<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    豆瓣等106個App被下架,原因查到了

    VSole2021-12-10 13:03:07


    在被工信部信息通信管理局通報存在“超范圍收集個人信息”等問題一個多月后,豆瓣等APP因未及時整改被下架處理。

    12月9日,工信部發布《關于下架侵害用戶權益APP名單的通報》。通報顯示,今年以來,工信部持續推進APP侵害用戶權益專項整治行動,加大常態化檢查力度,先后三次組織對用戶反映強烈的重點問題開展“回頭看”。

    11月3日,工信部針對APP超范圍、高頻次索取權限,非服務場景所必需收集用戶個人信息,欺騙誤導用戶下載等違規行為進行了檢查,并對未按要求完成整改的APP進行了公開通報。截至目前,尚有5款APP未按要求完成整改。各通信管理局按照工信部統籌部署,積極開展APP技術檢測,截至目前尚有101款APP仍未完成整改。

    依據《個人信息保護法》《網絡安全法》等相關法律要求,工信部組織對上述共計106款APP進行下架,相關應用商店應在本通報發布后,立即組織對名單中應用軟件進行下架處理。針對部分違規情節嚴重、拒不整改的APP,屬地通信管理局應對APP運營主體依法予以行政處罰。





    依據《個人信息保護法》《網絡安全法》等相關法律要求,工信部組織對上述共計106款APP進行下架,相關應用商店應在本通報發布后,立即組織對名單中應用軟件進行下架處理。針對部分違規情節嚴重、拒不整改的APP,屬地通信管理局應對APP運營主體依法予以行政處罰。

    澎湃新聞注意到,在5款未按工信部信息通信管理局要求完成整改的APP中,由北京豆網科技有限公司開發的知名社交類APP“豆瓣”赫然在列。

    一個多月前,11月3日,工信部信息通信管理局發布《關于APP超范圍索取權限、過度收集用戶個人信息等問題“回頭看”的通報(2021年第11批,總第20批)》稱,今年以來,工信部持續加大對APP侵害用戶權益的整治力度,先后三次組織對重點問題開展“回頭看”。前期,重拳整治了APP違規調用通信錄、位置信息以及彈窗信息騷擾用戶等問題。

    通報稱,近期,針對用戶反映強烈的APP超范圍、高頻次索取權限,非服務場景所必需收集用戶個人信息,欺騙誤導用戶下載等違規行為進行了檢查,共發現38款APP存在問題。各通信管理局按照工業和信息化部統籌部署,積極開展APP技術檢測,截至目前尚有17款APP未按時限要求完成整改,上述55款APP應在11月9日前完成整改,逾期不整改或整改不到位的,工業和信息化部將依法依規進行處置并予以行政處罰。

    其中,QQ音樂、小紅書、探探、58同城、豆瓣等APP當時均因“超范圍收集個人信息”被工信部通報。

    軟件豆瓣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    得物APP表示絕不會侵害用戶權益對于網友曝光的得物 APP 調用客戶手機權限,刪除其錄下的貨物有問題視頻證據一事,得物 App 發布官方聲明,收到用戶反饋后,已第一時間聯系用戶和手機廠商進行核查,一定會對此事負責到底。從調查結果上看,當 App 對產生的緩存文件進行管理操作時,手機系統可能會將其判定為異常行為,并出現類似的誤報。此外,在收到用戶反饋意見后,已第一時間研究優化該體驗,以期避免誤會。
    當前,人臉識別技術濫用、“大數據殺熟”、應用程序過度收集個人信息等問題頻發,公民個人信息屢屢被不法分子非法交易,嚴重影響個人信息安全和財產安全。
    紅藍對抗-反制
    2021-10-22 07:09:44
    蜜罐可以理解成互聯網上的一臺主機,它的作用是誘騙攻擊者去對自己進行攻擊,然后記錄攻擊者的攻擊細節并生成對應的攻擊者畫像,是當前的一種比較主流的入侵檢測系統也是一種主動防御系統。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    2022HVV藍隊溯源流程
    2022-07-29 17:50:43
    一般情況下攻擊鏈包括:偵察、武器化、交付、利用、安裝、命令和控制、竊取目標數據。在溯源中,安全人員對攻擊者某個階段的攻擊特點進行分析,再結合已掌握的威脅情報數據將攻擊特點和數據聚類,能夠有效掌握攻擊者的攻擊手法和 IP 、域名資產等。回連 C2,屬攻擊者資產。
    一般情況下攻擊鏈包括:偵察、武器化、交付、利用、安裝、命令和控制、竊取目標數據。在溯源中,安全人員對攻擊者某個階段的攻擊特點進行分析,再結合已掌握的威脅情報數據將攻擊特點和數據聚類,能夠有效掌握攻擊者的攻擊手法和 IP 、域名資產等。
    最全的Python開發庫!
    2022-07-01 08:24:52
    Web 框架主要用于網站開發,可以實現數據的交互和業務功能的完善。使用 Web 框架進行 網站開發的時候,在進行數據緩存、數據庫訪問、數據安全校驗等方面,不需要自己再重新實現,而是將業務邏輯相關的代碼寫入框架就可以。
    HW藍隊溯源流程
    2022-06-18 07:30:55
    背景: 攻防演練過程中,攻擊者千方百計使用各種方法滲透目標。一般情況下攻擊鏈包括:偵察、武器化、交付、利用、安裝、命令和控制、竊取目標數據。在溯源中,安全人員對攻擊者某個階段的攻擊特點進行分析,再結合已掌握的威脅情報數據將攻擊特點和數據聚類,能夠有效掌握攻擊者的攻擊手法和 IP 、域名資產等。 目標: 掌握攻擊者的攻擊手法(例如:特定木馬、武器投遞方法); 掌握攻擊者的 IP域名資產(例如:木
    根據SecurityScorecard發布的《全球第三方網絡安全漏洞報告》顯示,2023年大約29%的違規行為可歸因于第三方攻擊媒介,因為許多違規行為的報告沒有指定攻擊媒介,所以實際比例可能要更高。MOVEit、CitrixBleed和Proself是2023年的軟件供應鏈方面三個最廣泛利用的漏洞,其中MOVEit零日漏洞產生廣泛影響可能被歸咎于第三方、第四方甚至第五方。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类