首页 > 见闻 > 关键词  > App最新资讯  > 正文

广东通报88款问题App NOW直播、唯品会等上榜

2020-11-26 09:03 · 稿源:站长之家

站长之家(ChinaZ.com) 11月26日 消息:据网信广东公众号消息,近日,广东省通信管理局累计检测5千余款App,共发现疑似存在问题App237款,经核验确定问题App88款,对其中“红娘婚恋”等85款App运营者发出《违法违规App处置通知》责令限期改正并通知各应用商店督促整改,对问题突出的“捷停车”“驾考家园”“凯立德导航”3款App运营企业做出警告并罚款的行政处罚决定。

广东省通信管理局表示,被查处的App存在两方面问题,一是App及其后台服务器存在“明文存储密码”“反编译”“SQL注入”等数据安全隐患问题;二是违反用户个人信息保护规定,包括“未公开明示收集规则”“默认勾选同意隐私协议”“未列明所集成SDK及其采集信息”“为注销账号、删除个人信息设置障碍”“未经用户同意共享给第三方”等侵犯用户对其个人信息处理享有的知情权、决定权,以及违反最小必要原则超前、超需、超频索取权限或采集信息,甚至不给必需权限不让用等强迫行为。

其中,被予以行政处罚的“捷停车”App存在侵害用户权益的问题较为典型,其中最为突出的问题是:为用户注销账号设置过多不合理的障碍。对此,广东省通信管理局约谈了捷停车App运营公司的负责人,对该公司做出给予警告并罚款两万元的行政处罚,同时报请工业和信息化部纳入电信业务经营不良名单。

据存在问题App名单显示,NOW直播、唯品会、迅雷、布卡漫画、汤姆猫跑酷、神庙逃亡2、地铁跑酷等APP上榜。

序号

App名称

版本号

企业名称

侵害用户权益问题

安全隐患问题

1

驾考家园

6.1

广州先睿数码科技有限公司

1.“未公开收集使用规则”:App首次运行未经用户阅读隐私政策,就申请获取存储、电话、麦克风、相机和位置五项权限;2.“未明示收集使用个人信息的目的、方式和范围”:隐私政策中没有说明获取相机和麦克风权限的目的、方式、范围;应用内集成多个第三方SDK,且未在隐私政策中声明;3.“未经用户同意收集使用个人信息”:征得用户同意前就开始收集个人信息(Android ID、MAC地址等);以默认方式同意隐私政策。

2

捷停车

4.2.0

深圳市顺易通信息科技有限公司

1.“违反必要原则收集个人信息”:在用户未使用相关功能或服务时,提前申请开启相机权限;2.“未明示收集使用个人信息的目的、方式和范围”:隐私政策中没有列出获取存储、相机和拨打电话权限的目的、方式、范围,应用内集成多个第三方SDK,且未在隐私政策中声明;3.“账号注销难”:为注销用户账号设置不必要或不合理条件。

3

凯立德导航

8.4.2

深圳市凯立德欣软件技术有限公司

1.未明示收集使用个人信息的目的、方式和范围:App申请使用相机、麦克风和通信录三项权限,超出隐私政策用户授权范围;2.应用内集成多个可收集用户个人信息的第三方SDK,且未在隐私政策中声明。

4

千聊

V4.2.7

广州思坞信息科技有限公司

1.以默认方式同意隐私政策;2.违反必要原则:App在用户未使用相关功能或服务时,提前申请开启相机、麦克风权限;3.投诉、举报承诺处理时限过长:个人信息安全投诉、举报渠道的承诺处理时限(三十天)超过15个工作日。

5

KingRoot

5.4.0

广州云讯信息科技有限公司

1.未公开收集使用规则:App中未发现隐私政策;2.未经用户同意收集使用个人信息:未经用户阅读隐私政策并征的同意前,应用就申请获取拍照、存储和读取电话状态权限;3.超范围收集个人信息:应用申请使用拍照权限,超出隐私政策用户授权范围;4.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

6

向日葵保险

4.50.0

广州向日葵信息科技有限公司

1.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;2.频繁索取存储权限:用户明确表示不同意后,仍频繁征求用户同意、干扰用户正常使用;

1.Java代码反编译风险;

2.Webview明文存储密码风险;

