近日,广东省通信管理局官方网站通报了一批存在问题的App名单。通报显示,2020年11-12月期间,共有209款App被责令整改或关停,其中201款App被责令整改,8款被关停。
南都记者梳理发现,截至目前,广东通管局已经通报了三批存在问题的App名单,共计问题426款。
此外,在被通报的426款App中,不乏“迅雷”“金山词霸”、“WPS Office”“腾讯NOW直播”等知名App,涉及腾讯、网易、唯品会、三七互娱等多个上市公司,其中腾讯旗下App多达十款。
总计426款App被通报 第三批新增分类统计
在广东通管局已通报的三批问题应用名单中,有问题App共计426款。第一批通报显示,截至2020年9月15日,共查处问题App129款,其中责令整改110款,直接下架19款;第二批通报显示,2020年10月共查处问题App88款,其中责令整改85款,3款App运营企业被行政处罚;第三批通报显示,2020年11-12月共查处问题App209款,其中责令整改201款,关停8款。
值得注意的是,相较于此前的两次通报,1月11日新发布的第三批通报有两大变化。
一是此次通报新增了分类,将责令整改的201款App分为游戏、金融、工具、生活服务、聊天社交、购物、音乐视频、旅行交通、拍照摄影、教育、医疗健康、办公、新闻阅读等共计13个类别。
二是此次通报新增了对问题App典型表现情况的统计。通报显示,在侵害用户权益方面,问题App的典型表现主要为“未在隐私政策等公示文本中逐一列明App所集成第三方SDK收集使用个人信息的目的、方式和范围”,出现该问题的App多达146款,占比72.6%。
其次,该批问题App的典型表现还包括“App未通过弹窗告知隐私政策等方式公开收集使用个人信息的规则并征得用户同意前就开始收集个人信息或索取终端相关权限”(79款,占比39.3%),“App在用户未使用相关功能或服务时,提前申请开启通讯录、定位、短信、录音、相机等权限”(51款,占比25.4%),和“未按法律规定提供账号注销、删除、更正个人信息功能或未公布相关投诉举报方式”(49款,占比24.4%)。
在数据安全隐患方面,该批App的主要问题包括Janus签名机制漏洞、未移除有风险的Webview系统隐藏接口漏洞、界面劫持安全、密钥硬编码漏洞、Java代码反编译风险等。
在该批问题名单中,被查处关停的8款违法有害App,“汇聊”“汇乎”“汇魂”“汇查查”4款App经外汇管理部门认定为非法宣传、引导或开展外汇按金交易,“富游网”App经财政部门认定为非法利用互联网销售彩票并涉嫌从事网络赌博活动,“依依直播”“柠檬”“火山阅读”3款App经网信部门认定为传播淫秽色情、暴恐血腥等违法违规信息。
南都记者发现,三批通报名单对于整改及关停App的原因无明显区别,均集中于违反用户个人信息保护规定和存在可能导致用户数据泄露的安全隐患两方面。
其中,2020年10月的通报还专门强调了App存在侵害用户权益最为突出的问题是“为用户注销账号设置过多不合理的障碍”。存在该问题的“捷停车”App运营公司深圳市顺易通信息科技有限公司被给予警告并罚款两万元的行政处罚,同时被报请工业和信息化部纳入电信业务经营不良名单。
高铁管家等10款知名App被要求整改
值得注意的是,在三批问题App整改名单中,有多款来自上市公司,如腾讯、网易、三七互娱、唯品会等,其中腾讯的“天天象棋”、“企鹅电竞”,三七互娱的“云上城之歌”,网易的“藏宝阁”等游戏类App均存在违反用户个人信息保护规定的现象。
此外,南都记者梳理发现,在被要求整改的426款App中,共出现了10款知名App。其中包括工具类App“迅雷”、“高铁管家”;购物类App“唯品会”;游戏类App“神庙逃亡2”、“地铁跑酷”、“天天象棋”、“汤姆猫跑酷”;办公类App“金山词霸”,“WPS Office”;和音乐视频类App“腾讯NOW直播”。
以上10款App均存在侵害用户隐私权的问题,其中,“唯品会”、“金山词霸”、“WPS Office”和“汤姆猫跑酷”还存在数据安全隐患问题。
此外,游戏类App“汤姆猫大冒险”,旅行交通类App“方特旅游”,办公类App “Xmind思维导图”,和购物类App“全棉时代”也出现在被整改的426款App名单里。其中,广州金科文化科技有限公司的“汤姆猫大冒险”、“汤姆猫跑酷”主要涉及侵犯用户隐私权。南都曾报道,该公司的IP“会说话的汤姆猫家族”相关游戏并非首次被整改,旗下的“会说话的汤姆猫2”去年9月就因隐私政策不合规被下架,另外三款游戏亦被整改。
值得注意的是,在三批问题App名单中,腾讯共有10款App在列,涉及游戏、工具及音乐视频三大类。除了上述提及的“天天象棋”、“企鹅电竞”和“腾讯NOW直播”,还包括“手机QQ影音”、“腾讯WiFi管家”、“腾讯游戏管家”、“腾讯游戏助手”、“手游宝”、“逆战助手”和“先游”。
腾讯旗下被要求整改的10款App均涉及侵犯用户隐私权,其中“腾讯WiFi管家”和“企鹅电竞”还存在数据安全隐患问题。
2020年11-12月通报显示,广东通管局2020年已累计关停违法有害App300多款,对问题突出的App运营者做出行政处罚27起。据悉,广东通管局后续将持续加大力度,对问题突出、整改不彻底的App及运营企业,坚决采取下架、停接入、停域名、行政处罚以及纳入电信业务经营不良名单或失信名单并公开曝光等措施。
附:209款App被广东省通信管理局责令整改或关停(2020年11-12月)
文/南都个人信息保护研究中心研究员 严兆鑫
编辑:尤一炜