資訊保安

消委會:「快的打車DiDi」讀取聯絡資料、相片、記憶卡 Call的App私隱權限過大

Published by
Login

手機往往儲存不少用家的個人資料,如果用家在安裝應用程式時,沒有仔細留意程式索取的權限,就有可能造成資料流出。據消委會針對 7 個的士應用程式所做的測試,結果發現大部分網約的士應用程式,都向用家索取與服務無關的個人資料。

 

據消委會調查發現, 7 個應用程式都要求授權,取得用家資料。當中大部分應用程式,更向用家索取與網約的士服務無關的資料。其中,前身為「快的打車」的「DiDi」需要最多權限,包括讀取及修改記憶卡內容,取得相片、聯絡人資料及通話記錄、不通知用家自行下載檔案,以及控制閃光燈及使用麥克風。

而「飛的」僅要求取得以 GPS 及網絡為基準的位置資料,是 7 個應用程式中索取最少權限,消委會指,這樣顯示營運商並不需要大量用家個人資料,亦可以提供有效的網約的士服務。

消委會表示,向用家授權獲得過多資料及權限,都是侵犯私隱的行為,更有可能導致個人資料流出。因此,消委會敦促各個應用程式營運商,應清楚列明服務所需的資料及權限,並避免索取過多資料。而消費者在下載應用程式時,亦應該詳細比較各個平台的所需權限,保護個人資料及私隱。

資料來源:消委會

Published by
Login