作者 | 屈睿
(相关资料图)
来源 | 天天财经
今年315晚会曝光了破解版APP违法收集用户个人信息问题。
据315晚会,315信息安全实验室技术人员对十余款常用的视频、音乐、小说等应用软件的破解版,进行了实时监测。监测显示,一款破解版视频APP内置了三款与官方APP无关的第三方插件,一旦运行破解版APP,这些插件就能悄悄收集用户手机里的个人信息。上网硬件地址、手机设备识别号、电话卡识别码乃至手机操作系统识别码,用户所有的关键识别信息都有可能被窃取、转卖。经测试,其余部分App也存在类似情况。
中国电子技术标准化研究院网安中心测评实验室副主任何延哲指出:利用清洗和汇总后的用户数据,能够形成精准的用户画像,进而大量投放广告,实现流量变现。更有甚者,这部分被窃取的用户数据可能被境外电子诈骗集团获取,成为其进行精准诈骗的一个重要数据来源。
3月16日下午,针对曝光的破解版App违法收集用户个人信息问题,“工信微报”公众号发文回应称,工业与信息化部立即查处“3.15”晚会曝光的破解版APP违法违规收集用户个人信息行为。
文章表明,工业和信息化部高度重视用户权益保护工作,持续开展移动互联网应用程序(APP)侵害用户权益专项整治行动,不断改善APP应用服务环境。针对“3·15”晚会报道的部分破解版APP违法违规收集用户个人信息问题,立即组织核查,并依据《个人信息保护法》《电信和互联网用户个人信息保护规定》等有关法律法规要求进行严厉查处。
针对曝光问题,工信部将从三方面展开行动。
一是组织应用分发平台、电商平台、搜索平台第一时间对曝光的“b站破解版2021”“百度网盘破解版”“酷狗破解版”等APP及其它破解版APP迅速进行排查,截至目前,共处置436条非正规渠道的非法下载链接。二是组织相关通信管理局对有关线索进行调查,依法处理违法违规主体。三是举一反三,组织专业检测机构对APP及软件开发工具包(SDK)开展专项检测,针对发现的问题将坚决查处,及时向社会通告。
下一步,工业和信息化部将继续采取有效措施,进一步筑牢安全防线,切实强化电信和互联网用户个人信息保护。
一是督导相关互联网平台企业落实主体责任,加大巡检和排查力度,及时发现、清理违法违规APP。二是加强APP和SDK技术检测和监督检查,加大问题处置和曝光力度,对违法违规行为持续保持高压震慑。三是深化APP、SDK等应用服务上下游全链条治理,加大管理和规范力度,营造良好服务环境。四是配合有关部门加大对破解版APP侵权盗版等违法违规行为的打击力度,引导从正规渠道下载APP,维护用户合法权益。