近日,國家互聯(lián)網應急中心在其官網發(fā)布了《“新聞資訊類”App個人信息收集情況測試報告》(以下簡稱“報告”)。報告顯示,8款受測App在5種場景下收集了4種類型的個人信息,分別為位置信息、唯一設備識別碼、應用列表信息以及用戶在App首頁的截圖信息,截圖信息包括截圖操作、截圖內容。
據(jù)了解,近期中國網絡空間安全協(xié)會、國家計算機網絡應急技術處理協(xié)調中心對“新聞資訊類”公眾大量使用的部分 App 收集個人信息情況進行了測試。
測評選取了19家應用商店累計下載量達到1億次的“新聞資訊類”App,共計8款,包括今日頭條、百度、騰訊新聞、新浪新聞、一點資訊、網易新聞、趣頭條以及搜狐新聞。
【資料圖】
測評結果顯示,8款受測App在5種場景下調用了位置、設備信息、應用列表、剪切板4類系統(tǒng)權限,未發(fā)現(xiàn)調用相機、麥克風、通訊錄等其他權限。
在啟動App的場景中,調用系統(tǒng)權限種類最多的為今日頭條、百度、新浪新聞,3款App均調用了4類權限;調用系統(tǒng)權限次數(shù)最多的為搜狐新聞,此App分別調用了11次位置權限、6次設備信息權限以及1次應用列表權限。而在刷新首頁新聞場景中,調用系統(tǒng)權限次數(shù)最多的為一點資訊,調用了18次設備信息權限。
在后臺靜默場景中,調用系統(tǒng)權限種類最多的為網易新聞和趣頭條,調用系統(tǒng)權限次數(shù)最多的為網易新聞。
報告測評結果顯示,在啟動App、刷新首頁新聞、查看新聞內容、分享新聞鏈接、后臺靜默的場景下,8款受測App上傳了4種類型的個人信息,分別為位置信息,包括經緯度、街道地址、當前連接Wi-Fi MAC地址、當前連接基站信息、周邊可用Wi-Fi MAC地址;唯一設備識別碼,包括IMEI(國際移動設備識別碼)、Android ID(安卓ID)、OAID(開放匿名設備標識符)、手機MAC地址;應用列表信息,包括手機上已安裝、新安裝和新卸載的應用信息,自上次使用App 以來的應用信息變化情況(包括更新、安裝和卸載)。
值得注意的是,上述8款受測App上傳的個人信息還包括用戶在 App首頁的截圖信息,包括截圖操作(記錄有截圖動作發(fā)生)、截圖內容(截圖產生的圖片)。
測評結果顯示,在啟動App場景中,個人信息上傳種類最多的為百度和新浪新聞。
在刷新首頁的新聞場景中,個人信息上傳種類最多的為網易新聞,分別上傳了經緯度、街道地址、當前連接Wi-Fi MAC 地址;IMEI、手機MAC 地址;用戶在首頁的截圖內容。
此外,在后臺靜默場景中,個人信息上傳種類最多的為今日頭條、新浪新聞、網易新聞與趣頭條。
標簽:
熱門