3.Webview File同源策略绕过漏洞。

7

花生日记

4.7.8

广州花生日记网络科技有限公司

1.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GET_TASK检索了应用程序、Android ID、MAC地址、IMEI、IMSI;2.违反必要原则:更换头像时只同意存储权限不同意相机权限无法正常使用;3.隐私政策中未逐一列出第三方SDK收集个人信息的目的、方式、范围。

1.Activity组件导出风险;

2.Service组件导出风险。

8

夸克

4.2.5.140

优视科技(中国)有限公司

1.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

1.Java代码反编译风险;

2.Janus签名机制漏洞;

3.Webview明文存储密码风险。

9

NOW直播

1.54.5.14

深圳市腾讯计算机系统有限公司

1.超范围收集个人信息:应用申请使用拍照权限,超出隐私政策用户授权范围;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

10

全民电视直播

4.8.3

珠海星动技术咨询有限公司

1.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GET_TASK检索了应用程序、Android ID、MAC地址 、IMEI、IMSI;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;3.违反必要原则:“用户反馈”图片时只同意存储权限不同意相机权限,拒绝提供业务功能。

1.FFmpeg文件读取漏洞;

2.WebSQL注入漏洞;

3.InnerHTML的XSS攻击漏洞。

11

唯品会

7.28.3

广州唯品会电子商务有限公司

1.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

1.Webview明文存储密码风险;

2.Webview File同源策略绕过漏洞。

12

迅雷

7.05.0.7076

深圳市迅雷网文化有限公司

1. App未明确告知收集使用读取联系人权限的目的、方式、范围;2.隐私政策中未逐一列出第三方SDK收集个人信息的目的、方式、范围。

13

金十数据

4.7.1

广州金十信息科技有限公司

1.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;2.不给权限不让用:用户拒绝授予获取电话状态和访问外部存储权限后,无法使用应用。

1.InnerHTML的XSS攻击漏洞。

14

布卡漫画

2.4.1.7

珠海布卡科技有限公司

1.不给权限不让用:用户拒绝授予访问外部存储权限后,无法使用应用.

1.Webview明文存储密码风险;

2.Webview File同源策略绕过漏洞;

3.密钥硬编码漏洞。

15

爱拍

5.3.4.912

广州爱拍网络科技有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储和电话权限;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;3.不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用。

1.Webview明文存储密码风险;

2.Webview File同源策略绕过漏洞。

16

MAKA

5.21.6

深圳格莱珉文化传播有限公司

1.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;2.App首次运行未经用户阅读隐私政策,就申请获取存储和电话权限。

17

时代财经

3.4.4

广东时代传媒有限公司

1.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;2.超范围收集个人信息:应用申请使用相机权限,超出隐私政策用户授权范围。

1.InnerHTML的XSS攻击漏洞。

18

微商相册

v2.7.12.05221404

深圳市微购科技有限公司

1.私自共享给第三方:应用内集成多个第三方SDK,且未在隐私政策逐一说明会向第三方共享信息;2.不给权限不让用:用户拒绝授予访问外部存储权限后,无法使用应用。

1.应用数据任意备份风险;

2.剪切板敏感信息泄露漏洞。

19

迷人直播

V8.2.1

深圳恩斯洛格科技有限公司

1.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;2.违规向他人提供个人信息:未经用户同意,App向接入的第三方mPush魔推SDK提供用户android id、IMEI、Mac地址等个人信息;3.违反必要原则:App在用户未使用相关功能或服务时,提前申请开启位置、电话权限;4.不给权限不让用:用户不同意开启非App运行最小必要的位置、电话权限,App无法使用;5.未按法律规定提供删除或更正个人信息功能:更正、删除个人信息、注销用户账号的承诺时限(30天)超过15个工作日,个人信息安全投诉、举报渠道的承诺处理时限亦超过15个工作日。

20

西瓜影音播放器

1.0.4

深圳乡里云网络科技有限公司

1.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;2.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储和电话权限。

1.Webview明文存储密码风险;

2.Webview File同源策略绕过漏洞。

21

小7手游

4.999X.99PERMISSION.1986

深圳尚米网络技术有限公司

1.超范围收集个人信息:应用申请使用麦克风权限,超出隐私政策用户授权范围;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;3.不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用。

22

丝瓜视频

4.5.11

深圳美明赞文化传播有限公司

1.未逐一列出第三方SDK收集使用个人信息的目的、方式、范围等;2.个人信息安全投诉、举报渠道的承诺处理时限(30天)超过15个工作日。

1.Java代码反编译风险;

