「App」近9000条举报涉及2000多款App,个人信息安全存在哪些问题(19)

过度获取敏感权限风险不可预知

工程师告诉采访人员 , 旅游出行类App , 作为消费者日常使用最频繁的一类手机应用软件 , 如果没有实际对应功能 , 却向用户申请了短信和电话等多项敏感权限 , 可能会给用户的个人信息安全带来不可预知的风险 。

评测工程师 阳雄:如果一个应用被授予了读取短信的权限的话 , 它其实是可以读取用户收件箱里面所有短信记录的 。 那么就存在一定风险 (可能)造成用户隐私信息泄露 , 比如说用户收件箱里面很多短信可能是包含验证码的 , 包含一些订购信息 , 或者出行信息等等 , 这些信息一旦被泄露给用户就会带来不可预测的风险 。

工程师告诉采访人员 , 用户手机短信箱中一般存储有各种验证码、订票信息等重要内容 , 一旦泄露可能会给消费者带来不可预测的风险 。 采访人员通过搜索发现 , 近年来发生的多起网络诈骗和盗刷案件都与手机短信内容泄露直接相关 。


推荐阅读