商业

不合理索取用户权限!16款App侵害用户权益被通报

不合理索取用户权限行为值得警惕

十六款App侵害用户权益被通报

本报见习记者 白楚玄

本报记者  文丽娟

手机App越界索权的问题再次引发关注。

近日,工业和信息化部信息通信管理局网站发布了《关于侵害用户权益行为的App通报(2020年第一批)》(以下简称《通报》),当当、大街、WiFi管家、e代驾、知乎日报等16款App被点名。此前,工业和信息化部曾于2019年12月和2020年1月分别公开了两批存在侵害用户权益的App(共56款),并下架3款逾期未整改App。

《通报》显示,侵权行为包括违规收集用户个人信息、违规使用用户个人信息、不合理索取用户权限和为用户账号注销设置障碍等。其中,不合理索取用户权限是主要形式,包括过度索取权限、不给权限不让用和频繁申请权限。

权限内容五花八门

越界索权相当普遍

《法制日报》记者从网信办网站获悉,截至2019年12月末,国内市场上监测到的App数量为367万款,我国第三方应用商店在架应用分发总量达到9502亿次。

“应用想要获取您的位置、联系人、相机权限……”下载一款新App后,打开软件时通常都会出现请求获取权限的相关内容。常见的应用权限包括存储权限、位置权限、通讯录权限、短信权限、相机权限、麦克风权限、日历权限等。

一些用户权限的获取能够保障App的正常使用。例如,导航软件需要获取位置权限来定位帮助导航,修图软件需要获取相机权限来使用特定照片,语音通讯软件需要获取麦克风权限和相机权限支持语音和视频通话。

部分用户权限的获取能够帮助App使用更加便利。例如,社交软件可以通过获取通讯录权限发现更多联系人,需要通过短信验证的App获取短信权限能够自动填写验证码等。但是,还有部分用户权限的获取并不合理。

手机用户张先生告诉《法制日报》记者,他下载一款社交App后,被要求获取包括位置、通讯录、短信、相机、相册、视频、麦克风等10多项权限,很多都涉及隐私,但若不授权则无法使用该软件,让他感到困惑。

手机用户赵女士说,在使用一款视频App时,虽然用不到通讯和定位,但该软件还是要求获得拨打电话的权限和位置权限。

以“索取用户权限”为关键词在百度首页搜索,各大网站和论坛都有大量相关讨论。

5月15日,信息通信管理局网站发布了《通报》,16款App被点名。其中,当当、e代驾、千千音乐、惠租车、电视家、彩视、七猫免费小说、WiFi管家、大街和哎呦有型存在不合理索取用户权限行为。

《法制日报》记者下载“惠租车”App进行试验,发现弹出了“‘惠租车’想给您发送通知”弹窗,之后是“允许‘惠租车’使用无线数据”弹窗,再之后是在使用前提醒阅读《使用条款》和《隐私政策》弹窗,此处只能选择“同意,继续使用”和“不同意,退出”。

中国传媒大学文法学部法律系副主任郑宁告诉《法制日报》记者,一般来说,App安装和使用过程中,只能对一些必要的权限征求使用人的同意。在使用安卓系统的手机中,有以下几个权限最常被调取,其一是“读取已安装应用列表”,借此可以了解和分析用户的使用习惯;其二是“读取本机识别码”,主要用来确定用户的身份;其三是“读取位置信息”,通过获取位置,搜集用户的活动范围,例如导航类软件就必须调取这一权限。

“手机App收集的信息若与其提供的服务无关,则构成越界索权。”郑宁说。

若不授权无法使用

用户只能被迫接受

应用权限作为收集手机用户个人信息的最直接方式,一旦同意特定用户权限的使用,那么个人信息将随时可能被获取,不利于个人隐私的保护。

中国人民大学网络与移动数据管理实验室孟小峰教授团队发布的《2019年度中国隐私风险指数分析报告》显示,2019年度App平均安装量同比增长14.81%,用户平均权限数据泄露量同比增长15.46%。当前中国用户的个人隐私泄露风险并没有得到有效控制,仍在大幅提升,而总体的隐私增长率与用户平均App安装量和用户平均权限数据泄露量呈正相关。