2.Webview明文存储密码风险;

3.Webview File同源策略绕过漏洞。

23

快猫

5.4.3

深圳市禾火网络科技有限公司

1.未按法律规定提供删除或更正个人信息功能;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

1.Webview明文存储密码风险;

2.Webview File同源策略绕过漏洞;

3.密钥硬编码漏洞。

24

我的安吉拉

4.6.2.1037

广州金科文化科技有限公司

1. App未明确告知收集使用拍照权限的目的、方式、范围;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

1.存在应用备份风险;

2.存在Java代码反编译风险。

25

汤姆猫跑酷

4.4.1.491

广州金科文化科技有限公司

1.App未明确告知收集使用拍照权限的目的、方式、范围;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

1.存在应用备份风险;

2.存在Java代码反编译风险。

26

老黄历通胜-日历万年历择日

5.9.0

广东灵机文化传播有限公司

1.App未明确告知收集使用拍照、麦克风和电话权限的目的、方式、范围;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;

1.存在Java代码反编译风险。

27

企鹅电竞

6.2.0.516

深圳市腾讯计算机系统有限公司

1.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;2.超范围收集个人信息:应用申请使用相机权限,超出隐私政策用户授权范围。

Webview明文存储密码风险

28

九游

7.2.3.2

广州爱九游信息技术有限公司

1.App未明确告知收集使用读取日程提醒权限的目的、方式、范围;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

29

帮购

3.2.2.r

深圳市帮购科技有限公司

1.未公开收集使用规则:App中未发现隐私政策;2.不给权限不让用:用户拒绝授予读取电话状态、拍照、获取位置信息、访问外部存储和读取短信内容权限后,无法使用应用。

1.存在Java代码反编译风险。

30

时空猎人

5.1.1120

广州银汉科技有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取读取电话状态权限;2.App未明确告知收集使用读取短信内容权限的目的、方式、范围;3.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

1.存在应用备份风险;

2.存在Java代码反编译风险。

31

洪铟八字算命

12.7.8

广州洪铟信息科技有限公司

1.私自共享给第三方:应用内集成第三方SDK,且未在隐私政策逐一说明会向第三方共享信息;2.App以默认方式同意隐私政策。

1.存在应用备份风险。

32

唯彩看球

5.7.4

广州唯彩会网络科技有限公司

1.App未明确告知收集使用拍照权限的目的、方式、范围;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

1.存在应用备份风险;

2.存在Java代码反编译风险。

33

神庙逃亡2

5.5.0

深圳市创梦天地科技有限公司

1.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GET_TASK检索了应用程序、Android ID、MAC地址、ip地址;2.电话权限超频获取;3.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;4.未按法律规定提供删除或更正个人信息功能。

34

地铁跑酷

3.10.0

深圳市梦域科技有限公司

1.App首次运行未经用户阅读隐私政策,就申请获取电话、相机、位置、存储、麦克风和拨打电话权限;2.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GET_TASK检索了应用程序、Android ID、MAC地址、ip地址3.电话权限超频获取4.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;5.未按法律规定提供删除或更正个人信息功能。

35

浏览器

8.3.11.0

深圳市艾酷通信软件有限公司

1.App未明确告知收集使用相机、麦克风权限的目的、方式、范围;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

1.存在Java代码反编译风险。

36

万联证券股票开户

3.3.8

万联证券股份有限公司

1.App首次运行未经用户阅读隐私政策,应用就申请获取相机、录音、存储和位置信息权限;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

1.存在Java代码反编译风险。

37

富途牛牛

10.17.1252

深圳市富途网络科技有限公司

1应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;2.未经用户阅读隐私政策,应用就申请获取存储权限;3.个人信息安全投诉、举报渠道的承诺处理时限(30天)超过15个工作日

38

立刷

3.1.3

嘉联支付有限公司

1.App未明确告知收集使用麦克风权限的目的、方式、范围;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

1.存在应用备份风险;

2.存在Java代码反编译风险。

39

立刷商户版

2.4.3

嘉联支付有限公司

1.App未明确告知收集使用麦克风权限的目的、方式、范围;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

1.存在Java代码反编译风险。

40

中邮钱包

2.8.6

中邮消费金融有限公司

1.App未明确告知收集使用麦克风权限的目的、方式、范围

41

顺丰金融

V4.3.2

深圳市顺恒融丰投资有限公司

1.App未明确告知收集使用短信和日历权限的目的、方式、范围;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;3.未经用户阅读隐私政策,应用就申请获取位置信息、相机、存储、麦克风和电话状态信息权限。

