近日,云南省互联网信息办公室联合省公安厅、省通信管理局、省市场监管局和云南互联网应急中心共同发布了《云南省2020年移动互联网应用程序个人信息安全状况》(以下简称“报告”)。据统计分析,截至去年,全国约有345万款App,涉及云南省的App约有1.8万款。超过九成的App存在安全问题,可能导致个人信息被违法违规收集、使用,造成个人合法权益受侵害。
通过对国内App进行检测,发现恶意程序和违法违规类App约292万款,其中涉及云南的有1308款。去年捕获全国App流氓行为告警约2109万条,涉及云南省的App流氓行为告警约38万次。通过技术分析抽取的云南省9095款App,结果显示,约六成App存在未征得用户同意过度收集个人信息的行为。
云南省本地生活类的App存在高危漏洞风险等级最高,网络游戏、学习教育、金融、办公商务、旅游交通、即时通信、实用工具、文化传媒、问诊挂号等几大类App也同样存在高危漏洞风险。超九成参与者对官方渠道和正规渠道下载App的安全意识不强,有93.1%的参与者认为非官方的陌生App下载渠道也是可信任的;有85.9%的参与者在遇到个人信息被非法收集、使用,个人合法权益受到侵害时,通过合法正规渠道和方式进行维权的意识不强。当前,个人信息被泄露、非法收集和利用的问题频出,网络诈骗、网络霸凌等时常遭遇,个人信息保护亟待加强。
在下载app时,要从官方正式渠道获取安装包,还可通过App安全认证标识来鉴别出经过安全认证的App产品。应不断加强对个人信息保护知识和技能的学习,同时关注到身边的青少年和“银发族”,共同提高个人信息保护意识和防护技能。
附件:
截至2020年12月底,全国移动互联网应用程序(以下简称App)约345万款,分发渠道900余个(云南省分发渠道18个),总量比2019年增加37.4%,涉及云南省的App约1.8万款。通过分析发现,超过九成的App存在安全问题,这些问题可能导致个人信息被违法违规收集、使用,造成个人的合法权益受到侵害。 二、技术分析 通过对国内App的安全态势检测,发现恶意程序①和违法违规类App约292万款,其中云南省1308款。2020年,共捕获到全国App流氓行为告警约2109万条,涉及云南省的App流氓行为告警约38万次。通过对抽取的云南省9095款App开展技术分析,结果显示约六成App存在未征得用户同意过度收集个人信息的行为。涉及云南省的1.8万款App约有14724款App嵌入了SDK插件②,面临来自产业链的收集用户手机通讯录、短信信息、各种传感器信息等个人隐私信息的第三方安全风险。
当前,个人信息被泄露、非法收集和利用的问题频出,网络诈骗、网络霸凌等情况时常出现,影响着广大人民群众在网络空间的幸福感、安全感。2020年3月6日,2020版《个人信息保护规范》(GB/T 35273-2020)完成修订并正式发布。2020年5月28日,十三届全国人大三次会议表决通过的《中华人民共和国民法典》人格权编,加大了对公民隐私权的保护力度,构筑了个人信息保护的防火墙。目前,《个人信息保护法》草案已提请全国人大常委会审议,这一法律的颁布实施,将对个人信息安全保护发挥重要的作用。
(来源:昆明信息港)
(部分文字来自网络,如涉及侵权,请及时与我们联系,我们会在第一时间删除或处理侵权内容。电话:4006770986邮箱:zhangming[at]eefung.com负责人:张明)