新華社天津9月20日電 題:中央網信辦等部門治理App超范圍收集信息、強制收集信息、過度索權
新華社“新華視點”記者翟永冠、王思北、張宇琪
今年1月,中央網信辦、工信部、公安部、市場監管總局四部門聯合發布《關于開展App違法違規收集使用個人信息專項治理的公告》,成立了App違法違規收集使用個人信息專項治理工作組。
記者從正在舉辦的2019年國家網絡安全宣傳周獲悉,截至目前,App違法違規收集使用個人信息專項治理工作組已經評估近600款用戶量大、與民眾生活密切相關的App,并向其中問題嚴重的200余款App運營者告知評估結果,建議其及時整改,整改問題達800余個。
中央網信辦網安局相關負責人表示,將繼續完善相關文件標準,加大治理力度,不斷提升App個人信息保護水平。
App普遍違法違規過度索權,理財貸款類是重災區
中央網信辦網安局副局長楊春艷表示,在App專項治理方面,已研究制定一系列App個人信息保護相關技術指導文件和政策文件,開發了舉報平臺,建立專門針對App違法違規收集使用個人信息的舉報渠道“App個人信息舉報”微信公眾號,截至目前已收到9000余條舉報信息。
專項治理工作組專家何延哲告訴記者,他們對包括餐飲外賣、地圖導航、網上購物、金融借貸、即時通訊、社區社交等近20大類共計100個App進行用戶信息收集情況統計。統計結果顯示,很多App都存在強制超范圍索要權限的情況,平均每個App申請收集個人信息相關權限數有10項,而用戶不同意開啟則無法安裝或運行的權限數平均為3項。
據統計,我國境內應用商店數量超過200家,上架應用近500萬款。這些App在提供方便的同時,卻成為個人信息泄露的“漏斗”,強制授權、過度索權、超范圍收集個人信息的現象大量存在,包括手機號、通訊錄、通話記錄、短信等在內的關鍵個人隱私信息存在外泄隱患。在App面前網民幾乎是透明的。
其中,理財貸款類App成重災區,多款理財貸款類App被“點名”。甚至一些個人信息被App收集過來之后,成為“套路貸”公司開發業務、催收貸款的工具。
公安部相關專家介紹,某網絡貸款App開發公司為多家“套路貸”公司提供App開發集成服務,并開設公司,采用技術手段在網上扒取用戶的通話詳單、充值記錄、消費記錄,用以判斷受害人消費能力和家庭準確住址。
用戶隱私成一些人生財“富礦”,指紋、人臉等信息無法更改風險高
日前發布的《2019全國網民網絡安全感滿意度調查統計報告》顯示,37.4%的網民認為網絡個人信息泄露非常多和比較多,58.75%的公眾網民表示曾遇到個人信息侵犯。
App違法違規收集使用個人信息的背后,是強烈的商業驅動力。中國電子科技集團有限公司相關專家說,數據本身就是財富。App后臺運營商大都是互聯網公司,其用戶日活量背后帶來的海量用戶信息是吸引投資的重要方面——掌握越多的用戶個人信息,App就越值錢。
用戶隱私成為一些人借以生財的“富礦”。比如,商家對收集來的用戶信息進行大數據分析,畫出用戶畫像,再進行精準網絡營銷,就可給每個用戶推薦特定新聞、購物和服務信息。還有一些公司,或者被動地被網絡黑客攻擊后泄露信息,或者主動地將用戶信息加工后轉賣,成為推銷電話或短信、詐騙電話、垃圾郵件的“工作對象”。
隨著網絡技術的發展,除了傳統用戶隱私信息,生物識別信息泄露成為新風險點。
不久前,一款名叫“ZAO”的換臉手機App走紅,用戶協議上提出“同意授予ZAO及其關聯公司以及ZAO用戶全球范圍內完全免費、不可撤銷、永久、可轉授權和可再許可的權利”,包括肖像在內的個人信息被收集,還可能被其他企業使用。
專家表示,指紋、虹膜、人臉、聲音等生物識別信息是比身份證號碼、手機號更重要的個人隱私。“密碼丟了可以換,但生物信息不可再生。比如你的指紋、人臉信息泄露了,不可能再換一雙手、一張臉吧。”相關專家說。
生物識別信息無法更改,一旦泄露,個人可能終身暴露在被攻擊和騷擾的風險中。奇安信集團副總裁何新飛說,微信驗證可以用聲音驗證,如通過錄音獲取用戶聲紋,就可輕松打開微信。中國電子科技集團有限公司相關專家說,獲取虹膜信息,可用來針對特定人士,攻破其使用的高級安全防護裝置。
App專項治理強調技術手段與行政監管并重,用戶需提高安全意識
App違法違規收集使用個人信息背后,是我國個人數據保護立法尚不完善。公安部第三研究所副所長李建瓴認為,個人信息保護雖已寫入網絡安全法,但仍存在可操作性不強等問題。
楊春艷表示,目前App專項治理工作還在加緊推進,將繼續完善相關文件標準,加大治理力度,不斷提升App個人信息保護水平。
業內專家認為,App專項治理工作應做到技術手段與行政監管并重。“好的技術手段需要依托行政監管落地,行政措施也需要技術手段來做支撐。”公安部第一研究所副所長于銳說。
李建瓴建議,盡快推進專門的個人信息保護法規的制定和出臺,為個人信息提供系統性、體系化的保護。
避免個人信息泄露,用戶也有必要提高自身安全意識。專家建議,用戶要選擇正規渠道下載App,并重視手機隱私權限管理,及時關閉不必要的App權限。各應用商店也應認真履行平臺審核責任,共同保護好個人信息。(參與采寫:記者周潤健、付光宇)
1月28日晚,中央廣播電視總臺2025春節聯歡晚會上,40名來自全國林草基層的代表共同獻唱《我的家》,用歌聲傳達對綠水青山的熱愛,深情歌頌美麗中 ...
