近日,工业和信息化部(工信部)发布《关于侵害用户权益行为的App(SDK)通报》(2026年第4批),点名多款存在违规收集个人信息、强制过度索权、频繁自启动等问题的应用。此类违规行为不仅侵犯个人隐私,还可能引发数据泄露、精准诈骗、设备异常耗电等风险。为保障我校师生个人信息安全,智慧校园建设中心特发布本提示,请全体师生阅读并注意防范。
一、什么是App与SDK?它们为何会“偷”数据?如何被工信部查出?
1. App与SDK的区别
·App(Application,应用程序):指直接安装在手机/平板上的客户端软件,如微信、支付宝、学习通、抖音、高德地图、移动中财大等应用,是用户与服务直接交互的“界面”。
·SDK(Software Development Kit,软件开发工具包):相当于App内部的“第三方功能插件包”。App开发者通过嵌入SDK,可快速实现账号登录、消息推送、广告投放、数据统计、人脸识别等功能。
2. 为何会出现“偷”数据行为?
·商业利益驱动:部分开发者将用户设备标识、位置轨迹、使用习惯等数据用于精准广告推送或违规出售数据收益变现,超出服务必要范围。
·SDK“暗箱操作”:一款主流App通常集成10~30个SDK,用户在界面上往往看不到,但SDK在后台运行时同样会调用手机系统与硬件权限。
·技术设计缺陷:为提升“用户留存率”,实现“保活”,开发者利用系统漏洞或链式唤醒方式使App频繁自启动,并用“可能收集”“用于提升体验”等模糊文字表述,剥夺用户选择权,“强迫同意”信息获取。
3.如何被工信部查出?
·工信部为维护用户数据安全,依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》等法律法规与《移动互联网应用(App)收集个人信息基本规范》等技术标准,定期联合第三方检测机构开展自动化检测与人工复核。
·重点核查:违规收集、超范围收集、违规使用、强制定向推送、强制/频繁/过度索取权限、频繁自启动和关联启动。
二、师生日常防范指南
·下载建议:官方渠道优先,请通过手机自带官方应用商店(如华为应用市场、Apple App Store、小米应用商店、Vivo应用商店等)下载。严禁通过不明链接、第三方网站、扫码弹窗下载APK/IPA文件。下载前务必阅读《隐私政策》,重点核对“第三方SDK共享清单”是否明示名称、收集数据类型、使用目的及第三方主体信息。未公示或表述模糊的App谨慎使用。
·使用建议:安装或首次打开App时,仔细查看权限申请提示,建议进入系统设置→ 应用管理 → 权限管理,手动复核并关闭敏感权限。非必要功能坚决选择“仅使用期间允许”或“拒绝”。在手机设置中关闭非必要App的“自启动”与“关联启动”权限,减少后台静默采集与异常耗电。定期关注工信部“工信微报”公众号或我校中心官网,对通报名单内App及时卸载或升级至合规版本。对长期不用的App及时卸载,切断数据收集路径;教育类、办公类App建议统一使用学校信息化部门认证版本;定期使用北京市公安局“全民反诈”App,能检测识别部分违规、涉风险App。

图1 在手机权限管理与自启动设置界面可以查看App行为记录并进行管理

图2 使用全民反诈App可以风险自查,手机自测可疑App
三、中心提示与服务支持
智慧校园建设中心将持续跟进国家监管动态,并对校内统一身份认证、办公系统、校园APP等开展常态化隐私合规巡检。如需协助:
·技术咨询:如遇App权限异常、隐私政策疑问或设备安全风险,请联系信息安全科。
·服务电话:61776538(工作日 8:30-12:00, 14:00-17:30)
·官方渠道:关注“中央财经大学智慧校园建设中心”官网,获取最新安全通报与防护指南。
校园网络与个人信息安全事关每位师生的切身利益。请大家务必提高防范意识,规范使用移动应用,共同筑牢校园数据安全防线。
附:
1.工信部发布的各批次《关于侵害用户权益行为的APP通报》
2.“全民反诈”APP-中央财经大学保卫处
智慧校园建设中心
2026年7月14日
撰稿:刘明刚、杜建
审核:林政、王卯宁