<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    15款移動App及1款SDK被發現存在隱私不合規行為

    VSole2022-03-18 16:47:14

    國家計算機病毒應急處理中心近期通過互聯網監測發現15款移動App及1款SDK(軟件開發工具包)存在隱私不合規行為,違反《網絡安全法》《個人信息保護法》相關規定,涉嫌超范圍采集個人隱私信息。

    1、隱私政策中未對個人信息處理者的基本情況進行描述,涉嫌隱私不合規。涉及1款SDK如下:

    《Agora Video Call》(版本6.2.8)。

    2、未向用戶明示申請的全部隱私權限,涉嫌隱私不合規。涉及13款App如下:

    《Cutie》(版本1.6.2,360手機助手)、《方元健康》(版本1.8,360手機助手)、《美團管家青春版》(版本3.21.400,360手機助手)、《愛卡汽車》(版本10.6.9,樂商店)、《甜芝士Sweech》(版本1.9.62,樂商店)、《咸冰考研》(版本4.0.1,樂商店)、《小米電視助手》(版本2.7.1,樂商店)、《營創書院》(版本2.7.6,樂商店)、《重啟世界》(版本2.3.17,樂商店)、《時尚志》(版本3.9.55,豌豆莢)、《領主世界》(版本4.1.9,小米應用商店)、《Healer》(版本2.5.0,應用寶)、《樂玩星球》(版本1.7.5,應用寶)。

    3、未逐一列出收集使用個人信息的目的、方式、范圍等,且向第三方提供個人信息未做匿名化處理,涉嫌隱私不合規。涉及1款App和1款SDK如下:

    《營創書院》(版本2.7.6,樂商店)、《Agora Video Call》(版本6.2.8)。

    4、App在征得用戶同意前就開始收集個人信息,涉嫌隱私不合規。涉及5款App如下:

    《Cutie》(版本1.6.2,360手機助手)、《咸冰考研》(版本4.0.1,樂商店)、《重啟世界》(版本2.3.17,樂商店)、《我的綠洲》(版本0.24.0,綠色資源網)、《時尚志》(版本3.9.55,豌豆莢)。

    5、未提供有效的更正、刪除個人信息及注銷用戶賬號功能,或注銷用戶賬號設置不合理條件,涉嫌隱私不合規。涉及5款App如下:

    《方元健康》(版本1.8,360手機助手)、《企鵝電競直播助手》(版本2.30.0.326,360手機助手)、《咸冰考研》(版本4.0.1,樂商店)、《重啟世界》(版本2.3.17,樂商店)、《樂玩星球》(版本1.7.5,應用寶)。

    6、未建立并公布個人信息安全投訴、舉報渠道,或超過承諾處理回復時限,涉嫌隱私不合規。涉及3款App和1款SDK如下:

    《Cutie》(版本1.6.2,360手機助手)、《方元健康》(版本1.8,360手機助手)、《甜芝士Sweech》(版本1.9.62,樂商店)、《Agora Video Call》(版本6.2.8)。

    針對上述情況,國家計算機病毒應急處理中心提醒廣大手機用戶謹慎下載使用以上違法、違規移動App及SDK,同時要注意認真閱讀其用戶協議和隱私政策說明,不隨意開放和同意不必要的隱私權限,不隨意輸入個人隱私信息,定期維護和清理相關數據,避免個人隱私信息被泄露。

    軟件app
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,隨著線上會議的廣泛運用,“屏幕共享”逐漸普及,給工作和生活帶來便利的同時,也被不法分子利用以實施新型詐騙,出現在“冒充公檢法”“快遞理賠”“網購退款”“注銷校園貸”等各類騙局中。9月8日,北京銀保監局發布金融知識普及月系列活動第二則風險提示,提醒消費者奏響防范四部曲,遠離“屏幕共享”騙局。
    民警向劉某表明身份后,劉某一臉錯愕,并不明白民警找他的意圖。在接受民警訊問時,劉某不斷表示悔意。經查,劉某在兩天時間內通過QQ語音連接境外電詐團伙,并按對方指示操作撥打手機號碼,供電詐團伙實施電信詐騙通話,累計撥打電話次數達80次,獲利750元。民警拿到這些信息后,可以快速對詐騙分子實施抓捕。
    本報告由永安在線·鬼谷實驗室獨家編寫,聯合深圳市網絡與信息安全行業協會 、安全419、數說安全共同發布。如需轉載、摘編或利用其它方式使用本報告文字或觀點請聯系永安在線。 導 讀
    Zscaler ThreatLabZ的研究表明,攻擊者使用垃圾郵件和游戲軟件的合法鏈接來提供Epsilon勒索軟件,XMRrig加密礦工以及各種數據和令牌竊取者。與大流行規定的社會隔離相關的在線游戲的增加導致針對人口的罪犯數量激增。利用這種趨勢的最新努力是在Discord平臺內植入惡意文件,該文件旨在誘騙用戶下載帶有惡意軟件的文件。研究人員觀察到,攻擊者還將服務用于命令和控制通信。
    根據相關研究,在使用手機時,人們90%以上的時間都花在某些應用程序上,巨大的需求使得各種各樣的APP被開發出來。然而人們在使用APP時必須更加注意其是否來源可信企業,是否具有安全性,因為有大量不法軟件隱藏在我們的生活中,一旦下載個人的隱私信息就會面臨被竊取、泄露的風險。
    為進一步推動產業發展,更好地匯聚產學研用各方力量,聚焦關鍵軟件領域密碼應用核心問題,不斷夯實軟件產業發展基礎,共同推動軟件產業和密碼技術融合發展,12月18日,“2021年商用密碼應用創新高端研討會”在經開區國家信創園成功召開。在會上,中關村網絡安全與信息化產業聯盟EMCG工作組組長王克帶來題為《密碼在軟件供應鏈安全中的應用》的演講。
    GitHub作為全球最大的開源代碼托管平臺,抽樣分析發現至少5.8%的java開源項目受該漏洞影響。截止目前,距離官方第一次發布修復版本已近一周時間,GitHub上還有89%的受影響項目仍然沒有修復。作為頂級基金會,也是本次漏洞的「當事人」,Apache基金會管理了超過1000個java項目,其中仍有33.4%未修復。
    Android(安卓)智能手機的端點安全問題再次成為人們關注的焦點。
    近日,江蘇省揚中市檢察院以涉嫌入侵計算機信息系統程序罪,依法對周明、陳勇提起公訴。經法院一審判決,周明被判處有期徒刑三年,緩刑五年,并處罰金人民幣二十萬元;陳勇被判處有期徒刑二年,緩刑三年,并處罰金人民幣二萬元。經網絡游戲公司后臺上報數據統計,直至案發周明的換膚軟件影響客戶端的日活躍數最高超50萬,這意味著該軟件至少非法控制了50萬個該網游賬號。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类