您的位置: 首页> 资讯 > 正文

今日快讯:多多买菜被曝未经允许收集用户手机通知栏信息,网友炸锅了!

2023-05-22 13:28:37 来源:中金在线财经号

编辑 | 虞尔湖

出品 | 潮起网「于见专栏」

近年,随着互联网的发展日渐成熟,网友对于触网的信息安全性,也越来越重视。而除了一些互联网平台通过“大数据杀熟”的方式,来对用户进行区别对待、花样收割外,互联网平台过度获取用户信息、甚至侵犯用户隐私权的事件也时有发生,并引发关注。


(资料图片仅供参考)

例如,最近在在国内一知名技术论坛稀土掘金上,有程序员网友爆料称,多多买菜门店端App(v1.17.0)在用户协议中获取信息用户过多,特别是未经用户许可获取手机通知栏信息。

在《网络安全法》《个人信息保护法》等信息安全法律法规的重拳监管下,多多买菜的这些行为,也被指涉嫌违反相关法律法规,暗藏企业发展风险。

过度获取用户信息,涉嫌侵犯用户隐私

众所周知,自从国家落实了网络用户实名制相关法律法规以后,各大互联网平台就开始名正言顺地要求用户在登录平台前,签订一些条款繁多的用户协议。这也意味着,互联网平台在这份用户协议里,可以随意写入有利于平台规避法律责任的条款与内容。

以这次的爆料帖为例,该爆料帖还提到了多多买菜门店端App的更多问题,都是关于用户信息收集的,帖子内容提到,多多买菜门店端App会申请10余项手机权限,其中包括远程配置、蓝牙数据、Wi-Fi数据等。

据多多买菜门店端App隐私协议显示,将获取用户设备类型、设备型号、MAC地址及IMEI、设备设置、设备储存空间、移动应用列表等软硬件信息。

这些看起来琳琅满目的用户信息,会给使用多多买菜的用户带来什么影响?这些技术大牛表示:你可能被一款护肤品种草,但还没来得及货比三家,某些百亿补贴大捡漏的推荐,就在商品列表首页第一排,等你下手。而当你和饭搭子怎么讨论都解决不了吃什么的世纪难题,可能某些App马上就能智能推荐一些你们讨论的日料火锅辣白菜,供你选择,让你无法拒绝。

可能有人会说,多多买菜如此懂我,这是好事啊?但是,如果多多买菜通过用户默认同意的用户协议,获取到了更多用户隐私信息,其可能对用户的隐私信息构成窃听、滥用等,这显然是很多网友所不能接受的,更是相关法律法规不能容忍的。

未经允许非法抓取用户手机通知栏信息,隐私暴露无遗

据了解,多多买菜在过度抓取用户信息后,还能将这些信息充分利用,来获取用户更为隐秘的信息。

据爆料帖子显示,在多多买菜门店端App里,有一个名为NotificationUtils的工具,可以实现检查当前应用是否允许通知、获取通知权限状态并记录、获取通知栏中的通知数量并内部调用。

也就是说,当用户手机安装了多多买菜门店端App,其通知栏就相当于开放给多多买菜,包括推送到通知栏的信息的App名称、推送时间,以及推送标题、正文、用户ID等内容。

如图所示,显示在用户通知栏的微信联系人昵称、头像、微信信息的内容,微博、短信推送内容,甚至银行手机客户端所推送的消费记录如时间、银行卡尾号、消费金额、消费渠道,行程提醒中的时间、车次等,都将被多多买菜门店端App后台抓取。

这些数据,也将让多多买菜无论是结合大数据进行精准推送,还是推广促销活动,都将有的放矢,让用户“防不胜防”。

用户使用习惯被监听、设备或被远程控制

除了通过用户协议违规收集用户信息以及抓取通知栏信息外,多多买菜门店端App还被指会监听用户的使用习惯,甚至上网设备可能会被远程控制。

爆料贴显示,当用户访问或使用多多买菜门店端App时,系统将自动接收并记录用户的浏览器、计算机上的信息,包括但不限于IP地址、浏览器类型、搜索记录、浏览记录、浏览习惯等。而这些信息是否允许被采集,也是在用户协议约定的范围内,用户使用前是默认需要同意的。

