國家計算機病毒應急處理中心檢測發現 63 款違規移動應用,轉轉、喜馬拉雅等被通報
IT之家 5 月 28 日消息,依據《網絡安全法》《個人信息保護法》等法律法規,按照《中央網信辦、工業和信息化部、公安部、市場監管總局關于開展 2025 年個人信息保護系列專項行動的公告》要求,經國家計算機病毒應急處理中心檢測,63 款移動應用存在違法違規收集使用個人信息情況,IT之家附通報如下:
1、在 App 首次運行時未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規則;個人信息處理者在處理個人信息前,未以顯著方式、清晰易懂的語言真實、準確、完整地向個人告知個人信息處理者的名稱或者姓名、聯系方式、個人信息的保存期限等。涉及 6 款移動應用如下:
《一鍵登錄 SDK》(版本 2.0.6,官網)、《廈門銀行企業銀行》(版本 8.0.0,vivo 應用商店)、《云掛卡》(版本 1.1.6,華為應用市場)、《極驗身份驗-一鍵登錄號碼認證 SDK》(版本 2.9.6,官網)、《推手管家》(版本 5.4.4,蘋果應用商店)、《神蓍廣告安卓 SDK》(版本 6.5.1.8,官網)。
2、隱私政策未逐一列出 App(包括委托的第三方或嵌入的第三方代碼、插件)收集使用個人信息的目的、方式、范圍等。涉及 26 款移動應用如下:
《金茂薈》(版本 3.2.7,小米應用商店)、《愛彈奏鋼琴智能陪練》(版本 5.6.7,應用寶)、《廈門銀行企業銀行》(版本 8.0.0,vivo 應用商店)、《享停車》(版本 3.1.1,小米應用商店)、《海豚藥藥極速版》(版本 1.3.0,360 應用商店)、《千千音樂》(版本 8.3.1.7,應用寶)、《明源云客移動銷售》(版本 1.8.5,應用寶)、《想家社區》(版本 6.2.4,vivo 應用商店)、《小學語文數學英語同步課堂》(版本 7.0.0,應用寶)、《宜搜小說》(版本 5.8.9,百度手機助手)、《抖推貓任務臺》(版本 3.2.11,蒲公英)、《號令天下》(版本 3.2.8,多多軟件[IT江湖]站)、《優人脈》(版本 14.1,聯想應用商店)、《拍照識文字》(版本 4.4.9,百度手機助手)、《咪咕快游》(版本 1.0.0.4,騰勢 D9 車機)、《南昌大學二附院醫護端》(版本 1.5.3,華為應用市場)、《天驕通》(版本 2.37,OPPO 軟件[IT江湖]商店)、《盛京通》(版本 4.0.0,聯想應用商店)、《蒙馬充電》(版本 1.0.4,聯想應用商店)、《一句話識別 AndroidSDK》(版本 2.1.2,官網)、《晉停車》(版本 2.0.7,火鳥手游網)、《推手管家》(版本 5.4.4,蘋果應用商店)、《保利悠悅薈》(版本 3.0.9,vivo 應用商店)、《豆豆錢》(版本 7.9.19,當下軟件[IT江湖]園)、《喜馬拉雅》(版本 6.1.1.01,騰勢 D9 車機)、《Suyi 聚合廣告 SDK》(版本 3.9.11.12264,官網)。
3、個人信息處理者向其他個人信息處理者提供其處理的個人信息的,未向個人告知接收方的名稱或者姓名、聯系方式、處理目的、處理方式和個人信息的種類,并取得個人的單獨同意。涉及 14 款移動應用如下:
