金山词霸、墨迹天气涉超范围采集隐私 还有这些人气高的软件也有高危漏洞

9月15日在多部门共同主办的“2019年网络安全专题发布会”上,金山词霸、墨迹天气等多个App被检测出“存在侵犯隐私行为或超范围采集隐私”而被点名批评。

金山词霸、墨迹天气涉超范围采集隐私 还有这些人气高的软件也有高危漏洞

根据国家计算机病毒应急处理中心发布的《移动App违法违规问题及治理举措》,App和SDK存在六大类问题,包括远程控制、恶意扣费等八大类恶意行为、涉嫌侵犯公民个人隐私、涉嫌超范围采集公民个人隐私等,其中陌陌、金山词霸、京东金融、云闪付、墨迹天气等应用被点名。

根据检测结果,APP方面,家校看板、蜜蜂优选、拨号大师、碧桂园售楼等App存在远程控制、恶意扣费等八大类恶意行为。而果果分期、烈鸟APP被抓包检测出存在回传用户通讯录和短信的侵犯公民个人隐私行为。此外,金山词霸、墨迹天气、分期宝等则涉嫌超范围采集公民个人隐私,NBA篮球大师、分钟天天红包等存在高危漏洞。

对此,墨迹天气相关负责人向北京商报记者表示,公安部采集的样本是2019年1月28日墨迹天气7.0802.02版本,墨迹天气后续已根据国家标准完善了用户隐私协议(明确了获取数据的范围及用途)。同时,墨迹天气已主动进行内部整改,并且已初步通过国家App安全认证初步审核。

相关内容