据一些程序员大咖表示,一旦平台拥有了这些基础技术数据,平台可能会诱导用户安装其他恶意软件包,这可能会导致用户手机被远程控制、安装恶意软件、遭受病毒攻击等后果,由此给用户带来的潜在危害也可想而知。

另外,此前就有业内人士发表专业文章指出,多多买菜在百团大战中大获全胜,实现市场份额第一,也与其通过技术手段,过度采集用户信息有着莫大的关系。

据文章透露,一年前,多多买菜在北方某县城,和其他公司的买菜业务打得难舍难分,拼多多借助App中的神奇代码ppdrocket,识别到该地区用户使用其他公司的社区团购应用,强行消耗其手机的CPU,让手机卡顿,用户难以正常使用其他公司的社区团购,使多多买菜在该地区获得用户的“广泛好评”。只是,这样的操作或涉嫌违反相关法律法规,随时可能会被监管部门处罚。

例如,2021年施行的《网络产品安全漏洞管理规定》第四条明确规定:“任何组织或者个人不得利用网络产品安全漏洞从事危害网络安全的活动,不得非法收集、出售、发布网络产品安全漏洞信息;明知他人利用网络产品安全漏洞从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。”

与此同时,在《网络安全法》《个人信息保护法》中,对于此类行为也有针对性规定,并明确了相关法律责任。时至2023年2月底,工信部也发布了26条措施,聚焦APP安装卸载、服务体验、个人信息保护、诉求响应等,针对性地提出了改善措施;同时对APP开发运营者、分发平台、SDK(软件开发工具)、终端和接入企业细致地划分了责任。

这也意味着,多多买菜的一系列数据采集、应用操作,可能涉嫌违反相关法律法规,风险极大。要知道,近年我国接二连三出台消费者信息保护法律法规,也让一些钻互联网法律漏洞的互联网平台无处遁形。

这几年,因为非法收集用户信息而被监管部门处罚、下架的互联网平台不计其数。例如,2022年2月中旬,国家计算机病毒应急处理中心近期通过互联网监测发现14款移动应用存在隐私不合规行为,违反《网络安全法》《个人信息保护法》相关规定,涉嫌超范围采集个人隐私信息。

无独有偶,随后的2022年11月,针对网友强烈的App以强制、诱导、欺诈等恶意方式违法违规处理个人信息行为,国家网信办依据《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规规定,依法查处“超凡清理管家”等135款违法违规App。

其中55款App存在强制索要非必要权限、未经单独同意向第三方共享精确位置信息、无隐私政策、超范围收集上传通讯录等问题,违反《个人信息保护法》等法律法规规定,而被责令下架。

由此可见,在国家重拳政策落地后,越来越多的违规应用、互联网平台难逃监管部门的“法眼”。

结语

无数媒体人的共识是,作为国内头部互联网平台,拼多多及多多买菜一直打着“扶贫助农”的旗号,甚至百亿补贴的噱头圈定了数亿用户,因此也应有着互联网大厂的社会责任感。

水能载舟、也能覆舟,更大的平台规模,也意味着需要更大的社会责任。当时代对合规发展、持续经营的要求越来越高之时,多多买菜也无法在这个并非法外之地,获得任何“优待”。

关键词:

资讯
业界
企业
骑闻
产品
今日快讯:多多买菜被曝未经允许收集用户手机通知栏信息,网友炸锅了!
编辑|虞尔湖出品|潮起网「于见专栏」近年,随着互联网的发展日渐成熟,网友对于触网的信息安全性,也越来越
2023-05-22
微信刷掌支付功能正式发布 每日观察
【环球网科技综合报道】5月22日消息,微信刷掌支付功能正式发布,用户目前可以在刷脸设备上进行刷掌操作
2023-05-22
当前讯息:郾城区孟庙镇及早做好“三夏”准备工作
“三夏”大忙即将来临,孟庙镇早动员、早谋划、早安排,全力保障“三夏”安全生产工作有序开展。一是该镇准
2023-05-22
全球微速讯:国家文物局发布深海考古重大发现 在南海1500米深度海域发现古代沉船
中新网三亚5月21日电(记者应妮符宇群)国家文物局21日在海南三亚发布深海考古工作取得的重大进展。5月20日国
2023-05-22
乐鑫科技:目前尚未看到下游半导体消费市场强劲复苏 焦点短讯
乐鑫科技(688018)近期接受机构调研时表示,目前尚未看到下游半导体消费市场强劲复苏,主要的增长还是来自于
2023-05-22
热讯:抖音体育在年会短视频峰会环节重磅发布了2020抖音体育生态白皮书
来源:搜狐体育网2020年,对于全世界热爱体育的人们来说,都是充满艰难和挑战的一年。疫情来袭,大量体育赛
2023-05-22
  中新网海口1月23日电(符宇群)海南省第六届人民代表大会第五次会议23日在海口举行第二次全体会议。海南省人民检察院检察长张毅在作报告
2022-01-24
  中新网太原1月23日电 (高雨晴 冉涌 张鹏宇)记者23日从国网山西省电力公司获悉,该公司冬奥保电应急发电队伍已到达河北张家口赛区,
2022-01-24
  中新网西宁1月23日电 (记者 李江宁)据青海省地震局23日消息,中国地震台网正式测定,北京时间2022年1月23日10时21分,在青海海西州德
2022-01-24
  中新网贵阳1月23日电 (周燕玲)对外开放,是内陆开放型经济试验区贵州正在召开的两会热点词汇,如何拓展海内外“朋友圈”助力贵州经济
2022-01-24
温馨生活好young 厦门推广文旅产品火爆全网
  中新网厦门1月23日电 (记者 杨伏山)“冬日暖阳厦门好young”福建省内宣传推广线下活动22日精彩收官。主办方称,本次活动火爆全网及福
2022-01-24
宁夏非遗传承人:刻刀里的守正创新更有“年味”
  (新春见闻)宁夏非遗传承人:刻刀里的守正创新更有“年味”  中新网银川1月23日电 题:宁夏非遗传承人:刻刀里的守正创新更有“年味
2022-01-24
  中新网海口1月23日电(王子谦 符宇群)海南省高级人民法院院长陈凤超23日说,2021年海南法院为自贸港建设提供坚强司法保障,全年有效管
2022-01-24
  新华社武汉1月23日电(记者王贤)随着春节假期临近,从广州、深圳等地返回湖北的旅客较多。为此,23日,武汉站、汉口站、襄阳东站、十堰
2022-01-24
  1月22日0—24时,广东省新增本土确诊病例3例和本土无症状感染者1例,均为珠海报告。23日,珠海市疫情防控新闻发布会上,珠海市政府副秘
2022-01-24
青海海西州德令哈市发生3.7级地震
  据中国地震台网正式测定,1月23日11时58分在青海海西州德令哈市发生3 7级地震,震源深度9千米,震中位于北纬38 40度,东经97 35度。
2022-01-24
  北京2022年冬奥会和冬残奥会颁奖花束已于近期完成交付。与传统的鲜切花不同,这些花束全部采用上海市非物质文化遗产“海派绒线编结技艺
2022-01-24
  疫情就是命令,防控就是责任。在抗击疫情的关键时刻,西安全员上下一盘棋,同舟共济、共克时艰。不论是党员干部或是社区志愿者,他们都
2022-01-24
  中新网宿迁1月23日电 (刘林 张华东)核酸检测是当下及时发现潜在感染者、阻断疫情传播的有效方法。23日,记者从宿迁市宿豫区警方获悉
2022-01-24
  记者从天津市人社局获悉,从明天(24日)起,天津2022年度第一期积分落户申报工作正式开始,这是新修订的《天津市居住证管理办法》《天津
2022-01-24
  中新社北京1月23日电 (记者 刘亮)记者23日从中国海关总署获悉,2021年,中国海关组织开展“国门绿盾”专项行动,在寄递、旅客携带物
