法治

拨打电话发送短信 热门App可能获取这些权限你并不知道

许多人的手机上都会有或多或少的应用软件,也就是俗称的App,但是有多少人知道,在享用这些应用软件便利的同时,你付出的代价有多大呢?答案可能令您震惊。

大部分热门手机应用软件过度收集信息

日前,上海市消费者权益保护委员会对浏览器、输入法和综合视频这三大类手机App涉及个人信息权限,进行了评测。结果发现,当前下载最热门的18款应用软件中,有14款申请的25项敏感权限找不到对应功能,包括手机用户的拨打电话、收发短信、位置信息等敏感权限,占比达到77.8%;除此之外,本次评测结果还显示,一些手机应用软件App的目标版本过低,从而导致手机用户没有选择权,只要安装这些手机应用软件,就自动同意App申请的所有敏感权限。

上海市消费者权益保护委员会、副秘书长 唐健盛: 从测试情况来看,可以说情况非常不理想,很多的头部App实际上在权限的申请和调用方面,其实是违反了一些必要性、正当性等等原则的。

我国《网络安全法》第四十一条规定:网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。

网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。

手机中涉及大量的用户隐私信息,一款手机App获得用户授予的敏感数据“访问和使用”权限时,一方面有能力获取用户的隐私;另一方面,这些权限又是App实现功能所需要的,因此,手机应用软件App在申请和使用敏感权限时,应该遵循“合法、正当、必要”原则,合理申请、合理使用。

上海市消费者权益保护委员会 副秘书长 唐健盛: 我们觉得权限就类似于钥匙,你拿了消费者家的钥匙当然您可以说,我是来你们家拖个地,可能要来烧个菜,但是你给消费者带来方便的同时,你也应该充分考虑到消费者的安全性。你拿了钥匙以后,你把这些活干完了以后,是不是钥匙你能把它给还回去。当然消费者也希望能够知道整个过程中,你确实除了扫地、拖地、烧菜没有干别的事。

上海市消保委这次评测的重点在于: 手机应用软件App是否存在“权限的过度申请和滥用”,是否遵循了相关法规的“合法、正当、必要”原则,评测首先从消费者日常使用频率很高的一些App开始。

上海市消费者权益保护委员会 副秘书长 唐健盛: 第一款(类)输入法可能是跟安全性,我们觉得是非常紧密的;第二款(类)可能浏览器是现在消费者反响相对比较强烈的;视频网站我们认为可能是消费者使用时长比较长的。

据介绍,上海市消保委此次针对热门手机应用软件App的评测,主要围绕输入法、浏览器和视频App进行,总共包括18款,其中5款是输入法,包括搜狗、百度、讯飞、QQ和触宝;5款是综合视频,包括优酷、腾讯、爱奇艺、芒果TV和哔哩哔哩;8款是浏览器,包括UC、QQ、360、搜狗、猎豹、百度和华为手机自带的两款浏览器。评测工程师告诉记者,这18款App的样本,都是测试阶段在这些应用软件的官方网站上,下载当前的最新版本。

评测工程师 盛大江: 我们这次测试权限的主要方向,涉及了两个方面。第一个是权限的授权方式,决定了用户是否知情并且有选择权。第二个是这些权限是否有对应的功能。 我们发现在18款应用中,有14款应用有25个敏感权限,没有找到对应的功能。这25个权限主要分布在电话权限、短信权限、定位权限,日历、附件之类的权限上。

14款手机应用软件申请敏感权限目的不明

14款手机应用软件向用户申请了25项敏感权限,但是没有找到对应的功能。这25项敏感权限,包括15项短信权限、5项电话权限、2项定位权限、2项日历权限和1项读取附件权限,评测工程师认为,这些都和手机用户的个人信息密切相关。

评测工程师 盛大江: (这款)浏览器那我们可以看一下,它总共申请了14项这种敏感权限,其中有4个,分别是拨打电话、外拨路径,还有发送短信和读取日历这4个权限我们是没有找到具体对应功能的。

这也就是说,这款浏览器向用户申请了14项敏感权限,其中申请的拨打电话,监控外拨电话、重新设置外拨电话路径,发送短信和读取日历活动和详情,这4项涉及用户个人隐私信息的敏感权限,该浏览器并没有相应的功能。

本次测试的8款浏览器中,有5款App向用户申请了电话和短信两大类敏感权限,同样找不到对应功能,其中4款浏览器申请的电话权限包括:拨打电话、监控外拨电话、重新设置外拨电话路径;4款浏览器申请的短信权限包括:接收短信、发送短信和读取短信。

