游戏电视苹果数码历史美丽
投稿投诉
美丽时装
彩妆资讯
历史明星
乐活安卓
数码常识
驾车健康
苹果问答
网络发型
电视车载
室内电影
游戏科学
音乐整形

广东通报迅雷唯品会等88款问题App,捷停车被罚2万上不良名

  IT之家11月24日消息11月23日,广东省通信管理局发布App监管情况通报(2020年10月),累计检测5千余款App,共发现疑似存在问题App237款,经核验确定问题App88款,对其中红娘婚恋等85款App运营者发出《违法违规App处置通知》责令限期改正并通知各应用商店督促整改,对问题突出的捷停车驾考家园凯立德导航3款App运营企业做出警告并罚款的行政处罚决定。
  IT之家获悉,这些应用涉及迅雷(7。05。0。7076)、唯品会(7。28。3)、中信证券(3。03。029)等。
  被查处的App存在两方面问题,一是App及其后台服务器存在明文存储密码反编译SQL注入等数据安全隐患问题;二是违反用户个人信息保护规定,包括未公开明示收集规则默认勾选同意隐私协议未列明所集成SDK及其采集信息为注销账号、删除个人信息设置障碍未经用户同意共享给第三方等侵犯用户对其个人信息处理享有的知情权、决定权,以及违反最小必要原则超前、超需、超频索取权限或采集信息,甚至不给必需权限不让用等强迫行为。
  被予以行政处罚的捷停车App存在侵害用户权益的问题较为典型,其中最为突出的问题是:为用户注销账号设置过多不合理的障碍。App在用户注册账号时仅凭手机号码及验证码即完成注册,但注销账号时却要求用户提供手机号码的真实姓名、身份证正反面照片,甚至要求用户提供电信运营商出具的手机号码权属证明方可受理。此外,该App还存在未使用相关功能就索取用户相机权限,且相机权限及App集成的地图、支付、推送、统计、分享等多个SDK均未在隐私政策中逐一列明。对此,广东省通信管理局约谈了捷停车App运营公司的负责人,对该公司做出给予警告并罚款两万元的行政处罚,同时报请工业和信息化部纳入电信业务经营不良名单。
  附件:存在问题的App名单(88款)
  序号
  App名称
  版本号
  企业名称
  侵害用户权益问题
  安全隐患问题
  1hr驾考家园
  6。1
  广州先睿数码科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话、麦克风、相机和位置五项权限;
  2。未明示收集使用个人信息的目的、方式和范围:隐私政策中没有说明获取相机和麦克风权限的目的、方式、范围;应用内集成多个第三方SDK,且未在隐私政策中声明;
  3。未经用户同意收集使用个人信息:征得用户同意前就开始收集个人信息(AndroidID、MAC地址等);以默认方式同意隐私政策。
  2hr捷停车
  4。2。0
  深圳市顺易通信息科技有限公司
  1。违反必要原则收集个人信息:在用户未使用相关功能或服务时,提前申请开启相机权限;
  2。未明示收集使用个人信息的目的、方式和范围:隐私政策中没有列出获取存储、相机和拨打电话权限的目的、方式、范围,应用内集成多个第三方SDK,且未在隐私政策中声明;
  3。账号注销难:为注销用户账号设置不必要或不合理条件。
  3hr凯立德导航
  8。4。2
  深圳市凯立德欣软件技术有限公司
  1。未明示收集使用个人信息的目的、方式和范围:App申请使用相机、麦克风和通信录三项权限,超出隐私政策用户授权范围;
  2。应用内集成多个可收集用户个人信息的第三方SDK,且未在隐私政策中声明。
  4hr千聊
  V4。2。7
  广州思坞信息科技有限公司
  1。以默认方式同意隐私政策;
  2。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启相机、麦克风权限;
  3。投诉、举报承诺处理时限过长:个人信息安全投诉、举报渠道的承诺处理时限(三十天)超过15个工作日。
  5hrKingRoot
  5。4。0
  广州云讯信息科技有限公司
  1。未公开收集使用规则:App中未发现隐私政策;
  2。未经用户同意收集使用个人信息:未经用户阅读隐私政策并征的同意前,应用就申请获取拍照、存储和读取电话状态权限;
  3。超范围收集个人信息:应用申请使用拍照权限,超出隐私政策用户授权范围;
  4。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  6hr向日葵保险
  4。50。0
  广州向日葵信息科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。频繁索取存储权限:用户明确表示不同意后,仍频繁征求用户同意、干扰用户正常使用;
  1。Java代码反编译风险
  2。Webview明文存储密码风险
  3。WebviewFile同源策略绕过漏洞
  7hr花生日记
  4。7。8
  广州花生日记网络科技有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GETTASK检索了应用程序、AndroidID、MAC地址、IMEI、IMSI;
  2。违反必要原则:更换头像时只同意存储权限不同意相机权限无法正常使用;
  3。隐私政策中未逐一列出第三方SDK收集个人信息的目的、方式、范围。
  1。Activity组件导出风险
  2。Service组件导出风险
  8hr夸克
  4。2。5。140
  优视科技(中国)有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。Java代码反编译风险
  2。Janus签名机制漏洞
  3。Webview明文存储密码风险
  9hrNOW直播
  1。54。5。14
  深圳市腾讯计算机系统有限公司
  1。超范围收集个人信息:应用申请使用拍照权限,超出隐私政策用户授权范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  10hr全民电视直播
  4。8。3
  珠海星动技术咨询有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GETTASK检索了应用程序、AndroidID、MAC地址、IMEI、IMSI;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  3。违反必要原则:用户反馈图片时只同意存储权限不同意相机权限,拒绝提供业务功能。
  1。FFmpeg文件读取漏洞
  2。WebSQL注入漏洞
  3。InnerHTML的XSS攻击漏洞
  11hr唯品会
  7。28。3
  广州唯品会电子商务有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。Webview明文存储密码风险
  2。WebviewFile同源策略绕过漏洞
  12hr迅雷
  7。05。0。7076
  深圳市迅雷网文化有限公司
  1。App未明确告知收集使用读取联系人权限的目的、方式、范围;
  2。隐私政策中未逐一列出第三方SDK收集个人信息的目的、方式、范围。
  13hr金十数据
  4。7。1
  广州金十信息科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。不给权限不让用:用户拒绝授予获取电话状态和访问外部存储权限后,无法使用应用。
  1。InnerHTML的XSS攻击漏洞
  14hr布卡漫画
  2。4。1。7
  珠海布卡科技有限公司
  1。不给权限不让用:用户拒绝授予访问外部存储权限后,无法使用应用。
  1。Webview明文存储密码风险
  2。WebviewFile同源策略绕过漏洞
  3。密钥硬编码漏洞
  15hr爱拍
  5。3。4。912
  广州爱拍网络科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储和电话权限;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  3。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用。
  1。Webview明文存储密码风险
  2。WebviewFile同源策略绕过漏洞
  16hrMAKA
  5。21。6
  深圳格莱珉文化传播有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。App首次运行未经用户阅读隐私政策,就申请获取存储和电话权限。
  17hr时代财经
  3。4。4
  广东时代传媒有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。超范围收集个人信息:应用申请使用相机权限,超出隐私政策用户授权范围。
  1。InnerHTML的XSS攻击漏洞
  18hr微商相册
  v2。7。12。05221404
  深圳市微购科技有限公司
  1。私自共享给第三方:应用内集成多个第三方SDK,且未在隐私政策逐一说明会向第三方共享信息;
  2。不给权限不让用:用户拒绝授予访问外部存储权限后,无法使用应用。
  1。应用数据任意备份风险
  2。剪切板敏感信息泄露漏洞
  19hr迷人直播
  V8。2。1
  深圳恩斯洛格科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。违规向他人提供个人信息:未经用户同意,App向接入的第三方mPush魔推SDK提供用户androidid、IMEI、Mac地址等个人信息;
  3。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启位置、电话权限;
  4。不给权限不让用:用户不同意开启非App运行最小必要的位置、电话权限,App无法使用;
  5。未按法律规定提供删除或更正个人信息功能:更正、删除个人信息、注销用户账号的承诺时限(30天)超过15个工作日,个人信息安全投诉、举报渠道的承诺处理时限亦超过15个工作日。
  20hr西瓜影音播放器
  1。0。4
  深圳乡里云网络科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储和电话权限。
  1。Webview明文存储密码风险
  2。WebviewFile同源策略绕过漏洞
  21hr小7手游
  4。999X。99PERMISSION。1986
  深圳尚米网络技术有限公司
  1。超范围收集个人信息:应用申请使用麦克风权限,超出隐私政策用户授权范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  3。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用。
  22hr丝瓜视频
  4。5。11
  深圳美明赞文化传播有限公司
  1。未逐一列出第三方SDK收集使用个人信息的目的、方式、范围等;
  2。个人信息安全投诉、举报渠道的承诺处理时限(30天)超过15个工作日。
  1。Java代码反编译风险
  2。Webview明文存储密码风险
  3。WebviewFile同源策略绕过漏洞
  23hr快猫
  5。4。3
  深圳市禾火网络科技有限公司
  1。未按法律规定提供删除或更正个人信息功能;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。Webview明文存储密码风险
  2。WebviewFile同源策略绕过漏洞
  3。密钥硬编码漏洞
  24hr我的安吉拉
  4。6。2。1037
  广州金科文化科技有限公司
  1。App未明确告知收集使用拍照权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在应用备份风险
  2。存在Java代码反编译风险
  25hr汤姆猫跑酷
  4。4。1。491
  广州金科文化科技有限公司
  1。App未明确告知收集使用拍照权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在应用备份风险
  2。存在Java代码反编译风险
  26hr老黄历通胜日历万年历择日
  5。9。0
  广东灵机文化传播有限公司
  1。App未明确告知收集使用拍照、麦克风和电话权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  1。存在Java代码反编译风险
  27hr企鹅电竞
  6。2。0。516
  深圳市腾讯计算机系统有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。超范围收集个人信息:应用申请使用相机权限,超出隐私政策用户授权范围。
  Webview明文存储密码风险
  28hr九游
  7。2。3。2
  广州爱九游信息技术有限公司
  1。App未明确告知收集使用读取日程提醒权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  29hr帮购
  3。2。2。r
  深圳市帮购科技有限公司
  1。未公开收集使用规则:App中未发现隐私政策;
  2。不给权限不让用:用户拒绝授予读取电话状态、拍照、获取位置信息、访问外部存储和读取短信内容权限后,无法使用应用。
  1。存在Java代码反编译风险
  30hr时空猎人
  5。1。1120
  广州银汉科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取读取电话状态权限;
  2。App未明确告知收集使用读取短信内容权限的目的、方式、范围;
  3。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在应用备份风险
  2。存在Java代码反编译风险
  31hr洪铟八字算命
  12。7。8
  广州洪铟信息科技有限公司
  1。私自共享给第三方:应用内集成第三方SDK,且未在隐私政策逐一说明会向第三方共享信息;
  2。App以默认方式同意隐私政策。
  1。存在应用备份风险
  32hr唯彩看球
  5。7。4
  广州唯彩会网络科技有限公司
  1。App未明确告知收集使用拍照权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在应用备份风险
  2。存在Java代码反编译风险
  33hr神庙逃亡2
  5。5。0
  深圳市创梦天地科技有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GETTASK检索了应用程序、AndroidID、MAC地址、ip地址;
  2。电话权限超频获取;
  3。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  4。未按法律规定提供删除或更正个人信息功能。
  34hr地铁跑酷
  3。10。0
  深圳市梦域科技有限公司
  1。App首次运行未经用户阅读隐私政策,就申请获取电话、相机、位置、存储、麦克风和拨打电话权限;
  2。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GETTASK检索了应用程序、AndroidID、MAC地址、ip地址
  3。电话权限超频获取
  4。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  5。未按法律规定提供删除或更正个人信息功能。
  35hr浏览器
  8。3。11。0
  深圳市艾酷通信软件有限公司
  1。App未明确告知收集使用相机、麦克风权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在Java代码反编译风险
  36hr万联证券股票开户
  3。3。8
  万联证券股份有限公司
  1。App首次运行未经用户阅读隐私政策,应用就申请获取相机、录音、存储和位置信息权限;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在Java代码反编译风险
  37hr富途牛牛
  10。17。1252
  深圳市富途网络科技有限公司
  1应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  2。未经用户阅读隐私政策,应用就申请获取存储权限;
  3。个人信息安全投诉、举报渠道的承诺处理时限(30天)超过15个工作日
  38hr立刷
  3。1。3
  嘉联支付有限公司
  1。App未明确告知收集使用麦克风权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在应用备份风险
  2。存在Java代码反编译风险
  39hr立刷商户版
  2。4。3
  嘉联支付有限公司
  1。App未明确告知收集使用麦克风权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。存在Java代码反编译风险
  40hr中邮钱包
  2。8。6
  中邮消费金融有限公司
  1。App未明确告知收集使用麦克风权限的目的、方式、范围
  41hr顺丰金融
  V4。3。2
  深圳市顺恒融丰投资有限公司
  1。App未明确告知收集使用短信和日历权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  3。未经用户阅读隐私政策,应用就申请获取位置信息、相机、存储、麦克风和电话状态信息权限。
  1。存在Java代码反编译风险
  42hr乐刷商务版
  6。0。0
  深圳市移卡科技有限公司
  1。未经用户阅读隐私政策,应用就申请获取读取位置、存储和电话三项权限;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  43hr心语语音聊天交友
  1。4。0
  惠州市屹立信息技术有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GETTASK检索了应用程序、AndroidID、IP地址、MAC地址、IMEI、IMSI;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  44hr钱盒商户通
  5。0。4
  深圳盒子信息科技有限公司
  1。App未明确告知收集使用相机权限的目的、方式、范围;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  3。账号注销难:为注销用户账号设置不必要或不合理条件。
  45hr房贷计算器
  1。3。6
  深圳市中龙信息科技有限公司
  1。未经用户阅读隐私政策,应用就申请获取电话状态信息权限;
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息;
  3。更正、删除个人信息难:更正、删除个人信息的人工处理承诺时限(三十天)超过15个工作日;
  4。投诉、举报承诺处理时限过长:个人信息安全投诉、举报渠道的承诺处理时限(三十天)超过15个工作日。
  46hr飞贷
  6。5。9
  深圳中兴飞贷金融科技有限公司
  应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  47hr我要自学网
  1。7。5
  佛山市丰智胜教育咨询服务有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取AndroidID、MAC地址、IMEI、IMSI;
  2。存在嵌入第三方代码、插件等方式通过App客户端直接收集个人信息的情况,且在使用过程中未明确告知用户;
  3。未按法律规定提供删除或更正个人信息功能。
  48hr三国志幻想大陆
  1。2。12
  深圳市豆悦网络科技有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取GETTASK检索了应用程序、AndroidID、IP地址、MAC地址、IMEI、IMSI;
  2。存在嵌入第三方代码、插件等方式通过App客户端直接收集个人信息的情况,且在使用过程中未明确告知用户。
  49hr哆点
  2。5。9
  广州热点软件科技股份有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现获取AndroidID、IP地址、MAC地址、IMEI;
  2。存在嵌入第三方代码、插件等方式通过App客户端直接收集个人信息的情况,且在使用过程中未明确告知用户;
  3。未按法律规定提供删除或更正个人信息功能。
  50hrQ房网
  9。4。2
  深圳市云房网络科技有限公司
  1。更正、删除个人信息处理时限过长:更正、删除个人信息的人工处理承诺时限为30天,超过15个工作日。
  1。Java代码反编译风险;
  2。Webview明文存储密码风险;
  3。密钥硬编码漏洞;
  4。ContentProvider数据泄露漏洞
  51hr跑跑达人
  1。1
  深圳市梦想畅游科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人的存储权限;
  2。进入App主界面,隐私政策难以访问;
  3。强制用户使用定向推送功能:利用用户个人信息和算法定向推送信息,未提供非定向推送信息的选项。
  1。应用数据任意备份风险;
  2。Service组件导出风险
  52hr蛇蛇争霸
  6。8。0
  深圳市抱一网络科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人的存储、电话两项权限;
  2。进入App主界面,隐私政策难以访问;
  3。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用。
  1。Janus签名机制漏洞
  53hr共享师资
  3。2。1
  广州利他网络科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人的相机、存储两项权限;
  2。未明示收集使用个人信息的目的、方式和范围:隐私政策中未列出获取相机、存储权限的目的、方式、范围。
  3。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启相机权限;
  4。App在用户明确拒绝相机权限和存储权限申请后,频繁申请开启与服务场景无关的权限,骚扰用户;
  5。以默认方式同意隐私政策。
  1。剪切板敏感信息泄露漏洞;
  2。InnerHTML的XSS攻击漏。
  54hr鲸鱼阅读
  2。0。8
  深圳市华阅文化传媒有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人的位置、存储和电话权限;
  2。隐私政策难以访问:进入App主界面后,需5次(多于4次)点击操作才能访问到;
  3。未明示收集使用个人信息的目的、方式和范围:隐私政策未列出获取存储权限的目的、方式和范围;
  4。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启位置权限。
  55hr全民千炮捕鱼
  6。0。12
  深圳游创天下网络科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取位置、存储、电话和短信权限;
  2。进入App主界面,隐私政策难以访问;
  3。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启位置和短信权限。
  1。Java代码反编译风险
  2。Janus签名机制漏洞
  3。未移除有风险的Webview系统隐藏接口漏洞
  56hr捕鱼至尊宝
  9。0。23。4。0
  深圳智道明远科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取位置、存储、电话权限;
  2。以默认方式同意隐私政策;
  3。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启位置权限。
  1。Janus签名机制漏洞;
  2。Webview明文存储密码风险;
  3。应用克隆漏洞攻击风险;
  4。未移除有风险的Webview系统隐藏接口漏洞。
  57hr红娘婚恋
  2。8。0
  深圳市创乐天下网络科技有限公司
  1。投诉、举报承诺处理时限过长:个人信息安全投诉、举报渠道的承诺处理时限30日超过15个工作日。
  1。明文数字证书风险;
  2。Activity组件导出风险;
  3。Service组件导出风险;
  4。BroadcastReceiver组件导出风险。
  58hr松果倾诉
  7。8。2。2
  广州智悦网络科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限,亦未同步告知用户其目的;
  2。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用。
  1。Janus签名机制漏洞
  59hr对庄翡翠
  6。3。7
  深圳市对庄科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限;
  2。进入App主界面,隐私政策难以访问;
  3。未明示收集使用个人信息的目的、方式和范围:隐私政策中没有列出获取存储、电话、相机等权限的目的、方式、范围;
  4。以默认方式同意隐私政策;
  5。违反必要原则:修改个人信息头像时需要开启非最小必要的相机权限(存储权限是最小必要权限),不给权限不让修改;
  6。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用;
  7。投诉、举报承诺处理时限过长:个人信息安全投诉、举报渠道的承诺处理时限(三十天)超过15个工作日。
  1。FFmpeg文件读取漏洞。
  60hr经络穴位图解
  6。1。6
  深圳市灸大夫医疗科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限,亦未同步告知用户其目的;
  2。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用;
  3。账号注销难:为注销用户账号设置不合理条件,30天缓冲期的注销处理承诺时限超过15个工作日。
  1。Janus签名机制漏洞
  61hr史上最坑爹的游戏3
  7。1。01
  珠海顶峰互动科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限;
  2。不给权限不让用:用户不同意开启非App运行最小必要的电话权限,App无法使用;
  3。应用内集成多个第三方SDK,未逐一列出第三方SDK收集使用个人信息的目的、方式、范围等。
  1。Java代码反编译风险
  2。Janus签名机制漏洞
  62hr云淘集
  2。9。1
  深圳市造梦网络科技有限公司
  1。未明示收集使用个人信息的目的、方式和范围:在申请打开可收集个人信息的存储、位置权限时,未同步告知用户其目的;
  2。隐私政策中没有列出获取存储、位置权限的目的、方式、范围;
  3。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  1。Java代码反编译风险;
  2。Webview明文存储密码风险;
  3。WebviewFile同源策略绕过漏洞;
  4。InnerHTML的XSS攻击漏洞
  63hr万顺叫车
  4。8。8
  深圳万顺叫车云信息技术有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取个人位置、存储和电话三项权限;
  2。违反必要原则:修改个人信息头像时需要开启非最小必要的相机权限(存储权限是最小必要权限),不给权限不让修改;
  3。未明示收集使用个人信息的目的、方式和范围:隐私政策未列出获取相机权限的目的、方式和范围;
  4。收集使用个人信息的目的、方式、范围发生变化时,未以适当方式通知用户。
  64hr口袋助理
  V6。5。0
  深圳市口袋网络科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取存储、电话权限。
  1。Webview明文存储密码风险
  2。密钥硬编码漏洞
  3。InnerHTML的XSS攻击漏洞
  65hr妈妈金融学院
  V2。8。1
  广州普融教育科技有限公司
  1。App首次运行未经用户阅读隐私政策,就申请获取存储权限。
  1。Java代码反编译风险;
  2。Webview明文存储密码风险;
  3。WebviewFile同源策略绕过漏洞。
  66hr美胸汇
  V5。6。0
  广州一九九零科技有限公司
  1。未公开收集使用规则:App首次运行未经用户阅读隐私政策,就申请获取位置、电话权限;
  2。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启相机、位置、麦克风权限。
  1。FFmpeg文件读取漏洞
  67hr十色成人两性情趣
  V6。0。1
  深圳市德他数据有限公司
  1。App未明确告知收集使用电话权限的目的、方式、范围;
  2。违反必要原则:App在用户未使用相关功能或服务时,提前申请开启拨打电话和相机权限。
  1。Activity组件导出风险;
  2。Service组件导出风险
  68hr有车以后
  4。37。0
  广州有车以后信息科技有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK检索了应用程序。
  2。超频获取电话权限。
  1。Root环境检测
  2。防截屏检测
  3。界面劫持安全
  69hr坐车网
  3。18。201551
  广州浩宁智能设备有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK获取AndroidID、MAC地址。
  2。超频获取电话权限。
  3。未提供有效的更正、删除个人信息及注销用户账号功能。
  1。Root环境检测
  2。敏感信息内存加密
  3。防截屏检测
  4。界面劫持安全
  5。登陆密码爆破风险
  70hr八斗银
  2。0。2
  广东八斗银建设投资集团有限公司
  1。未明示收集使用个人信息的目的、方式和范围:申请个人信息权限或个人敏感信息时未同步告知用户目的,且隐私政策中也未说明。
  2。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK检索了应用程序、AndroidID、MAC地址、ip地址。
  3。未提供撤回已同意授权的用户操作方法。
  4。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  5。未提供账号注销途径。
  1。Root环境检测
  2。防截屏检测
  3。界面劫持安全
  71hr高铁管家
  7。4
  深圳市活力天汇科技股份有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK获取应用程序、AndroidID。
  2。超频获取电话权限。
  1。Root环境检测
  2。界面劫持安全
  72hrWiFi管家
  3。9。6
  深圳市腾讯计算机系统有限公司
  1。账号注销难:应用内未发现注销账号功能
  2。应用内集成多个可收集个人信息的第三方SDK,且未在隐私政策逐一说明以及是否向第三方共享信息。
  Webview明文存储密码风险
  73hr广银信用卡
  3。9。4
  广州银行股份有限公司信用卡中心
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK获取应用程序、AndroidID、MAC地址、ip地址。
  2。同意存储权限不同意相机权限无法正常使用更换头像功能。
  3。隐私政策未发现描述响应时限的条款。
  74hr蜜桃直播
  8。17。0
  广州市九浚信息技术有限公司
  1。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK获取了应用程序、AndroidID、MAC地址、IMEI。
  2。主界面四步以内未能找到隐私政策。
  1。Root环境检测
  2。防截屏检测
  3。界面劫持安全
  4。登陆密码爆破风险
  75hr56视频
  6。1。8
  广州市千钧网络科技有限公司
  1。未明示收集使用个人信息的目的、方式和范围:56视频隐私政策完全调用搜狐视频隐私政策,描述完全一致,且未通过自定义弹窗告知索权目的。
  2。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK检索了应用程序、IP地址、MAC地址、IMEI、IMSI。
  3。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  76hr人气直播
  6。2。1
  深圳市果酱时代科技有限公司
  1。未明示收集使用个人信息的目的、方式和范围:隐私政策中未明示手机信息权限和存储权限使用目的,也未使用自定义弹框同步告知目的。
  2。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK检索了应用程序、AndroidID、IMSI。
  3。以默认同意的方式收集个人信息:首次登录时默认同意隐私政策。
  4。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  1。敏感信息内存加密
  2。防截屏检测
  3。界面劫持安全
  77hr来吼语音
  1。25。0
  广州柠柠网络科技有限公司
  1。未明示收集使用个人信息的目的、方式和范围:首次运行未以弹窗的方式告知用户协议和隐私政策,也未使用自定义弹框同步告知索权目的。
  2。未经用户同意收集使用个人信息:首次开启App,未同意隐私政策前行为监控发现GETTASK检索了应用程序、AndroidID、MAC地址、ip地址、IMEI、IMSI。
  3。以默认同意的方式收集个人信息:首次登录时默认同意隐私政策。
  4。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  界面劫持安全
  78hr记点点记账
  1。9。9
  广州小迈网络科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  2。未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。
  3。未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。
  79hr广州农商银行
  5。5。9
  广州农村商业银行股份有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  2。未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。
  3。未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。
  80hr极简记账
  1。8。3
  深圳路得青云信息科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  2。未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。
  3。未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。
  81hr奥买家全球购
  4。1。4
  广东奥园奥买家电子商务有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  2。未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。
  3。未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。
  存在Java代码反编译风险
  82hr恒大财富
  3。4。3
  恒大互联网金融服务(深圳)有限公司
  应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  83hr同学会
  1。6。9
  深圳众海诚信息咨询服务有限公司
  应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  84hr全民钱包
  6。2。1。0
  广州市全民钱包科技有限公司
  应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  85hr广东农信
  3。3。4
  广东省农村信用社联合社
  1。未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。
  2。未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。
  86hr中信证券
  3。03。029
  中信证券股份有限公司
  应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  87hr汽修宝
  5。13。1。2
  广州前实网络科技有限公司
  1。应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。
  2。未公开收集使用规则:App首次运行未弹窗提示用户阅读隐私政策。
  3。未明示收集使用个人信息的目的、方式和范围:申请打开可收集个人信息的权限时,未同步告知用户其目的。
  88hr点点
  3。3。5
  深圳蜂点科技有限公司
  应用内集成多个可收集个人信息的第三方SDK,但未在隐私政策逐一说明是否向第三方共享信息。

重大失误!20岁跳水世界冠军获中国队首枚铜牌,赛后含泪哽咽跳水世锦赛正式收官,在13个项目中,梦之队全部斩获金牌,依然保持着无可撼动的统治力。而在女子单人3米板赛事中,我国选手陈艺文和昌雅妮联袂出场,陈艺文顺利拿下金牌,昌雅妮出现重大……23岁吴磊戏龄20年,剑眉星目少年郎头条创作挑战赛今天是吴磊23岁的生日,童星出道的他工龄竟然有20年,算是优秀非凡的老戏骨了。吴磊身上有很多优点,有很多标签,北电表演系最高分,高大帅气,工龄20年,敬业,……消息称三星S21将部分采用京东方OLED屏,仅限90HzIT之家5月20日消息今日,韩国媒体THELEC报道称,三星可能会在下一代旗舰手机中部分使用京东方OLED屏幕,来取代自家的显示屏。消息指出,经过近一个月与京东方的谈判,三星电……LG就双屏手机偷拍美女广告道歉考虑不周IT之家5月24日消息近日LG在TikTok发布了一则宣传其双屏手机配件的广告,视频中一男子使用双屏手机对一名女子进行偷拍。现在,根据外媒Phonearena的消息,LG发布了……微软推出新款安卓iOS应用FamilySafety,专治熊孩IT之家7月29日消息微软今天为iOS和Android推出了一款新的应用,名为家庭安全(FamilySafety)。微软最近几个月一直在测试这款应用,该应用的主要目的是让家长管……我也被投资人羞辱过很多次,但我还是很感谢他们周鸿祎1我也曾被投资人羞辱过很多次,被投资人赶出来过很多次,但我不怨恨他们,我还很感谢他们。说这话的是周鸿祎,中关村知名企业家,从创业到投资再回归创业,……红魔冰风散热魔盒发布8000转风扇,双TypeC接口感谢IT之家网友神武天尊的线索投递!IT之家7月28日消息红魔5s游戏手机发布会正在进行中,除了手机之外,官方还发布了一款红魔冰风散热魔盒,号称整机散热效率提升56。……iQOONeo3核心配置曝光骁龙865120Hz高刷新率感谢IT之家网友肖战割割的线索投递!IT之家4月7日消息今天下午,iQOO品牌旗下全新性能机型iQOONeo3核心配置被曝光。根据知名数码博主数码闲聊站爆料的消息,iQO……梦华录结局圆满,有三大未解之谜,萧钦言对顾千帆是好是坏?由刘亦菲、陈晓、柳岩、林允儿等主演的电视剧《梦华录》大结局已经有一段时间了,这部剧最后的结局还是很圆满的,首先就是反派欧阳旭得到了应有的惩罚,原形毕露,被官家给发往皇城司,而皇……闪耀暖暖月神套会复刻吗?春节将至,玩家担心粉钻不保导读:复刻活动一直都让《闪耀暖暖》玩家们很头疼,最初就将套装拿到手倒没什么感觉,之前错过的玩家以及萌新则非常难受,毕竟它的排期会夹杂在两次新活动之间。就在近期,一个问题突……3598元起,iQOO35G今日开售骁龙86555W快充IT之家3月2日消息iQOO3手机于2月25日发布,搭载高通骁龙865处理器,采用全新iQOOUI,内置4440mAh电池,售价3598元起,将于今日上午10:00正式开售。……OPPO新机入网工信部,或为新款A系列IT之家9月11日消息据工信部网站查询信息显示,在9月10日有两款OPPO新机入网,采用后置四摄设计。据了解,OPPO两款新机型号为PCHM10和PCHT10,与上个月入……
苹果iPhone14Pro紫色渲染图曝光,这配色你喜欢吗?苹果就是苹果,从苹果iPhone13系列发布之后,其下一代新品iPhone14的信息也是不绝于耳,各种相关爆料频出,从苹果每次新品发布会前的爆料可以看出,这次的iPhone14……别人待我如何,是我的因果我待别人如何,是我的修行不经一事,不懂一人,这世间,太多的事,只有经历过,才知冷暖,太多的人,只有患难过方知真假。时间在不断筛选你身边的人和事,当你什么都不在乎的时候,你的人生才刚刚开始。……多次穿大咖剩下的衣服,李雪对她大发雷霆,胡歌一块手绢化解矛盾演完伪装者,才有资格捡刘亦菲穿过的旧礼服,这难道就是三线艺人的悲哀吗?2015年,凭借《伪装者》大火的宋轶,踏进国剧盛典,她牵手搭档剧中靳东,来了段即兴舞蹈,将现场氛围推……9战7负,联盟最豪阵只捏软柿子!伦纳德失算,勇士劲敌成空中楼NBA常规赛已经打了两个多月时间,赛程快要过半,目前西部局势非常混乱,掘金23胜12负排名第一,鹈鹕23胜13负排名第二,灰熊22胜13负排名第三,这是西部仅有的三支胜率过6成……婺源旅游心得(二)第二,感叹婺源的人杰地灵。不来婺源,我还真不知道我们熟知的詹天佑是婺源人,朱熹是婺源人,李国鼎也是婺源人。每个普普通通的村子,几乎都有在古代朝廷做官的,在外经商发财……艾萨克谈892天重返赛场感谢魔术给我这个机会我绝对还能打篮球直播吧1月13日讯此前根据名记Woj报道,魔术球员艾萨克今天将重返赛场,代表魔术发展联盟附属球队出战。如果在发展联盟的进展一切顺利,他将非常接近回到NBA赛场。今天,艾萨……被誉为山珍之王,菇中皇后的香菇,怎样吃对老年病好?香菇,是我国著名的食用菌,被誉为山珍之王菇中皇后。明代皇帝朱元璋经常食用香菇,并认为它是长寿菜。为什么呢?我们来看看香菇到底给人能带来哪些好处?香菇的这些功效,你们知道吗……五大疑问全解读!2022中超赛程赛制,究竟是怎么定的?记者贾岩峰报道算上这个赛季,中超中甲已经连续三年进行集中赛会制比赛了。除了第一年略显仓促,第二年受制于国家队预选赛,整体而言,在赛制的安排上基本上都有着相对公开和透明的原则。尤……CES2023联想推出新款YogaBook9i笔记本,BC面近年来双屏笔记本逐渐走入消费者视线,华硕、联想等厂商均推出了相关产品,但目前的双屏笔记本基本为主副屏幕设计,即尺寸较大的屏幕为主屏幕,尺寸较小的屏幕充当副屏幕。此次联想在CES……老面包的简单做法,软敷敷如棉花,越嚼越香关注大胖友图图,每天都能看到新奇,简单,美味又实用的食谱哦你还记得小时候吃的老面包么?这种软敷敷的面包可是我儿时起床吃早餐的动力啊。今天咱们就来做软如棉花的老面包,一起回……马斯克的警告是对的,但他的呼吁一定没用人类文明,可能只是人工智能的一个开机程序。当地时间3月28日,在GPT4发布两周之后,知名科技企业家埃隆马斯克和包括苹果公司联合创始人、图灵奖得主等上千名科技界、商业界人……除夕问候祝福语应该这样写!你们问候领导家人朋友了吗?简短除夕问候祝福简短除夕问候祝福语(共334字)除夕来临,祝福祝福;发条短信,问候问候;打个电话,关心关心。元旦到,问候到,我的短信也来到,祝看短信的朋友元旦快乐。……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网