12月28日晚,文化惠民演出——“南臺有戲閩韻頌福”閩劇專場演出在福建省福州倉前公園上演,由福州閩劇藝術傳承發展中心選送的民樂合奏、閩劇折子戲等 ...
2024年閩臺藝術青年音樂會開幕,本次音樂會由省文旅廳主辦,是第九屆福建藝術節和兩岸藝術青年歡樂匯的重要配套活動。
在9日進行的英超足球聯賽中,利物浦在先丟兩球的情況下以2:2逼平阿森納,延緩了“領頭羊”的前進速度。水晶宮憑借奧利塞的助攻“帽子戲法”,以5:1 ...
2022-2023賽季法甲足球聯賽9日結束了第30輪的全部比賽,積分榜排名第三的馬賽在客場被洛里昂以0:0逼平,錯失了追趕聯賽“領頭羊”的機會。 ...
葡萄牙體育隊9日晚在葡超足球聯賽第27輪比賽中客場以4:3險勝“升班馬”卡薩皮亞隊,繼續排名聯賽第四,距離歐冠區還有5分的差距。
2022-2023賽季中國男子籃球職業聯賽(CBA)季后賽12進8附加賽10日晚繼續進行,北京和廣廈分別在主場輕松獲勝,在三場兩勝的賽制中占得先 ...
當日,中國女足在西班牙伊維薩島進行賽前訓練。作為備戰今年女足世界杯的熱身賽之一,中國女足與西班牙女足的熱身賽將于11日舉行。
這位不滿26歲的年輕人是否還能更進一步?對于這一疑問,無論王嘉男的中方主管教練還是田徑界專家都顯示出信心,認為他還有不小的上升空間。
世界乒乓球職業大聯盟(WTT)冠軍賽布達佩斯站18日在布達佩斯奧林匹克中心拉開戰幕,中國選手馬龍輕松晉級,陳夢逆轉勝出。
2023女足世界杯是該賽事第一次擴大為32支球隊參加,由澳大利亞和新西蘭聯合舉辦。根據賽程,揭幕戰將于7月20日在奧克蘭上演,決賽將于8月20日 ...
國家體育總局排球運動管理中心10日發布了《體育總局排球中心關于選聘國家女排主教練的公告》,中國女排新任主帥的選聘工作正式啟動。
根據賽程,四個小項的短節目和韻律舞比賽將于14日展開,15日進入自由滑和自由舞比拼,16日則將按照國際賽事慣例進行表演滑。
智庫邀請權威學者和知名醫師加入,以公益、醫療和科研為三個抓手,旨在充分發揮專家的社會影響力和專業權威性,倡導科學的健身理念,以體育促進大眾身心全 ...
“看人,要找人防守,上來阻擋一下。”在廣西天等縣小山鄉中心小學的運動場上,體育老師張世強盯著隊員們訓練時的跑動情況,不時提醒。
第18屆建橋杯中國女子圍棋公開賽本賽27日在浙江長興大唐貢茶院揭開戰幕。不久前剛獲得全運會混雙冠軍的老將芮乃偉九段首輪爆冷不敵趙貫汝,被淘汰出局 ...
哈薩克斯坦奧林匹克委員會國際司司長阿利姆然·阿卡耶夫24日表示,針對北京2022年冬奧會和冬殘奧會的備戰工作正在哈薩克斯坦全面展開,希望哈國運動 ...