中國消費者報北京訊(記者武曉莉)工業(yè)和信息化部通信管理局日前發(fā)布了關于侵害用戶權益行為的APP通報(2023年第1批),46款APP及SDK被曝存在個人信息保護問題,包括墨跡天氣、掌上公交、德信影城、太平洋影城、中國移動云盤、屈臣氏等APP。
據業(yè)內人士介紹,SDK是指集成在APP里的第三方軟件開發(fā)工具包。SDK可以幫助APP高效率、低成本地實現地圖、支付、統計、社交、廣告等一系列功能。監(jiān)測數據表明,一款APP平均會嵌入10款以上SDK,以實現認證登錄、消息推送、訪問統計等功能,甚至一些自主開發(fā)水平較低的中小應用完全依靠SDK實現主要功能。對普通用戶來說,SDK是隱藏不見的第三方。
目前,手機操作系統均未提供單獨的SDK權限管理機制,而是由SDK直接調用APP的已有權限,部分SDK借此強制要求APP捆綁聲明權限,或者調用APP權限過度收集個人信息,因此第三方SDK濫用系統權限收集個人信息而引發(fā)的APP違規(guī)問題日益凸顯。
據了解,依據《個人信息保護法》《網絡安全法》《電信條例》《電信和互聯網用戶個人信息保護規(guī)定》等法律法規(guī),工信部組織第三方檢測機構對群眾關注的生活服務類移動互聯網應用程序(APP)及第三方軟件開發(fā)工具包(SDK)進行檢查,發(fā)現46款APP及SDK存在侵害用戶權益行為,涉及欺騙誤導強迫用戶,APP強制、頻繁、過度索取權限,應用分發(fā)平臺上的APP信息明示不到位,強迫收集非必要個人信息等。工信部要求問題APP及SDK在2月15日前完成整改落實工作。逾期不整改的,將依法依規(guī)組織開展相關處置工作。
存在問題的46款APP及SDK名單
數據來源:工業(yè)和信息化部通信管理局