场景3:APP以隐私政策弹窗的形式向用户明示收集使用规则,但未见清晰明示APP收集软件列表、设备MAC地址等的目的方式范围,用户同意隐私
政策后,存在收集软件列表、设备MAC地址的行为。
检测结果: 存在问题
改进建议: APP收集使用个人信息的过程需与其所声明的隐私政策等收集使用规则保持一致。实际收集的个人信息类型、申请打开可收集使用个人信息的权限等与隐
私政策等收集使用规则中相关内容一致,不超出隐私政策等收集使用规则所述范围。
风险信息: APP以隐私政策弹窗的形式向用户明示收集使用规则,但未见清晰明示APP收集读取特定类型传感器列表等的目的方式范围,用户同意隐私政策后,存在收
集读取特定类型传感器列表的行为。
举证信息: 2024-03-28
[测试动作] 启动史宾格隐私合规检测
[测试动作] 同意隐私政策
读取特定类型传感器列表
hbuildx 3.99
/* android打包配置 */
"permissions" : [
"<uses-feature android:name=\"android.hardware.camera\"/>",
"<uses-feature android:name=\"android.hardware.camera.autofocus\"/>",
"<uses-permission android:name=\"android.permission.ACCESS_COARSE_LOCATION\"/>",
"<uses-permission android:name=\"android.permission.ACCESS_FINE_LOCATION\"/>",
"<uses-permission android:name=\"android.permission.ACCESS_NETWORK_STATE\"/>",
"<uses-permission android:name=\"android.permission.ACCESS_WIFI_STATE\"/>",
"<uses-permission android:name=\"android.permission.CALL_PHONE\"/>",
"<uses-permission android:name=\"android.permission.CAMERA\"/>",
"<uses-permission android:name=\"android.permission.CHANGE_NETWORK_STATE\"/>",
"<uses-permission android:name=\"android.permission.CHANGE_WIFI_STATE\"/>",
"<uses-permission android:name=\"android.permission.FLASHLIGHT\"/>",
"<uses-permission android:name=\"android.permission.GET_ACCOUNTS\"/>",
"<uses-permission android:name=\"android.permission.INSTALL_PACKAGES\"/>",
"<uses-permission android:name=\"android.permission.INTERNET\"/>",
"<uses-permission android:name=\"android.permission.MODIFY_AUDIO_SETTINGS\"/>",
"<uses-permission android:name=\"android.permission.MOUNT_UNMOUNT_FILESYSTEMS\"/>",
"<uses-permission android:name=\"android.permission.READ_LOGS\"/>",
"<uses-permission android:name=\"android.permission.READ_PHONE_STATE\"/>",
"<uses-permission android:name=\"android.permission.RECORD_AUDIO\"/>",
"<uses-permission android:name=\"android.permission.USE_FINGERPRINT\"/>",
"<uses-permission android:name=\"android.permission.VIBRATE\"/>",
"<uses-permission android:name=\"android.permission.WAKE_LOCK\"/>",
"<uses-permission android:name=\"android.permission.WRITE_CONTACTS\"/>",
"<uses-permission android:name=\"android.permission.WRITE_EXTERNAL_STORAGE\"/>",
"<uses-permission android:name=\"android.permission.WRITE_SETTINGS\"/>"
],
堆栈:
- at android.hardware.SensorManager.getSensorList()
- at org.chromium.device.sensors.PlatformSensor.a(chromium-SystemWebViewGoogle.aab-stable-1:2)
- at org.chromium.device.sensors.PlatformSensorProvider.createSensor(chromium-SystemWebViewGoogle.aab-stable-1:6)
- at android.os.MessageQueue.nativePollOnce(Native Method)
- at android.os.MessageQueue.next(MessageQueue.java:325)
- at android.os.Looper.loop(Looper.java:142)
- at android.app.ActivityThread.main(ActivityThread.java:6554)
- at java.lang.reflect.Method.invoke(Native Method)
- at com.android.internal.os.RuntimeInit$MethodAndArgsCaller.run(RuntimeInit.java:558)
- at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:810)
隐私协议也按https://ask.dcloud.net.cn/article/36937添加了,有解决办法吗
3 个回复
1***@qq.com
你好,请问解决了吗
西恩十月
一般是因为设备MAC地址这个问题,似乎getSystemInfo这个api会触发。隐私协议上写清楚会收集设备MAC地址试试。
1***@163.com
https://juejin.cn/post/7388066933925085220
看下这个 Looper引起的