欧美aaa一级成人在线观看|午夜热门精品一区二区三区|少妇高潮喷水惨叫久久久|亚洲欧美高清麻豆综合

【app開(kāi)發(fā)】多款地圖類(lèi)APP獲取敏感權(quán)限

2018-08-21 16:55:12

地圖類(lèi)APP已成為當(dāng)前智能出行的必備軟件,但提醒市民的是,這類(lèi)軟件在給出行提供服務(wù)指導(dǎo)的同時(shí),一些潛在的套路卻不容忽視。

近日,上海市消保委對(duì)百度地圖、高德地圖、騰訊地圖、搜狗地圖、圖吧導(dǎo)航等5款熱門(mén)地圖類(lèi)APP涉及個(gè)人信息權(quán)限狀況進(jìn)行了評(píng)測(cè)。

多款地圖APP獲取敏感權(quán)限

個(gè)人信息保護(hù)的關(guān)鍵是規(guī)范個(gè)人信息收集和使用。對(duì)APP來(lái)說(shuō),規(guī)范個(gè)人信息收集和使用的核心是權(quán)限的獲取。

本次評(píng)測(cè)發(fā)現(xiàn),申請(qǐng)的敏感權(quán)限與實(shí)際功能不完全對(duì)應(yīng),申請(qǐng)的權(quán)限應(yīng)當(dāng)遵循“合法、正當(dāng)、必要”三原則。從評(píng)測(cè)情況來(lái)看,百度地圖、騰訊地圖申請(qǐng)的權(quán)限與實(shí)際功能均可以對(duì)應(yīng)。而高德地圖、搜狗地圖、圖吧導(dǎo)航申請(qǐng)的權(quán)限與實(shí)際功能不完全對(duì)應(yīng),部分還未找到對(duì)應(yīng)的實(shí)際功能。

本次評(píng)測(cè)還發(fā)現(xiàn),與消費(fèi)者個(gè)人隱私關(guān)系度密切的通訊錄、短信等敏感權(quán)限,如果消費(fèi)者一旦授權(quán),APP將永久性獲取該權(quán)限。雖然理論上可以通過(guò)系統(tǒng)設(shè)置的后臺(tái)將其關(guān)閉,但入口較深,一般消費(fèi)者并不知曉。

另外,本次評(píng)測(cè)結(jié)果顯示,圖吧導(dǎo)航利用技術(shù)手段繞開(kāi)安卓6.0授權(quán)流程,評(píng)測(cè)發(fā)現(xiàn),圖吧導(dǎo)航的更新時(shí)間為2018年4月26日,版本為v9.4.3.100310a。該版本獲取敏感權(quán)限13個(gè),均在“安裝時(shí)授權(quán)”,其中有8個(gè)未找到對(duì)應(yīng)功能。圖吧導(dǎo)航通過(guò)設(shè)置較低版本的系統(tǒng)適用環(huán)境,繞開(kāi)較安全的安卓6.0系統(tǒng),獲取敏感權(quán)限,存在一定的安全風(fēng)險(xiǎn)。

涉事APP:下線(xiàn)無(wú)關(guān)功能

針對(duì)評(píng)測(cè)中發(fā)現(xiàn)的問(wèn)題,高德地圖、百度地圖、騰訊地圖向消保部門(mén)作出回應(yīng)。

高德地圖方面表示,企業(yè)第一時(shí)間對(duì)產(chǎn)品進(jìn)行了積極自查,并緊急對(duì)相關(guān)權(quán)限申請(qǐng)進(jìn)行下線(xiàn)處理,在舊版產(chǎn)品中出現(xiàn)的,涉及部分用戶(hù)的獲取手機(jī)聯(lián)系人等權(quán)限申請(qǐng),在新版本產(chǎn)品中會(huì)全部取消。

百度地圖方面表示,鑒于用戶(hù)使用短信分享功能的場(chǎng)景有限,經(jīng)內(nèi)部評(píng)估,百度地圖可以在后續(xù)版本中去除短信分享功能,從而不再獲取發(fā)送短信的權(quán)限。針對(duì)通訊錄和短信這兩個(gè)權(quán)限將進(jìn)行單次授權(quán)的優(yōu)化,百度地圖將在隨后的產(chǎn)品版本中持續(xù)完善。

騰訊地圖方面表示,舊版騰訊地圖的分享功能在用戶(hù)允許的前提下需要獲取通訊錄權(quán)限,即當(dāng)用戶(hù)分享位置的時(shí)候,可以在其通訊錄中選擇一個(gè)聯(lián)系人進(jìn)行分享,目前該功能已經(jīng)下線(xiàn)。騰訊地圖已在安卓版本中停止獲取通訊錄權(quán)限,iOS將在后續(xù)的新版本中刪除該權(quán)限。

搜狗地圖、圖吧導(dǎo)航也紛紛表示,將積極整改,取消不必要的權(quán)限獲取。

涉及權(quán)限授權(quán)時(shí)要留意

手機(jī)APP使用已經(jīng)普及化,涉及用戶(hù)信息搜集和個(gè)人信息保護(hù)的問(wèn)題得到消費(fèi)者廣泛關(guān)注,重視個(gè)人信息保護(hù)是APP開(kāi)發(fā)者誠(chéng)信度的體現(xiàn)。

對(duì)于個(gè)人隱私關(guān)系度密切的通訊錄、短信等敏感權(quán)限,消保委建議APP開(kāi)發(fā)者能夠提供“一次性授權(quán)”的選項(xiàng),以更好地保護(hù)消費(fèi)者個(gè)人信息。

此外,為更好地保護(hù)個(gè)人信息,消費(fèi)者應(yīng)注意,在涉及個(gè)人敏感權(quán)限授權(quán)時(shí),應(yīng)該考慮到這些權(quán)限可能帶來(lái)的風(fēng)險(xiǎn)。

關(guān)注樂(lè)騰科技官方微信

關(guān)注樂(lè)騰科技官方微信