《轉轉》(版本 11.11.7,PP 助手)、《廈門銀行企業銀行》(版本 8.0.0,vivo 應用商店)、《掌通家園》(版本 7.6.1,360 手機助手)、《海豚藥藥極速版》(版本 1.3.0,360 應用商店)、《明源云客移動銷售》(版本 1.8.5,應用寶)、《小學語文數學英語同步課堂》(版本 7.0.0,應用寶)、《云掛卡》(版本 1.1.6,華為應用市場)、《耶魯專升本》(版本 6.0.6.8,360 手機助手)、《0.1 折手游-Android 游戲 SDK》(版本 1.1.0,官網)、《咪咕快游》(版本 1.0.0.4,騰勢 D9 車機)、《南昌大學二附院醫護端》(版本 1.5.3,華為應用市場)、《天驕通》(版本 2.37,OPPO 軟件[IT江湖]商店)、《神蓍廣告安卓 SDK》(版本 6.5.1.8,官網)、《創高體育》(版本 2.9.8,華為應用商店)。
4、未提供有效的更正、刪除個人信息及注銷用戶賬號功能;雖提供了更正、刪除個人信息及注銷用戶賬號功能,但未及時響應用戶相應操作,需人工處理的,未在承諾時限內完成核查和處理。涉及 5 款移動應用如下:
《一鍵登錄 SDK》(版本 2.0.6,官網)、《馳聲語音評測 SDK》(版本 2.3.5-3.0.2,官網)、《蒙馬充電》(版本 1.0.4,聯想應用商店)、《神蓍廣告安卓 SDK》(版本 6.5.1.8,官網)、《Suyi 聚合廣告 SDK》(版本 3.9.11.12264,官網)。
5、投訴、舉報未在承諾時限內受理并處理;個人信息處理者未建立便捷的個人行使權利的申請受理和處理機制。涉及 8 款移動應用如下:
《一鍵登錄 SDK》(版本 2.0.6,官網)、《抖推貓任務臺》(版本 3.2.11,蒲公英)、《馳聲語音評測 SDK》(版本 2.3.5-3.0.2,官網)、《南昌大學二附院醫護端》(版本 1.5.3,華為應用市場)、《蒙馬充電》(版本 1.0.4,聯想應用商店)、《推手管家》(版本 5.4.4,蘋果應用商店)、《神蓍廣告安卓 SDK》(版本 6.5.1.8,官網)、《Suyi 聚合廣告 SDK》(版本 3.9.11.12264,官網)。
6、未向用戶提供撤回同意收集個人信息的途徑、方式;個人信息處理者未提供便捷的撤回同意的方式。涉及 34 款移動應用如下:
《愛彈奏鋼琴智能陪練》(版本 5.6.7,應用寶)、《龍湖 U 享家》(版本 6.0.15,應用寶)、《好大夫在線》(版本 8.9.2,豌豆莢)、《轉轉》(版本 11.11.7,PP 助手)、《廈門銀行企業銀行》(版本 8.0.0,vivo 應用商店)、《享停車》(版本 3.1.1,小米應用商店)、《掌通家園》(版本 7.6.1,360 手機助手)、《千千音樂》(版本 8.3.1.7,應用寶)、《想家社區》(版本 6.2.4,vivo 應用商店)、《小學語文數學英語同步課堂》(版本 7.0.0,應用寶)、《住這兒》(版本 5.7.7,聯想應用商店)、《驢媽媽旅游》(版本 1.0.0,vivo 應用商店)、《小豆苗》(版本 8.0.0,豌豆莢)、《極序》(版本 2.0.9,聯想應用商店)、《青云訣 2》(版本 2.2.4,豌豆莢)、《抖推貓任務臺》(版本 3.2.11,蒲公英)、《耶魯專升本》(版本 6.0.6.8,360 手機助手)、《號令天下》(版本 3.2.8,多多軟件[IT江湖]站)、《早安心語》(版本 1.6.9,OPPO 軟件[IT江湖]商店)、《優人脈》(版本 14.1,聯想應用商店)、《拍照識文字》(版本 4.4.9,百度手機助手)、《馳聲語音評測 SDK》(版本 2.3.5-3.0.2,官網)、《咪咕快游》(版本 