涉及用户信息?先过工信部关

摘要: 南都制图:宋小伟 近日,工信部发布了《关于加强移动智能终端进网管理的通知》(下称《通知》)的征求意见稿,规定申请进网许可的移动智能终端不得安装含有恶意代码或者擅自调用

南都制图:宋小伟

近日,工信部发布了《关于加强移动智能终端进网管理的通知》(下称《通知》)的征求意见稿,规定申请进网许可的移动智能终端不得安装含有恶意代码或者擅自调用终端通信功能造成用户流量耗费、费用损失、信息泄露的软件。说是针对“恶意代码”,但所涉及的部分,诸如信息泄露和上网流量等细节,即便在一些注明非恶意的手机软件上也会出现。特别是阿里云手机、百度手机、360特供机这些互联网企业操刀的智能手机,内里大都内置了大量上述品牌自身的手机软件。而这些号称“硬件不赚钱”的手机,主要商业模式便是基于用户手机上网所产生的个人信息和流量等。若《通知》出台,这类互联网手机将首当其冲,面临第一场政策“大考”。

涉及用户信息?先过工信部关

如果你的智能手机安装了小米科技(微博)的操作系统M IU I,同时又在电脑端安装了创新工场的A ndroid手机同步软件“豌豆夹”,那么每当你将手机连接电脑并启动豌豆夹时,手机界面便会弹出信息,警告你“豌豆夹”将读取你的用户信息,让你选择是否接受。这说明“豌豆夹”在帮助你进行手机同步时,会涉及你诸如电话本、短信、通信记录等信息。

此前,就该问题豌豆夹官方曾回应称,一些用户信息的收集只用于改进产品,并保证不会外泄。而未来,这一说法必须得到国家相关部门的认可方为合法,而不是一则免责条款便能完事。

第一步,会从手机出厂时便安装在其中的各类应用软件开始。

《通知》内容显示,此次征求意见初稿要求厂商在送检移动智能终端(及智能手机)时要完成五方面工作。其中最值得关注的是,“生产企业不得在移动智能终端中预置或者以其他方式提供用户安装具有以下性质的应用软件。包括含有恶意代码的;未向用户明示并经用户同意,擅自收集、修改用户个人信息的;未向用户明示并经用户同意,擅自调用终端通信功能,造成流量耗费、费用损失、信息泄露等。”

值得注意的是,此次工信部提到的信息泄露等重点监管内容,对于新近的一众互联网手机品牌而言尤为突出———这些互联网企业所推出的手机重点便在于自家的各种内置应用。例如阿里云手机的一系列云服务、百度手机内置的各种百度应用,以及360特供机内的安全卫士等软件。

如何评判“恶意”成关键

“只要是涉及用户资料备的软件,都会或多或少产生私密信息的收集。”一位互联网手机应用开发者向南都记者表示,征求意见稿中提到的流量耗费、费用损失等方面,都可以通过量化指标来注明。但“信息泄露”这一项很大程度上还是要靠手机应用开发商自觉维护,工信部能做的工作,只是判断是否“恶意”而已。

这点从奇虎360的回应上便可窥得一二。“360的所有软件产品均将遵循‘四不三必须’准则。”昨日360方面接受南都记者采访时称,“四不”是指不该看的不看;不该传的不传;不该存的不存;不该用的不用。“三必须”是指一切行为必须明示;必须经过用户许可;必须对收集的用户个人信息负责。“言下之意,涉及用户信息在所难免,但360自身会先做好保密工作。

尽管主要还是靠“自觉”,但手机行业咨询公司战国策首席分析师杨群仍认为,此次工信部的征求意见稿有积极作用,“毕竟可以通过加大监管力度的方式,制定违规后的惩罚标准,威慑相关企业,强化其自我约束力,以保障用户权益。”

深圳一家传统手机品牌负责人则向南都记者戏称,这些互联网品牌手机涉及的用户信息软件众多,按照工信部的新要求,他们必须就每一款内置软件提供相关报告,“如此一来,怕是每一款手机在向工信部报备时,材料都会比字典还厚。”

据悉,此次征求意见的截止日期为2012年6月30日。用户如有意见和建议,可以书面或电子邮件方式反馈至工信部电信管理局。

时间: 2024-10-24 10:23:00

涉及用户信息?先过工信部关的相关文章

金融安全资讯精选 2017年第十六期:逐条解读现金贷整顿对P2P影响,工信部宣布1亿以上用户信息泄露为特大网络安全事件,太平保险集团信息安全主管的企业安全方法论

[金融安全动态]逐条解读现金贷整顿对P2P影响 概要:12月1日,互联网金融风险专项整治.P2P网贷风险专项整治工作领导小组办公室正式下发<关于规范整顿"现金贷"业务的通知>(下文简称"通知").此通知比较全面的对现金贷业务进行了规范,包括了资格监管,业务监管和借款人适当性监管,并给出了存量逐步退出的安排.通知涉及的业务主体包括现金贷助贷类机构.网络小贷公司.银行类金融机构.P2P网贷类机构等,其中对助贷类机构影响最大,下面网贷之家研究院将进行逐条解读.

乌云漏洞曝大量12306用户信息泄露涉及身份证号和电话

乌云漏洞曝大量12306用户信息泄露 涉及身份证号和电话12月25日消息,漏洞报告平台乌云漏洞今日发布报告称,大量 12306用户数据在互联网传播,包括身份证及电话等敏感信息.乌云在报告中透露,目前泄露的数据包括用户登录账号.密码.信用卡信息.购买记录.常用联系人的电话及身份证号.乌云表示,泄露数据已在传播售卖,但目前无法确认是12306官方还是第三方抢票平台泄漏,希望官方立即接入调查并且通知已泄密用户修改密码.(周小白)乌云网对该漏洞的描述:http://www.wooyun.org/bugs

国外成人网站xHamster大量用户信息黑市变卖,部分账号涉及英美政府官员

猎云网(文/猫奴薛定谔)2016-12-01A轮后 14 成人网站xHamster的成千上万条用户信息正在网络地下黑市被公开贩卖.目前有超过38万的用户数据被泄露,其中包括用户名.电子邮件地址及经MD5哈希处理的密码等信息. xHamster是一个免费的色情网站.用户可以注册一个账号以建立自己的个人爱好收藏夹,还可以上传自己的视频,观看并评论他人视频.xHamster宣称网站注册用户已远超1200万人. 得到泄露数据的人曾尝试随机选择一个电子邮件地址,用它来创建一个新账号,xHamster网站却

网上公布的用户信息绝大多数都不属实

摘要: 图片为网络截图 CSDN.天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大,波及的领域从电商转向银行.昨天,网上有消息称国内多家银行的用户数据和密码已经泄露.消息扩散后引 图片为网络截图 CSDN.天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大,波及的领域从电商转向银行.昨天,网上有消息称国内多家银行的用户数据和密码已经泄露.消息扩散后引发了一些银行用户的恐慌,相关银行立即就此辟谣.专家也指出,银行卡的密码是不可逆加密的,根本不存在明文密码. 针对泄密事件,工信部前晚表示已启动应急预案了解

天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大

摘要: 图片为网络截图 CSDN.天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大,波及的领域从电商转向银行.昨天,网上有消息称国内多家银行的用户数据和密码已经泄露.消息扩散后引 图片为网络截图 CSDN.天涯社区用户信息泄露事件搅起的漩涡仍在不断扩大,波及的领域从电商转向银行.昨天,网上有消息称国内多家银行的用户数据和密码已经泄露.消息扩散后引发了一些银行用户的恐慌,相关银行立即就此辟谣.专家也指出,银行卡的密码是不可逆加密的,根本不存在明文密码. 针对泄密事件,工信部前晚表示已启动应急预案了解

我国将大力强化用户信息保护 创新拦截技术

25日从工信部获悉,我国将建立网络数据安全管理体系,强化用户个人信息保护,建立完善数据与个人信息泄露公告和报告机制.值得一提的是,将从创新防范拦截技术.突破网络安全核心关键技术等方面加强信息安全保护,防范打击电信网络诈骗,维护好百姓的切身利益. 据新华社报道,信息安全一直是社会关注的热点.360近日发布的2017年第一季度<中国手机安全状况报告>显示,一季度,骚扰电话标记数量同比上升了65.8%,360手机卫士共为全国手机用户拦截各类钓鱼网站攻击6.2亿次.骚扰电话及钱财诈骗成为威胁手机用户安

UWP 应用获取各类系统、用户信息 (1) - 设备和系统的基本信息、应用包信息、用户数据账户信息和用户账户信息

原文:UWP 应用获取各类系统.用户信息 (1) - 设备和系统的基本信息.应用包信息.用户数据账户信息和用户账户信息 应用开发中,开发者时常需要获取一些系统.用户信息用于数据统计遥测.问题反馈.用户识别等功能.本文旨在介绍在 Windows UWP 应用中获取一些常用系统.用户信息的方法.示例项目代码可参见 Github: https://github.com/validvoid/UWP-SystemInfoCollector 由于涉及内容较多,故本文会分为多篇展开.本篇介绍获取设备和系统的基

UWP 应用获取各类系统、用户信息 (2) - 商店授权信息、零售演示模式信息、广告 ID、EAS 设备信息、硬件识别信息、移动网络信息

原文:UWP 应用获取各类系统.用户信息 (2) - 商店授权信息.零售演示模式信息.广告 ID.EAS 设备信息.硬件识别信息.移动网络信息 应用开发中,开发者时常需要获取一些系统.用户信息用于数据统计遥测.问题反馈.用户识别等功能.本文旨在介绍在 Windows UWP 应用中获取一些常用系统.用户信息的方法.示例项目代码可参见 Github: https://github.com/validvoid/UWP-SystemInfoCollector 由于涉及内容较多,故本文会分为多篇展开.本

手机APP应用获取用户信息问题

几乎所以的手机应用(App)都需要获取用户的手机信息,否则是无法安装的,这当然包括了央视网的App.当然了,央视网的广告位也是可以抓取Cookie信息的.其实拿完了数据,可行善,亦可作恶. 央视3·15晚会将互联网隐私"一鱼三吃"并幻化出APP.Cookies等三个话题,此番本报再度聚焦这些话题,并不为反驳央视的观点,而在于呈现一个真实的互联网隐私现状.值得注意的是,我们的报道中指出,针对APP和Cookies,目前我们的消费者都有选择的权利,用,或不用,都由你说了算!至于作为消费者的