
在当今的移动互联网上,应用程序和迷你程序可以渗透到我们日常生活的所有方面,如果是订购食物,方便的付款,酒店预订,在线医疗服务等的代码。但是,在享受这些舒适感的同时,您是否会注意到,当推出新的应用程序或Applet时,他们经常要求访问您的相机,请求书籍,通信书,标识信息以及位置信息以及位置信息?真的需要许可请求吗?
最近,北京互联网信息办公室以及相关部门已安排了对人类经济消费领域中数据安全和个人信息保护的特别纠正,涵盖了该市的50,000多个商业生物,并且在197个随机审查的应用中发现了许多388个问题。
这些问题的应用是什么?
它习惯了吗?
我们的个人信息是非法收集的吗?
收集时,此信息在哪里流?
我如何牙齿化并防止潜在风险?
权限被洪水淹没,权限与操作失去联系
在北京街头的随机采访中,记者发现,许多人对通过应用程序收集和使用个人信息有很多疑问和疑虑。
为了更好地保护一般公众信息的个人安全,自今年2月以来,北京互联网信息办公室以及相关部门在人们的经济消费领域中组织了特殊的数据安全校正和个人信息保护。包括197个随机选择的应用程序,发现了与个人信息安全性有关的388个问题。
Yang Hu,北京互联网信息办公室网络安全协调办公室主任:重点介绍11个领域,例如在线教育,用于停车的编码代码,订购食物,发型,洗衣店,包括电影保留,在线repuEling等,等等,有388种各种各样的问题。
没有提供阅读手机存储文件的许可
这些应用程序在我们的个人信息中的确切威胁是什么?北京网络空间管理信息技术的工作人员表明了该问题的一些常见应用。
普通问题的一个应用程序之一:用户错过了用户收集个人信息或开放收集个人信息的权限。
Meng Xiang,北京互联网信息办公室网络安全协调办公室的工作人员:通过发现平台,我们模仿了本应用程序中使用用户的过程。在单击时,应用程序在未经任何许可的情况下,该应用程序在后台收集了用户的个人信息,例如Android ID,应用程序包信息,应用程序列表,读取外部存储文件等。这是常见的违规行为。
背景Interface显示,登录此应用程序后,系统没有请求获得权限,并且用户的个人信息在后台收集。
应用程序2的平均问题:I-同步未经用户许可向第三方提供个人信息。
Meng Xiang:这些案例是在酒店住宿的迷你计划,请单击Mini计划。他为我们设置的位置不是。 19,北京东宁区的新昌街。让我们看看细节。此行是此时用户位置的纬度和经度信息。这是通过调用Applet的位置信息,然后将此信息提供给地图工具来获得的。然后,它为其提供了一个地图工具,将相应的纬度和经度信息转换为特定地理位置。在不知情的情况下,他发送了位置信息。个人信息法中也有明确的要求,即当个人信息处理器(即Mini计划运营商,向其他个人信息处理器提供个人信息,即Themap Tool,您应该通知个人,即用户并获得个人的单独许可。
个人信息是为了违反法规和销售和广告中的骚扰而收集的
目前,北京对信息技术的网络空间管理已敦促相关的操作实体完成更正,并纠正违规行为。
在记者的采访中,许多用户担心非法个人申请收集的问题,由于违反这些应用程序的行为,他们的隐私信息可能会中断或滥用。
接收销售电话时,它是否与非法收集个人信息有关?
