<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    哈羅出行等17款APP被點名存在隱私不合規行為

    X0_0X2021-12-20 19:19:33

    國家計算機病毒應急處理中心近期通過互聯網監測發現17款移動應用存在隱私不合規行為,違反網絡安全法、個人信息保護法相關規定,涉嫌超范圍采集個人隱私信息。

    1、未向用戶明示申請的全部隱私權限,涉嫌隱私不合規。涉及15款App如下:

    《哈啰出行》(版本6.4.5,360手機助手)、《開卷》(版本3.3.2,360手機助手)、《和訊財道》(版本3.1.6,360手機助手)、《嘀一巴士》(版本3.9.5,360手機助手)、《駕考駕照準點學車》(版本2.65,OPPO軟件商店)、《小雨農智》(版本3.5.2,OPPO軟件商店)、《微師》(版本2.3.4,vivo應用商店)、《基金從業資格考試題庫》(版本4.3,vivo應用商店)、《普象網》(版本2.3.1,百度手機助手)、《幫幫洗衣》(版本0.3.3,華為應用市場)、《易購》(版本11.7.0512,樂商店)、《倒數紀念日》(版本2.0.5,樂商店)、《億通行》(版本5.0.4,豌豆莢)、《洋老板》(版本5.4.5,豌豆莢)、《花漾搜索》(版本4.0.9,應用寶)。

    2、App向第三方提供個人信息未做匿名化處理,涉嫌隱私不合規。涉及3款App如下:

    《哈啰出行》(版本6.4.5,360手機助手)、《58同城》(版本10.24.2,樂商店)、《易購》(版本11.7.0512,樂商店)。

    3、App在征得用戶同意前就開始收集個人信息,涉嫌隱私不合規。涉及3款App如下:

    《中原直銷銀行》(版本3.0.7,樂商店)、《駕考駕照準點學車》(版本2.65,OPPO軟件商店)、《幫幫洗衣》(版本0.3.3,華為應用市場)。

    4、未提供有效的更正、刪除個人信息及注銷用戶賬號功能,或注銷用戶賬號設置不合理條件,涉嫌隱私不合規。涉及6款App如下:

    《嘀一巴士》(版本3.9.5,360手機助手)、《駕考駕照準點學車》(版本2.65,OPPO軟件商店)、《小雨農智》(版本3.5.2,OPPO軟件商店)、《微師》(版本2.3.4,vivo應用商店)、《幫幫洗衣》(版本0.3.3,華為應用市場)、《倒數紀念日》(版本2.0.5,樂商店)。

    5、未建立并公布個人信息安全投訴、舉報渠道,或超過承諾處理回復時限,涉嫌隱私不合規。涉及2款App如下:

    《基金從業資格考試題庫》(版本4.3,vivo應用商店)、《倒數紀念日》(版本2.0.5,樂商店)。

    針對上述情況,國家計算機病毒應急處理中心提醒廣大手機用戶首先謹慎下載使用以上違法、違規移動App,同時要注意認真閱讀App的用戶協議和隱私政策說明,不隨意開放和同意不必要的隱私權限,不隨意輸入個人隱私信息,定期維護和清理相關數據,避免個人隱私信息被泄露。

    軟件app
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,隨著線上會議的廣泛運用,“屏幕共享”逐漸普及,給工作和生活帶來便利的同時,也被不法分子利用以實施新型詐騙,出現在“冒充公檢法”“快遞理賠”“網購退款”“注銷校園貸”等各類騙局中。9月8日,北京銀保監局發布金融知識普及月系列活動第二則風險提示,提醒消費者奏響防范四部曲,遠離“屏幕共享”騙局。
    民警向劉某表明身份后,劉某一臉錯愕,并不明白民警找他的意圖。在接受民警訊問時,劉某不斷表示悔意。經查,劉某在兩天時間內通過QQ語音連接境外電詐團伙,并按對方指示操作撥打手機號碼,供電詐團伙實施電信詐騙通話,累計撥打電話次數達80次,獲利750元。民警拿到這些信息后,可以快速對詐騙分子實施抓捕。
    本報告由永安在線·鬼谷實驗室獨家編寫,聯合深圳市網絡與信息安全行業協會 、安全419、數說安全共同發布。如需轉載、摘編或利用其它方式使用本報告文字或觀點請聯系永安在線。 導 讀
    Zscaler ThreatLabZ的研究表明,攻擊者使用垃圾郵件和游戲軟件的合法鏈接來提供Epsilon勒索軟件,XMRrig加密礦工以及各種數據和令牌竊取者。與大流行規定的社會隔離相關的在線游戲的增加導致針對人口的罪犯數量激增。利用這種趨勢的最新努力是在Discord平臺內植入惡意文件,該文件旨在誘騙用戶下載帶有惡意軟件的文件。研究人員觀察到,攻擊者還將服務用于命令和控制通信。
    根據相關研究,在使用手機時,人們90%以上的時間都花在某些應用程序上,巨大的需求使得各種各樣的APP被開發出來。然而人們在使用APP時必須更加注意其是否來源可信企業,是否具有安全性,因為有大量不法軟件隱藏在我們的生活中,一旦下載個人的隱私信息就會面臨被竊取、泄露的風險。
    為進一步推動產業發展,更好地匯聚產學研用各方力量,聚焦關鍵軟件領域密碼應用核心問題,不斷夯實軟件產業發展基礎,共同推動軟件產業和密碼技術融合發展,12月18日,“2021年商用密碼應用創新高端研討會”在經開區國家信創園成功召開。在會上,中關村網絡安全與信息化產業聯盟EMCG工作組組長王克帶來題為《密碼在軟件供應鏈安全中的應用》的演講。
    GitHub作為全球最大的開源代碼托管平臺,抽樣分析發現至少5.8%的java開源項目受該漏洞影響。截止目前,距離官方第一次發布修復版本已近一周時間,GitHub上還有89%的受影響項目仍然沒有修復。作為頂級基金會,也是本次漏洞的「當事人」,Apache基金會管理了超過1000個java項目,其中仍有33.4%未修復。
    Android(安卓)智能手機的端點安全問題再次成為人們關注的焦點。
    近日,江蘇省揚中市檢察院以涉嫌入侵計算機信息系統程序罪,依法對周明、陳勇提起公訴。經法院一審判決,周明被判處有期徒刑三年,緩刑五年,并處罰金人民幣二十萬元;陳勇被判處有期徒刑二年,緩刑三年,并處罰金人民幣二萬元。經網絡游戲公司后臺上報數據統計,直至案發周明的換膚軟件影響客戶端的日活躍數最高超50萬,這意味著該軟件至少非法控制了50萬個該網游賬號。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类