该团队在2018年发布的《中国隐私风险指数分析报告》曾指出,目前App的各类权限接近40个,但大部分权限跟App实现功能的正常需求并不匹配。

在《通报》中可以看到,对于用户权限的不合理索取包括不给权限不让使用、过度索取权限。此外,频繁申请权限也属于对用户权限的不合理索取。

从App开发者角度而言,获取用户权限能够在大数据的支撑下为用户提供更精准的“定制”服务。因此,为吸引用户和挖掘用户需求,申请和使用系统权限收集个人信息来对用户信息进行分析,成为大数据和互联网时代的一种常态。

然而,部分开发者和商家受商业利益的驱使,会不合理索取用户权限,侵犯用户的隐私权。

一位App服务提供者告诉《法制日报》记者:“大数据时代,当然是获取的权限越多,搜集到的个人信息就越多。”他以手机听筒权限为例,用户在聊天时谈及最近想购买的物品后,App通过听筒获取该信息后,可以在用户使用时推送相应的广告。

手机中存放的用户的账号密码、联系人名单、照片视频等,如果被App不合理获取用户权限,将面临被“数据劫持”的风险。以获取联系人为例,在联系人信息泄露的同时,用户和相关联系人都可能会收到骚扰电话、垃圾短信,甚至可能在数据被恶意泄露后面临诈骗和勒索。

值得注意的是,北京市消协的调查问卷显示,有41.16%的人在安装或使用手机App前从来不看授权须知。中消协发布的《App个人信息泄露情况调查报告》也显示,“不授权就没法用”是受访者“从不阅读”的最主要原因。

根据调查结果,在占比26.2%从不阅读应用权限和用户协议或隐私政策的受访者中,选择从不阅读的原因,主要是因为不授权就没法用,只能被迫接受(占比61.2%)。

对此,北京大学信息科学技术学院副教授陈江认为,这一方面是因为部分用户不了解应用权限对于个人隐私权利的重要性;另一方面,在很多情况下,如果用户不提供权限,App就直接退出或自动停止服务。

亟须完善法律规范

保护公民信息安全

网络安全法明确规定,要加强对个人信息保护,规定网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。不能收集与其提供的服务无关的个人信息,也不能违反法律规定或与用户的约定收集、使用个人信息。

2019年1月25日,《关于开展App违法违规收集使用个人信息专项治理的公告》发布,决定自2019年1月至12月,在全国范围组织开展App违法违规收集使用个人信息专项治理。此后,为落实该公告的部署,相关部门成立了App专项治理工作组。

此后,《互联网个人信息安全保护指南》《App违法违规收集使用个人信息行为认定方法》《信息安全技术个人信息安全规范》《电信和互联网行业提升网络数据安全保护能力专项行动方案》等陆续印发,对App违法收集个人信息行为进行了认定和治理。

《法制日报》记者梳理发现,为了加强个人信息保护,2019年至今,《移动互联网应用程序(App)收集个人信息基本规范(草案)》《数据安全管理办法(征求意见稿)》《个人信息告知同意指南(征求意见稿)》《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南(征求意见稿)》《网络安全标准实践指南—移动互联网应用程序(App)个人信息安全防范指引(征求意见稿)》等也相继发布。

中国人民大学法学院教授杨立新认为,目前,侵害公民个人信息构成犯罪的才能够追究其刑事责任,但对于一般侵权行为仍然制裁不力,应该采取更具体的立法措施,对侵害个人信息的行为认定为侵权行为,追究其损害赔偿责任。

北京师范大学网络法治国际中心执行主任、中国互联网协会研究中心秘书长吴沈括同样认为须加强和完善立法,“虽然刑法对个人信息保护力度较强,但相关前位法立法缺失,关于个人信息保护的法规较为零散,因此个人信息保护法、数据安全法的出台刻不容缓”。

吴沈括说,不良网络运营者是用户信息安全的重大威胁,应针对这些运营者制定、实行有效的监管措施,并提高威慑网络运营者的惩处力度,才能从源头上遏制危害公民信息安全的行为。此外,用户也应重视个人信息安全,提高信息安全意识,增强个人信息保护能力。