2022-01-24
  记者从天津市疫情防控指挥部获悉,天津疫情第341—360例阳性感染者基本信息公布。  目前,这20例阳性感染者已转运至市定点医院做进一
2022-01-24
“最美基层民警”武文斌:案子破了最管用
  中新网吕梁1月23日电 题:“最美基层民警”武文斌:案子破了最管用  作者 高瑞峰  同事称他为“拼命三郎”。从警14年,武文斌破
2022-01-24
  据“西安发布”消息,截至2022年1月23日,雁塔区长延堡街道近14天内无新增本地病例和聚集性疫情。根据国务院联防联控机制关于分区分级
2022-01-24
  中新网西宁1月23日电 (记者 孙睿)据青海省地震台网测定,2022年1月23日10点21分(北京时间)在青海省海西州德令哈市(北纬38 44度,东经
2022-01-24
江西南昌:市民赏年画迎新年 书法家挥毫送春联
  (新春见闻)江西南昌:市民赏年画迎新年 书法家挥毫送春联  1月23日,“赏年画过大年”新年画作品联展江西南昌站活动在江西省文化馆
2022-01-24
  中新网成都1月23日电 (祝欢)成都市第十七届人民代表大会第六次会议23日在成都举行,成都市中级人民法院院长郭彦与成都市人民检察院检
2022-01-24
列车临时停车3分钟救旅客
  (新春见闻)列车临时停车3分钟救旅客  中新网广州1月23日电 (郭军 黄伟伟)“车长,车长,4号车厢有位旅客腹涨难忍,身体不舒服”…
2022-01-24
女子背负命案潜逃24年 因涉疫人员核查落网
  中新网湖州1月23日电(施紫楠 徐盛煜 赵学良)1998年7月,犯罪嫌疑人杜某因家庭琐事,用菜刀将自己的弟媳砍伤致死。案发后,她从老家河
2022-01-24
广东“00后”雄狮少年锤炼功夫迎新春
  (新春见闻)广东“00后”雄狮少年锤炼功夫迎新春  中新社广州1月23日电 题:广东“00后”雄狮少年锤炼功夫迎新春  作者 孙秋霞 
2022-01-24
01-24 西安浐灞回应“社区领导怒怼咨询群众”:涉事社区主任已停职
西安浐灞回应“社区领导怒怼咨询群众”:涉事社区主任已停职
  西安浐灞回应“一社区领导在市民咨询离市政策时发生争执”事件 涉事社区主任已停职  西部网讯(记者 刘望)日前,网络上流传一条视频 [详细]
01-24 陕西:截至23日12时 西安56.5万大中专学生已离校返家
陕西:截至23日12时 西安56.5万大中专学生已离校返家
  1月23日,陕西省举行第45场疫情防控工作发布会,发布会上陕西省教育厅相关负责人通报,陕西全省疫情有效控制后,大中专学校能不能放假 [详细]
01-24 河北魏县发布北京一阳性人员在魏县的主要轨迹
河北魏县发布北京一阳性人员在魏县的主要轨迹
  魏县疾病预防控制中心关于紧急寻找丰台区新冠肺炎阳性检测者同时间同空间人员的公告  2022年01月22日,接到邯郸市疾控中心转北京市疾 [详细]
01-24 陕西:滞留西安的外省研考生已于1月15日安全返乡
陕西:滞留西安的外省研考生已于1月15日安全返乡
  总台记者从陕西省第45场疫情防控工作新闻发布会上获悉,2022年全国研究生考试陕西全省报名16 8万人,其中应在西安市参考11 85万人,实 [详细]
01-24 宁夏:“草根主播”把货卖 “线上赶集”年味浓
宁夏:“草根主播”把货卖 “线上赶集”年味浓
  (新春走基层)宁夏:“草根主播”把货卖 “线上赶集”年味浓  中新网宁夏红寺堡1月23日电 题:宁夏:“草根主播”把货卖 “线上赶 [详细]
01-24 中国红基会:“安心校园”项目已为学校配送1469台“应急救护一体机”
中国红基会:“安心校园”项目已为学校配送1469台“应急救护一体机”
  中新网北京1月23日电 (侯力新)去年9月至今,中国红十字基金会联合北京市教委、北京市红十字会等,为北京市多所学校分期分批捐赠安装“ [详细]
01-24 西安:整区解封前24小时内进行不漏一人的全员核酸检测
西安:整区解封前24小时内进行不漏一人的全员核酸检测
  1月23日15时,陕西省政府新闻办公室举行陕西省新冠肺炎疫情防控工作第四十五场新闻发布会。陕西省卫生健康委员会党组成员、省中医药管 [详细]