1.存在Java代码反编译风险。

42

乐刷商务版

6.0.0

深圳市移卡科技有限公司

1.未经用户阅读隐私政策,应用就申请获取读取位置、存储和电话三项权限;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

43

心语语音聊天交友

1.4.0

惠州市屹立信息技术有限公司

1.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GET_TASK检索了应用程序、Android ID、IP地址、MAC地址、IMEI、IMSI;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

44

钱盒商户通

5.0.4

深圳盒子信息科技有限公司

1.App未明确告知收集使用相机权限的目的、方式、范围;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;3.账号注销难:为注销用户账号设置不必要或不合理条件。

45

房贷计算器

1.3.6

深圳市中龙信息科技有限公司

1.未经用户阅读隐私政策,应用就申请获取电话状态信息权限;2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;3.更正、删除个人信息难:更正、删除个人信息的人工处理承诺时限(三十天)超过15个工作日;4.投诉、举报承诺处理时限过长:个人信息安全投诉、举报渠道的承诺处理时限(三十天)超过15个工作日。

46

飞贷

6.5.9

深圳中兴飞贷金融科技有限公司

应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

47

我要自学网

1.7.5

佛山市丰智胜教育咨询服务有限公司

1.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取Android ID、MAC地址、IMEI、IMSI;2.存在嵌入第三方代码、插件等方式通过App客户端直接收集个人信息的情况,且在使用过程中未明确告知用户;3.未按法律规定提供删除或更正个人信息功能。

48

三国志幻想大陆

1.2.12

深圳市豆悦网络科技有限公司

1.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GET_TASK检索了应用程序、Android ID、IP地址、MAC地址、IMEI、IMSI;2.存在嵌入第三方代码、插件等方式通过App客户端直接收集个人信息的情况,且在使用过程中未明确告知用户。

49

哆点

2.5.9

广州热点软件科技股份有限公司

1.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取Android ID、IP地址、MAC地址、IMEI;2.存在嵌入第三方代码、插件等方式通过App客户端直接收集个人信息的情况,且在使用过程中未明确告知用户;3.未按法律规定提供删除或更正个人信息功能。

50

Q房网

9.4.2

深圳市云房网络科技有限公司

1.更正、删除个人信息处理时限过长:更正、删除个人信息的人工处理承诺时限为30天,超过15个工作日。

1.Java代码反编译风险;

2.Webview明文存储密码风险;

3.密钥硬编码漏洞;

4.Content Provider数据泄露漏洞。

51

跑跑达人

1.1

深圳市梦想畅游科技有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人的存储权限;2.进入App主界面,隐私政策难以访问;3.强制用户使用定向推送功能:利用用户个人信息和算法定向推送信息,未提供非定向推送信息的选项。

1.应用数据任意备份风险;

2.Service组件导出风险。

52

蛇蛇争霸

6.8.0

深圳市抱一网络科技有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人的存储、电话两项权限;2.进入App主界面,隐私政策难以访问;3.不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用。

1.Janus签名机制漏洞。

53

共享师资

3.2.1

广州利他网络科技有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人的相机、存储两项权限;2.未明示收集使用个人信息的目的、方式和范围:隐私政策中未列出获取相机、存储权限的目的、方式、范围。3.违反必要原则:App在用户未使用相关功能或服务时,提前申请开启相机权限;4.App在用户明确拒绝相机权限和存储权限申请后,频繁申请开启与服务场景无关的权限,骚扰用户;5.以默认方式同意隐私政策。

1.剪切板敏感信息泄露漏洞;2.InnerHTML的XSS攻击漏。

54

鲸鱼阅读

2.0.8

深圳市华阅文化传媒有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人的位置、存储和电话权限;2.隐私政策难以访问:进入App主界面后,需5次(多于4次)点击操作才能访问到;3.未明示收集使用个人信息的目的、方式和范围:隐私政策未列出获取存储权限的目的、方式和范围;4.违反必要原则:App在用户未使用相关功能或服务时,提前申请开启位置权限。

55

全民千炮捕鱼

6.0.12

深圳游创天下网络科技有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取位置、存储、电话和短信权限;2.进入App主界面,隐私政策难以访问;3.违反必要原则:App在用户未使用相关功能或服务时,提前申请开启位置和短信权限。

