又一个国标在 5 月 1 日生效了

2018-04-26 00:24:13 +08:00
 patx

《信息安全技术 个人信息安全规范》 2018-05-01 实施 https://www.tc260.org.cn/upload/2018-01-24/1516799764389090333.pdf

现在只是国家标准,不知道对 APP 厂商过度收集用户信息有什么遏制地作用

其中有那么一条是: “当个人信息主体拒绝时,可不提供相应的附加功能,但不应以此为理由停止提供核心业务功能,并应保障相应的服务质量。 ”

想到现在某些安卓 APP 恶心的地方:要求获电话信息,不授权的话,APP 都用不了。

5201 次点击
所在节点    信息安全
14 条回复
chroming
2018-04-26 01:03:35 +08:00
第一时间想到脉脉
stabc
2018-04-26 01:06:14 +08:00
有个小疑问:一个 app 获取“电话”权限后,能读取到我的联系人信息么?
jadec0der
2018-04-26 01:35:05 +08:00
@stabc 这两个权限是分开的
vibbow
2018-04-26 01:57:05 +08:00
不是强制性国家标准,然并卵
qq292382270
2018-04-26 02:09:13 +08:00
没有写到法律里面的,一律不采纳.
xiaozhizhu1997
2018-04-26 03:41:08 +08:00
@stabc 联系人权限在“通讯录”那条里面
rogwan
2018-04-26 05:35:20 +08:00
@stabc 不仅能读取,还可以偷偷帮你发短信,读短信
lfk0000
2018-04-26 06:54:32 +08:00
@rogwan #7 我咋记得这三个权限是分开的。。。

另外,我也有个小疑问:那个 读取剪贴板 的权限,是说可以在后台随时读取呢,还是说允许 被粘贴 时的读取?
wangxiaoaer
2018-04-26 07:33:31 +08:00
@stabc 不能

但这个标准没毛用,因为厂商可以说所有的权限都是为了核心功能。
simapple
2018-04-26 08:39:47 +08:00
怪不得 某东这几天不提示我要位置信息了
qsnow6
2018-04-26 08:47:52 +08:00
“核心功能”解释范围太大了
zhang1215
2018-04-26 08:52:20 +08:00
然而并没有什么卵用
Zeonjl
2018-04-26 08:55:29 +08:00
标准?大陆标准?
prolic
2018-04-26 09:42:29 +08:00
那短信拦截 app 呢?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/449909

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX