
在当前的移动互联网时代,应用程序和微观图正在浸渍日常生活的各个方面。它可以在任何地方,无论是扫描代码,用于订购食物,方便付款,酒店储备,在线医疗服务等。但是,在享受这些舒适感的同时,您是否注意到每次启动新的应用程序或小程序时,您经常可以访问相机,地址脚本,身份甚至位置信息?您真的需要这些权限请求吗?
最近,北京互联网信息办公室与相关部门一起,组织了人们在人们消费领域的数据安全和隐私保护的特殊修正案,该地区涵盖了该市的50,000多个商业实体,并在197个随机检查的应用中发现了388个问题。
这些发出的应用是什么?
我们使用吗?
我们的个人信息是非法收集的吗?
一旦收集,此信息将在哪里发送?
如何我们可以识别并防止潜在的风险吗?
特权被洪水淹没,特权没有与功能接触
在北京街头的随机采访中,记者发现,许多人对应用程序收集和使用个人信息有很多疑问和疑虑。
自今年2月以来,为了更好地保护公众个人信息的安全性,北京互联网信息办公室已与相关部门一起组织了有关数据安全和保护个人信息领域中个人信息的特殊修订。在197个随机选择的应用程序中,发现了388个与信息安全性有关的问题。
北京互联网信息办公室网络安全协调办公室主任杨胡(Yang Hu)重点介绍11个领域,包括在线教育,停车扫描代码,食品订单,剪发,洗衣店,内联燃料加油等。大约有3个88各种类型的问题,例如:
无许可以读取手机存储文件
这些应用程序代表我们的个人信息有哪些确切的威胁?信息技术中的北京网络空间管理是典型的,这是本应用程序中的一些问题。
一个典型的有问题的应用程序:用户没有用户同意收集个人信息或开放允许收集个人信息的权限。
Meng Xiang是该网络Coordi Officenetwork的北京互联网信息办公室的工作人员。模拟用户通过发现平台登录到本应用程序的过程。在点击期间未经批准,该应用程序默认情况下汇总了用户的个人信息,例如Android ID,应用程序包信息,应用程序列表和读取外部存储文件。这是典型的违规行为。
背景界面显示,登录此应用程序后,没有请求FOr系统获得许可证,并在后台收集用户的个人信息。
典型应用程序问题2:未经用户同意,将个人信息与第三方同步。
Meng Xiang:此案是一个迷你酒店住宿计划。单击迷你程序。目前,安装我们的地方是露台,没有。 19,北京东宁区的新昌街。让我们看一下细节。 ESTA线是当前用户位置的纬度和长度信息。它是通过调用Applet的位置信息并将此信息提供给地图工具来获得的。然后给出对地图工具的响应,并转换与特定地理位置相对应的纬度和长度信息。在不知情的情况下,他会向我们发送他的位置信息。个人信息保护法还清楚地要求,当个人信息处理器或迷你计划运营商提供个人信息时与其他个人信息处理器或地图工具的概括,也就是说,要通知个人,即用户并获得个人同意。
个人信息是违反法规,销售和广告骚扰而收集的
目前,信息技术的北京北京网络空间管理敦促与完成修正案有关的无效时间,并且违规也已得到纠正。
在记者的访谈中,许多用户担心应用程序中非法收集个人信息的问题。违反这些申请可能会向Leake或Leake提供隐私信息。
您是否在接收销售电话后与非法的个人信息收集有关?
法律专家认为,接受销售电话可能是由于个人信息的泄漏。如果过滤个人信息,最严重的后果可能包括身份盗用,精确欺诈等。
洪杨Ng,北京技术大学法学院教授:实际上,个人信息主要通过电子产品传输,因此,如果过滤,则可以同时在线扩展。犯罪分子收集的针对大型审查的个人信息通常流向So所谓的黑色和灰色行业。您可以看到一些老年人相信电汇欺诈的情况。为什么这些电线骗子可靠?当他获得了生活方式和老年人的购买习惯时,他们创造的故事特别令人信服。
法律专家表示,将命令非法处理个人信息的请求根据中国共和国个人信息保护法的相关规定中止或终止服务。任何拒绝解决该问题的人都将被罚款高达100万元人民币。直接和直接管理人员将被罚款100万元或最多100万元。
如果违反公共安全构成管理,将根据法律施加公共安全管理罚款。如果构成犯罪,则将根据法律继续犯罪责任。
迷你程序的脆弱性导致130,000个体格检查报告被泄露
法律明确规定,申请无法收集超出过多或违反法规的个人信息。因此,合理收集的应用程序过滤个人信息的风险是否存在风险?
