這款代駕軟件(jian)是朋友在其它(ta)城市一(yi)(yi)直運營(ying)用(yong)的(de),經朋友介紹(shao),試用(yong)了一(yi)(yi)段時(shi)間,軟件(jian)運行的(de)很穩定就直接來他們(men)家購(gou)買了,設(she)計(ji)上稍微變動了一(yi)(yi)下,其它(ta)都保(bao)持原樣,功能實現的(de)非常完(wan)美。
工(gong)作(zuo)效率特(te)高,回收小(xiao)程(cheng)(cheng)序做(zuo)的特(te)別(bie)好,要(yao)正式運營了(le),后臺也(ye)十分簡潔(jie)。客(ke)服和售后技術(shu)人員都特(te)別(bie)專業。不懂的都一(yi)一(yi)解釋清楚,程(cheng)(cheng)序用的很順手(shou),功(gong)能很全面,頁面簡潔(jie)明了(le),價格實惠,售后服務很到位。
“要厘(li)清數據(ju)所有權(quan)、使用(yong)權(quan)、運營權(quan)、收益權(quan)等權(quan)利(li),在保障國家(jia)網絡和(he)數據(ju)安(an)全(quan)的(de)基礎(chu)上(shang)激發(fa)(fa)企業創新活(huo)力。”在5月17日召開(kai)的(de)“推動數字經濟持續健(jian)康發(fa)(fa)展”專(zhuan)題(ti)協商會上(shang),數據(ju)安(an)全(quan)和(he)個人隱私再次成為了關注(zhu)的(de)焦點。
然而就(jiu)目前的(de)形勢來看,數據安全和個人(ren)隱私問題(ti)依舊十分突出,其中各大App對(dui)于用戶隱私的(de)過度(du)收(shou)集就(jiu)是典型(xing)代表(biao)。近(jin)日(ri),奇安信病毒響應中心發布了2022年第(di)一(yi)季(ji)度(du)《App違(wei)規收(shou)集個人(ren)信息風險分析報告(gao)》(簡(jian)稱《報告(gao)》),對(dui)近(jin)30萬個全國應用市場新增App活躍樣本個人(ren)信息收(shou)集情況(kuang)進行(xing)了詳(xiang)細的(de)分析。
《報告》顯示,在(zai)針對近30萬個(ge)(ge)新(xin)增活躍App樣(yang)本的(de)(de)(de)抽(chou)樣(yang)檢測中(zhong),存(cun)在(zai)“無提示收(shou)集個(ge)(ge)人信息”風(feng)險和“高(gao)頻次(ci)(ci)收(shou)集個(ge)(ge)人信息”風(feng)險的(de)(de)(de)App,分別占到檢測樣(yang)本總量的(de)(de)(de)21.3%和14.7%。總體來看,平均每5個(ge)(ge)App中(zhong),就會有一個(ge)(ge)存(cun)在(zai)個(ge)(ge)人信息收(shou)集方面的(de)(de)(de)違規風(feng)險。在(zai)本季度檢出(chu)的(de)(de)(de)所有存(cun)在(zai)違規風(feng)險的(de)(de)(de)App中(zhong),至(zhi)(zhi)少(shao)有1款下(xia)載(zai)(zai)量超(chao)過(guo)(guo)1億次(ci)(ci),4款下(xia)載(zai)(zai)量超(chao)過(guo)(guo)1000萬次(ci)(ci),19款下(xia)載(zai)(zai)量超(chao)過(guo)(guo)100萬次(ci)(ci),僅所有抽(chou)樣(yang)檢測存(cun)在(zai)違規風(feng)險的(de)(de)(de)24款App就至(zhi)(zhi)少(shao)影響國內超(chao)過(guo)(guo)2億用戶。
《報告》發(fa)現,在所有存在“無(wu)提(ti)(ti)示收(shou)集個(ge)人(ren)信(xin)息(xi)”風險的(de)App中,IMEI(國(guo)(guo)際(ji)移動(dong)設備(bei)識(shi)別(bie)碼(ma))、MAC(硬件地址)地址和IMSI(國(guo)(guo)際(ji)移動(dong)用戶識(shi)別(bie)碼(ma))是App靜(jing)默收(shou)集個(ge)人(ren)信(xin)息(xi)最主要(yao)的(de)三個(ge)類型。其中,87.6%會無(wu)提(ti)(ti)示收(shou)集IMEI信(xin)息(xi),50.6%會無(wu)提(ti)(ti)示收(shou)集MAC地址,16.7%會無(wu)提(ti)(ti)示收(shou)集IMSI信(xin)息(xi),而無(wu)提(ti)(ti)示收(shou)集其他個(ge)人(ren)信(xin)息(xi)的(de)情況,僅占1.7%。
