去年超千款App因违规收集个人信息被通报,你的手机里到底藏了多少数据小偷
乌鸦小编 发表于:2026-6-13 01:14 复制链接 发表新帖
阅读数:246
2026年6月12日,工信部发布《2025年度App个人信息保护专项治理工作情况通报》。通报显示,2025年全年全国各级监管部门共通报违规App 1,287款,涉及违规收集个人信息、过度索取权限、未提供注销功能和默认捆绑授权等四类主要问题。其中,违规收集个人信息的App占比高达71%,超过900款。金融理财、社交聊天和在线教育成为违规重灾区。通报还首次披露了“屡教不改”企业名单,有37款App在同一年度内被通报超过两次。

从技术层面拆解,App违规收集个人信息的手段正在变得越来越隐蔽和复杂。2025年被通报的案例中,有超过300款App通过在用户协议中设置长达数万字的“霸王条款”来规避监管,将关键的数据收集授权隐藏在专业法律术语的海洋中。另有约200款App被发现通过第三方SDK在后台静默采集用户的设备信息、位置轨迹和应用列表,用户完全无知无觉。这些SDK往往被嵌入到数十款甚至数百款App中,一旦暴雷就是连锁反应。更令人担忧的是,一些SDK还采用了加密传输和动态域名技术来规避安全检测工具的扫描。

监管趋严的趋势已是毋庸置疑。2026年1月,国家网信办新修订的《个人信息保护法实施条例》正式施行,将违规收集个人信息的最高罚款标准提高至企业上一年度营业收入的5%,并可对直接责任人处以100万元以下的罚款和行业禁入处罚。2026年第一季度,已有8款App因严重违规被从应用商店永久下架,对15家企业开出了总额超过12亿元的罚单,处罚力度远超往年。监管的“牙齿”正在变得越来越锋利,合规不再是可选项而是生存的门槛。

对于普通用户而言,全面了解自己手机上App的数据收集行为并非易事。根据第三方安全机构的测试数据,一部安装了80款常用App的智能手机,在24小时内平均被请求获取位置信息247次、读取通讯录89次、访问相册156次。而这些数据请求中,与App核心功能真正相关的比例不足15%。换言之,每天有超过85%的数据采集行为是完全不必要的。一个手电筒App为什么要读取你的通讯录?一个计算器App为什么要获取你的位置?这些看似荒诞的问题每天都在数以亿计的手机上真实地发生着。

在监管趋严、技术演进和用户意识觉醒的三重驱动下,个人信息保护的态势正在发生根本性转变。但对于个人用户而言,法律和监管的保护毕竟是事后的——最好的数据安全策略仍然是主动管理:定期检查App权限设置、审慎授权不必要的数据访问、优先选择隐私保护记录良好的产品和服务。你的数据,最终需要你自己来守护。在这个数据即资产的时代,保护个人信息不等于拒绝数字化,而是学会在便利和隐私之间做出有意识的选择。
本页内容由网友自行在乌鸦部落发布,本站仅提供帖文、图片存储空间服务,帖文(图片)发布者应自行负责所上传帖文(图片)涉及的法律责任,本站对帖文真实性、版权等概不负责,亦不承担任何法律责任。
条评论
您需要登录后才可以回帖 登录 | 立即注册
高级
相关推荐

关闭

乌鸦部落