沪消保委:百度糯米、饿了么等9款应用有权限和功能不对应问题

尤一炜 李玲 隐私护卫队

3月27日,上海市消保委公布第三期App涉及个人信息权限评测结果。结果显示,截至3月23日,参与评测的39款App中,仍有9款未能就其权限和功能无法对应的问题进行改进,包括饿了么、百度糯米等。


此外,上海市消保委还发现,不少网购类App获取了日历权限,但用户对此重视程度非常低。


评测的39款App。


有9款App未改进权限和功能无法对应的问题


随着移动互联网的快速发展,手机已经成为生活中必不可少的一部分。基于不同用户的消费需求和习惯,市面上催生了大量App,但App过度索权的现象引发了诸多争议。


继去年两次App个人信息权限评测后,今年上海消保委再次发起第三期评测。上海市消保委认为,个人信息保护的关键是规范收集和使用。网购类、社交类、旅游类、生活类手机App,涉及用户日常生活的各个方面,需获取用户较多个人信息完成相应功能。


为此,第三期评测挑选了出自上述类型的39款App,从App获取敏感权限数量、敏感权限授权方式、是否存在无实际功能对应的权限申请、App所使用的目标Api级别共4个方面,对App展开评测。


结果显示,14款应用敏感权限与实际功能均能对应。


据了解,为推动相关问题的解决,上海市消保委与手机App企业进行技术沟通,相关企业也在排查后对存在的问题作出解释和优化意见。截至3月23日,另有16款应用全部实现在敏感权限的申请、使用方面做到了合理申请、自主授权。


但是,仍有9款应用未能就其权限和功能无法对应的问题进行改进。包括聚美(v7.951)、贝贝(v8.2.01)、穷游(v9.2.0)、TripAdvisor猫途鹰(v29.4.1)、神州租车(v6.4.4)、一嗨租车(v6.2.1)、饿了么(v8.13.1)、百度糯米(v8.4.7)、格瓦拉生活(v9.5.0)。


消费者使用日历记录敏感事项,应对App谨慎授权


此次评测,上海市消保委还发现,不少网购类App获取了日历权限,而调查表明,超过半数的消费者在使用日历功能记录工作和个人日常安排等信息。这些信息涉及个人信息、商业机密等,但消费者对日历权限的重视度非常低。


上海市消保委、上海新消费微信公众号、腾讯大申网联合开展的网络调查显示,52.5%的消费者用手机日历功能记录个人行程。其中,24.7%的消费者选择记录日常生活行程;18.5%的消费者记录日常生活及工作等行程。


但是,鲜少有人关注日历权限。上述调查数据显示,69.9%的消费者关注手机App获取个人权限问题,其中,通讯录权限最为关注,占43.5%;26%的消费者关注电话、短信权限;仅有0.4%的消费者关注日历权限。


仅0.4%的消费者关注日历权限。


上海市消保委认为,日历权限给消费者带来风险的可能性大于给消费者带来的便利,建议经常使用日历记录敏感事项的消费者,对App的日历权限谨慎授权;App开发者如无十分必要,建议尽可能不使用手机日历权限。


    Read more
    已同步到看一看

    发送中