9款APP涉嫌过度获取权限:偷看日历

  • W
    Windows
    最近网友已经看累了APP搞事的瓜,近日“9款 APP 涉嫌过度获取权限”又上了热搜。
    不久前上海消保委针对网购平台、旅游出行、生活服务等39款手机APP进行了涉及个人信息权限的评测,主要包括四个方面:App所使用的目标API级别、App敏感权限的数量、敏感权限的授权方式(是否存在一揽子授权),及查看是否存在无实际功能对应用的权限申请。

    结果发现,15款网购平台类APP中10款存在问题,13款旅游平台类APP中7款有问题,11款生活平台类APP中8款有问题。

    截止3月23日,仍有9款“头铁”应用没有改进其权限功能。这9款应用分别为:聚美优品(v7.951),贝贝(v8.2.01),穷游(v9.2.0),TripAdvisor猫途鹰(v29.4.1),神州租车(v6.4.4),一嗨租车(v6.2.1),饿了么(v8.13.1),百度糯米(v8.4.7),格瓦拉生活(v9.5.0)。
    你中招了几款?

    这些APP向用户索要了发送短信、录音、拨打电话、读取联系人、监控外拨电话、重新设置外拨电话的路径、读取通话记录等敏感权限,除此之外,部分APP还会申请获取用户日历权限。

    偷看日历是什么操作?

    平台方解释称如果上有抢购活动,消费者点击“关注”,就会将信息放在日历中,抢购前可以提醒。

    但在新京报报道中,相关技术专家表示这个功能完全可以通过后台的信息推送等别的途径来实现,根本不需要获取日历权限,而一旦获取了日历权限,就可能获取用户更多隐私。要知道多数人会用手机日历纪录行程,工作安排。

    这些被批评的APP们是怎么回应的?

    “一嗨租车”表示,“短信权限是开发时的失误造成的,但并未去用,也没有运用的场景,在新版本中已去除”。(软件开发是个锅,哪里需要搬哪里)

    “饿了么”申请了11个权限,其中就包括拨打电话、日历等。在测试新版本时,这两个权限已删除,但又新增了“读取通话记录”权限。饿了么回应称,该权限“在不知情的情况下上线,3月22日已下线”。(影视剧反转剧情)

    格瓦拉回应称,在3月26日发布的新版本中,已取消了申请的短信、通讯录、麦克风3个权限。
  • s
    sunchen987
    幸好我用iOS
  • 幸好我用iOS
  • l
    luweiit
    前两天桌面莫名多了个拼多多,不知哪个app搞的鬼
  • 离人最近的神
    一个都没有,而且我用iOS
  • h
    hind_d1983
    正能量学习app可是要获取一切权限的
  • t
    tit
    猫途鹰是国产的吗?还是洋人也不老实?还是洋人到了中国就不老实?
  • b
    blood
    泥潭不在乎个人隐私,ios就是渣渣。
  • s
    sceic
    回复幸亏你用ios的,祝你们以后不被祝福幸亏没用云上贵州哦。
  • A
    Anima
    还有人用云上贵州?那不是收费的么?
  • P
    PENNYSHAW
    用不着,那是顶层设计

    连appstore都能禁止评论的app,能量之大……
    还要啥自行车啊
  • k
    klmnopq16
    才9个?
  • b
    blood
    云上贵州是icloud,icloud服务可以关,没影响。当然也可以id转区使用,不用云上贵州。
    你这安卓光屁股笑话别人衣服不干净
  • 测试一下
    美区账号路过~
  • c
    cloudius
    神州租车ios问你要相册权限,你们感受下,不给就不让用…
    我一年本来要用几万块的,现在就不用了
  • b
    beterhans
    所有都这样
  • g
    genesisx
    小程序会不会
  • 四百击
    哈哈哈,支味十足的特供APP
  • a
    aries白羊
    别带系统平台节奏了,ios也一样
  • x
    xenogearfan
    这何止9款,整个安卓app都可以归为流氓软件,腾讯阿里一个都没上榜,这公关做的真好
  • c
    ck31630
    饿了吗不就是阿里的吗
  • 四百肉
    一个都没 微信小程序里偶然用用饿了么不会中招吧
  • 旨旨x
    小程序权限不会超越微信权限
  • w
    windsword
    ios的神州租车没有发现哪里要相册的权限啊