SDK違規(guī)搜集個人信息被曝光 上海市消保委將持續(xù)發(fā)布最新測試信息
7月16日,央視播出的2020年3·15晚會報道了上海市消費者權益保護委員會開展的SDK涉嫌違規(guī)收集用戶個人信息評測,引起廣泛關注。
據介紹,SDK( Software Development Kit)即軟件開發(fā)包,指某公司開發(fā)出某種軟件的某一功能,把它封裝成SDK(比如數據分析SDK就是能夠實現數據分析功能的SDK),可以幫助App高效率、低成本地實現地圖、支付、統計、社交、廣告等一系列功能,目前大量的SDK被嵌入到應用,運行在用戶終端中。SDK除了能夠便捷的實現相關功能外,同時自身也具備獲取相當一部分設備信息和用戶個人信息的能力。由于緊密涉及用戶個人信息,第三方SDK引出的安全問題也是顯而易見的。
2019年9月,上海市消保委與央視3·15晚會合作,委托北京中創(chuàng)網信信息發(fā)展有限公司開展了手機APP中SDK插件的個人信息保護專項評測。本次評測也是上海市消保委APP個人信息保護系列評測的第四期。從2019年9月至2019年11月,通過對上千款APP進行測試,發(fā)現兩款SDK插件涉嫌存在上傳用戶手機中的個人信息,涉及數十個相關APP。
嵌有上述SDK插件的相關應用
除了SDK涉嫌上傳用戶個人信息的問題外,本次評測還發(fā)現個別企業(yè)涉嫌開發(fā)多款APP上傳用戶個人信息等問題。
央視曝光SDK違規(guī)收集用戶個人信息問題后,引起工信部等相關部門高度重視。7月17日,工信部在第一時間發(fā)出通知,嚴厲查處3·15晚會曝光的信息通信領域違規(guī)行為。同時,將采取常態(tài)化監(jiān)管措施,加強移動互聯網應用程序APP綜合治理。集聚產業(yè)力量,推動技術手段建設,大幅提升技術檢測水平。加強監(jiān)督檢查,加大對各類違規(guī)行為的處置和曝光力度,對未經用戶同意收集使用用戶個人信息等違規(guī)行為,依法予以查處,切實維護用戶合法權益。
上海市消保委透露,本次評測還在進行,將持續(xù)發(fā)布最新的測試信息。
記者了解到,當前,個人信息保護成為消費者權益保護領域熱點問題之一。近年來,上海市消保委創(chuàng)新工作方法,持續(xù)對手機APP使用過程中涉及個人信息權限問題進行探索和研究。自2018年起,對消費者使用度最高的62款頭部APP開展了三期評測。
2018年3-7月,上海市消保委開展第一期地圖類手機APP涉及個人信息權限評測,反映出申請的敏感權限與實際功能不完全對應的問題。5款頭部應用相關企業(yè)積極回應,并提交情況說明及整改報告,通過取消獲取、功能優(yōu)化、版本更新等形式進行改進,相關問題得到解決。
2018年8-11月,上海市消保委又開展第二期針對瀏覽器、輸入法、綜合視頻等手機APP涉及個人信息權限評測,再次引起社會廣泛關注。問題主要集中在部分應用所申請的敏感權限存在無實際對應功能以及部分應用所采用的Android目標 API版本過低方面。18家頭部應用相關企業(yè)積極跟進問題,在敏感權限的申請、使用方面均做到了合理申請、自主授權,充分保證了用戶的知情權、選擇權。
2019年,上海市消保委又推出了第三期39款手機APP的個人信息權限評測,主要涉及網購平臺、旅游出行、生活服務等類別。通過與企業(yè)的技術溝通和督促,所涉應用全部整改,在敏感權限申請及使用方面實現合理申請、自主授權。
7月16日,央視播出的2020年3·15晚會報道了上海市消費者權益保護委員會開展的SDK涉嫌違規(guī)收集用戶個人信息評測,引起廣泛關注。