鉴于法律专家,接收销售电话可能是由于个人信息泄漏。当ANG个人信息分散时,更严重的后果可能包括身份盗用,准确的欺诈等
北京理工学院法律学院教授Hong Yanqing:实际上,个人信息主要是由电子产品发送的,因此一旦传播,它就可以同时在整个互联网上传播。犯罪违反法规收集的个人信息通常会流入所谓的黑人和灰色行业。我们会发现一些成年人相信电信欺诈的情况。为什么这些电信欺诈如此值得信赖?因为他已经掌握了生活的习惯和成人购物的习惯,所以他们做的故事特别令人信服。
根据“中国人民共和国的个人信息信息信息”的相关规定提到的法律专家,非法处理个人信息的申请被命令暂停或终止服务;那些拒绝纠正问题的人将被罚款不超过一百万元。以及那些直接负责的人其他直接负责的人将被罚款100万元人民币。
如果建立了违反公共安全管理的行为,则应根据法律对公共安全管理的罚款;如果确定犯罪,则必须根据法律承担刑事责任。
迷你计划的弱点带来了13万个体格检查报告
法律明确指出,申请不能违反用户或法规收集个人信息。那么,已经收集的应用程序是否没有泄漏个人信息的风险?
在对市场应用进行随机检查时,中国的北京网络空间管理局发现,由于存储不当,一些存储大量个人信息的应用程序可以轻松折衷并偷走了一些技术手段。在小型计划中,由于漏洞迷你计划本身,可以通过技术手段获得13万名患者审查报告和两份癌症筛查报告。
常见的应用问题三:有技术漏洞,存在泄漏个人信息的风险。
Meng Xiang:一项针对物理医院分析计划的小计划还为两份癌症报告提供了筛查操作,并在线报告中查询。在测试过程中,我们发现这个小程序是未经授权的可访问弱点,这意味着身份验证机制是不完整的。由于这种弱点,您可以在此功能模块下看到所有测试报告,共有5,218份。在两份癌症报告中查询的查询中,总共有13万。我们的定期检查报告包括有关名称,年龄和疾病的信息。从法律的角度或个人隐私保护来看,此信息非常敏感。
收集和存储患者隐私信息,但保护离子技术还不够
在此审查报告中,患者的姓名,年龄,联系信息和其他隐私信息清晰可见。当这些敏感的信息落在罪犯手中时,后果是无法想象的。孟Xiang提出,作为一家医疗机构,需要收集和存储患者的个人信息,这对于医疗服务的进行是必要的。问题的关键在于保护这些个人信息的技术缺陷。
Meng Xiang:这是安全及其技术弱点的弱点。实际上,个人信息保护法对此内容有明确的规定。个人信息处理器应负责其个人信息处理,并采取必要的保护步骤,以确保他们正在处理的个人信息的安全性。因此,微型程序运营商不好。
应用程序中的平均问题4:有技术弱点S位于Thosethird Party平台中。
孟Xiang:我们发现,中学的智能食堂迷你计划实际上是基于第三方公司的智能食品订购系统平台的服务。该平台提供广泛的服务。使用该平台上的技术漏洞,包括名称,照片以及老师和学生的数字,可以找到全国1,369所学校中近200万学生的个人信息。
当平台有技术漏洞时,个人信息可以
孟Xiang提出,如果一些提供技术支持的第三方平台具有技术漏洞,它们可能涉及所有服务的子系统,从而产生大量的个人信息,这些信息有泄漏风险。
Meng Xiang:这个问题的问题本身就是PLAT问题,从而导致所有提供流中服务的子系统的问题。这样,您可以获取所有个人信息,并且这种类型的问题通常被隐藏。对于运营商或第三方服务提供商,他们必须加强自己的保护措施,这也是法律法规的要求。
订单及时调整技术缺陷
在这项特别纠正活动中,中国的北京网络空间管理立即管理了使用技术缺陷的应用程序,并立即修复了技术漏洞,以防止个人信息泄漏。
澄清问题的责任和更正的时间限制
北京网络空间管理的员工介绍了,对于发现问题的应用程序,他们一次都知道一个相应的商业生物,澄清了对校正问题和时间限制的责任(原则上,它不超过15天的工作),并将继续保持校正和矫正和矫正和矫正和责备。对于那些拒绝合作或不进行更正的人差不多,中国网络空间和行业当局的管理将进行访谈并提醒他们,如果情况是严重的,法律和惩罚将根据法律施加。那些涉嫌犯下非法犯罪的人将被转移到公共安全部门进行调查和处罚。
记者发现,到目前为止,在随机检查中发现的388个问题已经与校正积极合作。作为常规用户
如何识别和预防有问题的应用程序?
