信通院:12款被抽样金融行业App均存在超范围权限
【摘要】近日,记者从中国信息通信研究院官网获悉一份《2019年金融行业移动App安全观测报告》(以下简称报告)。中国信通院在报告指出,被调研抽样选取的12款下载量过亿的典型金融行业App均存在不同程度的超范围权限采集现象。
逗儿胖
· 2019-11-04 10:30

来源: 新京报
近日,记者从中国信息通信研究院官网获悉一份《2019年金融行业移动App安全观测报告》(以下简称报告)。中国信通院在报告指出,被调研抽样选取的12款下载量过亿的典型金融行业App均存在不同程度的超范围权限采集现象。
这些 App共获取29种高敏感权限、15种中敏感权限、33种低敏感权限。这12款下载量过亿的典型金融行业App分别为中国建设银行、交通银行、工银融e联、中国工商银行、华为钱包、中国农业银行、中国银行、全能中彩彩票、快乐彩票、彩运宝彩票-快3、草根投资、无忧钱包。
报告显示,所有 App 均获取两项高敏感权限,一是获取了 “READ_PHONE_STATE”读取手机状态和身份权限,有此权限的应用允许访问设备的任意手机功能;二是获取了“WRITE_EXTERNAL_STORAGE”写入外置存储器权限,有此权限的应用可以修改或删除存储卡中的内容。应用程序访问设备的手机功能及修改或删除存储卡中的内容涉嫌超范围获取权限。
报告指出,App惯常获取的高敏感权限还包括:发起电话呼叫、录制音频、拍摄照片和录制视频、读取系统日志等,给用户隐私带来巨大安全隐患。
来源: 新京报
以上文字仅代表作者个人观点,并不代表金评媒立场,禁止转载。

逗儿胖
评论:

.
点击排行

.
随机阅读

.
相关内容
- 情报 | 恒大集团负债超2.4万亿;拼多多旗下Temu起诉Shein;新东方旗下公司非法出版教材被罚
- 情报 | 恒驰5将于7月6日开启预售;腾讯掌上WeGame宣布将停止运营;母婴电商平台蜜芽app将关停
- 情报 | 苏宁易购回应被申请破产;美联英语陷入破产风波;罗永浩创业公司细红线完成天使轮融资
- 情报 | 卫龙香港IPO定价10.56港元;美国大型床垫制造商席梦思申请破产;法拉第未来将于明日公布FF 91车辆交付计划
- 情报 | 字节跳动旗下时光相册今日停止运营;QQ宣布将停止运营群签到功能;通用自动驾驶汽车Cruise全面停驶
- 情报 | 中国互联网大厂订购50亿美元英伟达芯片;吉利与百度合资成立汽车科技公司;极氪百万超跑 ZEEKR 001 FR 官宣
- 情报 | 欧盟2035年起禁止生产燃油车;推特管理层大洗牌;广汽埃安拟于明年二季度申请IPO
- 情报 | 滴滴被罚80.26亿;恒驰5订单数破3.7万辆;字节跳动估值跌破3000亿美元
- 情报 | 绿驰汽车被吊销营业执照;正畸品牌「微笑公式」被曝倒闭清算;恒大地产再被强制执行近4.7亿
- 情报 | ofo公司500万股权被解冻;豆瓣上线防水军控评功能;长安深蓝回应抄袭小鹏用户隐私协议