
发布时间:2019年04月04日 13:29:15

(网经社讯)装个地图APP。却要授权通讯录和短信?这种情况你遇到过吗?

今年1月,上海市消保委联合《中国消费者报》上海记者站委托北京捷兴信源信息技术有限公司,对网购平台、旅游出行、生活服务等39款手机APP开展涉及个人信息权限评测。

而截止到3月23日,仍有9款应用未能就其权限和功能无法对应的问题进行改进。


1.png


▲39款手机APP涉及网购平台、旅游出行类平台、生活服务类平台。


本次评测主要从四个维度进行:

1、APP所使用的目标API级别。当目标API级别低于23时,安卓对于权限会采用一揽子授权的模式 ,存在可规避系统安全机制的漏洞;

2、APP敏感权限的数量。重点关注安卓系统中与个人信息密切相关的有29权限的申请和使用;

3、注敏感权限的授权方式。是否存在一揽子授权的模式,如何向用户提出授权请求;

4、查看是否存在无实际功能对应用的权限申请。


评测结果


-1-本次评测发现14款应用敏感权限与实际功能均能对应

2.png

-2-上海市消保委与手机APP企业进行沟通16款应用完成改进

为推动相关问题的解决,上海市消保委与手机APP企业进行技术沟通,相关企业也在排查后对存在的问题作出解释和优化意见。

  • 在前期沟通确认中,有8款应用第一时间进行沟通,并通过删除敏感权限、升级版本等方式快速对存在的问题作出解释和优化。


3.png


  • 在本次会议前(截止到3月23日),上海市消保委再次进行了测试,又有8款应用完成了改进。


4.png


-3-仍有9款应用未能就其权限和功能无法对应的问题进行改进

截止到3月23日,仍有9款应用未能就其权限和功能无法对应的问题进行改进。问题涉及发送短信、录音、拨打电话、读取联系人、“监控外拨电话,重新设置外拨电话的路径”、接收讯息(短信)、读取通话记录等敏感权限未找到对应功能及目标API级别低等。

5.png


(截至2019年3月23日)

提醒!关于日历权限


本次评测发现,不少网购类APP获取了日历权限,而调查也表明,超过半数的消费者在使用日历功能记录工作和个人日常安排等信息。这些信息涉及个人信息、商业机密等,而消费者对日历权限的重视度非常低。

上海市消保委通过上海市消保委、上海新消费微信公众号和腾讯大申网开展的网络调查显示:


69.9%的消费者关注手机APP获取个人权限问题。其中,通讯录权限最为关注,占43.5%;26%的消费者关注电话、短信权限。值得关注的是,仅有0.4%的消费者关注日历权限。


15.png


而52.5%的消费者用手机日历功能记录个人行程。其中,24.7费者选择记录日常生活行程;18.5%的消费者记录日常生活及工作等行程。


16.png

重要提醒!

网购类平台使用日历权限,给消费者带来的场景,可以用其他技术手段加以替代。

上海市消保委建议☟

  • 如消费者经常使用日历记录敏感事项,对APP的日历权限应谨慎授权;

  • APP开发者如无十分必要,建议尽可能不使用手机日历权限。

(来源:中国消费者报 文/刘浩;编选:网经社-电子商务研究中心)

网经社联合A股上市公司网盛生意宝(002095.SZ)推出消费品在线供应链金融解决方案。该产品具有按需提款、按天计息、随借随还、专款专用、循环信用贷、全线上流程操作等特点,解决消费品供应链核心企业及下游经销商/网店因库存及账期造成的流动性差“痛点”。》》合作联系

网经社“电数宝”电商大数据库(DATA.100EC.CN,注册免费体验全部)基于电商行业12年沉淀,包含100+上市公司、新三板公司数据,150+独角兽、200+千里马公司数据,4000+起投融资数据以及10万+互联网APP数据,全面覆盖“头部+腰部+长尾”电商,旨在通过数据可视化形式帮助了解电商行业,挖掘行业市场潜力,助力企业决策,做电商人研究、决策的“好参谋”。

【投诉曝光】 更多>

【版权声明】秉承互联网开放、包容的精神,网经社欢迎各方(自)媒体、机构转载、引用我们原创内容,但要严格注明来源网经社;同时,我们倡导尊重与保护知识产权,如发现本站文章存在版权问题,烦请将版权疑问、授权证明、版权证明、联系方式等,发邮件至NEWS@netsun.com,我们将第一时间核实、处理。

        平台名称
        平台回复率
        回复时效性
        用户满意度
        微信公众号
        微信二维码 打开微信“扫一扫”
        微信小程序
        小程序二维码 打开微信“扫一扫”