CSTC发布教育APP隐私报告:VIPKID表现最佳
2020-04-28 16:30 VIPKID

近日,中国软件测评中心(CSTC)公布了在线教育APP个人信息安全调研报告。结果显示:大部分在线教育类软件都符合有关国家标准及要求。VIPKID、沪江网校两款APP在个人隐私保护方面表现最规范。

去年12月30日,网信办、工信部、公安部等多部委联合发布了《APP违法违规收集使用个人信息行为认定方法》。最近,全国各地展开了APP违法违规收集使用个人信息专项治理行动。工信部近期还通报了41款APP黑名单,这些APP因存在违规收集、使用用户个人信息等问题被要求限期整改。

为此,中国软件测评中心选取了用户规模较大、影响范围较广的6款在线教育APP进行考察,分别是VIPKID、沪江网校、学而思网校、达内在线、作业帮及新东方在线。评测主要从权限范围、个人信息两大维度展开调研。

图片来源:中国软件测评中心

权限范围方面,通过对日历、通话记录、相机、通讯录、位置、麦克风、电话、传感器、短信、存储等26个具体权限进行考察,最终结果显示:VIPKID获取的系统操作权限数量最少,仅有5个;沪江网校其次为7个,学而思和作业帮均为9个,达内在线和新东方在线则要获取12个。

在上述26个权限中,拍摄、录音、文件读取、文件写入这4个权限是在线教育APP基本功能所必需的。其他的权限获取,不同APP根据不同功能各有取舍。可以肯定的是,过多的权限索取,对于用户隐私保护并非福音。

专家表示,软件权限获取项目越多,对用户隐私内容的收集也就越多,其潜在的隐私侵犯和隐私泄露风险就越高。教育APP作为让家长安心、孩子上课安心的产品,应该在权限获取方面尤为谨慎,这方面表现优秀的APP应该更值得家长信任。

图片来源于:中国软件测评中心

中国软件评测中心还针对6款教育APP的用户隐私保护政策和行为进行了测评。结果显示,大多数教育APP表现良好。但个别APP在隐私保护方面存在一些缺失,存在未经用户同意收集个人信息和未提供个人隐私保护政策的行为,如用户在关闭电话权限的情况,APP仍然会收集用户的部分设备信息、IP地址等信息;收集与APP无关的个人信息等。

专家建议,随着在线教育用户群体的拓展,国家和企业对用户个人隐私及信息安全的保护需要更加严格和规范。而作为家长,建议在进行网课购买及软件使用前,要对这些软件要做好调查与甄别。