网易首页 > 网易号 > 正文 申请入驻

信通院:八成互联网电视的预装应用擅自与第三方共享敏感数据

0
分享至

近日,中国信息通信研究院联合电信终端产业协会发布《OTT终端数据安全和个人信息保护研究报告(2022年)》。报告对多款互联网电视评测发现,80%电视系统的内置SDK(第三方软件开发工具包)、预装App擅自向第三方共享用户敏感数据。

中信院网站发布报告

据了解,OTT本质上是互联网公司以互联网为媒介、以互联网电视为终端想用户提供各类服务。因此,OTT终端一般指互联网电视——相比传统的有线电视、IPTV,它是目前发展最快的产业形态。

随着互联网电视的日益普及,智能终端呈现出“强交互”与“强AI”的特征,越来越多的软硬件及技术创新得以应用。与此同时,安全问题爆发的频次也有所升高。

报告称,2019年年底,《华盛顿邮报》曾报道,美国最大的电视制造商通过实时记录用户的观看记录,将屏幕快照发送到服务器并识别出每秒日志。这些日志信息随后被卖给其他公司,用于用户分析并投放广告。

去年4月,南都曾报道,有网友在自家的创维电视里发现,勾正数据服务SDK频繁监控家里的联网设备,探测周围的Wi-Fi名称并回传至后台。随后,创维电视迅速禁用该SDK,称其未得到许可及授权。勾正SDK方也为隐私政策不清晰而道歉。

针对互联网电视可能存在的安全问题,报告对目前市场上互联网电视的7个主流品牌型号产品进行评测,评测内容包括硬件安全、操作系统和系统组件安全、预置应用安全、第三方软件安装安全、个人隐私和数据安全等6个方面66项。

从问题分布来看,系统组件存在的问题最多,达到27%。其次为预置App的安全问题,占23%。来自操作系统和涉及个人信息保护的安全问题各占18%,数据安全问题占14%。

互联网电视安全问题分布。图自报告

报告指出,在用户数据安全问题中,数据共享安全问题比较突出——几乎所有App都会和集成的第三方SDK共享数据,但隐私政策中没有任何体现。此外,用户敏感信息没有脱敏展示,比如明文展示账号信息页面的手机号,还有被测互联网电视的预置App会明文传输用户的遥控器操作、个人收视习惯信息等。

用户数据安全分布。图自报告

权限申请声明和信息采集声明在隐私政策中的展示问题也是一个重灾区。测试发现,80%互联网电视上的App没有公开收集使用个人信息的其他规则。默认同意隐私政策、违规/超范围收集使用个人信息、第三方权限申请和信息采集声明缺失等问题也大量存在。

隐私政策展示问题分布。图自报告

报告还发现,80%互联网电视上的App存在安装软件包未加固的问题,攻击者可以用较低成本插入恶意代码,造成用户信息泄露和财产损失。57%的互联网电视上预置App代码中的配置文件被设置为开启,容易引发应用漏洞,被黑客利用。

此外,测试发现,互联网电视上的App均涉及私自收集个人信息的问题,同时还包括私自共享给第三方、超范围收集个人信息、不给权限不让用、过度索取权限等问题。

隐私保护安全问题分布。图自报告

报告指出,自2019年中国正式进入5G商用时代,互联网电视行业由发展期进入成熟期。据国家广播电视总局《2021年全国广播电视行业统计公报》显示,截至2021年底,互联网电视用户数10.83亿户,OTT集成服务业务收入78.02亿元,同比增长9.73%。据有关机构预测,到 2023年中国OTT大屏相关的业务与带动的产业规模将达到620亿左右。

依据评测结果,报告提出五点发展建议。一是加大对OTT终端及其App、SDK的管理,对OTT终端企业、电视应用商店、重点电视App、SDK实现监管全覆盖。二是加快制定《OTT终端用户隐私保护协议要求》《OTT终端补充设备标识体系》等标准规范。

三是鼓励企业建立整体数据隐私安全策略并告知用户,内部形成制度规则和流程,利用区块链、隐私计算技术建设安全体系,通过匿名化等手段将信息数据和具体个人脱钩,以达到信息数据流通的目的。

四是对互联网电视的操作系统、App、SDK等开展检测认证,尽快推进三方企业进行流量反欺诈认证。五是加强用户教育,提高个人信息保护意识,鼓励用户在选择互联网电视产品时,尽量选择经过安全认证的产品和应用软件,仔细阅读隐私政策相关内容,谨慎操作相关敏感权限。

采写:实习生程雨祺 南都记者蒋琳

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
明起,三大交易所集体上调!

明起,三大交易所集体上调!