工程师告诉记者,浏览器作为手机用户上网的浏览软件,如果App没有相应的功能,而向用户申请电话和短信的多项敏感权限,那么,可能对用户造成安全隐患。

评测工程师 阳雄: 它可以处理外拨电话的路由,就是转拨到其它的电话,这个会给这个应用一个什么样的权力呢?就是如果用户在拨打电话给张三的时候,这个应用它是有能力去把他拨打的电话号码改成是李四的,实际上这个电话就会拨打给李四了,但是用户是不知情的,这个是这个权限赋予这个应用的一个能力;另外一个权限是发送短信的一个权限,这个权限就是,允许这个应用在后台,可以给任意的号码,发送任意的内容,这个隐患就会比较大。因为它可能会在用户不知情的一些情况下,替你发送一些确认的短信,发送一些付费的短信等等。

除了浏览器以外,本次评测的5款输入法,有3款申请的短信和位置等敏感权限,找不到对应的功能。

评测工程师 盛大江: (这款)输入法同样它申请了11款敏感权限,其中位置权限的两个详细的小权限,和短信权限的两个,一个是读取一个是接收权限,我们并没有在应用中找到对应的功能。

此外,本次评测的5款综合视频,有4款申请的电话、短信和日历权限,找不到对应的功能。

工程师在评测中发现,一些App对用户的敏感权限过度申请和滥用,没有遵循了相关法规的“合法、正当、必要”原则。

评测工程师 阳雄: 比如说有的应用为了在应用使用过程当中,用户如果有来电不影响应用,或者不影响用户接收来电,他们可能就申请了呼叫电话,或者是监控外拨这样一个权限,但实际上这是完全没有必要的。因为要做到这一点,这个应用只需要申请读取手机状态这个权限就可以了。因为我们知道一个手机它的通话状态其实只有三种,空闲状态、响铃状态和接通的一个状态。对于它来讲它要获取这三个状态,它只需要读取手机状态这一个权限就够了,不需要有外拨电话或者是监控外拨路径这样的一些权限。

少部分应用软件擅自开启敏感权限

在进一步的评测中还发现,有4款App的目标版本过低。工程师告诉记者,应用软件的目标版本过低,首先可能在权限管理方面存在用户可知而不可控的问题,其次可能存在可规避系统安全机制的漏洞,容易造成用户个人信息泄露,引发终端安全和个人信息保护风险。

评测工程师 盛大江: 目标版本过低会造成什么现象呢?它会造成这些应用在安装的时候,就会直接把敏感权限获取到,可以不经由用户的主动授权,我们可以看一下猎豹浏览器的安装过程。因为猎豹浏览器的目标版本偏低,当安装完成的时候,这些敏感权限已经直接是一种开启状态了。那等于应用在安装的过程中,就获取了这些权限。它涉及到位置权限、电话权限、短信权限、录音权限和摄像头权限,这些都是跟我们用户密切相关的一些隐私权限。你只要接受安装,那就等于接受这些权限,要么你不安装,要么你接受所有授权。

在手机的应用软件“权限管理”中,记者看到,猎豹浏览器所申请的权限中,包括设置电话外拨路径权限和发送短信权限两大类,对这两大类的权限,猎豹浏览器有自己的官方解释。

评测工程师 盛大江: 它的官方解释是说,允许该应用处理呼出以及更改拨打的号码,此权限可以监视重新定向和阻止呼出,所以这个权限还是比较敏感的。

工程师分析认为,目前普遍存在申请权限与功能不匹配的情况,一个主要的原因是在开发设计App的时候,程序员缺乏对功能和权限的对应考量。

评测工程师 阳雄: 因为应用在开发初期,程序员为了省事,可能将未来可能用到的权限还没有用到的也都申请了,就是为了方便。

另一方面原因,可能和App的升级迭代有关。

评测工程师 阳雄: 有可能是应用曾经有功能用到了这个权限,但是在应用版本升级之后,这个功能没有了,但是相应的权限忘了把它去掉。

此外,评测工程师还认为,除了这两方面原因以外,也有一些App存在申请敏感权限过度的可能。

评测工程师一方面以最大的善意解读了手机应用软件过度搜集用户信息的原因,另一方面也指出,就好像把家门钥匙给了外人,外人可以随意进出你的家门之时,看着你满屋子的财产,这个外人究竟会不会动点别的心思呢?这个答案可就不好说了。

相关调查数据显示,此次评测的8款浏览器,月活跃用户超过5亿人次,最热门的月活跃用户超过2亿8000万;此次评测的5款输入法,月活跃用户超过7亿人次,最热门的月活跃用户近4亿;此次评测的5款综合视频月活跃用户超过14亿人次,最热门的月活跃用户近5亿。