1.Java代码反编译风险;

2.Janus签名机制漏洞;

3.未移除有风险的Webview系统隐藏接口漏洞。

56

捕鱼至尊宝

9.0.23.4.0

深圳智道明远科技有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取位置、存储、电话权限;2.以默认方式同意隐私政策;3.违反必要原则:App在用户未使用相关功能或服务时,提前申请开启位置权限。

1.Janus签名机制漏洞;

2.Webview明文存储密码风险;

3.“应用克隆”漏洞攻击风险;

4.未移除有风险的Webview系统隐藏接口漏洞。

57

红娘婚恋

2.8.0

深圳市创乐天下网络科技有限公司

1.投诉、举报承诺处理时限过长:个人信息安全投诉、举报渠道的承诺处理时限30日超过15个工作日。

1.明文数字证书风险;2.Activity组件导出风险;3.Service组件导出风险;4.Broadcast Receiver组件导出风险。

58

松果倾诉

7.8.2.2

广州智悦网络科技有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限,亦未同步告知用户其目的;2.不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用。

1.Janus签名机制漏洞。

59

对庄翡翠

6.3.7

深圳市对庄科技有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限;2.进入App主界面,隐私政策难以访问;3.未明示收集使用个人信息的目的、方式和范围:隐私政策中没有列出获取存储、电话、相机等权限的目的、方式、范围;4.以默认方式同意隐私政策;5.违反必要原则:修改个人信息头像时需要开启非最小必要的相机权限(存储权限是最小必要权限),不给权限不让修改;6.不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用;7.投诉、举报承诺处理时限过长:个人信息安全投诉、举报渠道的承诺处理时限(三十天)超过15个工作日。

1.FFmpeg文件读取漏洞。

60

经络穴位图解

6.1.6

深圳市灸大夫医疗科技有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限,亦未同步告知用户其目的;2.不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用;3.账号注销难:为注销用户账号设置不合理条件,“30天缓冲期”的注销处理承诺时限超过15个工作日。

1.Janus签名机制漏洞。

61

史上最坑爹的游戏3

7.1.01

珠海顶峰互动科技有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限;2.不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用;3.应用内集成多个第三方SDK,未逐一列出第三方SDK收集使用个人信息的目的、方式、范围等。

1.Java代码反编译风险;2.Janus签名机制漏洞。

62

云淘集

2.9.1

深圳市造梦网络科技有限公司

1.未明示收集使用个人信息的目的、方式和范围:在申请打开可收集个人信息的存储、位置权限时,未同步告知用户其目的;2.隐私政策中没有列出获取存储、位置权限的目的、方式、范围;3.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

1.Java代码反编译风险;2.Webview明文存储密码风险;3.Webview File同源策略绕过漏洞;4.InnerHTML的XSS攻击漏洞

63

万顺叫车

4.8.8

深圳万顺叫车云信息技术有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人位置、存储和电话三项权限;2.违反必要原则:修改个人信息头像时需要开启非最小必要的相机权限(存储权限是最小必要权限),不给权限不让修改;3.未明示收集使用个人信息的目的、方式和范围:隐私政策未列出获取相机权限的目的、方式和范围;4.收集使用个人信息的目的、方式、范围发生变化时,未以适当方式通知用户。

64

口袋助理

V6.5.0

深圳市口袋网络科技有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限。

1.Webview明文存储密码风险;2.密钥硬编码漏洞;3.InnerHTML的XSS攻击漏洞。

65

妈妈金融学院

V2.8.1

广州普融教育科技有限公司

1.App首次运行未经用户阅读隐私政策,就申请获取存储权限。

1.Java代码反编译风险;2.Webview明文存储密码风险;3.Webview File同源策略绕过漏洞。

66

美胸汇

V5.6.0

广州一九九零科技有限公司

1.未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取位置、电话权限;2.违反必要原则:App在用户未使用相关功能或服务时,提前申请开启相机、位置、麦克风权限。

1.FFmpeg文件读取漏洞。

67

十色成人两性情趣

V6.0.1

深圳市德他数据有限公司

1.App未明确告知收集使用电话权限的目的、方式、范围;2.违反必要原则:App在用户未使用相关功能或服务时,提前申请开启拨打电话和相机权限。

1.Activity组件导出风险;

2.Service组件导出风险。

68

有车以后

4.37.0

广州有车以后信息科技有限公司

1.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GET_TASK检索了应用程序。2.超频获取电话权限。

