纠纷奇闻作文社交美文家庭
聚热点
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

广东通报迅雷唯品会等88款问题App,捷停车被罚2万上不良名

12月8日 飞虹谷投稿
  IT之家11月24日消息11月23日,广东省通信管理局发布App监管情况通报(2020年10月),累计检测5千余款App,共发现疑似存在问题App237款,经核验确定问题App88款,对其中红娘婚恋等85款App运营者发出《违法违规App处置通知》责令限期改正并通知各应用商店督促整改,对问题突出的捷停车驾考家园凯立德导航3款App运营企业做出警告并罚款的行政处罚决定。
  IT之家获悉,这些应用涉及迅雷(7。05。0。7076)、唯品会(7。28。3)、中信证券(3。03。029)等。
  被查处的App存在两方面问题,一是App及其后台服务器存在明文存储密码反编译SQL注入等数据安全隐患问题;二是违反用户个人信息保护规定,包括未公开明示收集规则默认勾选同意隐私协议未列明所集成SDK及其采集信息为注销账号、删除个人信息设置障碍未经用户同意共享给第三方等侵犯用户对其个人信息处理享有的知情权、决定权,以及违反最小必要原则超前、超需、超频索取权限或采集信息,甚至不给必需权限不让用等强迫行为。
  被予以行政处罚的捷停车App存在侵害用户权益的问题较为典型,其中最为突出的问题是:为用户注销账号设置过多不合理的障碍。App在用户注册账号时仅凭手机号码及验证码即完成注册,但注销账号时却要求用户提供手机号码的真实姓名、身份证正反面照片,甚至要求用户提供电信运营商出具的手机号码权属证明方可受理。此外,该App还存在未使用相关功能就索取用户相机权限,且相机权限及App集成的地图、支付、推送、统计、分享等多个SDK均未在隐私政策中逐一列明。对此,广东省通信管理局约谈了捷停车App运营公司的负责人,对该公司做出给予警告并罚款两万元的行政处罚,同时报请工业和信息化部纳入电信业务经营不良名单。
  附件:存在问题的App名单(88款)
  序号
  App名称
  版本号
  企业名称
  侵害用户权益问题
  安全隐患问题
  1hr驾考家园
  6。1
  广州先睿数码科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话、麦克风、相机和位置五项权限;
  2。未明示收集使用个人信息的目的、方式和范围:隐私政策中没有说明获取相机和麦克风权限的目的、方式、范围;应用内集成多个第三方SDK,且未在隐私政策中声明;
  3。未经用户同意收集使用个人信息:征得用户同意前就开始收集个人信息(AndroidID、MAC地址等);以默认方式同意隐私政策。
  2hr捷停车
  4。2。0
  深圳市顺易通信息科技有限公司
  1。违反必要原则收集个人信息:在用户未使用相关功能或服务时,提前申请开启相机权限;
  2。未明示收集使用个人信息的目的、方式和范围:隐私政策中没有列出获取存储、相机和拨打电话权限的目的、方式、范围,应用内集成多个第三方SDK,且未在隐私政策中声明;
  3。账号注销难:为注销用户账号设置不必要或不合理条件。
  3hr凯立德导航
  8。4。2
  深圳市凯立德欣软件技术有限公司
  1。未明示收集使用个人信息的目的、方式和范围:App申请使用相机、麦克风和通信录三项权限,超出隐私政策用户授权范围;
  2。应用内集成多个可收集用户个人信息的第三方SDK,且未在隐私政策中声明。
  4hr千聊
  V4。2。7
  广州思坞信息科技有限公司
  1。以默认方式同意隐私政策;
  2。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启相机、麦克风权限;
  3。投诉、举报承诺处理时限过长:个人信息安全投诉、举报渠道的承诺处理时限(三十天)超过15个工作日。
  5hrKingRoot
  5。4。0
  广州云讯信息科技有限公司
  1。未公开收集使用规则:App中未发现隐私政策;
  2。未经用户同意收集使用个人信息:未经用户阅读隐私政策并征的同意前,应用就申请获取拍照、存储和读取电话状态权限;
  3。超范围收集个人信息:应用申请使用拍照权限,超出隐私政策用户授权范围;
  4。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  6hr向日葵保险
  4。50。0
  广州向日葵信息科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。频繁索取存储权限:用户明确表示不同意后,仍频繁征求用户同意、干扰用户正常使用;
  1。Java代码反编译风险
  2。Webview明文存储密码风险
  3。WebviewFile同源策略绕过漏洞
  7hr花生日记
  4。7。8
  广州花生日记网络科技有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GETTASK检索了应用程序、AndroidID、MAC地址、IMEI、IMSI;
  2。违反必要原则:更换头像时只同意存储权限不同意相机权限无法正常使用;
  3。隐私政策中未逐一列出第三方SDK收集个人信息的目的、方式、范围。
  1。Activity组件导出风险
  2。Service组件导出风险
  8hr夸克
  4。2。5。140
