论坛   020金融   信通院:12款被抽样金融行业App均存在超范围权限
羊城生活
020新闻
020房产
020美食
兴趣爱好
020旅游
020体育
020金融
娱乐在线
020潮流
020广告
020车市
论坛管理
论坛管理
返回020金融
发新帖 回复
查看: 991|回复: 5

信通院:12款被抽样金融行业App均存在超范围权限

[复制链接]
楼主

188

主题

532

帖子

1628

积分

金牌会员

Rank: 6Rank: 6

积分
1628
楼主
跳转到指定楼层
发表于 2020-1-14 15:25:20 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
新京报讯(记者李大伟)近日,记者从中国信息通信研究院官网获悉一份《2019年金融行业移动App安全观测报告》(以下简称报告)。中国信通院在报告指出,被调研抽样选取的12款下载量过亿的典型金融行业App均存在不同程度的超范围权限采集现象。
这些 App共获取29种高敏感权限、15种中敏感权限、33种低敏感权限。这12款下载量过亿的典型金融行业App分别为中国建设银行、交通银行、工银融e联、中国工商银行、华为钱包、中国农业银行、中国银行、全能中彩彩票、快乐彩票、彩运宝彩票-快3、草根投资、无忧钱包。
报告显示,所有 App 均获取两项高敏感权限,一是获取了 “READ_PHONE_STATE”读取手机状态和身份权限,有此权限的应用允许访问设备的任意手机功能;二是获取了“WRITE_EXTERNAL_STORAGE”写入外置存储器权限,有此权限的应用可以修改或删除存储卡中的内容。应用程序访问设备的手机功能及修改或删除存储卡中的内容涉嫌超范围获取权限。
报告指出,App惯常获取的高敏感权限还包括:发起电话呼叫、录制音频、拍摄照片和录制视频、读取系统日志等,给用户隐私带来巨大安全隐患。
新京报讯(记者李大伟) 编辑 汪世军 校对 柳宝庆
记者邮箱:lidawei@xjbnews.com
回复

使用道具 举报

返回020金融
发新帖 回复
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则





020羊城论坛X

0511.net镇江网 分享生活 温暖你我

0511.net镇江网|镇江大小事,尽在镇江网! 镇江网由镇江亿速网络科技有限公司组建。镇江网汇集了镇江本地新闻信息,视频专题、国内外新闻、民生资讯、社会新闻、镇江论坛等。镇江网是镇江地区最具影响力的综合性门户网站,是镇江人浏览本地新闻的首选网站。...

点击查看详情 

友情链接