1.Root环境检测;

2.防截屏检测;

3.界面劫持安全。

69

坐车网

3.18.201551

广州浩宁智能设备有限公司

1.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GET_TASK获取Android ID、MAC地址。2.超频获取电话权限。3.未提供有效的更正、删除个人信息及注销用户账号功能。

1.Root环境检测;

2.敏感信息内存加密;

3.防截屏检测;

4.界面劫持安全;

5.登陆密码爆破风险。

70

八斗银

2.0.2

广东八斗银建设投资集团有限公司

1.未明示收集使用个人信息的目的、方式和范围:申请个人信息权限或个人敏感信息时未同步告知用户目的,且隐私政策中也未说明。2.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GET_TASK检索了应用程序、Android ID、MAC地址、ip地址。3.未提供撤回已同意授权的用户操作方法。4.应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。5.未提供账号注销途径。

1.Root环境检测;

2.防截屏检测;

3.界面劫持安全。

71

高铁管家

7.4

深圳市活力天汇科技股份有限公司

1.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GET_TASK获取应用程序、Android ID。2.超频获取电话权限。

1.Root环境检测;

2.界面劫持安全。

72

WiFi管家

3.9.6

深圳市腾讯计算机系统有限公司

1.账号注销难:应用内未发现注销账号功能2.应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。

Webview明文存储密码风险

73

广银信用卡

3.9.4

广州银行股份有限公司信用卡中心

1.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GET_TASK获取应用程序、Android ID、MAC地址、ip地址。2.同意存储权限不同意相机权限无法正常使用更换头像功能。3.隐私政策未发现描述响应时限的条款。

74

蜜桃直播

8.17.0

广州市九浚信息技术有限公司

1.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GET_TASK获取了应用程序、Android ID、MAC地址、IMEI。2.主界面四步以内未能找到隐私政策。

1.Root环境检测;

2.防截屏检测;

3.界面劫持安全;

4.登陆密码爆破风险。

75

56视频

6.1.8

广州市千钧网络科技有限公司

1.未明示收集使用个人信息的目的、方式和范围:56视频隐私政策完全调用搜狐视频隐私政策,描述完全一致,且未通过自定义弹窗告知索权目的。2.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GET_TASK检索了应用程序、IP地址、MAC地址、IMEI、IMSI。3.应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。

76

人气直播

6.2.1

深圳市果酱时代科技有限公司

1.未明示收集使用个人信息的目的、方式和范围:隐私政策中未明示手机信息权限和存储权限使用目的,也未使用自定义弹框同步告知目的。2.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GET_TASK检索了应用程序、Android ID、IMSI。3.以默认同意的方式收集个人信息:首次登录时默认同意隐私政策。4.应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。

1.敏感信息内存加密 ;

2.防截屏检测;

3.界面劫持安全。

77

来吼语音

1.25.0

广州柠柠网络科技有限公司

1.未明示收集使用个人信息的目的、方式和范围:首次运行未以弹窗的方式告知用户协议和隐私政策,也未使用自定义弹框同步告知索权目的。2.未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GET_TASK检索了应用程序、Android ID、MAC地址 、ip地址 、IMEI、IMSI。3.以默认同意的方式收集个人信息:首次登录时默认同意隐私政策。4.应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。

界面劫持安全

78

记点点记账

1.9.9

广州小迈网络科技有限公司

1.应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。2.未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。3. 未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。

79

广州农商银行

5.5.9

广州农村商业银行股份有限公司

1.应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。2.未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。3. 未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。

80

极简记账

1.8.3

深圳路得青云信息科技有限公司

1.应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。2.未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。3. 未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。

81

奥买家全球购

4.1.4

广东奥园奥买家电子商务有限公司

1.应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。2.未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。3. 未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。

存在Java代码反编译风险

82

恒大财富

3.4.3

恒大互联网金融服务(深圳)有限公司

应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。

83

同学会

1.6.9

深圳众海诚信息咨询服务有限公司

应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。

84

全民钱包

6.2.1.0

广州市全民钱包科技有限公司

应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。

85

广东农信

3.3.4

广东省农村信用社联合社

1.未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。2. 未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。

86

中信证券

3.03.029

中信证券股份有限公司

应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。

87

汽修宝

5.13.1.2

广州前实网络科技有限公司

1.应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。2.未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。3. 未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。

88

点点

3.3.5

深圳蜂点科技有限公司

应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。

举报

  • 相关推荐
  • 大家在看
  • Live2D Virtual Human for Chatting based on Unity:基于Unity的Live2D虚拟人实时聊天系统

    AI女友是一款基于Unity开发的Live2D虚拟人实时聊天系统,它利用Live2D技术提供动态的虚拟人形象,结合Unity的实时渲染功能,实现与用户的动态交互和聊天。主要功能包括Live2D虚拟人形象集成、实时聊天、图像处理和人脸检测,支持高清分辨率显示,并且可自定义和扩展。

  • School AI:个性化AI学习助手,提升学习效率

    School AI是一个专为K12学生设计的AI平台,提供个性化学习体验和即时反馈,支持多语言环境,帮助学生以母语进行互动,增强教育的普遍性和包容性。平台对教师免费开放,内置监控和控制工具,帮助教育工作者设计更好、更个性化的课堂体验。

  • MetaAI:使用 Meta AI 助手完成任务、创建免费 AI 生成图像和获取任何问题的答案

    Meta AI 是一款功能强大的 AI 助理,建立在 Meta 的先进 AI 技术之上。它可以帮助您完成各种任务,如创建备忘单、润色电子邮件写作、回答问题等。同时它还具有图像生成功能,可以根据您的文字描述生成相应的图像。Meta AI 免费使用,致力于为用户提供高效、智能、多功能的 AI 体验。

  • Meta Llama 3:Meta 新一代开源大型语言模型,性能卓越

    Meta Llama 3是Meta公司推出的新一代开源大型语言模型,性能卓越,在多项行业基准测试中表现出色。它可支持广泛的使用场景,包括改善推理能力等新功能。该模型将在未来支持多语种、多模态,提供更长的上下文窗口和整体性能提升。Llama 3秉承开放理念,将被部署在主要云服务、托管和硬件平台上,供开发者和社区使用。

  • HuggingChat App:连接先进AI与用户的革命性平台

    HuggingChat是一款iOS应用程序,旨在促进用户与多家提供商(如Mistral AI、Meta和Google)的多个顶尖大型语言模型之间的无缝沟通。它可以满足多种场景需求:激发创意,提供专家指导,促进教育与自我提升,提高工作效率,快速响应日常问题等。作为变革性AI技术的先锋采用者,HuggingChat将让您体验与先进大语言模型对话的无限可能。

  • SpeedLegal:个人AI合同谈判助手

    SpeedLegal是一个利用机器学习技术(特别是深度学习、大型语言模型和通用AI)来突出合同中的条款和关键风险的技术初创公司。我们分析您的文档并发送给您一个简化的报告,以便您在签名前做出更明智的决策。

  • FCK.School:AI写作工具

    FCK.School是一个为学生提供AI写作工具的在线平台。它可以帮助学生改善写作技巧,提升学术表现。通过FCK.School的AI驱动工具,学生可以进行文本改写、文摘、语法纠错等操作,还能生成各种写作素材,如标题、论点、大纲等。FCK.School提供免费工具以供试用,同时还有付费订阅计划。

  • CompliantChatGPT:AI医疗助手,HIPAA合规

    CompliantChatGPT是一款专为医疗保健行业设计的AI助手,它通过HIPAA合规的方式,帮助医疗工作者安全、高效地处理医疗相关任务。产品具备以下特点: - 保护患者数据安全,通过令牌化技术确保个人健康信息(PHI)的安全。 - 提供个性化的医疗模式,包括血液分析、PHI匿名化、诊断和治疗规划等。 - 用户友好的界面设计,支持语音到文本的笔记功能,便于记录和回顾。 - 定价策略灵活,提供免费试用,以及多种付费套餐选择。 - 适用于医疗提供者、专业人士、医疗机构、研究中心和健康科技初创企业。

  • Healax:AI驱动的心理健康解决方案

    Healax是一款创新的AI驱动的心理健康解决方案,专为学生设计,帮助他们主动应对日常生活中的压力和焦虑。该产品通过建立学生、行政人员和提供者之间的信任沟通渠道,提供定制化活动和内容,以促进更全面的教育体验。