  优视科技(中国)有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。Java代码反编译风险
  2。Janus签名机制漏洞
  3。Webview明文存储密码风险
  9hrNOW直播
  1。54。5。14
  深圳市腾讯计算机系统有限公司
  1。超范围收集个人信息:应用申请使用拍照权限,超出隐私政策用户授权范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  10hr全民电视直播
  4。8。3
  珠海星动技术咨询有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GETTASK检索了应用程序、AndroidID、MAC地址、IMEI、IMSI;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  3。违反必要原则:用户反馈图片时只同意存储权限不同意相机权限,拒绝提供业务功能。
  1。FFmpeg文件读取漏洞
  2。WebSQL注入漏洞
  3。InnerHTML的XSS攻击漏洞
  11hr唯品会
  7。28。3
  广州唯品会电子商务有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。Webview明文存储密码风险
  2。WebviewFile同源策略绕过漏洞
  12hr迅雷
  7。05。0。7076
  深圳市迅雷网文化有限公司
  1。App未明确告知收集使用读取联系人权限的目的、方式、范围;
  2。隐私政策中未逐一列出第三方SDK收集个人信息的目的、方式、范围。
  13hr金十数据
  4。7。1
  广州金十信息科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。不给权限不让用:用户拒绝授予获取电话状态和访问外部存储权限后,无法使用应用。
  1。InnerHTML的XSS攻击漏洞
  14hr布卡漫画
  2。4。1。7
  珠海布卡科技有限公司
  1。不给权限不让用:用户拒绝授予访问外部存储权限后,无法使用应用。
  1。Webview明文存储密码风险
  2。WebviewFile同源策略绕过漏洞
  3。密钥硬编码漏洞
  15hr爱拍
  5。3。4。912
  广州爱拍网络科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储和电话权限;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  3。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用。
  1。Webview明文存储密码风险
  2。WebviewFile同源策略绕过漏洞
  16hrMAKA
  5。21。6
  深圳格莱珉文化传播有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。App首次运行未经用户阅读隐私政策,就申请获取存储和电话权限。
  17hr时代财经
  3。4。4
  广东时代传媒有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。超范围收集个人信息:应用申请使用相机权限,超出隐私政策用户授权范围。
  1。InnerHTML的XSS攻击漏洞
  18hr微商相册
  v2。7。12。05221404
  深圳市微购科技有限公司
  1。私自共享给第三方:应用内集成多个第三方SDK,且未在隐私政策逐一说明会向第三方共享信息;
  2。不给权限不让用:用户拒绝授予访问外部存储权限后,无法使用应用。
  1。应用数据任意备份风险
  2。剪切板敏感信息泄露漏洞
  19hr迷人直播
  V8。2。1
  深圳恩斯洛格科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。违规向他人提供个人信息:未经用户同意,App向接入的第三方mPush魔推SDK提供用户androidid、IMEI、Mac地址等个人信息;
  3。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启位置、电话权限;
  4。不给权限不让用:用户不同意开启非App运行最小必要的位置、电话权限,App无法使用;
  5。未按法律规定提供删除或更正个人信息功能:更正、删除个人信息、注销用户账号的承诺时限(30天)超过15个工作日,个人信息安全投诉、举报渠道的承诺处理时限亦超过15个工作日。
  20hr西瓜影音播放器
  1。0。4
  深圳乡里云网络科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储和电话权限。
  1。Webview明文存储密码风险
  2。WebviewFile同源策略绕过漏洞
  21hr小7手游
  4。999X。99PERMISSION。1986
  深圳尚米网络技术有限公司
  1。超范围收集个人信息:应用申请使用麦克风权限,超出隐私政策用户授权范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  3。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用。
