#新浪科技综合#央视曝光超50款App装有窃贼插件 涉国美金融等多家互金公司新浪科技综合2020-07-17 09:35:360阅
文章图片
图1/1【#新浪科技综合#央视曝光超50款App装有窃贼插件 涉国美金融等多家互金公司新浪科技综合2020-07-17 09:35:360阅】央视曝光超50款App装有窃贼插件 涉多家互金公司
来源|北京商报孟凡霞 刘四红
SDK(软件开发工具包)暗藏玄机 , 不但读取用户隐私信息 , 竟然还会悄悄储存、转移?7月16日 , 延期播出的2020年“3·15”晚会在央视财经频道现场直播曝光了其中交易 , 并点名了载有这一“原罪”的超50多款App 。
据央视报道 , 所谓SDK , 是指在手机软件中 , 提供某种功能或服务的插件 , 2019年11月 , 上海市消费者权益保护委员会委托第三方公司对一些手机软件中的SDK插件进行了专门的测试 , 却发现一些SDK暗藏玄机 。
据介绍 , 技术人员检测了50多款手机软件 , 这些软件中分别含有上海氪信信息技术有限公司和北京招彩旺旺信息技术有限公司两家公司的SDK插件 , 这两个插件 , 都存在在用户不知情的情况下 , 偷偷窃取用户隐私的嫌疑 , 涉及国美易卡、遥控器、最强手电、全能遥控器、91极速购、天天回收、闪到、萝卜商城、紫金普惠等50多款手机软件 。
“它会读取这部设备的IMEI、IMSI、运营商信息、电话号码、短信记录 、通讯录、应用安装列表和传感器信息 。 ” 检测人员如是介绍 。
然而 , 这些App里的SDK来读取用户的隐私信息只是第一步 , 读取完成后 , 还会悄悄地将数据传送到指定的服务器存储起来 。 北京招彩旺旺信息技术有限公司的SDK , 甚至涉嫌通过菜谱、家长帮、动态壁纸等多款软件 , 窃取用户更加隐私的信息 。
检测人员称 ,“会未经用户同意 , 收集用户的联系人、短信、位置、设备信息等等 。 尤其短信 , 短信内容被全部传走 , 这个是很严重的 。 因为SDK能够收集用户的短信 , 以及应用安装信息 , 一旦用户有网络交易的验证码被获取 , 极有可能造成严重的经济损失 。 ”
此外 , 虽然SDK只是一个看似普通的插件 , 但是因为它对所有的手机App具有通用性 , 很多手机软件可能都嵌入了同一个SDK , 因此一旦某个SDK窃取用户个人隐私 , 将会涉及众多手机软件 。 据了解 , 在此次检测当中除了内嵌SDK插件以外 , 工作人员还发现一些知名手机App也有收集用户隐私的现象 , 涉及酷音铃声、手机铃声、铃声大全等多款软件 。
推荐阅读
- 【新浪科技综合】7月底挂牌上市 理想汽车:不予置评新浪科技综合2020-07-20 19:27:350阅
- 新浪科技■神州租车:已向港交所申请7月21日上午九时起复牌新浪科技2020-07-20 19:25:400阅
- #新浪科技#独家|井贤栋内部信:上市意味着更大的责任 对蚂蚁人提出三点要求新浪科技2020-07-20 19:25:330阅
- 新浪科技综合■10000亿大消息:支付宝母公司要上市了 两大交易所回应新浪科技综合2020-07-20 19:25:000阅
- 考生|2020年山东省省属事业单位初级综合类岗位笔试温馨提示
- #新浪科技#蚂蚁集团据悉选择多家银行安排规模100亿美元香港IPO事宜新浪科技2020-07-20 19:08:220阅
- #新浪科技综合#别了创业板“第一大忽悠” 乐视1600亿市值“灰飞烟灭”新浪科技综合2020-07-20 19:07:470阅
- 减负了!广州初中生综合素质评价填报流程有简化!
- 数据|金融科技时代:品高全栈云的国产化演进
- 「新浪科技综合」传滴滴出行启动IPO 目标估值800亿美元新浪科技综合2020-07-20 18:32:290阅