应用程序的日常使用是健康的吗?
是否有必要的步骤没有注意到?
您是否注销过时的应用程序?
我 - 纳式应用程序忽略取消的步骤
在对记者的采访中,许多人忽略了安装应用程序时弹出的步骤。作为回应,北京网络空间事务办公室的工作人员说,这种习惯有泄漏个人的风险信息。
·避免隐私方法1:应取消发生的应用程序,并应按时删除个人信息。
Meng Xiang:当我们在生活中使用一些迷你程序或应用程序时,我们会暂时使用它。也许在此期间使用它们后,我们将永远不会使用它。从安全的角度来看,应删除存储在其中的个人信息。通过收集个人信息运行的迷你程序应取消其帐户,或删除或更改个人信息。如果不提供,则应该是理论上的违规行为。
根据网络数据安全管理法规的第24条,如果个人正在删除帐户,则网络数据处理器将删除个人信息或无法识别它。如果难以删除和非引入个人信息,则网络数据处理器应停止处理并采取必要的安全保护措施。
·pRivacy预防方法2:及时检查应用程序权限设置并关闭不必要的权限。
北京技术学院法律学院教授洪旺(Hong Yanqing):我们的许多手机操作系统现在都提供了一种机制。例如,当您打开一些地图软件或打开一些软件订单时,它会激发您的麦克风权限。也许您在这种情况下不使用麦克风,您可以转到背景,检查是否在此处获得了太多的许可。您可以完全避免独立避免它。
·避免刺客隐私的方法3:清楚地拒绝通常要求和提示许可的应用程序的安装。
Meng Xiang:例如,该软件无需在我们的位置收集信息。 Negoit的主要功能不需要位置信息,但它反复要求我们许可在一个中弹出位置信息弹出窗口一次,两次,三遍,我们拒绝了,但他一再提醒这也是违规的。
·方法4隐私刺客刺客:注意非法应用程序列表,并在此发生之前避免问题。
Hong Yanqing:实际上,该国的所有地区都会在其选民内部进行特殊的更正活动,因此让我们重点关注执法机构发出的常规公告。他们认为,该应用程序已非法收集和处理个人信息并违反法规,用户可以下载或不下载此应用程序。
·预防刺客隐私中的方法5:发现非法收集个人信息并积极地报告。
杨胡:我想提醒用户,他们可以通过12345的公民服务热线进行投诉和报告,我们还将根据法律处理。在下一步中,我们还将遵循中央网络空间事务办公室,公共SECU部Rity,行业和信息技术部以及2025年个人信息保护特殊行动的市场法规,以及与人民生计领域中的 - 部门信息的人一起工作。
当时间应用要求您阅读短信时,这不是技术要求,而是掠夺。那是我们的个人信息。应用程序或迷你程序制造商可能没有权力以功能服务的名义请求地址簿,定位和其他不必要的权限,并使用认真的协议和捆绑技术将用户数据转换为商业物业以获取自己的收入。个人信息的收集应遵循法律原则,合法性和需求。应用标准,中国的网络空间管理会及时行动,以评估和堵塞漏洞,例如及时的降雨。这种随机检查和更正将继续。和每个刻板当我们遇到这些非法应用程序时,k“拒绝”是Jingzhe重返数据权利的声音。
(收费编辑:Wang Chenxi)
抑郁:中国NetFinance已印刷本文以提供其他信息,并不代表本网站的观点和位置。本文的内容仅供参考,并且不会产生投资建议。投资者在此基础上以自己的风险行事。