网易首页 > 网易号 > 正文 申请入驻

移动应用安全合规动态:工信部就开屏弹窗等问题通报31款App!

0
分享至

一、监管部门动向:
工信部针对开屏弹窗等问题检查,通报31款侵害用户权益行为的APP(SDK),上海网信部门处罚一批未尽消费者个人信息保护义务单位
二、安全新闻:
火锅界“顶流”1.5亿条会员信息“裸奔”多年!奔驰源代码意外泄露!260亿条个人信息曝光!
三、漏洞播报:
微软浏览器、Line、IBM操作系统、Clerk官方Javascript存储库存在漏洞
四、移动应用市场宏观情况:
1月1日-2月1日期间188款App因侵权被通报批评,1月19至2月1日期间新上架/更新App多为游戏类应用。

监管部门动向

世界互联网大会2024年新春招待会在京举行

1月25日,世界互联网大会2024年新春招待会在京举行。中国国家互联网信息办公室主任、世界互联网大会理事长庄荣文出席并致辞,中国国家互联网信息办公室副主任牛一兵、王崧、王京涛出席,世界互联网大会秘书长任贤良主持。

工信部通报31款侵害用户权益行为的APP(SDK)

工业和信息化部高度重视用户权益保护工作,近期组织第三方检测机构对用户反映突出的开屏弹窗“乱跳转”、“关不掉”以及违规收集使用个人信息等问题进行检查,共发现31款APP及SDK存在侵害用户权益行为,其中包含多个知名App。爱加密长期关注此类问题,已基于爱加密个人信息检测平台塑造了“摇一摇广告三重检测体系”,即自动化检测、深度模拟传感器检测、机械臂检测,已就此进行深度解读。

上海网信部门处罚一批未尽消费者个人信息保护义务单位,五大类问题值得关注!

本次为地方网信办在全国范围内首次依据《个人信息保护法》自主办理的系列行政处罚案件。目前主要存有五大类问题:1.在收集环节强制要、过度取个人信息问题依然存在。2.在存储环节大量个人信息未加密处于“裸奔”状态。3.在使用传输环节企业随意授权放权管理不到位。4.在管理制度上企业关于个人信息保护措施明显缺失。5.在安全防护上网络信息系统存在安全漏洞

爱加密可提供专业的移动应用个人信息安全检测、移动应用个人信息安全合规评估服务,在《个人信息保护法》问世后持续为我国监管机构提供技术支撑,检测出众多违规App。可帮助应用开发企业在应用发布前评估个人信息的安全性和合规性,避免出现违法违规行为。

安全新闻

1.5亿条会员信息“裸奔”多年!火锅界“顶流”被罚

1月29日,上海市网信办通报称,已依法对一批未有效履行消费者个人信息保护责任、存在严重问题的知名企业予以行政处罚。记者通过采访了解到,作为火锅界“顶流”的某知名火锅连锁品牌赫然在列

奔驰源代码意外泄露,暴露内部敏感数据

近日,RedHunt 实验室的研究人员发现,梅赛德斯-奔驰无意中留下了可在线访问的私钥,暴露了内部数据,包括公司的源代码。目前尚不清楚数据泄露是否暴露了客户数据。

史上最大规模数据泄漏事件:260亿条个人信息曝光

近日安全研究人员Bob Dyachenko和Cybernews团队发现了一个名为“泄漏之母”(”Mother of all Breaches,简称MOAB)的超级巨型数据泄露库,该库整合并重新索引了过去几年的泄漏数据,文件体积高达12TB,共260亿条记录,是迄今为止发现的最大规模的数据泄露事件。

CISA 发布紧急指令,要求联邦机构解决Ivanti Connect Secure 和 Policy Secure 漏洞

CISA发布了第 24-01 号紧急指令,以应对恶意网络威胁行为者对 Ivanti Connect Secure 和 Ivanti Policy Secure 设备漏洞的广泛和积极利用。该紧急指令指示所有联邦民事机构立即采取具体行动,并实施针对这些 Ivanti 设备的供应商解决方案。

Freebuf《CCSIP 2023中国网络安全行业全景册》发布,爱加密上榜多个项目

近日, FreeBuf咨询正式发布《CCSIP 2023中国网络安全行业全景册(第六版)》。志在为企业提供更好的网络安全产品选型参考,帮助企业了解中国网络安全技术与市场的发展趋势,爱加密凭借出众的技术实力与服务能力,成功从300余家申报厂商中脱颖而出,入选全景册19大板块!