  22hr丝瓜视频
  4。5。11
  深圳美明赞文化传播有限公司
  1。未逐一列出第三方SDK收集使用个人信息的目的、方式、范围等;
  2。个人信息安全投诉、举报渠道的承诺处理时限(30天)超过15个工作日。
  1。Java代码反编译风险
  2。Webview明文存储密码风险
  3。WebviewFile同源策略绕过漏洞
  23hr快猫
  5。4。3
  深圳市禾火网络科技有限公司
  1。未按法律规定提供删除或更正个人信息功能;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。Webview明文存储密码风险
  2。WebviewFile同源策略绕过漏洞
  3。密钥硬编码漏洞
  24hr我的安吉拉
  4。6。2。1037
  广州金科文化科技有限公司
  1。App未明确告知收集使用拍照权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在应用备份风险
  2。存在Java代码反编译风险
  25hr汤姆猫跑酷
  4。4。1。491
  广州金科文化科技有限公司
  1。App未明确告知收集使用拍照权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在应用备份风险
  2。存在Java代码反编译风险
  26hr老黄历通胜日历万年历择日
  5。9。0
  广东灵机文化传播有限公司
  1。App未明确告知收集使用拍照、麦克风和电话权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  1。存在Java代码反编译风险
  27hr企鹅电竞
  6。2。0。516
  深圳市腾讯计算机系统有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。超范围收集个人信息:应用申请使用相机权限,超出隐私政策用户授权范围。
  Webview明文存储密码风险
  28hr九游
  7。2。3。2
  广州爱九游信息技术有限公司
  1。App未明确告知收集使用读取日程提醒权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  29hr帮购
  3。2。2。r
  深圳市帮购科技有限公司
  1。未公开收集使用规则:App中未发现隐私政策;
  2。不给权限不让用:用户拒绝授予读取电话状态、拍照、获取位置信息、访问外部存储和读取短信内容权限后,无法使用应用。
  1。存在Java代码反编译风险
  30hr时空猎人
  5。1。1120
  广州银汉科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取读取电话状态权限;
  2。App未明确告知收集使用读取短信内容权限的目的、方式、范围;
  3。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在应用备份风险
  2。存在Java代码反编译风险
  31hr洪铟八字算命
  12。7。8
  广州洪铟信息科技有限公司
  1。私自共享给第三方:应用内集成第三方SDK,且未在隐私政策逐一说明会向第三方共享信息;
  2。App以默认方式同意隐私政策。
  1。存在应用备份风险
  32hr唯彩看球
  5。7。4
  广州唯彩会网络科技有限公司
  1。App未明确告知收集使用拍照权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在应用备份风险
  2。存在Java代码反编译风险
  33hr神庙逃亡2
  5。5。0
  深圳市创梦天地科技有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GETTASK检索了应用程序、AndroidID、MAC地址、ip地址;
  2。电话权限超频获取;
  3。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  4。未按法律规定提供删除或更正个人信息功能。
  34hr地铁跑酷
  3。10。0
  深圳市梦域科技有限公司
  1。App首次运行未经用户阅读隐私政策,就申请获取电话、相机、位置、存储、麦克风和拨打电话权限;
  2。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GETTASK检索了应用程序、AndroidID、MAC地址、ip地址
  3。电话权限超频获取
  4。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  5。未按法律规定提供删除或更正个人信息功能。
  35hr浏览器
  8。3。11。0
  深圳市艾酷通信软件有限公司
  1。App未明确告知收集使用相机、麦克风权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在Java代码反编译风险
  36hr万联证券股票开户
  3。3。8
  万联证券股份有限公司
  1。App首次运行未经用户阅读隐私政策,应用就申请获取相机、录音、存储和位置信息权限;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在Java代码反编译风险
