信通院:12款被抽样金融行业App均存在超范围权限
【摘要】近日,记者从中国信息通信研究院官网获悉一份《2019年金融行业移动App安全观测报告》(以下简称报告)。中国信通院在报告指出,被调研抽样选取的12款下载量过亿的典型金融行业App均存在不同程度的超范围权限采集现象。
逗儿胖
· 2019-11-04 10:30

来源: 新京报
近日,记者从中国信息通信研究院官网获悉一份《2019年金融行业移动App安全观测报告》(以下简称报告)。中国信通院在报告指出,被调研抽样选取的12款下载量过亿的典型金融行业App均存在不同程度的超范围权限采集现象。
这些 App共获取29种高敏感权限、15种中敏感权限、33种低敏感权限。这12款下载量过亿的典型金融行业App分别为中国建设银行、交通银行、工银融e联、中国工商银行、华为钱包、中国农业银行、中国银行、全能中彩彩票、快乐彩票、彩运宝彩票-快3、草根投资、无忧钱包。
报告显示,所有 App 均获取两项高敏感权限,一是获取了 “READ_PHONE_STATE”读取手机状态和身份权限,有此权限的应用允许访问设备的任意手机功能;二是获取了“WRITE_EXTERNAL_STORAGE”写入外置存储器权限,有此权限的应用可以修改或删除存储卡中的内容。应用程序访问设备的手机功能及修改或删除存储卡中的内容涉嫌超范围获取权限。
报告指出,App惯常获取的高敏感权限还包括:发起电话呼叫、录制音频、拍摄照片和录制视频、读取系统日志等,给用户隐私带来巨大安全隐患。
来源: 新京报
以上文字仅代表作者个人观点,并不代表金评媒立场,禁止转载。

逗儿胖
评论:

.
点击排行

.
随机阅读

.
相关内容
- 情报 | 每日优鲜签署两份融资协议;爱奇艺旗下VR公司业务陷入停滞;蔚来手机预计今年第三季度发布并交付
- 情报 | “宁德时代”理财骗局曝光;京东重试前置仓卖菜业务;法拉第未来股票增发提议获通过
- 情报 | 网易知识公路宣布停止运营;广汽三菱停产裁员;京东推出言犀大模型
- 情报 | TikTok关闭印度业务;FF91预计将于4月底交付;福特与宁德时代合作在美建电池厂
- 情报 | 汇丰据悉拟拆分印尼业务上市;腾讯新闻回应传言;开课吧裁员规模控制在30%
- 情报 | 腾讯市值重回世界前十;小米汽车实车曝光;天府可乐因破产传闻销量暴增
- 滴滴财报:二季度GTV达963亿元 经调整EBITA盈利13亿元
- 光年速递 | 马斯克启用全球最强大的AI训练集群;OpenAI正在制定AI安全级别;Meta 模型最新版本被提前泄露...
- 情报 | 恒大集团在美申请破产保护;字节跳动旗下时光相册宣布停运;马斯克称下周直播新版FSD自动驾驶
- 光年速递 | 华为起诉联发科专利侵权;美团推出“省钱版”;问界M9上市7个月大定破11万辆...