北京整治移動互聯(lián)網(wǎng)應用程序 197款發(fā)現(xiàn)問題388個
在移動互聯(lián)網(wǎng)上使用APP或者小程序,已經(jīng)融入每個人的生活。北京市互聯(lián)網(wǎng)信息辦公室會同有關部門組織開展了數(shù)據(jù)安全和個人信息保護專項整治行動,在隨機抽取的197款應用程序中,發(fā)現(xiàn)并督導整改問題388個。
移動互聯(lián)網(wǎng)應用程序(包含APP和小程序)廣泛普及,在促進經(jīng)濟社會發(fā)展、服務便利民生等方面發(fā)揮了積極作用,但應用程序使用過程中,用戶個人信息被商家過度強制收集、存儲管理不當、違規(guī)使用加工、傳輸防護不足、擅自提供公開、刪除注銷設限的情況愈發(fā)突出。
“比如這款點餐小程序,它的選擇門店功能,原本只提供門店電話、客服電話以及地址,但是因為它的傳輸通道認證授權機制不完善,我們可以通過修改位置信息(模擬攻擊),來獲取它全國超過1800家門店店長的手機號、姓名、郵箱等個人信息,這些信息一旦被泄露或者販賣出去,就可能造成詐騙等違法行為?!北本┦形W(wǎng)信辦網(wǎng)絡安全協(xié)調(diào)處干部孟翔通過模擬攻擊,展示了個人信息在使用一款點餐小程序時被盜取的場景。他在操作過程中,電腦屏幕上很快就出現(xiàn)了一條條詳細的個人信息。
孟翔又操作了另外一款線上診療小程序,“通過檢測平臺模擬用戶登錄這款應用程序的過程,我們在點擊進去還沒有進行任何授權的前提下,應用程序已經(jīng)在后臺默認收集了用戶的個人信息,比如安卓ID、應用包信息、應用列表、讀取外部存儲文件等,這屬于典型的違規(guī)行為?!泵舷璞硎?,在用戶明確表示不同意收集個人信息的情況下,仍頻繁征求用戶同意、干擾用戶正常使用以及因用戶不同意收集非必要個人信息或打開非必要權限,拒絕提供業(yè)務功能的情形,也屬于違規(guī)行為。
針對類似的違規(guī)行為,市互聯(lián)網(wǎng)信息辦公室聯(lián)合市場監(jiān)管、公安、政數(shù)、通管,以及教育、住建、交通、商務、文旅、衛(wèi)健、體育等行業(yè)主管部門,聚焦智慧停車、線上點餐、運動健身、酒店住宿、線上診療、少兒培訓、房產(chǎn)中介、租借充電寶、生活服務(洗衣、理發(fā))、電影購票、網(wǎng)上加油等11個民生消費領域經(jīng)營主體自主或委托建設運維的應用程序,扎實開展數(shù)據(jù)安全和個人信息保護專項整治。
記者了解到,此次專項整治覆蓋了全市各類經(jīng)營主體(服務商)5萬余家,通過對隨機抽取的197款應用程序進行遠程技術檢測,發(fā)現(xiàn)問題并督導整改問題388個。其中,未公開收集使用規(guī)則、未征得同意收集個人信息、傳輸通道認證授權機制不完善、未提供有效賬號注銷功能等問題較為集中。北京市委網(wǎng)信辦表示,截至目前,相關問題均已督促開展整改。
北京市委網(wǎng)信辦網(wǎng)絡安全協(xié)調(diào)處處長楊虎表示,下一步,北京市互聯(lián)網(wǎng)信息辦公室將開展常態(tài)化治理,定期對民生消費領域各類應用程序開展遠程抽查檢測,對于存在嚴重問題或拒不整改的,將依法依規(guī)開展處置。上述民生消費領域各經(jīng)營主體(服務商)可與行業(yè)協(xié)會或主管部門取得聯(lián)系,對照本行業(yè)領域數(shù)據(jù)安全和個人信息保護自查清單,主動開展自查自糾。也歡迎廣大市民撥打010-12345市民服務熱線,提供有關違法違規(guī)線索。(駱倩雯)
編輯:遲明緒