另一方面,在(zai)2022年(nian)第一季度檢測(ce)的(de)所(suo)有新增活躍App樣本中,一百秒內(nei)收(shou)集用(yong)戶個(ge)人信(xin)息(xi)超過2次(ci)(包含2次(ci))的(de)App占(zhan)(zhan)到了所(suo)有被檢測(ce)App總量的(de)14.7%,存在(zai)高頻(pin)收(shou)集個(ge)人信(xin)息(xi)現(xian)象。而(er)在(zai)所(suo)有存在(zai)高頻(pin)次(ci)收(shou)集個(ge)人信(xin)息(xi)風(feng)險的(de)App中,每一百秒收(shou)集個(ge)人信(xin)息(xi)次(ci)數大于等于2次(ci),但低于5次(ci)的(de)App約(yue)占(zhan)(zhan)44.0%;6~10次(ci)的(de)占(zhan)(zhan)比28.7%,11~20次(ci)的(de)占(zhan)(zhan)比18.8%,大于20次(ci)的(de)占(zhan)(zhan)比8.5%。
值得注意的是,某款收(shou)集個人(ren)信(xin)息(xi)最(zui)為頻(pin)繁App,竟(jing)然在一(yi)百(bai)秒內(nei)對IMEI信(xin)息(xi)收(shou)集了138次,平均(jun)(jun)每秒1.38次,相當于平均(jun)(jun)約每0.7秒就收(shou)集一(yi)次,可(ke)謂(wei)是對用戶個人(ren)信(xin)息(xi)的“不間斷”收(shou)集。
盡管大量App仍存(cun)在違(wei)規收(shou)集(ji)(ji)個人信(xin)(xin)息(xi)(xi)的(de)現象,但未(wei)必都是由App自身來完成(cheng)的(de),很多時候是因(yin)為App集(ji)(ji)成(cheng)了第三(san)(san)方(fang)SDK,而第三(san)(san)方(fang)SDK存(cun)在個人信(xin)(xin)息(xi)(xi)收(shou)集(ji)(ji)行(xing)為。如果(guo)相關App在用戶(hu)協議(yi)中,沒有告知其(qi)集(ji)(ji)成(cheng)的(de)第三(san)(san)方(fang)SDK存(cun)在的(de)個人信(xin)(xin)息(xi)(xi)收(shou)集(ji)(ji)情況(kuang),同樣(yang)也會構成(cheng)“無提示(shi)收(shou)集(ji)(ji)個人信(xin)(xin)息(xi)(xi)”的(de)違(wei)規風險(xian)。如果(guo)第三(san)(san)方(fang)SDK存(cun)在“高頻次(ci)收(shou)集(ji)(ji)個人信(xin)(xin)息(xi)(xi)”的(de)情況(kuang),那么(me)相關App也會存(cun)在同樣(yang)的(de)違(wei)規風險(xian)。
《報告》顯示,在(zai)(zai)所有(you)存(cun)在(zai)(zai)“無(wu)提示收集(ji)(ji)個人信息(xi)”和(he)“高頻次收集(ji)(ji)個人信息(xi)”風(feng)險(xian)的App中,對(dui)用(yong)戶(hu)信息(xi)進行(xing)違(wei)規(gui)收集(ji)(ji)的,84.0%屬(shu)于第(di)三方(fang)(fang)SDK行(xing)為(wei)(wei)(wei),僅有(you)16.0%屬(shu)于App自身行(xing)為(wei)(wei)(wei)。也就是(shi)說,對(dui)第(di)三方(fang)(fang)SDK的不(bu)規(gui)范使用(yong),以及第(di)三方(fang)(fang)SDK自身的不(bu)規(gui)范行(xing)為(wei)(wei)(wei),是(shi)導(dao)致當前部分App存(cun)在(zai)(zai)違(wei)規(gui)收集(ji)(ji)用(yong)戶(hu)個人信息(xi)風(feng)險(xian)的主要(yao)原因。檢測還發現,有(you)兩款知名的第(di)三方(fang)(fang)SDK,分別(bie)覆蓋了存(cun)在(zai)(zai)違(wei)規(gui)行(xing)為(wei)(wei)(wei)的App總量的29.0%和(he)21.0%。
《報(bao)告》還發現,在(zai)某些(xie)存(cun)在(zai)違(wei)(wei)(wei)(wei)規收集(ji)用(yong)戶(hu)(hu)個(ge)人(ren)信(xin)(xin)息(xi)風(feng)險(xian)的(de)(de)App中(zhong),集(ji)成了(le)不止一款(kuan)存(cun)在(zai)違(wei)(wei)(wei)(wei)規收集(ji)用(yong)戶(hu)(hu)信(xin)(xin)息(xi)行(xing)為的(de)(de)第三方SDK。統計顯示,在(zai)所有(you)(you)集(ji)成了(le)違(wei)(wei)(wei)(wei)規收集(ji)個(ge)人(ren)信(xin)(xin)息(xi)SDK的(de)(de)App中(zhong),只集(ji)成了(le)1款(kuan)違(wei)(wei)(wei)(wei)規SDK的(de)(de)App占比為84.4%,集(ji)成了(le)2款(kuan)違(wei)(wei)(wei)(wei)規SDK的(de)(de)App占比為12.7%,另有(you)(you)2.9%的(de)(de)App集(ji)成3款(kuan)及以(yi)上(shang)的(de)(de)違(wei)(wei)(wei)(wei)規SDK。