1.0.0.4,騰勢 D9 車機)、《南昌大學二附院醫護端》(版本 1.5.3,華為應用市場)、《天驕通》(版本 2.37,OPPO 軟件[IT江湖]商店)、《盛京通》(版本 4.0.0,聯想應用商店)、《蒙馬充電》(版本 1.0.4,聯想應用商店)、《晉停車》(版本 2.0.7,火鳥手游網)、《推手管家》(版本 5.4.4,蘋果應用商店)、《維信卡卡貸》(版本 6.3.8,應用寶)、《保利悠悅薈》(版本 3.0.9,vivo 應用商店)、《無盡冬日》(版本 1.7.12,豌豆莢)、《喜馬拉雅》(版本 6.1.1.01,騰勢 D9 車機)、《神蓍廣告安卓 SDK》(版本 6.5.1.8,官網)。
7、通過自動化決策方式向個人進行信息推送、商業營銷,未同時提供不針對其個人特征的選項,或者未向個人提供便捷的拒絕方式。涉及 1 款移動應用如下:
《號令天下》(版本 3.2.8,多多軟件[IT江湖]站)。
8、個人信息處理者處理不滿十四周歲未成年人個人信息的,未制定專門的個人信息處理規則;收集未成年人信息未取得監護人單獨同意。涉及 8 款移動應用如下:
《愛彈奏鋼琴智能陪練》(版本 5.6.7,應用寶)、《龍湖 U 享家》(版本 6.0.15,應用寶)、《千千音樂》(版本 8.3.1.7,應用寶)、《想家社區》(版本 6.2.4,vivo 應用商店)、《52 高考》(版本 4.6.6,聯想應用商店)、《極序》(版本 2.0.9,聯想應用商店)、《早安心語》(版本 1.6.9,OPPO 軟件[IT江湖]商店)、《神蓍廣告安卓 SDK》(版本 6.5.1.8,官網)。
9、未采取相應的加密、去標識化等安全技術措施。涉及 9 款移動應用如下:
《Miracle Games Android SDK》(版本 1.3.10.0,官網)、《金茂薈》(版本 3.2.7,小米應用商店)、《千千音樂》(版本 8.3.1.7,應用寶)、《52 高考》(版本 4.6.6,聯想應用商店)、《拍照識文字》(版本 4.4.9,百度手機助手)、《推手管家》(版本 5.4.4,蘋果應用商店)、《豆豆錢》(版本 7.9.19,當下軟件[IT江湖]園)、《蘿卜投研》(版本 5.0.5.0,當快軟件[IT江湖]園)、《喜馬拉雅》(版本 6.1.1.01,騰勢 D9 車機)。
10、無隱私政策。涉及 14 款移動應用如下:
《天梯 SDK》(版本 1.8.5,官網)、《LinkAccount SDK》(版本 1.0.52,官網)、《同步游戲聯運》(版本 1.4.7,官網)、《UNAD SDK》(版本 2.6.9.4,官網)、《大樹游戲 SDK》(版本 1.1.2,官網)、《DUIX Android SDK》(版本 1.2.3,官網)、《鳳展快生活》(版本 19.9.9,火鳥手游網)、《昊游互娛安卓 SDK》(版本 6.0.2,官網)、《fusionAAS 實名防沉迷系統 SDK》(版本 1,看云(https://www.kancloud.cn/))、《應用市場》(版本 2.3.6.240527,比亞迪元車機)、《媒體中心》(版本 1,比亞迪元車機)、《世茂物業》(版本 1.0.4,2265 安卓網)、《語音 SDK》(版本 5.0.2.4,官網)、《冰狐智能輔助-移動端 SDK》(版本無,官網)。
上期通報的國家計算機病毒應急處理中心檢測發現的 65 款違法違規移動應用,經復測仍有 16 款存在問題,相關移動應用分發平臺已予以下架。
來源:IT之家