4月27日訊息,近期,中國軟體測評中心公佈了線上教育APP個 人資訊保安調研報告。結果顯示VIPKID、滬江網校兩款APP在個人隱私保護方面表現最規範,達內線上等APP則存在侵犯使用者隱私的行為。
報告中,中國軟體測評中心選取6款線上教育APP進行考察,分別是Vipkid V3.8.0、滬江網校V4.9.4.849、學而思網校V7.10.03、達內線上 V2.2.0、作業幫 V12.7.4、新東方線上V4.7.7。在平臺選擇上,本次只選擇其相應的Android平臺版本;所有軟體均從其官網上進行下載。評測主要從許可權範圍、個人資訊兩大維度展開調研。
許可權範圍方面,透過對日曆、通話記錄、相機、通訊錄、位置、麥克風、電話、感測器、簡訊、儲存等26個具體許可權進行考察,最終結果顯示:VIPKID獲取的系統操作許可權數量最少,僅有5個;滬江網校其次為7個,學而思和作業幫均為9個,達內線上和新東方線上則多達12個。
在上述26個許可權中,拍攝、錄音、檔案讀取、檔案寫入這4個許可權是線上教育APP基本功能所必需的。其他的許可權獲取,不同APP根據不同功能各有取捨。通常而言,軟體許可權獲取專案越多,對使用者隱私內容的收集也就越多,其潛在的隱私侵犯和隱私洩露風險就越高。
圖片來源於:中國軟體測評中心
此外,中國軟體評測中心還針對6款教育APP的使用者隱私保護政策和行為進行了測評。結果顯示,大多數教育APP表現良好。但個別APP存在未經使用者同意收集個人資訊的行為,如使用者在關閉電話許可權的情況,APP仍然會收集使用者的部分裝置資訊、IP地址等資訊。
達內軟體成為評測表現最差的教育APP。除了向用戶索要多達12項許可權外,達內軟體在具體的隱私保護方面也存在重大缺失。比如:未提供個人隱私保護政策;未說明收集個人資訊的目的和範圍;未提供使用者拒絕資訊授權的方式;以及收集與APP無關的個人資訊。
另外,學而思APP也存在“在使用者未同意收集個人資訊前,已經存在收集個人資訊的行為”。
報告認為,從調研結果來看,在系統許可權申請使用及個人資訊的收集方面,大部分線上教育類軟體都能夠遵守有關國家標準及規範,但是仍存在少數軟體在個人資訊收集及使用上不盡如人意,建議大家在進行此類軟體的購買及使用時做好事前調查與甄別。