央視315晚會(huì)曝光手機(jī)“竊賊”插件:你的短信可被全部傳走

  來源:IT之家2020-07-17
打印本文
核心提示:SDK,是在手機(jī)軟件中,提供某種功能或服務(wù)的插件,2019 年 11 月,上海市消費(fèi)者權(quán)益保護(hù)委員會(huì)委托第三方公司對(duì)一些手機(jī)軟件中的 SDK 插件進(jìn)行了專門的測(cè)試,卻發(fā)現(xiàn)一些 SDK插件存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑

央視315晚會(huì)曝光手機(jī)“竊賊”插件:你的短信可被全部傳走

央視 315 晚會(huì)曝光手機(jī)軟件藏 “竊賊”

據(jù)央視財(cái)經(jīng)報(bào)道,SDK,是在手機(jī)軟件中,提供某種功能或服務(wù)的插件,2019 年 11 月,上海市消費(fèi)者權(quán)益保護(hù)委員會(huì)委托第三方公司對(duì)一些手機(jī)軟件中的 SDK 插件進(jìn)行了專門的測(cè)試,卻發(fā)現(xiàn)一些 SDK 暗藏玄機(jī)。

技術(shù)人員檢測(cè)了 50 多款手機(jī)軟件,這些軟件中分別含有上海氪信信息技術(shù)有限公司和北京招彩旺旺信息技術(shù)有限公司兩家公司的 SDK 插件,這兩個(gè)插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強(qiáng)手電、全能遙控器、91 極速購、天天回收、閃到、蘿卜商城、紫金普惠等 50 多款手機(jī)軟件。

檢測(cè)人員:“它會(huì)讀取這部設(shè)備的 IMEI、IMSI、運(yùn)營商信息、電話號(hào)碼、短信記錄 、通訊錄、應(yīng)用安裝列表和傳感器信息?!?

這些 APP 里的 SDK 來讀取用戶的隱私信息只是第一步,讀取完成后,還會(huì)悄悄地將數(shù)據(jù)傳送到指定的服務(wù)器存儲(chǔ)起來。北京招彩旺旺信息技術(shù)有限公司的 SDK,甚至涉嫌通過菜譜、家長幫、動(dòng)態(tài)壁紙等多款軟件,竊取用戶更加隱私的信息。

檢測(cè)人員:“會(huì)未經(jīng)用戶同意,收集用戶的聯(lián)系人、短信、位置、設(shè)備信息等等。尤其短信,短信內(nèi)容被全部傳走,這個(gè)是很嚴(yán)重的?!?

檢測(cè)人員介紹,因?yàn)?SDK 能夠收集用戶的短信,以及應(yīng)用安裝信息,一旦用戶有網(wǎng)絡(luò)交易的驗(yàn)證碼被獲取,極有可能造成嚴(yán)重的經(jīng)濟(jì)損失。

此外,雖然 SDK 只是一個(gè)看似普通的插件,但是因?yàn)樗鼘?duì)所有的手機(jī) APP 具有通用性,很多手機(jī)軟件可能都嵌入了同一個(gè) SDK,因此一旦某個(gè) SDK 竊取用戶個(gè)人隱私,將會(huì)涉及眾多手機(jī)軟件。在此次檢測(cè)當(dāng)中除了內(nèi)嵌 SDK 插件以外,工作人員還發(fā)現(xiàn)一些知名手機(jī) APP 也有收集用戶隱私的現(xiàn)象,涉及酷音鈴聲、手機(jī)鈴聲、鈴聲大全等多款軟件。

(編輯:映雪)

315記者攝影家網(wǎng),央視315晚會(huì),曝光,手機(jī)“竊賊”插件,短信,全部傳走


央視315晚會(huì)曝光手機(jī)“竊賊”插件:你的短信可被全部傳走
 

免責(zé)聲明:

1、本網(wǎng)內(nèi)容凡注明"來源:315記者攝影家網(wǎng)"的所有文字、圖片和音視頻資料,版權(quán)均屬315記者攝影家網(wǎng)所有,轉(zhuǎn)載、下載須通知本網(wǎng)授權(quán),不得商用,在轉(zhuǎn)載時(shí)必須注明"稿件來源:315記者攝影家網(wǎng)",違者本網(wǎng)將依法追究責(zé)任。
2、本文系本網(wǎng)編輯轉(zhuǎn)載,轉(zhuǎn)載出于研究學(xué)習(xí)之目的,為北京正念正心國學(xué)文化研究院藝術(shù)學(xué)研究、宗教學(xué)研究、教育學(xué)研究、文學(xué)研究、新聞學(xué)與傳播學(xué)研究、考古學(xué)研究的研究員研究學(xué)習(xí),并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
3、如涉及作品、圖片等內(nèi)容、版權(quán)和其它問題,請(qǐng)作者看到后一周內(nèi)來電或來函聯(lián)系刪除。