  37hr富途牛牛
  10。17。1252
  深圳市富途网络科技有限公司
  1应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。未经用户阅读隐私政策,应用就申请获取存储权限;
  3。个人信息安全投诉、举报渠道的承诺处理时限(30天)超过15个工作日
  38hr立刷
  3。1。3
  嘉联支付有限公司
  1。App未明确告知收集使用麦克风权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在应用备份风险
  2。存在Java代码反编译风险
  39hr立刷商户版
  2。4。3
  嘉联支付有限公司
  1。App未明确告知收集使用麦克风权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在Java代码反编译风险
  40hr中邮钱包
  2。8。6
  中邮消费金融有限公司
  1。App未明确告知收集使用麦克风权限的目的、方式、范围
  41hr顺丰金融
  V4。3。2
  深圳市顺恒融丰投资有限公司
  1。App未明确告知收集使用短信和日历权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  3。未经用户阅读隐私政策,应用就申请获取位置信息、相机、存储、麦克风和电话状态信息权限。
  1。存在Java代码反编译风险
  42hr乐刷商务版
  6。0。0
  深圳市移卡科技有限公司
  1。未经用户阅读隐私政策,应用就申请获取读取位置、存储和电话三项权限;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  43hr心语语音聊天交友
  1。4。0
  惠州市屹立信息技术有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GETTASK检索了应用程序、AndroidID、IP地址、MAC地址、IMEI、IMSI;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  44hr钱盒商户通
  5。0。4
  深圳盒子信息科技有限公司
  1。App未明确告知收集使用相机权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  3。账号注销难:为注销用户账号设置不必要或不合理条件。
  45hr房贷计算器
  1。3。6
  深圳市中龙信息科技有限公司
  1。未经用户阅读隐私政策,应用就申请获取电话状态信息权限;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  3。更正、删除个人信息难:更正、删除个人信息的人工处理承诺时限(三十天)超过15个工作日;
  4。投诉、举报承诺处理时限过长:个人信息安全投诉、举报渠道的承诺处理时限(三十天)超过15个工作日。
  46hr飞贷
  6。5。9
  深圳中兴飞贷金融科技有限公司
  应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  47hr我要自学网
  1。7。5
  佛山市丰智胜教育咨询服务有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取AndroidID、MAC地址、IMEI、IMSI;
  2。存在嵌入第三方代码、插件等方式通过App客户端直接收集个人信息的情况,且在使用过程中未明确告知用户;
  3。未按法律规定提供删除或更正个人信息功能。
  48hr三国志幻想大陆
  1。2。12
  深圳市豆悦网络科技有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GETTASK检索了应用程序、AndroidID、IP地址、MAC地址、IMEI、IMSI;
  2。存在嵌入第三方代码、插件等方式通过App客户端直接收集个人信息的情况,且在使用过程中未明确告知用户。
  49hr哆点
  2。5。9
  广州热点软件科技股份有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取AndroidID、IP地址、MAC地址、IMEI;
  2。存在嵌入第三方代码、插件等方式通过App客户端直接收集个人信息的情况,且在使用过程中未明确告知用户;
  3。未按法律规定提供删除或更正个人信息功能。
  50hrQ房网
  9。4。2
  深圳市云房网络科技有限公司
  1。更正、删除个人信息处理时限过长:更正、删除个人信息的人工处理承诺时限为30天,超过15个工作日。
  1。Java代码反编译风险;
  2。Webview明文存储密码风险;
  3。密钥硬编码漏洞;
  4。ContentProvider数据泄露漏洞
  51hr跑跑达人
  1。1
  深圳市梦想畅游科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人的存储权限;
  2。进入App主界面,隐私政策难以访问;
  3。强制用户使用定向推送功能:利用用户个人信息和算法定向推送信息,未提供非定向推送信息的选项。
  1。应用数据任意备份风险;
  2。Service组件导出风险
  52hr蛇蛇争霸
  6。8。0
  深圳市抱一网络科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人的存储、电话两项权限;
  2。进入App主界面,隐私政策难以访问;
  3。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用。
  1。Janus签名机制漏洞
  53hr共享师资
  3。2。1
  广州利他网络科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人的相机、存储两项权限;
  2。未明示收集使用个人信息的目的、方式和范围:隐私政策中未列出获取相机、存储权限的目的、方式、范围。
  3。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启相机权限;
  4。App在用户明确拒绝相机权限和存储权限申请后,频繁申请开启与服务场景无关的权限,骚扰用户;
  5。以默认方式同意隐私政策。
  1。剪切板敏感信息泄露漏洞;
  2。InnerHTML的XSS攻击漏。
  54hr鲸鱼阅读
  2。0。8
  深圳市华阅文化传媒有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人的位置、存储和电话权限;
  2。隐私政策难以访问:进入App主界面后,需5次(多于4次)点击操作才能访问到;
  3。未明示收集使用个人信息的目的、方式和范围:隐私政策未列出获取存储权限的目的、方式和范围;
  4。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启位置权限。
  55hr全民千炮捕鱼
  6。0。12
  深圳游创天下网络科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取位置、存储、电话和短信权限;
  2。进入App主界面,隐私政策难以访问;
  3。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启位置和短信权限。
  1。Java代码反编译风险
  2。Janus签名机制漏洞
  3。未移除有风险的Webview系统隐藏接口漏洞
  56hr捕鱼至尊宝
  9。0。23。4。0
  深圳智道明远科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取位置、存储、电话权限;
  2。以默认方式同意隐私政策;
  3。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启位置权限。
  1。Janus签名机制漏洞;
  2。Webview明文存储密码风险;
  3。应用克隆漏洞攻击风险;
  4。未移除有风险的Webview系统隐藏接口漏洞。
  57hr红娘婚恋
  2。8。0
  深圳市创乐天下网络科技有限公司
  1。投诉、举报承诺处理时限过长:个人信息安全投诉、举报渠道的承诺处理时限30日超过15个工作日。
  1。明文数字证书风险;
  2。Activity组件导出风险;
  3。Service组件导出风险;
  4。BroadcastReceiver组件导出风险。
  58hr松果倾诉
  7。8。2。2
  广州智悦网络科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限,亦未同步告知用户其目的;
  2。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用。
  1。Janus签名机制漏洞
  59hr对庄翡翠
  6。3。7
  深圳市对庄科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限;
  2。进入App主界面,隐私政策难以访问;
  3。未明示收集使用个人信息的目的、方式和范围:隐私政策中没有列出获取存储、电话、相机等权限的目的、方式、范围;
  4。以默认方式同意隐私政策;
  5。违反必要原则:修改个人信息头像时需要开启非最小必要的相机权限(存储权限是最小必要权限),不给权限不让修改;
  6。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用;
  7。投诉、举报承诺处理时限过长:个人信息安全投诉、举报渠道的承诺处理时限(三十天)超过15个工作日。
  1。FFmpeg文件读取漏洞。
  60hr经络穴位图解
  6。1。6
  深圳市灸大夫医疗科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限,亦未同步告知用户其目的;
  2。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用;
  3。账号注销难:为注销用户账号设置不合理条件,30天缓冲期的注销处理承诺时限超过15个工作日。
  1。Janus签名机制漏洞
  61hr史上最坑爹的游戏3
  7。1。01
  珠海顶峰互动科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限;
  2。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用;
  3。应用内集成多个第三方SDK,未逐一列出第三方SDK收集使用个人信息的目的、方式、范围等。
  1。Java代码反编译风险
  2。Janus签名机制漏洞
  62hr云淘集
  2。9。1
  深圳市造梦网络科技有限公司
  1。未明示收集使用个人信息的目的、方式和范围:在申请打开可收集个人信息的存储、位置权限时,未同步告知用户其目的;
  2。隐私政策中没有列出获取存储、位置权限的目的、方式、范围;
  3。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。Java代码反编译风险;
  2。Webview明文存储密码风险;
  3。WebviewFile同源策略绕过漏洞;
  4。InnerHTML的XSS攻击漏洞
  63hr万顺叫车
  4。8。8
  深圳万顺叫车云信息技术有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人位置、存储和电话三项权限;
  2。违反必要原则:修改个人信息头像时需要开启非最小必要的相机权限(存储权限是最小必要权限),不给权限不让修改;
  3。未明示收集使用个人信息的目的、方式和范围:隐私政策未列出获取相机权限的目的、方式和范围;
  4。收集使用个人信息的目的、方式、范围发生变化时,未以适当方式通知用户。
  64hr口袋助理
  V6。5。0
  深圳市口袋网络科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限。
  1。Webview明文存储密码风险
  2。密钥硬编码漏洞
  3。InnerHTML的XSS攻击漏洞
  65hr妈妈金融学院
  V2。8。1
  广州普融教育科技有限公司
  1。App首次运行未经用户阅读隐私政策,就申请获取存储权限。
  1。Java代码反编译风险;
  2。Webview明文存储密码风险;
  3。WebviewFile同源策略绕过漏洞。
  66hr美胸汇
  V5。6。0
  广州一九九零科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取位置、电话权限;
  2。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启相机、位置、麦克风权限。
  1。FFmpeg文件读取漏洞
  67hr十色成人两性情趣
  V6。0。1
  深圳市德他数据有限公司
  1。App未明确告知收集使用电话权限的目的、方式、范围;
  2。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启拨打电话和相机权限。
  1。Activity组件导出风险;
  2。Service组件导出风险
  68hr有车以后
  4。37。0
  广州有车以后信息科技有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK检索了应用程序。
  2。超频获取电话权限。
  1。Root环境检测
  2。防截屏检测
  3。界面劫持安全
  69hr坐车网
  3。18。201551
  广州浩宁智能设备有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK获取AndroidID、MAC地址。
  2。超频获取电话权限。
  3。未提供有效的更正、删除个人信息及注销用户账号功能。
  1。Root环境检测
  2。敏感信息内存加密
  3。防截屏检测
  4。界面劫持安全
  5。登陆密码爆破风险
  70hr八斗银
  2。0。2
  广东八斗银建设投资集团有限公司
  1。未明示收集使用个人信息的目的、方式和范围:申请个人信息权限或个人敏感信息时未同步告知用户目的,且隐私政策中也未说明。
  2。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK检索了应用程序、AndroidID、MAC地址、ip地址。
  3。未提供撤回已同意授权的用户操作方法。
  4。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  5。未提供账号注销途径。
  1。Root环境检测
  2。防截屏检测
  3。界面劫持安全
  71hr高铁管家
  7。4
  深圳市活力天汇科技股份有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK获取应用程序、AndroidID。
  2。超频获取电话权限。
  1。Root环境检测
  2。界面劫持安全
  72hrWiFi管家
  3。9。6
  深圳市腾讯计算机系统有限公司
  1。账号注销难:应用内未发现注销账号功能
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  Webview明文存储密码风险
  73hr广银信用卡
  3。9。4
  广州银行股份有限公司信用卡中心
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK获取应用程序、AndroidID、MAC地址、ip地址。
  2。同意存储权限不同意相机权限无法正常使用更换头像功能。
  3。隐私政策未发现描述响应时限的条款。
  74hr蜜桃直播
  8。17。0
  广州市九浚信息技术有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK获取了应用程序、AndroidID、MAC地址、IMEI。
  2。主界面四步以内未能找到隐私政策。
  1。Root环境检测
  2。防截屏检测
  3。界面劫持安全
  4。登陆密码爆破风险
  75hr56视频
  6。1。8
  广州市千钧网络科技有限公司
  1。未明示收集使用个人信息的目的、方式和范围:56视频隐私政策完全调用搜狐视频隐私政策,描述完全一致,且未通过自定义弹窗告知索权目的。
  2。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK检索了应用程序、IP地址、MAC地址、IMEI、IMSI。
  3。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  76hr人气直播
  6。2。1
  深圳市果酱时代科技有限公司
  1。未明示收集使用个人信息的目的、方式和范围:隐私政策中未明示手机信息权限和存储权限使用目的,也未使用自定义弹框同步告知目的。
  2。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK检索了应用程序、AndroidID、IMSI。
  3。以默认同意的方式收集个人信息:首次登录时默认同意隐私政策。
  4。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  1。敏感信息内存加密
  2。防截屏检测
  3。界面劫持安全
  77hr来吼语音
  1。25。0
  广州柠柠网络科技有限公司
  1。未明示收集使用个人信息的目的、方式和范围:首次运行未以弹窗的方式告知用户协议和隐私政策,也未使用自定义弹框同步告知索权目的。
  2。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK检索了应用程序、AndroidID、MAC地址、ip地址、IMEI、IMSI。
  3。以默认同意的方式收集个人信息:首次登录时默认同意隐私政策。
  4。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  界面劫持安全
  78hr记点点记账
  1。9。9
  广州小迈网络科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  2。未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。
  3。未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。
  79hr广州农商银行
  5。5。9
  广州农村商业银行股份有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  2。未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。
  3。未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。
  80hr极简记账
  1。8。3
  深圳路得青云信息科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  2。未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。
  3。未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。
  81hr奥买家全球购
  4。1。4
  广东奥园奥买家电子商务有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  2。未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。
  3。未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。
  存在Java代码反编译风险
  82hr恒大财富
  3。4。3
  恒大互联网金融服务(深圳)有限公司
  应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  83hr同学会
  1。6。9
  深圳众海诚信息咨询服务有限公司
  应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  84hr全民钱包
  6。2。1。0
  广州市全民钱包科技有限公司
  应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  85hr广东农信
  3。3。4
  广东省农村信用社联合社
  1。未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。
  2。未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。
  86hr中信证券
