315曝光50款應(yīng)用竊取并存儲用戶個(gè)人信息

巧綿1147 分享 時(shí)間:

延期四個(gè)月的315晚會在7月16號晚正式舉行,晚會以“凝聚力量、共筑美好”為主題,下面就是小編給大家?guī)淼?,希望大家喜歡!

50款手機(jī)應(yīng)用竊取并存儲隱私

手機(jī)應(yīng)用軟件(APP)超范圍收集用戶個(gè)人信息,已經(jīng)是老生常談。但更讓人想不到的是,某些手機(jī)應(yīng)用軟件里還暗藏另外一個(gè)竊賊--由第三方公司提供的插件(被稱為SDK包)。

技術(shù)人員檢測了50多款手機(jī)軟件,這些軟件中分別含有上海氪信信息技術(shù)有限公司和北京招彩旺旺有限公司,在用戶不知情情況下偷偷竊取用戶信息。50多款手機(jī)軟件包括國美易家長幫等app。

這些APP的SDK首先讀取用戶信息。讀取完成后,還會悄悄的將數(shù)據(jù)傳送到指定服務(wù)器存儲起來,除了電話號碼通訊錄以外,北京招財(cái)旺旺甚至涉嫌通過多款軟件竊取用戶更加隱私的信息。

檢測人員表示,SDK收集用戶聯(lián)系人、短信、位置、設(shè)備信息等,將短信內(nèi)容全部傳走。這部手機(jī)中存在的真實(shí)的短信記錄,號碼是誰,短信內(nèi)容是什么,都可以很清晰地看到。

以下為央視報(bào)道:

解說:SDK是在手機(jī)軟件中提供某種功能或服務(wù)的插件,2019年11月,上海市消費(fèi)者權(quán)益保護(hù)委員會委托第三方公司對一些手機(jī)軟件中的SDK插件進(jìn)行專門測試,卻發(fā)現(xiàn)SDK暗藏玄機(jī)。

嘉賓:竊取用戶手機(jī)當(dāng)中的短信內(nèi)容。

解說:依據(jù)信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用APP收集個(gè)人信息基本規(guī)范APP違法違規(guī)收集違法收集等相關(guān)規(guī)定,技術(shù)人員檢測了50多款手機(jī)軟件,這些軟件中分別含有上海氪信信息技術(shù)有限公司和北京招彩旺旺有限公司,都存在用戶不知情情況下偷偷竊取用戶信息的情況。

嘉賓:對讀取設(shè)備的運(yùn)營商信息、電話號碼、短信記錄、傳感器信息,這些都屬于用戶隱私的東西,它去讀。

解說:這些APP的SDK讀取用戶信息只是第一步,讀取完成后還會悄悄的將數(shù)據(jù)傳送到指定服務(wù)器存儲起來,除了電話號碼通訊錄這樣的個(gè)人隱私,北京招財(cái)旺旺甚至涉嫌通過多款軟件竊取用戶更加隱私的信息。

檢測人員:收集用戶聯(lián)系人、短信、位置、設(shè)備信息等等等等,尤其短信,短信內(nèi)容全部傳走,這個(gè)是很嚴(yán)重的。這是這部手機(jī)中存在的真實(shí)的短信記錄,下行號碼是誰,短信內(nèi)容是什么,都可以很清晰地看到。

解說用戶如此重要而私密的信息,就這樣被傳送到第三方服務(wù)器,檢測人員介紹,因?yàn)镾DK能夠收集用戶的短信以及應(yīng)用安裝信息網(wǎng)絡(luò)交易驗(yàn)證碼,這些信息一旦被別有用心的人獲取,很有可能造成嚴(yán)重的經(jīng)濟(jì)損失,此外,隨著SDK只是一個(gè)看似普通的插件,但因?yàn)閷λ惺謾C(jī)APP具有通用性,一旦某SDK竊取用戶個(gè)人隱私,將會涉及眾多手機(jī)然軟件。

檢測人員:這樣的涉及量就比較大了。

解說:工作人員還發(fā)現(xiàn)一些知名手機(jī)APP也有收集用戶隱私的現(xiàn)象,涉及酷音鈴聲、鈴聲大全等多款軟件。


315曝光50款應(yīng)用竊取并存儲用戶個(gè)人信息相關(guān)文章:

2020年央視315晚會觀后感精選5篇

315曝光50款應(yīng)用竊取并存儲用戶個(gè)人信息

將本文的Word文檔下載到電腦,方便收藏和打印
推薦度:
點(diǎn)擊下載文檔文檔為doc格式
340748