據介紹,SDK( Software Development Kit)即軟件開發(fā)包,指某公司開發(fā)出某種軟件的某一功能,把它封裝成SDK(比如數據分析SDK就是能夠實現數據分析功能的SDK),可以幫助App高效率、低成本地實現地圖、支付、統計、社交、廣告等一系列功能,目前大量的SDK被嵌入到應用,運行在用戶終端中。SDK除了能夠便捷的實現相關功能外,同時自身也具備獲取相當一部分設備信息和用戶個人信息的能力。由于緊密涉及用戶個人信息,第三方SDK引出的安全問題也是顯而易見的。
2019年9月,上海市消保委與央視3·15晚會合作,委托北京中創(chuàng)網信信息發(fā)展有限公司開展了手機APP中SDK插件的個人信息保護專項評測。本次評測也是上海市消保委APP個人信息保護系列評測的第四期。從2019年9月至2019年11月,通過對上千款APP進行測試,發(fā)現兩款SDK插件涉嫌存在上傳用戶手機中的個人信息,涉及數十個相關APP。
嵌有上述SDK插件的相關應用
除了SDK涉嫌上傳用戶個人信息的問題外,本次評測還發(fā)現個別企業(yè)涉嫌開發(fā)多款APP上傳用戶個人信息等問題。
央視曝光SDK違規(guī)收集用戶個人信息問題后,引起工信部等相關部門高度重視。7月17日,工信部在第一時間發(fā)出通知,嚴厲查處3·15晚會曝光的信息通信領域違規(guī)行為。同時,將采取常態(tài)化監(jiān)管措施,加強移動互聯網應用程序APP綜合治理。集聚產業(yè)力量,推動技術手段建設,大幅提升技術檢測水平。加強監(jiān)督檢查,加大對各類違規(guī)行為的處置和曝光力度,對未經用戶同意收集使用用戶個人信息等違規(guī)行為,依法予以查處,切實維護用戶合法權益。
上海市消保委透露,本次評測還在進行,將持續(xù)發(fā)布最新的測試信息。
記者了解到,當前,個人信息保護成為消費者權益保護領域熱點問題之一。近年來,上海市消保委創(chuàng)新工作方法,持續(xù)對手機APP使用過程中涉及個人信息權限問題進行探索和研究。自2018年起,對消費者使用度最高的62款頭部APP開展了三期評測。
2018年3-7月,上海市消保委開展第一期地圖類手機APP涉及個人信息權限評測,反映出申請的敏感權限與實際功能不完全對應的問題。5款頭部應用相關企業(yè)積極回應,并提交情況說明及整改報告,通過取消獲取、功能優(yōu)化、版本更新等形式進行改進,相關問題得到解決。
2018年8-11月,上海市消保委又開展第二期針對瀏覽器、輸入法、綜合視頻等手機APP涉及個人信息權限評測,再次引起社會廣泛關注。問題主要集中在部分應用所申請的敏感權限存在無實際對應功能以及部分應用所采用的Android目標 API版本過低方面。18家頭部應用相關企業(yè)積極跟進問題,在敏感權限的申請、使用方面均做到了合理申請、自主授權,充分保證了用戶的知情權、選擇權。
2019年,上海市消保委又推出了第三期39款手機APP的個人信息權限評測,主要涉及網購平臺、旅游出行、生活服務等類別。通過與企業(yè)的技術溝通和督促,所涉應用全部整改,在敏感權限申請及使用方面實現合理申請、自主授權。
- 共筑質量誠信 提振消費信心 中國質量檢驗協會組織2000余家優(yōu)秀企業(yè)開展2024年…(2024-03-21)
- 質量贏得市場 誠信提振消費 為中國質量提升注入新動力 中國質量檢驗協會組織20…(2024-03-15)
- 傳遞質量信任 引導質量消費 中國質檢協會組織2024年“3.15”產品和服務質量誠信…(2024-03-15)
- 聚焦質量提升 引導質量消費 中國質量檢驗協會開展“產品和服務質量誠信承諾”主題活…(2024-03-15)
- 用誠信之力筑牢消費之基 中國質量檢驗協會組織2000多家優(yōu)秀企業(yè)共同開展2024年…(2024-03-15)