  3。03。029
  中信证券股份有限公司
  应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  87hr汽修宝
  5。13。1。2
  广州前实网络科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  2。未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。
  3。未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。
  88hr点点
  3。3。5
  深圳蜂点科技有限公司
  应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
投诉 评论 转载

快速集成iOS基于RTMP的视频推流效果图iTools有点卡,但是推到服务器倒是很快的。推流1、前言这篇blog是iOS视频直播初窥:的一个补充。因为之前传到github上的项目中没有集成视频的……曝坚果新旗舰将定名为坚果R2骁龙865白色面板四边框等宽10月过去大半,今年秋季的新机发布热潮却远未结束,根据近来曝光的消息,未来一段时间内还将有一大波新机与大家见面,其中不乏顶级旗舰机型。而在其中,国产品牌中久违的坚果也即将……IT之家开箱海信双屏阅读手机A6L图赏一面水墨屏,一面水滴屏IT之家12月12日消息此前海信举行了全民阅读新国货发布会活动,除了阅读手机A5手机,还发布了双屏阅读手机A6L,搭载了5。84英寸护眼水墨屏和6。53英寸水滴屏,售价2599……SensorTower2020年12月全球热门移动游戏下载量IT之家1月19日消息SensorTower商店情报数据显示,InnerSloth《AmongUs》12月在全球AppStore和GooglePlay获得4120万次下载,是去……皇马晋级世俱杯决赛将对阵利雅得新月新华社拉巴特2月8日电在8日进行的摩洛哥世俱杯足球赛半决赛中,上赛季欧冠冠军皇家马德里4:1击败埃及球队开罗国民,顺利晋级决赛。皇马的决赛对手是上赛季亚冠冠军利雅得新月。……荣耀平板入门级曝光搭载联发科G80或G85处理器,10W充电IT之家3月22日消息3月23日荣耀V40轻奢版将发布,一同亮相的还有荣耀平板7。据悉,荣耀平板7将定位教育平板。IT之家获悉,荣耀智慧生活官方表示,荣耀平板7智慧分屏功……三星GalaxyLabs系统优化应用添加新组件,可调节手机温IT之家2月20日消息据外媒AndroidPolice报道,三星GalaxyLabs应用提供了两个新组件,并将其他几个组件更新到了2。0版本,加入了新功能。据IT之家了解……广东通报迅雷唯品会等88款问题App,捷停车被罚2万上不良名IT之家11月24日消息11月23日,广东省通信管理局发布App监管情况通报(2020年10月),累计检测5千余款App,共发现疑似存在问题App237款,经核验确定问题App……江铃新款4米2绿牌车曝光,外观很前卫时尚,换新车标,不用烧油随着国内新能源汽车市场的发展,电动化已经从乘用车普及到了商用车领域,目前轻卡、重卡市场都有了很多的纯电动车型。在工信部最新公布的第363批新车申报目录中,江铃申报了一款全新的纯……冬奥时刻又美又飒的新疆姑娘火到哈萨克斯坦图新疆选手阿合娜尔阿达克2月5日16时30分,中国国家速滑馆冰丝带迎来首场冬奥比赛速度滑冰女子3000米比赛,这项赛事中,中国选手韩梅和阿合娜尔阿达克联袂出场。最终……公价4万3起步,沛纳海黄金组合,二选一,必有适合你的一只〔腕表之家钟表技术〕现在,是玩(买)沛纳海的最好时期。原因有二,一是表多、二是事儿少。表多,指的是,现在沛纳海在售款式的种类,比以往任何时候都多。不但覆盖有护桥(Lumi……小米云服务会员买一送一最后一天,可享视频在线播放关机前定位微IT之家11月15日消息此前MIUI官方预告,小米云服务多项全新能力即将上线,包括全国首发照片智能转PDF、关机前定位、位置共享、微信聊天记录备份、视频在线播放、空间共享与家人……
全面解读阿里巴巴绩效管理体系精选(153页完整精华)!即日起购买小米MIXFOLD,赠送价值399元芳纶纤维保护壳胆固醇升高,身体会有什么表现?提醒控制胆固醇,请多注意5点华为官网上线Mate40Pro4G版与MateX24G版,均爆料三星GalaxyZFold3将搭载2215mAh2060努比亚Z30Pro浩瀚黑配色公布,真机已曝光3秒拍星轨,努比亚Z30Pro官方演示可智能识别真实恒星的位魅族Flyme系统出现大面积应用闪退问题,官方发布正式解决方一加9系列将开启Android12Beta测试一加9系列玩机党注意,一加社区今晚将有惊喜奥运定制版三星GalaxyS21亮相海洋蓝配色,背部有五环标三星申请GalaxyZRoll商标,暗示将推出卷轴屏手机
生产部工作总结武则天掐死女儿这么秘密的事情,后人是怎么知道的?2022年入党积极分子思想汇报1500字五篇寻李逸人旧居简约大方的风格清新有型,给人的感觉很舒服“美女酒神”15秒喝3瓶啤酒狂吃喝身材却让人羡慕(视频)中国人的铲形门牙基因揭示起源之谜秋季最具女神气质发型非长卷发发型莫属高中生社会实践报告城管工作体验有感秦王子婴的身世之谜真相,子婴与秦始皇是啥关系?【歌词】幸福里歌手:川子热评聚热点网 我身边的榜样

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形