视频App被曝偷偷上传个人信息,涉爱优腾、B站等
知闻
2023年6月14日
3.73K
据国家互联网应急中心CNCERT公众号,其近日发布的《“在线影音类”APP个人信息收集情况测试报告》显示,在搜索音视频、发送弹幕和后台静默场景中存在上传搜索词、上传评论内容、擅自调用权限等侵权行为。共涉及8款在线影音类APP:腾讯视频、爱奇艺、西瓜视频、优酷视频、好看视频、哔哩哔哩、搜狐视频和PP视频。
1.系统权限调用
①启动App场景中,调用系统权限种类最多的是腾讯视频、爱奇艺、PP视频,均分别调用了5类;调用系统权限次数最多的是PP视频,调用了16次;搜狐视频调用了5次位置权限,好看视频调用了6次设备信息权限。
②后台静默场景下
调用系统权限种类最多的是爱奇艺、搜狐视频、PP视频,均调用了位置权限和应用列表权限;调用权限次数最多的是PP视频,调用了7次,涉及5次位置权限、2次应用列表权限。
2.个人信息上传
测试发现,8款APP上传了5种类型的个人信息,分别为位置信息、唯一设备识别码、应用列表信息、手机号码、用户使用App产生的交互信息(搜索词和评论内容)。
3.网络上传流量
8款APP在用户完成一次在线影音搜索播放活动时,西瓜视频平均上传数据流量最多,约为1097KB;平均最少的为优酷视频,约为121KB。后台静默12小时的情况下,上传数据流量平均最多的为好看视频,约为458KB;平均最少的为PP视频,约为99KB。