昆明信息港訊 記者曹月 在智能手機(jī)廣泛普及的當(dāng)下,你有遇到過App隨時跳出彈窗廣告嗎?有遇到過App未征得同意就讀取通訊錄等個人隱私信息嗎?近日,云南省互聯(lián)網(wǎng)信息辦公室聯(lián)合省公安廳、省通信管理局、省市場監(jiān)管局和云南互聯(lián)網(wǎng)應(yīng)急中心共同發(fā)布了《云南省2020年移動互聯(lián)網(wǎng)應(yīng)用程序個人信息安全狀況》(以下簡稱“報(bào)告”)。據(jù)統(tǒng)計(jì)分析,截止去年,全國約有345萬款A(yù)pp,涉及云南省的App約有1.8萬款。超過九成的App存在安全問題,可能導(dǎo)致個人信息被違法違規(guī)收集、使用,造成個人合法權(quán)益受侵害。
報(bào)告指出,通過對國內(nèi)App進(jìn)行檢測,發(fā)現(xiàn)惡意程序和違法違規(guī)類App約292萬款,其中涉及云南的有1308款。在去年捕獲全國App流氓行為告警約2109萬條,涉及云南省的App流氓行為告警約38萬次。通過技術(shù)分析抽取的云南省9095款A(yù)pp,結(jié)果顯示,約六成App存在未征得用戶同意過度收集個人信息的行為。
從App應(yīng)用場景來看,云南省本地生活類的App存在高危漏洞風(fēng)險等級最高,網(wǎng)絡(luò)游戲、學(xué)習(xí)教育、金融、辦公商務(wù)、旅游交通、即時通訊、實(shí)用工具、文化傳媒、問診掛號等幾大類App也同樣存在高危漏洞風(fēng)險。
在云南省2020年國家網(wǎng)絡(luò)安全宣傳周期間,云南省開展了個人信息保護(hù)能力問卷調(diào)查。結(jié)果顯示,超九成參與者對官方渠道和正規(guī)渠道下載App的安全意識不強(qiáng),有93.1%的參與者認(rèn)為非官方的陌生App下載渠道也是可信任的;有85.9%的參與者在遇到個人信息被非法收集、使用,個人合法權(quán)益受到侵害時,通過合法正規(guī)渠道和方式進(jìn)行維權(quán)的意識不強(qiáng)。
報(bào)告指出,當(dāng)前,個人信息被泄露、非法收集和利用的問題頻出,網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)霸凌等時常遭遇,個人信息保護(hù)亟待加強(qiáng)。當(dāng)發(fā)現(xiàn)個人信息被非法收集、利用,個人權(quán)益可能受到侵害時,可利用微信公眾號(“App個人信息舉報(bào)”)、網(wǎng)站(pip.tc260.org.cn)2種專門渠道進(jìn)行線索舉報(bào)和問題反映;也可撥打電話12377、110、12321,或通過訪問網(wǎng)站https://www.12377.cn/、http://www.cyberpolice.cn/wfjb/、https://www.12321.cn/,向網(wǎng)信部門、公安機(jī)關(guān)和電信主管部門舉報(bào)。
在下載App時,要從官方正式渠道獲取安裝包,還可通過App安全認(rèn)證標(biāo)識來鑒別出經(jīng)過安全認(rèn)證的App產(chǎn)品。還應(yīng)不斷加強(qiáng)對個人信息保護(hù)知識和技能的學(xué)習(xí),同時關(guān)注到身邊的青少年和“銀發(fā)族”,共同提高個人信息保護(hù)意識和防護(hù)技能。
附件:
云南省2020年移動互聯(lián)網(wǎng)應(yīng)用程序個人信息安全狀況
2020年,云南省互聯(lián)網(wǎng)信息辦公室聯(lián)合省公安廳、省通信管理局、省市場監(jiān)管局和云南互聯(lián)網(wǎng)應(yīng)急中心共同開展了云南省2020年移動互聯(lián)網(wǎng)應(yīng)用程序個人信息安全狀況調(diào)查研究工作。本次調(diào)研主要包括數(shù)據(jù)統(tǒng)計(jì)、技術(shù)分析以及問卷調(diào)查。
一、總體概況
截止2020年12月底,全國移動互聯(lián)網(wǎng)應(yīng)用程序(以下簡稱App)約345萬款,分發(fā)渠道900余個(云南省分發(fā)渠道18個),總量比2019年增加37.4%,涉及云南省的App約1.8萬款。通過分析發(fā)現(xiàn),超過九成的App存在安全問題,這些問題可能導(dǎo)致個人信息被違法違規(guī)收集、使用,造成個人的合法權(quán)益受到侵害。

二、技術(shù)分析
通過對國內(nèi)App的安全態(tài)勢檢測,發(fā)現(xiàn)惡意程序①和違法違規(guī)類App約292萬款,其中云南省1308款。2020年,共捕獲到全國App流氓行為告警約2109萬條,涉及云南省的App流氓行為告警約38萬次。通過對抽取的云南省9095款A(yù)pp開展技術(shù)分析,結(jié)果顯示約六成App存在未征得用戶同意過度收集個人信息的行為。涉及云南省的1.8萬款A(yù)pp約有14724款A(yù)pp嵌入了SDK插件②,面臨來自產(chǎn)業(yè)鏈的收集用戶手機(jī)通訊錄、短信信息、各種傳感器信息等個人隱私信息的第三方安全風(fēng)險。

三、問卷調(diào)查
通過對2020年9月網(wǎng)絡(luò)安全宣傳周期間組織開展的云南省個人信息保護(hù)能力問卷調(diào)查數(shù)據(jù)進(jìn)行分析,結(jié)果顯示,超過九成問卷調(diào)查參與者對通過官方和正規(guī)渠道下載App的安全意識不強(qiáng),有93.1%的參與者認(rèn)為非官方的陌生App下載渠道是可信任的;有85.9%的參與者在遇到個人信息被非法收集、使用,個人合法權(quán)益受到侵害時,通過合法正規(guī)渠道和方式進(jìn)行維權(quán)的意識不強(qiáng);有近10%的參與者對微信等即時聊天App群組中陌生人發(fā)送二維碼等網(wǎng)絡(luò)鏈接的安全防范意識不強(qiáng)。

當(dāng)前,個人信息被泄露、非法收集和利用的問題頻出,網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)霸凌等情況時常出現(xiàn),影響著廣大人民群眾在網(wǎng)絡(luò)空間的幸福感、安全感。2020年3月6日,2020版《個人信息保護(hù)規(guī)范》(GB/T 35273-2020)完成修訂并正式發(fā)布。2020年5月28日,十三屆全國人大三次會議表決通過的《中華人民共和國民法典》人格權(quán)編,加大了對公民隱私權(quán)的保護(hù)力度,構(gòu)筑了個人信息保護(hù)的防火墻。目前,《個人信息保護(hù)法》草案已提請全國人大常委會審議,這一法律的頒布實(shí)施,將對個人信息安全保護(hù)發(fā)揮重要的作用。
當(dāng)發(fā)現(xiàn)個人信息被非法收集、利用,個人權(quán)益可能受到侵害時,可利用微信公眾號(“App個人信息舉報(bào)”)、網(wǎng)站(pip.tc260.org.cn)兩種專門渠道進(jìn)行線索舉報(bào)和問題反映;也可撥打電話12377、110、12321,或通過訪問網(wǎng)站https://www.12377.cn/、http://www.cyberpolice.cn/wfjb/、https://www.12321.cn/方式,向網(wǎng)信部門、公安機(jī)關(guān)和電信主管部門舉報(bào)。
個人在下載App時,要從有安全保障的可信渠道獲取安裝包,還可通過App安全認(rèn)證標(biāo)識“ ”來鑒別經(jīng)過App安全認(rèn)證的App產(chǎn)品。同時,我們還應(yīng)不斷加強(qiáng)對個人信息保護(hù)知識和技能的學(xué)習(xí),并與身邊的青少年和“銀發(fā)族”一起,共同提高個人信息保護(hù)意識和防護(hù)技能。
個人信息保護(hù)需要政府、企業(yè)、社會組織、廣大網(wǎng)民共同關(guān)注,共同參與,共筑防線,特別是App的開發(fā)者、運(yùn)營者和相關(guān)服務(wù)提供者應(yīng)堅(jiān)持經(jīng)濟(jì)效益和社會效益統(tǒng)一,嚴(yán)格遵守《中華人民共和國網(wǎng)絡(luò)安全法》和個人信息保護(hù)有關(guān)法律法規(guī),履行應(yīng)盡責(zé)任和義務(wù),認(rèn)真落實(shí)國家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部、國家市場監(jiān)督管理總局聯(lián)合制定的《常見類型移動互聯(lián)網(wǎng)應(yīng)用程序必要個人信息范圍規(guī)定》,加強(qiáng)自律,飲水思源,回報(bào)社會,造福人民。
備注:① 惡意程序類包含惡意扣費(fèi)、信息竊取、遠(yuǎn)程控制、惡意傳播、資費(fèi)消耗、系統(tǒng)破壞、誘騙欺詐、流氓行為等惡意行為。② SDK插件為軟件開發(fā)工具包,一般都是特定的軟件包、軟件框架、硬件平臺、操作系統(tǒng)等建立應(yīng)用軟件時的開發(fā)工具的集合。分別為推送類SDK、支付類SDK、統(tǒng)計(jì)類SDK、社交類SDK、地圖類SDK、框架類SDK、廣告類SDK、音視頻類SDK。③ 本次調(diào)查研究工作得到了智游網(wǎng)安(愛加密)、恒安嘉新、梆梆安全、華測檢測等網(wǎng)信領(lǐng)域企業(yè)提供的技術(shù)支持。