自今年2月以來(lái),北京市互聯(lián)網(wǎng)信息辦公室聯(lián)合相關(guān)部門開(kāi)展了針對(duì)民生消費(fèi)領(lǐng)域的數(shù)據(jù)安全和個(gè)人信息保護(hù)專項(xiàng)整治。此次行動(dòng)中,共檢查了197款應(yīng)用程序,發(fā)現(xiàn)了388項(xiàng)隱私問(wèn)題,包括未告知用戶收集使用個(gè)人信息的范圍以及超范圍收集使用個(gè)人信息等。目前所有發(fā)現(xiàn)的問(wèn)題均已整改完成。
北京市互聯(lián)網(wǎng)信息辦公室網(wǎng)絡(luò)安全協(xié)調(diào)處處長(zhǎng)楊虎表示,在線教育、掃碼停車、點(diǎn)餐、理發(fā)、洗衣、電影預(yù)約、網(wǎng)上加油等11個(gè)領(lǐng)域內(nèi)存在多個(gè)問(wèn)題,例如未告知用戶收集使用個(gè)人信息的范圍、超范圍收集使用個(gè)人信息,以及傳輸通道未經(jīng)授權(quán)認(rèn)證等,總計(jì)約388個(gè)問(wèn)題。
央視新聞還報(bào)道了一些典型的應(yīng)用程序問(wèn)題案例。例如,某醫(yī)院體檢預(yù)約小程序存在漏洞,導(dǎo)致13萬(wàn)份患者的檢查報(bào)告和兩癌篩查報(bào)告可以被技術(shù)手段獲取,這些報(bào)告包含了患者姓名、年齡、聯(lián)系方式及疾病等敏感信息。另一個(gè)案例是某第三方智慧訂餐系統(tǒng)平臺(tái),服務(wù)覆蓋全國(guó)1369所學(xué)校。利用該平臺(tái)的技術(shù)漏洞,可以看到師生姓名、照片、身份證號(hào)等詳細(xì)信息。
為了防范此類“隱私刺客”問(wèn)題,北京市網(wǎng)信辦建議采取以下措施:不再使用的應(yīng)用應(yīng)及時(shí)注銷賬戶并刪除個(gè)人資料;定期檢查應(yīng)用權(quán)限設(shè)置,及時(shí)關(guān)閉非必要的授權(quán);對(duì)于頻繁索權(quán)或誘導(dǎo)授權(quán)的應(yīng)用堅(jiān)決拒絕安裝;關(guān)注違規(guī)應(yīng)用名單,提前做好防范;一旦發(fā)現(xiàn)有違規(guī)收集個(gè)人信息的行為,應(yīng)積極舉報(bào)。