腾讯、迅雷、顺丰等存在多项问题被通报,还有中邮消费金融等
11月23日,廣東通信管理局發布通報稱,發現疑似存在問題App 237款,經核驗確定問題App 共88款。其中,千聊、夸克、NOW直播、唯品會、迅雷、企鵝電競、立刷、中郵錢包、順豐金融等被點名。
?
據了解,千聊由廣州思塢信息科技有限公司運營,投資方包括由騰訊、創新工場等;夸克由優視科技(中國)有限公司運營,是阿里巴巴旗下的智能搜索平臺;NOW直播由深圳市騰訊計算機系統有限公司(騰訊)運營,是一家直播平臺。
唯品會(NYSE:VIPS)的運營主體為廣州唯品會電子商務有限公司,是在美國紐交所上市的電商平臺。同樣的,迅雷(NASDAQ:XNET)的主體為深圳市迅雷網文化有限公司,也是在美國納斯達克上市的公司。
而企鵝電競由深圳市騰訊計算機系統有限公司運營,立刷為嘉聯支付有限公司旗下軟件;中郵錢包為中郵消費金融旗下平臺,背后的控股方為郵儲銀行;順豐金融的主體為深圳市順恒融豐投資有限公司,為順豐控股(SZ:002352)旗下。
騰訊旗下3款App被通報
據了解,本次被查處的App存在兩方面問題,一是App及其后臺服務器存在“明文存儲密碼”“反編譯”“SQL注入”等數據安全隱患問題;
二是違反用戶個人信息保護規定,包括“未公開明示收集規則”“默認勾選同意隱私協議”“未列明所集成SDK及其采集信息”“為注銷賬號、刪除個人信息設置障礙”“未經用戶同意共享給第三方”等侵犯用戶對其個人信息處理享有的知情權、決定權,以及違反最小必要原則超前、超需、超頻索取權限或采集信息,甚至不給必需權限不讓用等強迫行為。
綜合來看,騰訊直接參與運營的共有3款App,分別是NOW直播、企鵝電競、WiFi管家,還間接投資了千聊等。其中,千聊存在的問題是以默認方式同意隱私政策;違反必要原則:App在用戶未使用相關功能或服務時,提前申請開啟相機、麥克風權限等。
?
NOW直播存在的問題是,超范圍收集個人信息:應用申請使用拍照權限,超出隱私政策用戶授權范圍;應用內集成多個可收集個人信息的第三方SDK,且未在隱私政策逐一說明以及是否向第三方共享信息等
企鵝電競存在的問題是,應用內集成多個可收集個人信息的第三方SDK,且未在隱私政策逐一說明以及是否向第三方共享信息;超范圍收集個人信息:應用申請使用相機權限,超出隱私政策用戶授權范圍等。
WiFi管家存在的問題是,賬號注銷難:應用內未發現注銷賬號功能;應用內集成多個可收集個人信息的第三方SDK,且未在隱私政策逐一說明以及是否向第三方共享信息等。
多家上市公司被點名
在廣東省通信管理局通報的名單中,除了騰訊外,還有唯品會、迅雷、廣州農商銀行、中信證券等上市公司直接控制的平臺,還有一家新三板掛牌的深圳市活力天匯科技股份有限公司旗下高鐵管家。
根據通報,唯品會存在的問題包括:應用內集成多個可收集個人信息的第三方SDK,且未在隱私政策逐一說明以及是否向第三方共享信息等。同時,還存在Webview明文存儲密碼風險,Webview File同源策略繞過漏洞的情況。
?
此前,工信部曾通報唯品會旗下唯代購侵害用戶權益,且未按時整改,最終被下架。據了解,唯代購的運營主體同樣為廣州唯品會電子商務有限公司。截至目前,唯品會方面并未對通報有所回應。
通報顯示,迅雷存在的違規問題包括:未明確告知收集使用讀取聯系人權限的目的、方式、范圍;隱私政策中未逐一列出第三方SDK收集個人信息的目的、方式、范圍。此前,迅雷旗下迅雷直播曾遭工信部通報,存在私自收集個人信息等。
廣州農商銀行因“應用內集成多個可收集個人信息的第三方SDK,但未在隱私政策逐一說明是否向第三方共享信息”、“申請打開可收集個人信息的權限時,未同步告知用戶其目的”等問題被通報,對應的上市公司為廣州農商銀行(HK:01551)。
中郵消費金融等上榜
貝多財經了解到,中郵消費金融(“中郵錢包”)、順豐金融、鯨魚閱讀、立刷等也關聯著上市公司。
其中,中郵錢包對應郵儲銀行(SH:601658、HK:01658),順豐金融對應順豐控股(SZ:002352)、鯨魚閱讀對應三六零(SH:601360)及鼎龍文化(SZ:002502),立刷對應的是新國都(SZ:300130)。
據了解,中郵消費金融運營的中郵錢包被指出“App存在未明確告知收集使用麥克風權限的目的、方式、范圍”。業績方面,中郵消費金融2020年上半年實現凈利潤0.49億元,同比下降64.75%。
?
順豐金融的主體為深圳市順恒融豐投資有限公司,存在的問題包括:App未明確告知收集使用短信和日歷權限的目的、方式、范圍;應用內集成多個可收集個人信息的第三方SDK,且未在隱私政策逐一說明以及是否向第三方共享信息;未經用戶閱讀隱私政策,應用就申請獲取位置信息、相機、存儲、麥克風和電話狀態信息權限等問題。
值得一提的是,鯨魚閱讀及立刷也曾均曾被工信管理部門通報。今年11月10日,鯨魚閱讀曾因未按時整改,被工信部通報下架,其運營主體為深圳市華閱文化傳媒有限公司,屬于360文學旗下產品。
立刷及立刷商戶版雙雙被通報,由嘉聯支付有限公司(下稱“嘉聯支付”)運營。存在的問題均為:未明確告知收集使用麥克風權限的目的、方式、范圍;應用內集成多個可收集個人信息的第三方SDK,且未在隱私政策逐一說明以及是否向第三方共享信息等。
此前,立刷曾因在申請打開電話、位置、存儲等可收集個人信息的權限,以及收集用戶身份證號、銀行卡號等個人敏感信息時,未同步告知用戶其目的;因用戶不同意打開非必要的相機權限,拒絕提供更換頭像的功能;未明示收集的用戶支付寶賬號、微信賬號、QQ賬號等個人信息的目的、方式和范圍;因用戶不同意打開非必要的位置權限,拒絕提供所有業務功能等被通報。
總結
以上是生活随笔為你收集整理的腾讯、迅雷、顺丰等存在多项问题被通报,还有中邮消费金融等的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: fd证书无法导出_fd安装浏览器证书
- 下一篇: 【车辆计数】基于形态学实现停车场车辆计数