  • Snowflake Arctic Embed:开源的先进文本嵌入模型

    Snowflake Arctic Embed是一系列基于Apache 2.0许可开源的文本嵌入模型,专为检索用例设计。这些模型在Massive Text Embedding Benchmark (MTEB)检索基准测试中提供了领先的检索性能,为组织在结合专有数据集与大型语言模型(LLMs)进行检索增强生成(RAG)或语义搜索服务时提供了新的优势。这些模型的尺寸从超小型(xs)到大型(l),具有不同的上下文窗口和参数数量,以满足不同企业的延迟、成本和检索性能需求。

  • DuerOS X:全球首个AI原生操作系统

    DuerOS X是小度基于百度文心大模型推出的全球首个AI原生操作系统。它彻底颠覆了传统的人适应系统的模式,实现了端到端连接用户的意图与任务,极大地拓展了操作系统的边界。DuerOS X全面应用了文心大模型,通过模型路由架构,能够灵活调度不同的文心模型去解决不同难度的问题,更高效、更精准、更经济。个性化长短记忆的存储、提取和理解能力,使得DuerOS X能够更清楚地记住历史内容与用户个性化偏好。此外,多模态感知技术的应用,让DuerOS X产生更丰富的感知力,无论是通过语音、文字还是表情与小度沟通,都能准确地理解用户的意图,并给出恰当的回应。

  • abab 6.5:万亿参数MoE文本大模型

    abab 6.5系列包含两个模型:abab 6.5和abab 6.5s,均支持200k tokens的上下文长度。abab 6.5包含万亿参数,而abab 6.5s则更高效,能在1秒内处理近3万字的文本。它们在知识、推理、数学、编程、指令遵从等核心能力测试中表现出色,接近行业领先水平。

  • mistral-common:Mistral模型工具集

    mistral-common是一套帮助您处理Mistral模型的工具。它不仅包含文本到token的转换,还增加了工具解析和结构化对话。目前发布了三个版本的tokenizer,分别适用于不同的模型集合。

  • AI Grammar Checker & Paraphraser – LanguageTool:提供语法检查和改写的工具

    AI语法检查与改写工具- LanguageTool是一款免费的语法检查工具,可以检测文本中的语法错误并提供改写建议。它能够检测出拼写错误、语法问题、常见词汇混淆和标点符号错误,并提供改写建议、同义词替换和简洁句子重写。该工具适用于多种语言,支持多个平台和应用场景,如社交媒体、电子邮件和网页。

  • Spline AI 3D Generation:快速生成三维模型的AI工具

    AI 3D Generation是Spline推出的一款3D设计工具,它支持文本到3D生成和图像到3D生成,允许用户通过简单的文本提示或2D图像自动创建出详细且精确的3D模型。该工具具有生成变体与混合、直观且适合初学者、创建独特的3D库、平台集成与实时协作、易于集成和发布等功能。

  • FocuSee:轻松录屏 软件会自动跟踪光标移动美化录屏效果

    FocuSee 自动跟踪光标移动,应用动态缩放效果,为您节省宝贵时间和额外的努力。适用于演示,教程,推广视频等多种场景。

  • Ai-to-pptx:使用AI技术来自动生成PPTX 支持在线修改

    Ai-to-pptx 是一个使用 AI 技术 (ChatGpt 和 Gemini) 制作 PPTX 的助手,支持在线修改和导出 PPTX。主要功能包括使用 ChatGPT 等大语言模型生成大纲、允许用户再次修改内容、选择不同模板、在线修改 PPTX 的文字、样式、图片等,支持导出 PPTX、PDF、PNG 等多种格式。价格为付费,商业授权价格为 22000 元人民币或 3000 美元。

  • CodeQwen1.5:开源代码助手,高效编程新选择

    CodeQwen1.5是一个基于Qwen语言模型的代码专家模型,拥有7B参数,支持92种编程语言,最长支持64K的上下文输入。它具备代码生成、长序列建模、代码修改和SQL能力等,旨在提高开发人员的工作效率,简化软件开发流程。

  • PixArt-Sigma:4K文本到图像生成的扩散变换器

    PixArt-Sigma是一个基于PyTorch的模型定义、预训练权重和推理/采样代码的集合,用于探索4K文本到图像生成的弱到强训练扩散变换器。它支持从低分辨率到高分辨率的图像生成,提供了多种功能和优势,如快速体验、用户友好的代码库和多种模型选择。

  • InstantMesh:高效3D网格生成框架

    InstantMesh是一个基于LRM架构的前馈框架,用于从单张图像高效生成3D网格。它支持低内存GPU环境,并能生成具有纹理映射的3D网格模型。

今日大家都在搜的词:

热文