上海市消费者权益保护委员会副秘书长 唐健盛: 这些开发者,必须知道红线在哪里。我们在第一步所做的是你要这个权限你就必须要有功能相对应,再往下面走,可能就涉及到这个功能你设置的是否必要,可能到了第三步我们可能就会在想着你拿了这个权限以后,你能不能用好了以后就还给消费者。你考虑的是消费者的痛点,你考虑的是我们App的功能。但是我们觉得这些都是要给消费者带来足够的安全性,以此为前提。

综合上海市消保委本次的评测结果,将近80%的热门手机App不具备相应的功能,却向用户申请了敏感权限,这可能意味着过度收集用户个人信息。

上海市消费者权益保护委员会副秘书长 唐健盛: 我经常听很多人在担心自己是不是一个透明人。而我们的日常生活当中可能会受到很多的一些骚扰电话、骚扰短信,更加让消费者觉得恐慌的是,可能在某个不经意见他发现自己很多信息,其实是被很多的企业是提前获取的。

经过工程师100多次测试之后,上海市消保委利用这些手机应用软件App和消费者沟通的各种渠道,包括邮件、官方微信留言等,通知这18款App的相关企业就评测结果,进行技术沟通。

上海市消费者权益保护委员会副秘书长 唐健盛: 我们都用了消费者跟企业沟通的一些渠道,也就是说它在App或者它的官网上面明示的一些邮箱传真等等。但是我们非常遗憾地看到,这些通知很多企业都没有得到足够的重视,或者说我们这次也了解到,有些企业它根本和消费者沟通的邮箱可能是几个月甚至于大半年都没有去看过的。在随后的媒体会上,上海市消保委正式通报了对18款手机应用软件App的评测结果,最终公布了“猎豹浏览器,触宝输入法和芒果TV视频”这三款App申请权限存在找不到对应功能等问题。据介绍, 直到这场媒体会之前,猎豹、触宝和芒果TV这三家相关企业对于上海市消保委的多方联系,始终没有回应,也没有出席相关的技术沟通会。

上海市消费者权益保护委员会副秘书长 唐健盛: 发布会的两天以前,我们就通过各种方法和三家企业能够进一步,希望能够跟他们联系上,比方说我们在触宝的微信后台进行了留言,并且我们也上传了PDF版的合照我们的会议通知,那么其它的你比方说猎豹浏览器和芒果TV我们也采用了类似的方法,我们希望多种渠道能够使他们知道这个事,并且也非常希望他们能够来开我们的发布会,给到消费者一个明明白白的说法。那么非常遗憾,我们通过消费者沟通的这种渠道没有获得企业应有的响应,我们也认为其实在这一块企业也是需要进一步加强的。

媒体会后,上海市消保委收到了这三家相关企业的书面说明,一致表示,目前相关App均已升级为新版本,新版本中已经去除了定位权限、短信权限和监控电话外拨权限等并没有相应功能的敏感权限。

上海市消费者权益保护委员会副秘书长 唐健盛: 消费者并非专业的,你必须在拿这些数据的时候,一定要帮消费者把它的安全性全都考虑清楚,而我们认为这个事恐怕不是哪一家企业凭着自己的善心就会去做的,这可能需要整个一个市场整个一些头部的企业。我们要通过一定的机制,在保障市场的竞争和效率的前提下,我们怎么样能够把规则更加好的迭代。我想这可能是我们解决个人信息保护方面的一条非常有价值的探索。

专家告诉我们,许多消费者都安装了手机应用软件并且给予了软件开发商想要的大部分授权,这主要有三个原因:一是方便,二是没得选择,不同意授权就无法安装,三是不完全清楚这些授权背后的利害到底是什么。如果没有严厉的规则,商家对利益的追逐是永无止境的,就如专家所说,如果幻想依靠手机应用软件开发商的善心而自发停止对消费者信息的过度搜集是不可能的。所以我们期盼,监管的红线早日变成一条高压线,让过度搜集信息的开发商不敢出手,也不想出手,还消费者一个安全放心的消费环境。

【责任编辑:欧阳雪】

执法新风:从“重处罚”到“重服务”的治理变革

司法部发布第三批规范涉企行政执法专项行动为民办实事典型案例。这批案例覆盖吉林、黑龙江、福建、江西、山东、河南、云南、宁夏等八个省区,展现了各地执法部门从“被动监管”向主动服务的转变。专项行动开展以来,各地司法行政机关聚焦企业“急难愁盼”,严肃纠治执

