<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    國家計算機病毒應急處理中心:15款移動App及1款SDK存在隱私不合規行為

    X0_0X2022-03-18 12:43:23


    國家計算機病毒應急處理中心近期通過互聯網監測發現15款移動App及1款SDK(軟件開發工具包)存在隱私不合規行為,違反網絡安全法、個人信息保護法相關規定,涉嫌超范圍采集個人隱私信息。

    1、隱私政策中未對個人信息處理者的基本情況進行描述,涉嫌隱私不合規。涉及1款SDK如下:

    《Agora Video Call》(版本6.2.8)。

    2、未向用戶明示申請的全部隱私權限,涉嫌隱私不合規。涉及13款App如下:

    《Cutie》(版本1.6.2,360手機助手)、《方元健康》(版本1.8,360手機助手)、《美團管家青春版》(版本3.21.400,360手機助手)、《愛卡汽車》(版本10.6.9,樂商店)、《甜芝士Sweech》(版本1.9.62,樂商店)、《咸冰考研》(版本4.0.1,樂商店)、《小米電視助手》(版本2.7.1,樂商店)、《營創書院》(版本2.7.6,樂商店)、《重啟世界》(版本2.3.17,樂商店)、《時尚志》(版本3.9.55,豌豆莢)、《領主世界》(版本4.1.9,小米應用商店)、《Healer》(版本2.5.0,應用寶)、《樂玩星球》(版本1.7.5,應用寶)。

    3、未逐一列出收集使用個人信息的目的、方式、范圍等,且向第三方提供個人信息未做匿名化處理,涉嫌隱私不合規。涉及1款App和1款SDK如下:

    《營創書院》(版本2.7.6,樂商店)、《Agora Video Call》(版本6.2.8)。

    4、App在征得用戶同意前就開始收集個人信息,涉嫌隱私不合規。涉及5款App如下:

    《Cutie》(版本1.6.2,360手機助手)、《咸冰考研》(版本4.0.1,樂商店)、《重啟世界》(版本2.3.17,樂商店)、《我的綠洲》(版本0.24.0,綠色資源網)、《時尚志》(版本3.9.55,豌豆莢)。

    5、未提供有效的更正、刪除個人信息及注銷用戶賬號功能,或注銷用戶賬號設置不合理條件,涉嫌隱私不合規。涉及5款App如下:

    《方元健康》(版本1.8,360手機助手)、《企鵝電競直播助手》(版本2.30.0.326,360手機助手)、《咸冰考研》(版本4.0.1,樂商店)、《重啟世界》(版本2.3.17,樂商店)、《樂玩星球》(版本1.7.5,應用寶)。

    6、未建立并公布個人信息安全投訴、舉報渠道,或超過承諾處理回復時限,涉嫌隱私不合規。涉及3款App和1款SDK如下:

    《Cutie》(版本1.6.2,360手機助手)、《方元健康》(版本1.8,360手機助手)、《甜芝士Sweech》(版本1.9.62,樂商店)、《Agora Video Call》(版本6.2.8)。

    針對上述情況,國家計算機病毒應急處理中心提醒廣大手機用戶謹慎下載使用以上違法、違規移動App及SDK,同時要注意認真閱讀其用戶協議和隱私政策說明,不隨意開放和同意不必要的隱私權限,不隨意輸入個人隱私信息,定期維護和清理相關數據,避免個人隱私信息被泄露。

    來源:新華社

    軟件國家計算機病毒應急處理中心
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    《哈啰出行》(版本6.4.5,360手機助手)、《開卷》(版本3.3.2,360手機助手)、《和訊財道》(版本3.1.6,360手機助手)、《嘀一巴士》(版本3.9.5,360手機助手)、《駕考駕照準點學車》(版本2.65,OPPO軟件商店)、《小雨農智》(版本3.5.2,OPPO軟件商店)、《微師》(版本2.3.4,vivo應用商店)、《基金從業資格考試題庫》(版本4.3,vivo應用商店)、《
    國家計算機病毒應急處理中心近期通過互聯網監測發現15款移動應用存在隱私不合規行為,違反《網絡安全法》相關規定,涉嫌超范圍采集個人隱私信息。
    9月15日電 國家計算機病毒應急處理中心近期在“凈網2019”專項行動中通過互聯網監測發現,十款違法有害移動應用存在于移動應用發布平臺中,其主要危害涉及隱私竊取、私自下載和賭博三類。針對上述情況,國家計算機病毒應急處理中心提醒廣大手機用戶首先不要下載這些違法有害移動應用,避免手機操作系統受到不必要的安全威脅。
    12月6日電,國家計算機病毒應急處理中心近期通過對互聯網監測發現,8款違法有害移動應用存在于移動應用發布平臺中,其主要危害涉及隱私竊取和流氓行為兩類。這些違法有害移動應用具體如下: 1、《歡聊》(版本V2.0.1_0edd508)、《仿Iphone來電閃光》(版本V2.1.3),這兩款移動應用均存在危險行為代碼,警惕該軟件私自下載安裝軟件,竊取用戶隱私信息,造成用戶隱私泄露資費消耗。
    近日,國家計算機病毒應急處理中心對名為“NOPEN”的木馬工具進行了攻擊場景復現和技術分析。該木馬工具針對Unix/Linux平臺,可實現對目標的遠程控制。根據“影子經紀人”泄露的NSA內部文件,該木馬工具為美國國家安全局開發的網絡武器。“NOPEN”木馬工具是一款功能強大的綜合型木馬工具,也是美國國家安全局接入技術行動處(TAO)對外攻擊竊密所使用的主戰網絡武器之一。
    密蘇里州Delta醫療中心(MDMC)遭到Hive勒索軟件攻擊,然而,到目前為止,MDMC對聲稱的攻擊守口如瓶,并沒有證實或否認這一說法。周五晚上,Hive發布了據稱來自MDMC的數據。其中包括了兩個屏幕截圖,其中之一是健康信息,還有一個10GB的“隨機”文件轉儲。
    美國佛羅里達州Leon醫療中心遭到Conti勒索軟件攻擊,泄露約200萬個與患者相關的文件。攻擊者聲稱他們將轉儲100多萬名患者的數據,這些數據包括SSN、照片和其他患者信息。目前已開始轉儲一些來自金融目錄數據,包括工資、銀行、銀行對賬單、信用卡對賬單等,其中一些文件似乎可以追溯到2005年。
    Stillwater醫療中心在6月13日遭到勒索軟件攻擊,目前正在電子健康記錄停機狀態下運行,該中心試圖將其系統重新上線。
    研究人員最近發現,過去9個月以來只針對韓語用戶的勒索軟件Magniber ,現在擴展到了其他亞太國家。 Magniber代碼現在更加精細,利用各種混淆技術,而不再依賴于命令和控制服務器或硬編碼密鑰來實現其加密過程。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类