日照銀行等42款APP違規 金融領域多個APP遭點名

日照銀行等42款APP違規 金融領域多個APP遭點名
2019年09月09日 22:28 新浪財經綜合

  每經記者 潘婷    每經編輯 易啟江    

  廣東省公安廳持續加強對超范圍收集用戶信息行為的監測,日前,點名曝光了日照銀行、湘財證券、通付MPOS(星驛付旗下APP)、微貸網(NYSE:WEI)等42款存在違規行為的APP。

  《每日經濟新聞》記者注意到,42款APP存在的問題集中在收集用戶位置信息、讀取用戶短信內容、通訊錄信息以及使用麥克風等。記者聯系了微貸網、星驛付以及日照銀行相關人員,其中微貸網、星驛付明確表示已整改。記者通過郵件聯系日照銀行,截至發稿暫未獲得回復,通過官網和官方微信號未發現整改相關文章。           

  金融領域多個APP遭點名                   

  通報顯示,廣東省公安機關持續開展超范圍收集用戶信息APP清理整治專項行動,2019年8月份共監測發現250余款APP存在超范圍收集用戶信息行為,其中“貝殼找房”“芒果TV”等42款APP,存在超范圍讀取用戶通話記錄、短信或彩信,收集用戶通訊錄、用戶設備上已知賬號,超權限使用用戶設備麥克風,以及無用戶協議、隱私政策或未說明業務邏輯、權限與獲取用戶隱私信息用途等突出安全問題。

  通報顯示,金融類領域,湘財證券、通付MPOS、微貸網、日照銀行等4家機構被點名。其中,通付MPOS是第三方支付公司福建國通星驛網絡科技有限公司(下稱“星驛付”)旗下支付產品,日照銀行是山東省一家股份制商業銀行,而微貸網則是上市的網貸平臺。

  具體而言,湘財證券超范圍收集用戶信息情況包括:收集用戶位置信息、允許應用隨時使用麥克風進行錄音、允許應用程序直接撥打電話號碼等。同時,湘財證券無用戶協議及隱私政策。

  通付MPOS存在讀取用戶聯系人通訊錄信息、收集用戶位置信息以及獲取用戶設備上已知賬號列表等。用戶協議及隱私政策方面,通付MPOS未有單獨成文的隱私政策,未在隱私條款里說明業務邏輯與權限關系、且未說明獲取個人隱私信息的用途。

  日照銀行方面,違規情況包括讀取用戶聯系人通訊錄信息、收集用戶位置信息、獲取用戶設備上已知賬號列表以及允許應用隨時使用麥克風進行錄音等,并且應用程序中未設定隱私政策。

  微貸網存在的違規情況為收集用戶位置信息以及允許應用隨時使用麥克風進行錄音。同時,微貸網未在用戶協議和隱私政策中說明錄音、訪問用戶位置的用途。

  目前,廣東省公安機關已將有關監測情況上報公安部通報屬地公安機關開展清理整治。下一步,廣東公安將繼續深入推進“凈網2019”專項行動和APP違法違規專項治理行動,持續加強對超范圍收集用戶信息APP的監測力度和通報整改,強力打擊利用APP侵犯公民個人信息違法犯罪行為,切實保障公民個人信息安全。

  微貸網、星驛付明確表示已整改

  記者聯系了日照銀行、星驛付、微貸網相關工作人員,其中星驛付、微貸網明確表示已整改。

  微貸網相關工作人員對記者表示,針對“平安南粵”提出的問題,微貸網第一時間對產品進行了整改,目前所涉及的問題已整改完畢,新版本已重新在APP上架。并表示:“我們為此次產品中不完善的部分深表歉意。”

  星驛付也通過微信公眾號表示已整改:通付 App(安卓4.6.2 版本)中無功能需“獲取用戶設備上已知賬號列表”,在用戶實際使用時,App未曾調用該權限獲取信息,也不作任何數據保存;目前,通過國通星驛官方渠道下載的通付 App(安卓 4.6.4 版本),用戶首次打開 App 將有明確的隱私政策彈窗提示,獲得用戶同意后才可繼續使用。

  記者通過郵件聯系日照銀行,截至發稿暫未獲得回復。此外,通過官網和官方微信號未發現整改相關文章。  

海量資訊、精準解讀,盡在新浪財經APP

責任編輯:趙子牛

VIP課程推薦

加載中...

APP專享直播

1/10

熱門推薦

收起
新浪財經公眾號
新浪財經公眾號

24小時滾動播報最新的財經資訊和視頻,更多粉絲福利掃描二維碼關注(sinafinance)

7X24小時

  • 07-10 航材股份 688563 78.99
  • 07-10 蘇州規劃 301505 26.35
  • 07-10 智信精密 301512 39.66
  • 07-10 博盈特焊 301468 47.58
  • 07-07 精智達 688627 46.77
  • 產品入口: 新浪財經APP-股票-免費問股
    新浪首頁 語音播報 相關新聞 返回頂部