漏洞播报

微软浏览器存在漏洞

Microsoft Edge for Android存在安全漏洞。以下产品和版本受到影响:Microsoft Edge (Chromium-based),Microsoft Edge (Chromium-based) Extended Stable。

Line存在漏洞

Line cherub-hair mini-app v13.6.1版本存在安全漏洞,该漏洞源于允许攻击者通过泄露通道访问令牌来发送恶意通知。

IBM操作系统漏洞

IBM App Connect Enterprise存在安全漏洞,该漏洞源于允许远程攻击者获取敏感信息。受影响的产品和版本:IBM App Connect Enterprise 11.0.0.1至11.0.0.24版本,12.0.1.0至12.0.11.0版本。

Clerk官方Javascript存储库漏洞

Official Clerk JavaScript SDKs 4.7.0版本至4.29.3之前版本存在安全漏洞,该漏洞源于App Router 中的 auth() 或 Pages Router 中的 getAuth() 中存在逻辑缺陷。攻击者利用该漏洞可以升级权限。

移动应用市场宏观情况

爱加密长期基于安全检测引擎,对应用进行107项漏洞扫描后存入爱加密大数据平台,周报中仅披露部分数据,可于爱加密大数据平台中查看应用市场宏观情况、恶意软件情况、历史通报情况等信息。

本期仅披露应用市场宏观情况,1月19日-2月1日期间共更新、上新移动应用约2300款,其中游戏类app占比最高,约60%。

2024年1月1日至2月1日总计188款App、SDK因侵犯用户权益被工信部、重庆通管局、四川通管局、重庆网信办批评。涉及问题、应用来源分析及应用名称版本等更多信息请登陆爱加密大数据平台查看。

作为国内知名的移动信息安全综合服务提供商,爱加密时刻关注我国的移动应用安全发展状况,致力于通过优质的核心技术,从行业实践角度着手大力推动我国移动应用生态的良好发展。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
不出意外的话,元旦节前,全国47%家庭,或将面临“3大危机”

不出意外的话,元旦节前,全国47%家庭,或将面临“3大危机”

看世界的人
2024-12-18 21:24:26
拉链门过去16年后,莱温斯基撰文揭穿了真相:最后是我当了替罪羊

拉链门过去16年后,莱温斯基撰文揭穿了真相:最后是我当了替罪羊

葡萄说史
2024-12-19 16:31:24
普京称西方正将俄逼近“红线”,俄媒:表态强硬,对西方发出明确且强烈信号

普京称西方正将俄逼近“红线”,俄媒:表态强硬,对西方发出明确且强烈信号

环球网资讯
2024-12-18 07:14:14
安徽已下达1.37亿元!春节前全部发放到位

安徽已下达1.37亿元!春节前全部发放到位

中安在线
2024-12-19 20:50:04
和布林肯见完面后,卢比奥信心大增,宣称和中国相处有“秘诀”

和布林肯见完面后,卢比奥信心大增,宣称和中国相处有“秘诀”

猎火照狼山
2024-12-20 00:05:03
字母哥:如果欧洲球队能提供与NBA相同的薪水,我可能会去那里打球

字母哥:如果欧洲球队能提供与NBA相同的薪水,我可能会去那里打球

懂球帝
2024-12-19 10:05:23
好消息!价格大降约75%!多个外资品牌“自觉”降价,“诚意很足”……

好消息!价格大降约75%!多个外资品牌“自觉”降价,“诚意很足”……

每日经济新闻
2024-12-20 00:46:05
故事:河南66岁大爷,6年俘获59名异性芳心,只因熟知女性心理

故事:河南66岁大爷,6年俘获59名异性芳心,只因熟知女性心理

五元讲堂
2024-12-03 15:31:05
《蜗居》要不是海藻拿出避孕T,扔给苏淳,你永远不知道,一脸清纯的她是如何吊上宋思明的

《蜗居》要不是海藻拿出避孕T,扔给苏淳,你永远不知道,一脸清纯的她是如何吊上宋思明的

青苔同学
2024-12-18 16:04:51
这次,获奖感言都背不下来的她,终于惹众怒了,徐静蕾都救不了她

这次,获奖感言都背不下来的她,终于惹众怒了,徐静蕾都救不了她

八斗小先生
2024-12-19 17:11:27
证监会停止降温牛市!12月20日,今日凌晨四大消息冲击股市!