平台规则透明化 新规遏制大数据“杀熟”

一部将深刻改变网络交易生态的新规正式亮相,平台“霸王条款”将被套上紧箍咒。市场监管总局和国家网信办联合发布《网络交易平台规则监督管理办法》,这部将于2月1日起施行的新规直指网络交易平台规则的制定、修改和执行环节。办法聚焦网络交易平台经营者这一“关键少数”,以平台规则为切入点进一步压紧压实平台责任。新规明确禁止平台利用规则实施大数据“杀熟”、不合理限制经营者自主权

上海营商环境迎9.0版升级,首次回应“反内卷”助力企业轻装前行

从“新春第一会”到“新年第一会”,上海优化营商环境的步伐再度提前,彰显出这座城市对市场主体的不懈呵护。元旦后第一个工作日,上海连续第九年召开全市优化营商环境大会。与往年不同,这次大会首次从“新春第一会”改为“新年第一会”,比往年提前了一个月左右,展现出上海推动营商环境持续优化的紧迫感。会上正式发布的《上海市加快打造国际一流营商环境行动方案(2026年)》

企业名称申报新规出台,“傍名牌”行为将受严管

市场监管总局发布《企业名称申报指引(2025年版)》,为企业名称自主申报提供统一明确的操作规范,助力构建全国统一大市场。1月4日,市场监管总局发布《企业名称申报指引(2025年版)》。这一新规针对企业名称申报中存在的标准不统一、规则不清晰等问题,为企业提供了从申报流程到相同近似比对的全链条指引。我国已建立企业名称自主申报制度,登记机关取消了企业名称预先核准制度,

强力铆合“关键一环”!首部董秘监管规则征求意见

12月31日,证监会官网发布了一份长达38条的征求意见稿,首次为5000余家上市公司的“关键岗位”董事会秘书制定了系统的监管规则。“这是首部专门针对上市公司董秘的监管规定。”证监会起草的《上市公司董事会秘书监管规则(征求意见稿)》于2025年的最后一天向全社会公开征求意见,意见反馈截止时间为2026年1月30日。这部共计三十八条的规则,从职责、保障、任职到追责,

最高法出台管辖新规,民事案件管辖争议迎破解之道

最高人民法院为民事案件管辖实践中的模糊地带划上清晰界限。12月30日,最高人民法院正式发布《最高人民法院关于部分民事案件管辖适用法律有关问题的批复》(法释〔2025〕15号),这一重要司法文件将于次日(12月31日)起正式施行。该批复针对民事案件管辖中的五大关键问题作出明确规定,旨在减少管辖权争议,提高司法效率,更好保障当事人合法权益。批复的制定源于审判实践中的现实需求。

精准拆招隐蔽逃债!最高法发布7件典型案例划红线,筑牢营商环境安全盾

最高人民法院向社会公开发布7件惩治逃废债典型案例,覆盖股东滥用权利、夫妻恶意逃债、拒不执行判决等多种常见情形,明确司法裁判规则的同时,释放出全链条惩治逃废债、全力保护债权人合法权益的强烈信号,为优化法治化营商环境筑牢司法屏障。最高法相关负责人在案例发布现

对外贸易法大修落定!新增“安全发展”条款,数字与绿色贸易获法律保障

自2026年3月1日起施行。这是该法自1994年施行以来的第二次全面修订,也是在我国对外贸易发展进入新阶段、全球经贸格局深刻变化的背景下进行的一次重要法律完善。新修订的对外贸易法共十一章八十三条,从立法宗旨、改革举措、发展环境等多个方面进行了系统性调整和充实,充分体现了统筹发展和安全的总体思路。法律演进历程对外贸易

公安部围剿金融黑产,斩断近300亿“黑灰产”链条

一场持续六个月的全国性打击行动,揭开了金融领域“黑灰产”的庞大网络,也展现出监管部门协同作战的新格局。12月25日,公安部在京召开专题新闻发布会,通报了公安部和国家金融监督管理总局联合开展金融领域“黑灰产”违法犯罪集群打击的工作成效。今年6月至11月,两部委部署17个重点省市开展为期6个月的专项打击,取得了显著成果。公安部经济犯罪侦查局局长华列兵在发布会上

吴有龙:“法治雷锋”如何筑牢企业“心安”基石

企业家不怕经营纠纷,最怕心结难解、对司法环境失去信心。法治雷锋宣讲团团长、北京正义律师事务所主任吴有龙认为,企业对司法的期待,不只是输赢,更在乎过程中的尊重——司法既要合法,更要共情,让企业感受到被重视。

