新京报快讯(记者 马婧)7月18日,记者从上海市消保委处获悉,今天下午,上海市消保委召开地图类手机APP涉及个人信息权限评测结果发布及沟通会,公布评测结果。上海消保委6月初对消费者使用率较高的百度地图、高德地图、腾讯地图、搜狗地图、图吧导航等5款热门地图类APP涉及个人信息权限状况进行了评测。

  上海市消保委认为,个人信息保护的关键是规范个人信息收集和使用。对APP来说,规范个人信息收集和使用的核心是权限的获取。

  《网络信息安全法》第四十一条规定:网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。

  本次评测发现,安卓系统中,腾讯地图获取敏感权限数量最少,只有7个;百度地图获取敏感权限最多,为14个。另有搜狗地图、高德地图、图吧导航获取敏感权限的数量分别为10个、11个、13个。

  申请的权限应当遵循“合法、正当、必要”三原则。从评测情况来看,百度地图、腾讯地图申请的权限与实际功能均可以对应。而高德地图、搜狗地图、图吧导航申请的权限与实际功能不完全对应,部分还未找到对应的实际功能。

  本次评测发现,与消费者个人隐私关联度较高的通讯录、短信等敏感权限,如果消费者一旦授权,APP将永久性获取该权限。虽然理论上可以通过系统设置的后台将其关闭,但入口较深,一般消费者并不知晓。

  评测发现,图吧导航的更新时间为2018年4月26日,版本为 v9.4.3.100310a 。该版本获取敏感权限13个,均在“安装时授权“,其中有8个未找到对应功能。图吧导航通过设置较低版本的系统适用环境,绕开较安全的安卓6.0系统,获取敏感权限,存在一定的安全风险。

  上海市消保委要求本次测试发现的地图类APP获取的敏感权限和功能无法对应的企业,要依照合法、正当、必要的原则,对没有具体功能运用的敏感权限进行改正。对于个人隐私关系度密切的通讯录、短信等敏感权限,上海市消保委建议APP开发者能够提供“一次性授权”的选项,以更好地保护消费者个人信息。

  此外,上海消保委提醒消费者在涉及到个人敏感权限授权时,应该考虑到这些权限可能带来的风险。