证监会停止降温牛市!12月20日,今日凌晨四大消息冲击股市!

风口招财猪
2024-12-20 00:38:19
“工厂租金比东莞还贵,工人工资翻倍”!中企在这个国家“弯腰就挣钱”的时代过去了→

“工厂租金比东莞还贵,工人工资翻倍”!中企在这个国家“弯腰就挣钱”的时代过去了→

第一财经资讯
2024-12-19 10:27:55
当年枪杀女友‘刀锋战士’出狱后又有新欢!网友哗然:跟前任同一张脸,她敢?!

当年枪杀女友‘刀锋战士’出狱后又有新欢!网友哗然:跟前任同一张脸,她敢?!

英国那些事儿
2024-12-18 23:25:59
穆里尼奥吸引力!菲尔米诺放弃4000万年薪,加盟费内巴切

穆里尼奥吸引力!菲尔米诺放弃4000万年薪,加盟费内巴切

球文速递
2024-12-19 13:53:14
母女遭4条大型犬撕咬,“母亲全身10余处伤口,孩子左胸处被咬下一块肉”

母女遭4条大型犬撕咬,“母亲全身10余处伤口,孩子左胸处被咬下一块肉”

新京报
2024-12-19 15:23:55
热刺4-3曼联全场数据:射门9-20,射正6-5,控球率46%-54%

热刺4-3曼联全场数据:射门9-20,射正6-5,控球率46%-54%

直播吧
2024-12-20 06:10:47
2-0!36岁迪马利亚炸裂:造点+15分钟双响+获MVP,率队距榜首1分

2-0!36岁迪马利亚炸裂:造点+15分钟双响+获MVP,率队距榜首1分

侃球熊弟
2024-12-20 04:44:47
内塔一世!以色列喊话要保护德鲁兹人!当地人给他戴上王冠

内塔一世!以色列喊话要保护德鲁兹人!当地人给他戴上王冠

大风文字
2024-12-19 16:27:54
拒绝日本邀请,张继科官宣喜讯,父亲期待实现,刘诗雯等到了

拒绝日本邀请,张继科官宣喜讯,父亲期待实现,刘诗雯等到了

乐聊球
2024-12-19 20:22:40
特斯拉上海工厂负责人宋钢加入远景能源

特斯拉上海工厂负责人宋钢加入远景能源

界面新闻
2024-12-19 22:17:24
2024-12-20 07:08:49
爱加密
爱加密
移动信息安全服务商
512文章数 85关注度
往期回顾 全部

科技要闻

奇瑞老总:高管不理解与华为合作就开除

头条要闻

西方质疑“榛树”导弹性能 普京:可在基辅试验

头条要闻

西方质疑“榛树”导弹性能 普京:可在基辅试验

体育要闻

曾被全世界嘲笑的男孩,成了非洲最好的球员

娱乐要闻

著名电影表演艺术家谢芳去世 享年89岁

财经要闻

“吹哨人”曝相宜本草违规添加有毒原料

汽车要闻

比亚迪韩国与6家经销商签约 明年进军韩国市场

态度原创

房产
教育
手机
数码
亲子

房产要闻

太猛了!37分钟加价70次,三亚安居房用地,首次触顶摇号成交!

教育要闻

这数学咋这么难啊?咱们一起动脑筋,肯定能想出来的

手机要闻

据称三星已经解雇了在网上泄露 Galaxy S25+ 原型机的员工

数码要闻

升腾推出国产芯KX-7000台式机:支持银河麒麟、统信UOS等国产系统

亲子要闻

父母怕宝宝坐高铁吵到其他乘客,给宝宝买了一斤豆子让宝宝捡,妈妈:宝宝专注地捡了4个小时没哭闹

无障碍浏览 进入关怀版