经济导报记者 王伟
近日,工信部在官方网站通报了2020年第三批侵害用户权益的App名单,去哪儿网、快狗打车、迅雷直播、天弘基金、博时基金、华夏基金管家、和讯财经等58款应用软件在列。据悉,相关企业已被工信部集中约谈,后续对问题突出、有令不行、整改不彻底的企业依法严厉处置。
29日,工信部召开会议,提出专项整治侵害用户权益行为,将对40万款App进行检测,并引入了技术手段。8月底前,全国App技术检测平台管理系统正式上线运行,将在12月10日前完成检测工作。
值得该注意的是,金融类App的用户信息被认为价值更高,在这次被通报的名单中显得较为突出。
30日,山东省计算机中心网络安全团队研究员王连海对经济导报记者提醒说,App侵权危害大,用户在App下载和使用过程中要格外警惕,防止带来损失和风险。
华夏基金管家私自共享给第三方
济南白领王萍是去哪儿网的用户,她想把自己注册的去哪儿网App账户注销,却遇到了麻烦。系统提示她,注册、注销需间隔一个月。
经济导报记者注意到,账号注销难是这次工信部通报的问题之一。被通报的App所涉问题还包括:私自或超范围搜集个人信息、私自共享给第三方、不给权限不让用等方面。
被点名的这58款应用软件不乏一些用户常用软件,还出现了基金、银行等金融机构的身影。如,天弘基金、博时基金、华夏基金管家等,其中华夏基金管家App应用涉及问题包括私自收集个人信息、超范围收集个人信息、私自共享给第三方等。有的App涉及问题一项,有的多达6项,如,一款名为蓝舞者的PP助手,涉及问题包括私自收集个人信息、私自共享给第三方、强制用户使用定向推送功能、不给权限不让用、频繁申请权限、过度索取权限等。
据中国信通院产业与规划研究所消费与服务研究部主任石中金透露,上半年,互联网信息服务投诉平台共收到关于App侵犯用户权益的投诉超过7000件,主要集中在十大类当中。其中排位靠前的主要是不合理索取用户权限,占比超过25%;违规收集使用用户个人信息,占比大概在15%左右。另外,用户对强制使用定向推送功能,误导欺骗用户下载App等行为也反映比较多。
“App之所以出现这些侵害用户权益的行为,主要还是商家受利益驱动。”30日,王连海对经济导报记者分析表示,如,获取用户隐私信息后,可以定向向用户发送广告,也不排除一些不良商家为牟利,会对获取的个人信息进行买卖的行为发生。
App侵权危害大
涉问题App会给用户带来怎样的风险和损失呢?
“如今,很过用户的支付、发朋友圈等都在手机上完成,个人信息的泄露,很容易被一些不法分子利用,这些人通过大数据关联,不仅可以实现广告推送,还可以窃听手机用户谈话、窃取用户账户信息等,危害很大。”王连海对经济导报记者分析称。
据经济导报记者了解,29日的工信部会议决定对App侵权行为出重拳,列出了这次整治的对象:App服务提供者,即互联网信息服务提供者提供的可以下载、安装、升级的应用软件,包括快应用和小程序等新应用形态;软件工具开发包(SDK)提供者,即集成在手机App里的第三方工具集合;应用分发平台,包括网站、应用商店、App等承担下载、安装、升级等分发服务的各类平台。
整治内容包括:违规、超范围收集个人信息;违规使用个人信息;强制用户使用定向推送功能;App强制、频繁、过度索取权限;App频繁自启动和关联启动;欺骗误导用户下载APP、提供个人信息;应用分发平台上的App信息明示不到位、管理责任落实不到位等。
据悉,工信部已开始组织第三方检测机构对App、SDK进行技术检测,对应用分发平台的主体责任落实情况进行监督检查。 工信部提出,对第一次检查发现存在问题的企业,将责令5个工作日内完成整改,对整改不彻底仍然存在问题的,将采取向社会公告、组织下架、行政处罚以及将受到行政处罚的违规主体纳入电信业务经营不良名单或失信名单等措施;对在App不同版本中反复出现问题的企业,将向社会公告,并依法依规开展后续处置工作。
下载App要通过正规渠道
经济导报记者注意到,此前,工信部曾在2020年5月份发布了2020年第一批侵害用户权益App名单,通报了16款App应用;7月3日发布了2020年第二批侵害用户权益App,涉及15款App应用。
与前两次通报的App应用集中在网络科技产品领域不同,这次通报的App应用金融机构的APP突出。
2019年年底,中消协发布100款App个人信息收集与隐私政策测评结果显示,金融理财类App平均得分最低,该类App涉嫌收集个人信息的情况突出。
在专家看来,涉及金融领域的App侵权更要格外引起警惕。用户该如何防范App侵权风险?
“下载应用软件一定要通过正规渠道,推荐的软件不要随便下载,不必要的App尽量不下载,遇到获取权限的问题时,要持有怀疑的态度。另外,对于厂家定期推荐的补丁程序要及时更新。”王连海提醒说。
经济导报记者了解到,中国信息通信研究院正在推进全国App技术检测平台管理系统建设,并呼吁各地通信管理局要尽快接入,用好相关技术手段,做到关口前移,及时发现解决问题,不断提升行业治理能力和水平。