【责任编辑:欧阳雪】

链通内外 湘约未来 | 2026湖南内外贸一体化融合发展博览会在株洲启幕

6月26日,2026湖南内外贸一体化融合发展博览会暨外贸优品中华行湖南站启动仪式在株洲国际会展中心举行。本次博览会以“链通内外、湘约未来——新消费、新智造、新融合”为主题,展览面积达5万平方米,设置四大主题馆、十大特色展区,吸引近600家企业参展,来自15个国家和地区及国内20余个省市的近2000名客商参会。喀麦隆驻华大使、驻华使团团长马丁·姆巴纳,商务部外贸发展事务局副局

免费午餐终结!大模型集体"掀桌"收费,豆包68元起步,你的每句话都在烧钱

从豆包到智谱,从MiniMax到腾讯云,从GitHub Copilot到三大运营商,一场席卷整个AI行业的收费风暴正以肉眼可见的速度吞噬"免费时代"最后的残垣。《人民日报》今日刊发读者点题文章,直指核心之问:大模型收费,合理吗?答案藏在一组令人咋舌的数字里。一、账单爆发:日均140万亿

平台经济大中小企业协同发展三年行动方案落地,剑指2028年百亿级开放场景

工业和信息化部、中央网信办、国家发展改革委、科技部、商务部、市场监管总局、国家数据局七部门联合印发《促进平台经济大中小企业协同发展行动方案(2026—2028年)》(工信部联信管〔2026〕119号),以系统性制度设计打通大中小企业融通堵点,为平台经济转型升级按下"加速键"。关键数据亮眼:三批清单、百个试点、六十个场景方案明确,到2028年,平台经济大中小企业协同发

营销费用成监管重点 医药企业合规路径亟需升级 - 杭州举办医药营销费用支付合规专题讲座

在医药购销领域反商业贿赂力度持续加大的背景下,一场聚焦“营销费用支付合规”的专题讲座近日在杭州举行。来自医药研发、生产、流通及合规服务等产业链各环节的50余位企业代表,围绕两高最新司法解释及行业纠风工作要求,深入探讨合规经营与风险防控的实践路径。6月5日,由杭州金华商会食品药品分会主办、药闻天下与和泽医药承办的“医药企业营销费用支付合规问题专题讲座”在杭州市钱塘区

从“机遇期”跃入“加速期”:166家外资企业获增值电信业务经营试点批复

记者3日从工业和信息化部获悉,自2025年2月首批增值电信业务经营试点批复发放以来,已有166家外资企业获得批复,相关企业可依法开展互联网数据中心、互联网接入服务、信息服务等增值电信业务。这被看作是我国主动对接国际高标准经贸规则、推动电信业高水平开放的重要进展。在试点数量快速扩容的

从“用完即弃”到“一票通城”:多地掘金“票根经济”,撬动消费新蓝海

不再是千篇一律的“满200减50”,而是深度绑定了一张张看似不起眼的票根。赛事、演出、电影票、机票、高铁票、展会凭证,正成为开启“吃住行游购娱”全链条消费的万能钥匙。这股以“票根经济”为核心的新浪潮,正试图通过一张张电子或纸质票根,精准捕捉城市里的“短暂流量”,并将其转化为实实在在的“消费留量”。一张票根解锁全城:消费场景

绥芬河 - 莫斯科直达班列密集开行 跨境铁路大通道效能持续释放

5月24日,绥芬河铁路口岸北站场换装作业繁忙有序,两台正面吊精准抓取集装箱,稳稳装载至平板列车。这是绥芬河市雄飞集团本月第二、三列“绥芬河—莫斯科”直达班列完成编组,即将满载110个集装箱、货值超5000万元人民币的货物启程赴俄,标志着绥芬河口岸跨境铁路运能实现新跃升。