证券时报
2026-01-18 23:07:16
马杜罗之子回忆美军突袭当晚:父亲看到我的来电 直接挂断

马杜罗之子回忆美军突袭当晚:父亲看到我的来电 直接挂断

极目新闻
2026-01-18 16:26:02
欧盟多国考虑对930亿欧元输欧美国商品加征关税

欧盟多国考虑对930亿欧元输欧美国商品加征关税

财联社
2026-01-19 03:37:04
央视播报聂卫平遗体送别仪式 大儿子孔令文携弟妹扶遗像到场

央视播报聂卫平遗体送别仪式 大儿子孔令文携弟妹扶遗像到场

劲爆体坛
2026-01-18 13:18:09
一天两枚火箭发射失利,中国航天科技集团、星河动力两家公司发文:具体原因正排查

一天两枚火箭发射失利,中国航天科技集团、星河动力两家公司发文:具体原因正排查

每日经济新闻
2026-01-18 13:13:23
下周预期要大涨题材  这五大题材周末持续发酵(付谷)

下周预期要大涨题材 这五大题材周末持续发酵(付谷)

元芳说投资
2026-01-18 21:56:58
中国公民尽快撤离!外交部、中使馆再发提醒;陈丽君、李云霄,破格晋升;央视春晚完成首次彩排|早安,你好

中国公民尽快撤离!外交部、中使馆再发提醒;陈丽君、李云霄,破格晋升;央视春晚完成首次彩排|早安,你好

全国妇联女性之声
2026-01-18 07:20:16
内蒙古包头包钢厂区发生剧烈爆炸,已救出5人,还有多人失联

内蒙古包头包钢厂区发生剧烈爆炸,已救出5人,还有多人失联

凤眼论
2026-01-18 19:03:41
爆:中国电信重大技术性成果突破!

爆:中国电信重大技术性成果突破!

通信头条
2026-01-17 11:20:59
恭喜中国航天进入发射失败高峰期

恭喜中国航天进入发射失败高峰期

基本常识
2026-01-18 21:20:28
前基金经理自白:为什么我劝你别买基金?揭秘公募行业的 3 大收割潜规则(含老鼠仓内幕)

前基金经理自白:为什么我劝你别买基金?揭秘公募行业的 3 大收割潜规则(含老鼠仓内幕)

风向观察
2026-01-18 19:13:12
1月18日俄乌最新:川普另起炉灶

1月18日俄乌最新:川普另起炉灶

西楼饮月
2026-01-18 20:47:31
公然支持乱港分子,诋毁爱国人士,香港这家商业巨头如今下场凄惨

公然支持乱港分子,诋毁爱国人士,香港这家商业巨头如今下场凄惨

素衣读史
2026-01-17 17:07:58
特朗普向各国开价:“和平委员会”永久席位,10亿美元

特朗普向各国开价:“和平委员会”永久席位,10亿美元

界面新闻
2026-01-18 11:55:51
预言成真了,我国汽车销量果然大幅下滑。

预言成真了,我国汽车销量果然大幅下滑。

流苏晚晴
2026-01-18 19:23:48
我驻柬埔寨大使汪文斌:近期发生多起中国公民在柬失联、失踪等案件 恶性案件大都与网络诈骗密切相关,敦促柬方加大保护力度

我驻柬埔寨大使汪文斌:近期发生多起中国公民在柬失联、失踪等案件 恶性案件大都与网络诈骗密切相关,敦促柬方加大保护力度

每日经济新闻
2026-01-17 19:15:59
牛鬼神蛇现原形!聂卫平去世仅一天,私生活被扒,王刚郎平被牵连

牛鬼神蛇现原形!聂卫平去世仅一天,私生活被扒,王刚郎平被牵连

春露秋霜
2026-01-16 06:27:20
虚假宣传、全网封禁、负债13.7亿, 李湘的塌房比闫学晶更彻底

虚假宣传、全网封禁、负债13.7亿, 李湘的塌房比闫学晶更彻底

有趣的胡侃
2026-01-16 18:02:34
两人消费1400被上海服务员嘲讽!网友:在上海1400只能吃个路边摊

两人消费1400被上海服务员嘲讽!网友:在上海1400只能吃个路边摊

火山诗话
2026-01-18 11:19:13
美国因格陵兰岛问题对欧洲8国加征关税 多国回应:不可接受

美国因格陵兰岛问题对欧洲8国加征关税 多国回应:不可接受

国际在线
2026-01-18 05:32:43
2026-01-19 04:00:49
南方都市报 incentive-icons
南方都市报
换一种方式,南都在现场。
593578文章数 3586801关注度
往期回顾 全部

数码要闻

内存暴涨别慌!i7-4790K+DDR3游戏实战:《赛博朋克 2077》流畅60帧

头条要闻

特朗普建"联合国"自任主席 邀60国加入仅1国接受

头条要闻

特朗普建"联合国"自任主席 邀60国加入仅1国接受

体育要闻

21年后,中国男足重返亚洲四强

娱乐要闻

香港武打演员梁小龙去世:享年77

财经要闻

BBA,势败如山倒

科技要闻

AI大事!马斯克:索赔9300亿元

汽车要闻

又一次闷声干大事,奇瑞进入2.0 AI+时代

态度原创

艺术
手机
亲子
游戏
健康

艺术要闻

放大看油画,细节之美令人惊叹不已!

手机要闻

荣耀Magic8 Pro Air手机线下展出,影像、显示等核心参数公开

亲子要闻

文咏珊带助理游曼谷,生娃3个多月瘦出“排骨胸”,不像母乳喂养

《GTA6》两大主角开场任务泄露 60%的建筑可进去

血常规3项异常,是身体警报!

无障碍浏览 进入关怀版