中國信息通信研究院28日發(fā)布的一份白皮書顯示,目前安卓(Android)系統(tǒng)手機應(yīng)用軟件個人信息保護情況不容樂觀。
2018(第四屆)中國互聯(lián)網(wǎng)法治大會28日在北京舉行,信通院產(chǎn)業(yè)與規(guī)劃研究所消費與服務(wù)研究部主任石中金在會上發(fā)布了《電信和互聯(lián)網(wǎng)用戶個人信息保護白皮書(2018年)》。
從2013年下半年起,信通院就開始對安卓系統(tǒng)應(yīng)用軟件用戶個人信息保護情況進行定期跟蹤監(jiān)測,目前已累計監(jiān)測170余家應(yīng)用商店的100萬余款應(yīng)用軟件。
據(jù)信通院監(jiān)測,安卓系統(tǒng)各類型手機應(yīng)用軟件中,讀取用戶設(shè)備信息行為占比約80%左右,設(shè)備信息包括手機IMEI(國際移動設(shè)備識別碼)、手機號碼、位置信息等;植入廣告或權(quán)限存疑的行為占比約95%左右,所謂權(quán)限存疑是指申請權(quán)限與實際使用不符;讀取用戶系統(tǒng)信息行為占比約50%左右,系統(tǒng)信息包括安裝列表、音視頻列表、手機系統(tǒng)日志等;讀取通訊錄、通話記錄、短信記錄等用戶聯(lián)系人和通信信息行為占比約5%。
石中金說,安卓手機應(yīng)用軟件在個人信息保護方面存在三個重要問題,一是權(quán)限調(diào)用不全為服務(wù)所必須,如大量閱讀類、主題類、影音類軟件在未提供位置服務(wù)的情況下獲取用戶位置信息;二是調(diào)取手機權(quán)限未經(jīng)用戶允許,監(jiān)測發(fā)現(xiàn)部分應(yīng)用軟件在調(diào)用手機通訊錄、位置信息等權(quán)限時未明確提示用戶;三是部分應(yīng)用軟件私自將用戶通訊錄及位置信息發(fā)送到遠端服務(wù)器。
中國工業(yè)和信息化部每季度都發(fā)布有問題的應(yīng)用軟件名單,今年三季度發(fā)現(xiàn)并下架53款違規(guī)手機應(yīng)用軟件,涉及違規(guī)收集使用用戶個人信息、惡意“吸費”、強行捆綁推廣其他應(yīng)用軟件等問題。
工信部稱,2014年至2018年上半年,問題應(yīng)用軟件總體處于下降趨勢,但“未經(jīng)用戶同意,收集、使用用戶個人信息”“惡意收費”“強行捆綁推廣其他應(yīng)用軟件”等行為仍頻繁發(fā)生,需進一步強化行業(yè)監(jiān)管和自律。