信用新政:轻微失信原则上不公示,百万市场主体迎新机遇

一项将于明年实施的新规,标志着中国社会信用体系建设进入精细化、法治化新阶段。国家发展改革委于2025年11月26日公布《信用修复管理办法》,这一重要规章将自2026年4月1日起正式施行,同时废止2023年发布的《失信行为纠正后的信用信息修复管理办法(试行)》。新办法首次明确了失信信息按程度分为“轻微、一般、严重”三类,并规定轻微失信信息原则上不予公示。这一规定将显著降低

企业减负新政直面“痛点”,三大机制破解“政策不解渴”难题

企业负担感受依然较重,57%的企业期盼进一步降低增值税,国务院减负会议正推动政策从“有”向“优”转变。11月25日,国务院减轻企业负担部际联席会议召开电视电话会议,正式启动第十四届全国减轻企业负担政策宣传周。工业和信息化部副部长柯吉欣在会上表示,将建立健全惠企政策常态化运行机制,集中解决政策不解渴、不精准、不直达、不便捷的问题。本次会议总结了前期减负工作:今年1-8月,支

皮艺军 | 遵循公共规则 为营商环境法治化打好基础

中国政法大学教授、北京师范大学中国企业家犯罪预防研究中心专家组副组长皮艺军在于近日举行的首期法治化营商环境建设(公益)大讲堂发表的主题演讲引发企业界和律师界的强烈共鸣。11月24日,大讲堂秘书处邀请皮艺军走进中国经济新闻联播网,与广大网友进一步深度交流。

中国首部《生态环境监测条例》正式公布,数据造假将追究终身责任

生态环境监测领域的“基本法”来了,这部条例标志着我国生态环境监测工作全面步入法治化轨道。10月31日,国务院总理李强签署第820号国务院令,公布《生态环境监测条例》。该条例已于2025年10月17日经国务院第70次常务会议通过,将自2026年1月1日起施行。作为我国生态环境监测领域首部综合性行政法规,该条例系统构建了生态环境监测的基本制度框架,对公共监测、自行监

镜鉴正义:全国公安机关配发130万部执法记录仪,构筑阳光执法新防线

全国公安机关已为一线民警配备执法记录仪130万余部,全程现场记录,让民警习惯在镜头下执法,自觉依法履职。这一数据标志着我国警务装备智能化建设迈入新阶段,执法透明化进程实现里程碑式突破。技术革新驱动执法范式变革2025年警用执法记录仪市场规模预计达120亿元,年复合增长率12.3%。公安部最新修订的《警用装备智能化发展纲要》明确要求,2025年底前实现执法记录仪全

漳浦法院开展集中强制执行行动 执结案件24件到位金额927万元

为深入践行司法为民宗旨,持续优化法治化营商环境,福建漳州漳浦法院积极响应市中级法院部署,全面投入“八闽‘执’击,惠民安商”全市集中强制执行行动。本次行动由院长一线指挥,调集警车5部、干警24名,聚焦涉企、涉民生等重点案件,精准发力,成效显著。

财政部出新规压实会计责任,首推“责任清单”治理财务乱象

会计信息质量不仅关系微观投资决策,也关乎宏观调控效能。一份清晰的会计责任清单,将成为构建高效会计法治实施体系的重要基石。财政部11月10日正式发布《关于进一步压实会计工作责任 加强会计法律法规和国家统一的会计制度贯彻实施的意见》,首次将分散在各种法规中的会计工作责任系统梳理为清晰的会计责任清单。这份七大部分构成的《意见》旨在解决当前部分行业、领域会计工作存在的责

(首期)法治化营商环境建设(公益)大讲堂在京隆重举行

密切呼应党中央国务院关于法治化营商环境建设的一系列重要部署,汇聚国内权威专家学者、司法实务工作者、优秀企业家和政策制定者,通过系统化、多元化的讲座和研讨活动,深入解析法治化营商环境建设的政策法规、实践经验和创新路径,全力推进我国法治化营商环境建设。

网络直播打赏乱象招重拳整治,中央网信办启动两个月专项行动

低俗引诱、虚假人设、诱导未成年人、刺激非理性打赏——这些网络直播中的突出问题将成为未来两个月专项整治的重点目标。10月28日中央网信办宣布,在全国范围内启动为期2个月的“清朗·整治网络直播打赏乱象”专项行动。此举旨在加强网络直播打赏管理,聚焦娱乐性团播、私域直播等易滋生直播打赏乱象的重点领域,从严打击四方面突出问题。专项行动的工作目标是督促平台完善直播打赏运行规则,健全直
返回
顶部