点外卖会被调用多少隐私?收集最多信息的App是它→
近期
中国网络空间安全协会对
“餐饮外卖类”公众大量使用的部分App
收集个人信息情况进行了测试
本次测试选取了19家应用商店
累计下载量达到1亿次的
“餐饮外卖类”App
共计7款
基本情况如下
▼
系统权限调用情况
测试发现,7款App在5种场景下调用了位置、设备信息、应用列表、剪切板、存储5类系统权限,未发现调用相机、麦克风、通讯录等其他权限。
▶在启动App场景中,调用系统权限种类最多的为叮咚买菜(4类),调用系统权限次数最多的为盒马(20次)。
启动App场景调用系统权限情况
▶在浏览首页场景中,调用系统权限种类和次数最多的为叮咚买菜(2类,4次)。
浏览首页场景调用系统权限情况
▶在搜索商品场景中,除多点以外均调用1类系统权限,调用系统权限次数最多的为口碑(3次)。
搜索商品场景调用系统权限情况
▶在选购商品场景中,调用系统权限种类最多的为美团、饿了么、叮咚买菜、口碑、京东到家(均为1类),调用系统权限次数最多的为美团、叮咚买菜、口碑、京东到家(均为2次)。
选购商品场景调用系统权限情况
▶在后台静默场景中,调用系统权限种类最多的为饿了么、口碑、多点(均为2类),调用系统权限次数最多的为口碑(16次)。
后台静默场景调用系统权限情况
个人信息上传情况
测试发现
7款App上传了5种类型个人信息
▼
①位置信息,包括经纬度、街道地址、当前连接Wi-Fi MAC地址、周边可用Wi-Fi MAC地址、当前连接基站信息;
②唯一设备识别码,包括Android ID(安卓ID)、OAID(开放匿名设备标识符)、手机MAC地址;
③应用列表信息,包括手机上已安装、新安装和新卸载的应用信息;
④用户截图操作信息;
⑤用户使用App产生的交互信息,包括搜索词。
▶在启动App场景中,个人信息上传种类最多的为美团、叮咚买菜、京东到家(均为3类)。
启动App场景个人信息上传情况
▶在浏览首页场景中,个人信息上传种类最多的为盒马和叮咚买菜(均为2类)。
浏览首页场景个人信息上传情况
▶在搜索商品场景中,个人信息上传种类最多的为叮咚买菜和口碑(均为 3 类)。
搜索商品场景个人信息上传情况
▶在选购商品场景中,个人信息上传种类最多的为叮咚买菜和口碑(均为2类)。
选购商品场景个人信息上传情况
▶在后台静默场景中,个人信息上传种类最多的为美团和盒马(均为2类)。
后台静默场景个人信息上传情况
网络上传流量情况
7款App在用户完成一次外卖商品选购活动(启动App、浏览首页、搜索商品、选购商品)时,上传数据流量平均最多的为口碑,约为228KB;平均最少的为饿了么,约为109KB。
完成一次外卖商品选购活动的平均上传数据流量(单位:KB)
7款App后台静默12小时,上传数据流量平均最多的为美团,约为29KB;平均最少的为叮咚买菜,约为1KB。
后台静默12小时平均上传数据流量(单位:KB)
新闻知多D:
如何避免被手机“监控”?
手机能够“读懂”我们的关键因素
就包括获取到我们的个人信息
和追踪我们使用时的痕迹
当你怀疑自己被“监控”时
不妨试试这几招
👇👇👇
限制App获取更多权限
在刚下载App时,我们往往会收到很多授权请求,如果不仔细查看,直接点击确认下一步,很容易导致个人信息过度暴露。
通常App的授权权限包含禁止、始终允许、仅使用期间允许等几种类型,建议大家根据个人的实际使用需求,开通相关的授权。如需更改授权管理,可以在手机设置里对App权限进行调整。如外卖软件,就可以设置为仅使用期间允许调用位置。
关闭跟踪个性化等功能
如今,很多手机App和手机广告都有用户跟踪功能,开启此功能后,我们使用手机时的活动就可能被跟踪导致个人信息泄露,建议将其关闭。(通常在手机隐私设置关闭)
另外,不少App都有个性化推荐的功能,如果你不喜欢自己的App使用记录被App获取,导致自己的喜好被干涉的话,可以在App的隐私设置中将其关闭。
避免使用山寨App
很多山寨或不正当App存在窃取个人信息、网络诈骗等问题,建议大家通过正规渠道下载软件,不要通过网络搜索或者第三方外链下载;对于陌生的App最好提前了解和甄别,以防落入陷阱。
注销不使用的App账号
对于不使用的App,有的人可能会选择直接卸载,但是卸载后我们可能还会收到相关的短信及骚扰电话。
建议大家在卸载不常使用的App时,首先将个人信息解绑(如银行卡等),并按照流程注销账号后再进行卸载。
视频推荐: