“我想掌握自己的流量使用情况,所以下载了一个电信营业厅APP,结果要使用它我还得授权它读取我的通话记录,允许它拨打电话,甚至允许它修改我的通话记录。”提到新近下载的这款掌上营业厅,杭州的胡先生显得非常生气。
记者在华为应用商城中搜索这款名为“电信营业厅”的APP时发现,该APP有1亿次的安装数量,综合评分为两星半。在下载该软件并安装完成后,APP弹窗提示记者:
应用程序将访问传输手机号码、IMSI、IMEI、MEID、手机型号等设备信息,系统验证通过后提供安全免密登陆、读取用户位置信息、读取手机通讯录、获取通话记录、拨打电话、发短信、修改联系人、调用摄像头、改变WLAN状态及录音等权限。如用户点击不同意,则自动退出该应用。
在记者点击同意后,该应用又提出四项用户授权,分别是:存储、电话、通讯录和位置信息。在申请电话权限时,对话框下方小字注明“具体包括:读取本机识别码、读取通话记录、拨打电话、新建/修改/删除通话记录等权限。”在记者点击“禁止”按钮后,该APP弹出对话框显示“请在应用信息-权限中开启电话权限,以正常使用。”也就是说,用户一旦拒绝授予该权限,则整个应用都无法使用。
在实际测试中,如用户不授权电信营业厅APP“读取并修改通话记录”,则该APP无法正常使用。
同样的问题也出现在申请通讯录使用权限上,系统提示该权限包括:读取联系人、新建/修改/删除联系人等权限。
网络安全专家在对该APP进行检测时发现,虽然用户在初次安装使用该APP时仅有4项权限提示,但是其向用户主张了70项子权限。较为敏感的子权限包含修改通讯录、读取联系人、录音、修改通话记录、拨打电话、发送短信以及下载文件并不显示通知等。
经测试,电信营业厅APP向用户索取共计70个子权限,其中包含诸如拨打电话、发送短信、修改通讯录等多项敏感授权。
网络安全专家认为,作为一款掌上营业厅APP,向用户索取诸多与主功能不相关的隐私权限并不恰当。而诸如拨打电话等权限,一旦被恶意程序利用,有可能在用户不知情的情况下拨打付费电话,给用户带来财产损失。
“
电信在回应中表示,“根据《电信和互联网用户个人信息保护规定》,在用户同意的前提下,遵循合法、正当、必要的原则,该APP采用统一申请用户授权的方式,以便根据用户需要及时提供所需服务。”
附:电信声明
热门关键词
醉美靛房
|高速公路|汪文生|给她温暖的家|铁路坡|沙子坡|洛塔岩口|翻身村|狮子头|大灵山|召市|红岩溪|八面山|天锅潭|桂塘学校|惹巴拉|脉龙界|姚常凤|连界湖
领取专属 10元无门槛券
私享最新 技术干货