首页(yè)> 技(jì )术观点 > 抽检违规率超4成!该管管儿童手表里的定时炸弹了!

抽检违规率超4成!该管管儿童手表里的定时炸弹了!

发布时间:2024-08-02

目前,我國(guó)是全球最大的儿童智能(néng)手表消费市场。我國(guó)5岁至12岁的儿童约為(wèi)1.7亿人,儿童智能(néng)手表的市场普及率约為(wèi)30%,大约每3个孩子当中(zhōng)就有(yǒu)1个有(yǒu)智能(néng)手表。

 

儿童智能(néng)手表的功能(néng)日益丰富:拍照、美颜、加好友发朋友圈⋯⋯最初主打“安(ān)全”的儿童智能(néng)手表,如今“拼”起了功能(néng),手表与手机的边界日渐模糊。我们不由得开始思考,手机端常见个人信息问题是否会衍生至手表?如今的儿童智能(néng)手表还安(ān)全吗?

 

為(wèi)进一步确定儿童智能(néng)手表安(ān)全情况,爱加密抽检622款儿童智能(néng)手表、學(xué)习平板電(diàn)脑类App,其中(zhōng)284款App在个人信息领域违规,违规率约45%!违规收集个人信息是核心违规类型!

 

 

622款App中(zhōng)近70款App存在明文(wén)传输现象!大量用(yòng)户个人数据毫不设防,以明文(wén)形式传输,极易被不法分(fēn)子截获并实施電(diàn)诈等违法犯罪行為(wèi)。

 

抽检App中(zhōng)近80%未按照相关规定设置儿童隐私政策数量,近20%App不仅没有(yǒu)隐私政策,还获取了位置/電(diàn)话/拍照权限! 我们无法确定App在获取未成年人位置/電(diàn)话/拍照等权限后是否有(yǒu)保护措施、如何利用(yòng)此类敏感信息!

 

 

对未成年人以及家庭而言,此类App让儿童手表变成了个人信息的泄水口,海量个人信息从儿童手表App中(zhōng)流入无法监控的幽暗海洋!

监管机关此前针对多(duō)类App违法收集个人信息情况进行披露,爱加密仅摘取其中(zhōng)部分(fēn)违规实例以供参考。

 

1.部分(fēn)企业存在利用(yòng)有(yǒu)奖问答(dá)、赠送礼物(wù)等方式诱导用(yòng)户提供与服務(wù)无关的个人信息。

 

2.在未取得用(yòng)户同意的情况下,利用(yòng)移动互联网应用(yòng)程序(App)获取手机通讯录、监测输入内容、监听语音收集用(yòng)户个人信息;未在官网、App主动披露隐私政策;通过非法途径盗取或購(gòu)买消费者个人信息等。

 

3.App拍照上传头像、语音搜索功能(néng),App申请非必要的存储权限(实际只需拍照、麦克风权限即可(kě)),否则无法使用(yòng)相应功能(néng)。

 

4.第三方SDK收集软件安(ān)装(zhuāng)列表、设备MAC地址、GPS定位等信息,未在隐私声明中(zhōng)告知用(yòng)户。

 

对于缺乏判断能(néng)力的未成年人而言,此类违规收集个人信息App更容易得逞,不仅会泄露隐私,更可(kě)能(néng)為(wèi)儿童的安(ān)全带来安(ān)全隐患。

 

此外,爱加密对622款儿童智能(néng)手表、學(xué)习平板電(diàn)脑类App还进行了安(ān)全检测,根据检测结果,其中(zhōng)560款App存在高危漏洞!占比接近90%。应用(yòng)开发者或不曾想对个人信息进行违规利用(yòng),但高危漏洞的存在,极易导致应用(yòng)内数据被不法分(fēn)子获取,个人信息随之落入不法分(fēn)子之手。

 

江苏省消费者权益保护委员会曾发布过一个儿童智能(néng)手表消费调查报告,数据显示,17.11%的消费者表示遇到过儿童智能(néng)手表泄露个人信息的情况,32.89%的消费者表示希望可(kě)以针对儿童智能(néng)手表采取措施,进一步提高手表的信息安(ān)全性。

 

爱加密長(cháng)期关注个人信息问题,儿童智能(néng)手表因其用(yòng)户群體(tǐ)的特殊性,一直是行业、法律关注的焦点之一,爱加密曾联合多(duō)家企业编写T/CCIA 003—2022《儿童智能(néng)手表个人信息和权益保护指南》,对儿童手表制造者及相关应用(yòng)程序提供者提出了7大方面24个关注点,通过制定《指南》规范行业生态,确保儿童智能(néng)手表在个人信息领域的规范性。

 

望广大应用(yòng)开发者提高个人隐私问题关注度,落实行业规范提前进行个人信息合规检测、应用(yòng)安(ān)全检测。期待监管环节能(néng)对儿童智能(néng)手表市场进行进一步规范,对其内置应用(yòng)的内容和广告推送按照个人信息保护法、消费者权益保护法、广告法等法律要求进行规制,对属地应用(yòng)开发企业进一步加强监管力度,共同守护儿童身心健康。

 

作(zuò)為(wèi)國(guó)内知名(míng)的移动信息安(ān)全综合服務(wù)提供商(shāng),爱加密移动应用(yòng)大数据平台助力我國(guó)网络安(ān)全事业的建设与发展,帮助应用(yòng)开发者及运营者收集应用(yòng)相关数据,协助企业对应用(yòng)进行安(ān)全管控。通过对应用(yòng)个人信息违规行為(wèi)进行自动化检测、对风险内容进行自动化识别,可(kě)帮助高效识别应用(yòng)的风险情况,為(wèi)企业业務(wù)、监管部门的正常运行保驾护航。

加入收藏