在市场上执行随机应用程序时,中国的北京网络空间管理发现,某些应用程序很容易被强奸和被盗,由于不适当的存储,它们可以通过某些技术手段来存储大量个人信息。由于迷你计划本身的泻湖,医院身体检查行情的迷你计划将提供130,000种患者测试报告和两份癌症检测报告的技术手段。
问题类型ICAL应用程序3:存在技术泻湖和个人信息泄漏的风险。
Meng Xiang:医院身体检查的小约会计划。在检测过程中,我们发现该小程序具有未经授权的访问漏洞。这意味着其身份验证机制是不完整的。使用此漏洞,您可以在此特征模块中查看所有测试报告,共有5,218个副本。在两个癌症报告中总共有130,000个问题。定期测试报告包括有关其名称,年龄和疾病的信息。从法律的角度或保护个人隐私方面,此信息非常敏感。
收集和存储患者的隐私信息,但保护技术不足
该测试报告清楚地显示了来自私人的名称,年龄,患者联系信息和其他信息。当这些机密信息落入罪犯手中时,后果生病是难以想象的。孟Xiang提出了医疗机构收集和存储有关患者进行医疗服务的个人信息的需求。问题的关键在于技术不便以保护这些个人信息。
Meng Xiang:这是一个安全漏洞和技术漏洞。实际上,《隐私法》对此内容有明确的规定。个人信息处理器负责处理个人信息,并且必须采取必要的保障措施,以确保处理处理的个人信息的安全。因此,微图操作员的运行不佳。
典型的应用程序问题4:第三方平台具有技术漏洞。
Meng Xiang:Resu High Schoollta的智能食堂计划是基于第三方公司的智能食品订购系统平台的服务。该平台提供广泛的服务。大约200万个学生的个人信息可以在平台内使用技术差距,包括教师和学生的名称,照片和身份证号码,在全国范围内看到1,369所学校的TS。
prattfsi在沃尔姆(Walm)中有一个技术逃生,它可以过滤您的个人信息。
孟Xiang提出,如果在一些提供技术支持的第三方平台上存在技术差距,则可以包括其提供的所有子系统,这会导致大量的个人信息有可能逃脱的风险。
Meng Xiang:问题是平台本身存在问题。这导致所有提供后续服务的子系统的问题。通过它,您可以获取所有个人信息,并且这种类型的问题通常会更加隐藏。对于第三方服务运营商或供应商,他们需要加强自己的保障措施。这也是法律和法规要求。
要求及时维修技术缺陷
在此特别审核活动中,北京中国网络空间的管理立即监督了技术故障的申请纠正,并迅速修复了技术泻湖,以避免泄漏个人信息。
澄清问题和纠正的时间限制
北京·塞伯恩斯(Beijing Cybernes)网络事务办公室的工作人员就发现问题的申请通知了相应的商业实体,澄清了问题的责任时间和解决问题的限制(原则上,在15个工作日之内),并介绍了他们将继续继续持续到纠正更正。对于那些拒绝合作或进行多个V校正的人,中国网络空间管理和行业当局将在公共安全和市场监督下工作。办公室和其他部门进行了访谈,以提醒他们,在严重的情况下,法律将受到法律的惩罚。任何PE怀疑犯下非法犯罪的RSON将转移到公共安全部门进行研究和惩罚。
记者了解到,此时,在此随机测试中发现的应用程序中遇到的388个问题正在积极地解决它们。
作为普通用户
如何识别和防止有问题的应用程序?
您使用健康应用的日常习惯吗?
关键步骤是否被忽略?
您是否要关闭不再使用的应用程序的会话?不要忽略卸载/取消应用程序的应用
在对记者的采访中,许多人忽略了卸载申请时关闭会议的步骤。作为回应,北京网络空间事务办公室的人员说,这种习惯有个人信息逃脱的风险。
方法1:您必须取消不再使用的任何应用程序,并按时消除您的个人信息。
Meng Xiang:当我们使用一些迷你程序和AP时在我们生活中的拼图,我们暂时使用它们。也许在此期间使用它们后,我们以后不会使用它们。出于安全原因,您必须消除存储在那里的个人信息。具有收集个人信息的能力的微图必须取消您的帐户或为您提供消除或修改个人信息。如果没有提供,从理论上讲应该是违规的。
根据网络数据安全管理规则的第24条,如果单个取消帐户,网络数据处理器将消除或匿名化个人信息。是的,从技术上讲,很难实现个人信息的消除和匿名性,网络数据处理器必须停止处理它不会存储和恢复必要的安全措施。
方法2避免隐私杀人犯:定期验证应用程序的配置并及时关闭非必要的批准。
洛杉矶教授香港昆w Faculty of the Beijing Technological University: many mobile phone operating systems currently offer such mechanisms.例如,当它打开特定的地图软件或打开特定有序软件时,会激活麦克风许可。在这种情况下,请勿使用麦克风。您可以转到底部,看看是否有太多许可。 It can be prevented completely independent.
Method 3 to avoid privacy murderers: determined to install applications that frequently request and direct approxbacion
Meng Xiang:例如,此软件无需收集位置信息。 Its basic commercial functions are the location information. It is not necessary, but I will repeat the permission to appear my location one, twice and three times in the emerging window.
How to prevent the privacy murderer: Pay attention to the list of illegal applications and prevent problems before they arise.
Hong Yanqing: In fact, special review activities are carried out throughout这个国家,我们可以关注这些法律申请部门定期制作的广告。他们认为,非法收集个人信息并违反法规的应用程序允许用户下载或不下载此应用程序。
如何防止隐私凶手5:主动报告违反法规的人的信息行动。
Yang Hu:12345我想记住Usubarios可以通过公民服务热线创建投诉和报告。我们还将根据法律对待它。下一步还将遵循网络空间事务中央办公室关于特殊隐私行动,公共安全部,工业和技术部信息部以及2025年的国家监管行政部门的协议,并将与相关部门合作,以实施专门治理,以实施对非法和不规则信息的特殊治理。负责存在人民存在存在的存在的人的存在。
如果您需要在天气应用程序中读取短信,那不是技术要求,它是一场战利品。正在掠夺的是我们的个人信息。应用程序或迷你计划制造商不能以特征服务的名义强烈要求地址,定位或其他非必需许可。此外,您不能使用黑暗合同和限制策略将用户数据转换为商业资产,以便您自己的利益。个人信息的收集必须遵循合法性,合法性和需求的原则。标准化应用程序,中国网络空间管理采取适当的措施来验证和插入泻湖,例如及时的降雨。这种随机检查和纠正继续。每当我们“拒绝”这些非法申请时,“我们拒绝”。
(CCTV Zhan记者)G Libin,Wang Sisi,Zuyuan)