据国家网络与信息安全信息通报中心通报,依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》要求,经公安部计算机信息系统安全产品质量监督检验中心检测,在应用宝中35款移动应用存在违法违规收集使用个人信息情况,现通报如下。
1、未以结构化清单的方式逐一列出收集、使用个人信息规则。涉及 12 款移动应用如下:
《智慧 AI 聊天》(版本 1.4.0)、《虚拟恋爱 AI》(版本 1.1.3)、《轻抖》(版本 V3.2.400)、《剪辑软件》(版本 1.1.2)、《视频剪辑》(版本 26.9.82)、《爱剪》(版本 V1.0.0)、《视频编辑剪辑 cut》(版本 1.0.2)、《妙剪》(版本 1.55)、《智能出行》(版本 1.0.2)、《创游世界》(版本 1.56.0)、《AI音乐学园》(版本 7.1.1)、《台铃电动》(版本 3.3.5)。
2、实际收集的个人信息超出用户授权范围。涉及 18 款移动应用如下:
《智谱清言》(版本 2.9.6)、《Wink》(版本 2.7.0)、《剪印》(版本 24.03.26)、《抖影视频剪辑》(版本 1.2.8)、《Pr 视频剪辑》(版本 2.7.5)、《爱剪辑》(版本 80.21.0)、《免费剪辑视频》(版本 v1.1.8)、《剪辑软件》(版本 1.1.2)、《AI 视频成片》(版本 3.2.0)、《视频剪辑》(版本 26.9.82)、《妙剪》(版本 1.55)、《自律锁机》(版本 24.08.10)、《画世界》(版本 2.9.8)、《QCY》(版本 4.0.8)、《智能出行》(版本 1.0.2)、《创游世界》(版本 1.56.0)、《AVmini》(版本 4.2.0.12)、《小白学习打印》(版本 4.17.4)。
3、个人信息保护政策中描述收集的个人信息与业务功能无直接关联。涉及 2 款移动应用如下:
《AI 智能秘书》(版本 1.0.25)、《抖影视频剪辑》(版本 1.2.8)。
4、在配置文件中声明与移动应用的所有业务功能均没有直接关联的权限。涉及 8 款移动应用如下:
《AI 智能秘书》(版本 1.0.25)、《智慧 AI 聊天》(版本 1.4.0)、《AI 对话专家》(版本 1.0.17)、《QCY》(版本 4.0.8)、《来音吉他》(版本 3.5.8)、《台铃电动》(版本 3.3.5)、《Wow》(版本 1.16.5)、《猫箱》(版本 1.57.0)。
5、申请的可收集个人信息的权限与业务功能没有直接关联。涉及 1 款移动应用如下:
《AVmini》(版本 4.2.0.12)。
6、提前要求用户授权当前未使用的特定功能所需的权限。涉及 2 款移动应用如下:
《AI 剪辑》(版本 20.5)、《视频剪辑王》(版本 1.2.3)。
7、提前要求用户填写当前未使用的特定功能需要的个人信息。涉及 2 款移动应用如下:
《小白学习打印》(版本 4.17.4)、《台铃电动》(版本 3.3.5)。
8、实际收集的个人信息与业务功能没有直接关联。涉及 2 款移动应用如下:
《Kimi》(版本 2.0.8)、《Wink》(版本 2.7.0)。
9、实际收集个人信息的频率与业务功能没有直接关联。涉及 10 款移动应用如下:
《ChatGreat》(版本 1.1.3)、《虚拟恋爱 AI》(版本 1.1.3)、《轻抖》(版本 V3.2.400)、《免费剪辑视频》(版本 v1.1.8)、《剪辑软件》(版本 1.1.2)、《妙剪》(版本 1.55)、《创游世界》(版本 1.56.0)、《AVmini》(版本 4.2.0.12)、《台铃电动》(版本 3.3.5)、《Wow》(版本 1.16.5)。
10、未向用户提供更正或补充其个人信息的具体途径。涉及 1 款移动应用如下:
《ChatGreat》(版本 1.1.3)。
11、广告存在误导、欺骗用户行为。涉及 5 款移动应用如下:
《AI Genie》(版本 2.9.0)、《虚拟恋爱 AI》(版本 1.1.3)、《免费剪辑视频》(版本 v1.1.8)、《视频剪辑王》(版本 1.2.3)、《视频编辑剪辑 cut》(版本 1.0.2)。
(注:文中所列移动应用检测时间为2025年4月16日至2025年5月15日,来源均为应用宝)
文章来源:公安部网安局公众号
END
安徽信科共创信息安全测评有限公司成立于2015年,是经公安部第三研究所批准成立的专业网络安全等级测评与检测评估机构,持有经国家密码管理局核准颁发的全国首批商用密码检测机构商用密码应用安全性评估资质,是全国76家具备密评与等保双栖资质的机构之一。
信科长期致力于网络安全检测评估领域的开拓与研究,为客户提供专业商用密码应用安全性评估、等级测评、风险评估、软件测试、安全加固、安全运维、安全咨询、安全培训、安全预警、安全监测、应急支撑、渗透测试、代码安全审计、系统安全上线测试服务、网站监测等系列安全服务。在为党政机关、教育、医疗卫生、金融、能源、国企、科技公司等关系国计民生的重点行业客户提供全方位的网络安全服务的同时,积极为公安、网信、通管、经信、保密、密码等行业主管单位提供技术支撑。
依托先进的安全理念,雄厚的技术力量以及丰富的项目经验,信科现已拥有一支由密码学教授及博士领军的具备深厚专业技能背景和行业经验的复合型网络安全人才队伍,已通过国际领域信息安全管理体系认证(ISO27001)和IT服务管理体系认证(ISO20000),拥有CMA体系认证、省级高新技术企业、CCRC体系认证、ITSS、ISO体系认证等专业资质。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...