餓了麼等9款APP涉嫌過度獲取權限,你知道過度獲取權限的危險嗎?

近日,上海市消保委發佈對網購平臺、旅遊出行、生活服務等39款手機APP開展涉及個人信息權限評測結果,截止3月23日聚美優品(v7.951),貝貝(v8.2.01),窮遊(v9.2.0),TripAdvisor貓途鷹(v29.4.1),神州租車(v6.4.4),一嗨租車(v6.2.1),餓了麼(v8.13.1),百度糯米(v8.4.7),格瓦拉生活(v9.5.0)等9款App涉嫌過度獲取權限。

餓了麼等9款APP涉嫌過度獲取權限,你知道過度獲取權限的危險嗎?

這些App的主要問題在於,申請了發送短信、錄音、撥打電話、讀取聯繫人、監控外撥電話、重新設置外撥電話的路徑、讀取通話記錄等敏感權限,卻未在應用中進行使用。

餓了麼涉嫌讀取通話記錄

涉及的39款App,共有37家來到現場,部分企業代表做出了回應。“一嗨租車”表示,“短信權限是開發時的失誤造成的,但並未去用,也沒有運用的場景,在新版本中已去除”。

“餓了麼”則申請了11個權限,包括撥打電話、日曆等。在測試新版本時,專家發現舊版中的撥打電話和日曆權限已刪除,但又新增了“讀取通話記錄”權限。在現場,餓了麼回應稱,該權限“在不知情的情況下上線,3月22日已下線”。

餓了麼等9款APP涉嫌過度獲取權限,你知道過度獲取權限的危險嗎?

“格瓦拉”申請的短信、通訊錄、麥克風3個權限並未找到對應功能。格瓦拉回應稱,在3月26日發佈的新版本中,已取消了上述3個權限。

“聚美”申請了12個權限,但專家認為通訊錄和日曆權限並不必要。

“貝貝”申請的8個權限中,麥克風權限在實際運用中並未發現。

而“窮遊”申請的電話、通訊錄權限,“貓途鷹”申請的電話權限,“神州租車”申請的電話、監控外撥電話和重新設置外撥電話的路徑、麥克風等權限,也未在對應功能中發現。

“日曆”讓生活工作都暴露

發佈會上,上海市消保委特別對“日曆”權限進行了提示。調查發現,52.5%的消費者用手機日曆記錄重要行程。其中,27.5%會記錄日常生活行程,18.5%會記錄生活及工作等。雖然常用日曆記錄行程,但只有0.4%的消費者關注“日曆”權限有否被濫用。

餓了麼等9款APP涉嫌過度獲取權限,你知道過度獲取權限的危險嗎?

“App為何要申請日曆權限?有些平臺告訴我們,如果平臺上有搶購,消費者點擊‘關注’,就會將信息放在日曆中,搶購前可以提醒。但我們諮詢了技術專家,這個功能完全可以通過後臺的信息推送等別的途徑來實現。”上海市消保委副秘書長唐健盛說。

相當於過度的被獲取app權限,相當於個人的隱私已經完全的被洩露,一步小心會被一些不法分子利用甚至用來詐騙。所以說app權限獲取需要更進一步的法律法規來規範,每一位軟件開發者需要提高自己的責任意識,畢竟只有用戶好了,軟件的使用才會更受眾歡迎。


分享到:


相關文章: