记者从“2019年国际反病毒大会”上获悉,目前天津、广东两地监测中心被授权对移动APP进行安全监测。为配合“四部委”APP违法违规收集使用个人信息专项治理,防止个人信息泄露,国家计算机病毒应急处理中心推出APP和SDK(软件工具应用)安全治理的六项重要举措。
据国家计算机病毒应急处理中心常务副主任陈建民介绍,病毒中心是我国唯一的负责计算机病毒应急处理的专门机构,受公安部委托开展移动APP安全管理工作,中心承担了全国移动APP安全监测处置工作任务,建立移动互联网应用安全监测处置中心和移动APP安全监测处置平台,对全国移动APP分发平台开展技术监测,并受公安部委托以计算机防治产品实验室的名义,大力开展移动应用检验检测和通报处置工作。
据统计,截至2019年6月,我国网民规模达到8.54亿人,手机网民规模达到8.47亿人,我国网民使用手机上网的比例达99.1%。在手机互联网应用发展方面,网络支付、网络文学、网络音乐、即时通信、网络购物的用户规模半年增长率均超过5%。与此同时,移动APP强制授权、过度索权、超范围收集个人信息的现象大量存在,违法违规使用个人信息的问题突出,广大网民对此反映强烈。
陈建民介绍,监测发现,一些APP超范围采集信息的情况有所发生,违反了相关规范中约定的“最小够用”原则,还有些APP涉嫌超范围采集公民个人隐私,比如MOMO陌陌8.18.7、京东金融5.2.32,墨迹天气、金山词霸、开心消消消(1.1)、嘀咕乐等等。
广东省公安厅披露的窃取用户隐私的APP产品中有“西瓜视频”、“芒果TV”2款知名追剧APP。其中,“西瓜视频”被发现会读取用户手机通讯录;“芒果TV”会随时使用麦克风偷录音,还会收集用户位置等等。