第35届哈洽会 | 近百款中俄新品绥芬河首发 制度创新赋能跨境贸易高质量发展

第35届中国·哈尔滨国际经济贸易洽谈会绥芬河分会场"驱动贸易新业态 制度创新育商机"中俄特色商品首发首展首秀专场活动近日在绥芬河国际商贸中心举办。近百款中俄特色新品集中亮相,10家中外重点企业登台推介,精准匹配双边市场供需,为中俄跨境贸易转型升级注入强劲动能。

十载向北开放路:“最热”中俄博览会冰城启幕

5月17日,丁香盛开的哈尔滨迎来第十届中国-俄罗斯博览会。恰逢中俄战略协作伙伴关系建立30周年、《中俄睦邻友好合作条约》签署25周年,本届博览会以526项首款新品集中首发、近100场配套活动同步推进的空前规模,交出十年向北开放的“成绩单”,也为正在提速的中俄经贸合作注入全新动能。当天,国家主席习近平同俄罗斯总统普京分别向博览会致贺信。习近平指出,希望两国各界以本届

开放经济“皇冠上的明珠”迎空间密码

海关总署24项扩能提质措施重磅落地,一条“成长之梯”助综保区走向世界舞台中央。4月25日,前海综合保税区交出一份“开门红”成绩单:进出口总值达1428.3亿元,同比增长47.9%,首次登顶全国综合保税区榜首。三天后,海关总署在北京举行的新闻发布会上正式宣布,经国务院同意,国务院办公厅已转发海关总署《关于促进综合保税区扩能提质的若干措施》,从4个方面提出24项改革措施

厦门老字号闪耀老字号全球发布大会 两产品位列老字号优选贯标单位优质产品清单

古龙食品“酱油冰淇淋”与欧芭集团“防脱密发洗发水”分别入选“老字号优选·潮品”和“老字号优选·新品”名录。本次大会以“东方新势 潮领全球”为主题,由中国中小商业企业协会、数字创新专业委员会、老字号协同创新中心(传播推广)共同主办。来自政府相关部门、20个

集脉百货行业全渠道私享会:聚焦AI高溢价爆品打造与亿级渠道对接

一场以“AI高溢价爆品打造”为主题的百货行业全渠道私享会22日在集脉新电商集团总部举行,吸引79家品牌、35家亿级渠道负责人及近200名行业代表参与,现场完成多轮选品对接,为电商企业梳理发展趋势,明确发展方向。据主办方介绍,本次私享会重点围绕电商实操、趋势分析、渠道选品逻辑等内容展开。蝉妈妈浙江品牌负责人陈智琴、AI高溢价实战专家严奇、AI爆品打造实战专家清风等七位讲师,

第六届消博会启幕:“十五五”首展遇封关后首秀,AI飞行汽车与“消博宝宝”同台竞艳

来自60多个国家和地区的超过3400个品牌齐聚南海之滨,集中呈现绿色、健康、数字、智能等新型消费领域的精品新品。这是“十五五”开局之年我国重大展会的“首展”,也是海南自贸港全岛封关运作之后的“首秀”。双重“首”字叠加之下,本届消博会各项核心指标均

3.6亿人的饭碗与80万亿的跃升:全国服务业大会释放最强信号,百万亿级生态加速重构

政策顶层设计密集落地,“分层分类”精准施策推动服务业从规模扩张转向质量效益。4月7日至8日,全国服务业大会在北京召开。这是新时代首次聚焦服务业而举行的全国性大会。中共中央总书记、国家主席、中央军委主席习近平近日就服务业发展作出重要指示,强调突出需求牵引、改革攻坚、科技赋能、开放合作,深入实施服务业扩能提质行动,推进生产性服务业向专业化和价值链高端延伸,促进生活性服务业

第二批零售业创新提升试点启动申报,首批试点拉动投资超756亿元

“推荐数量不限”:申报门槛进一步放宽,鼓励地级及以上城市差异化探索。在首批38个试点城市取得显著成效的基础上,零售业创新提升的国家战略迎来“扩容升级”。记者4月8日从商务部获悉,商务部等4部门已于日前印发通知,正式启动第二批全国零售业创新提升试点城市申报工作。各申报城市须在2026年5月27日前将申报材料报送商务部。首批“试水”成效显著:改造项目625个,拉动投资756亿元
返回
顶部