17站长网

17站长网 首页 资讯 热议 查看内容

央视曝光超50款App装有窃贼插件 涉国美金融等多家互金公

2020-7-17 09:30| 查看: 1240 |来源: 北京商报

  央视曝光超50款App装有窃贼插件 涉多家互金公司  来源|北京商报 孟凡霞 刘四红  SDK(软件开发工具包)暗藏玄机,不但读取用户隐私信息,竟然还会悄悄储存、转移?7月16日,延期播出的2020年“3·15”晚会在 ...


  央视曝光超50款App装有窃贼插件 涉多家互金公司
  来源|北京商报  孟凡霞 刘四红
  SDK(软件开发工具包)暗藏玄机,不但读取用户隐私信息,竟然还会悄悄储存、转移?7月16日,延期播出的2020年“3·15”晚会在央视财经频道现场直播曝光了其中交易,并点名了载有这一“原罪”的超50多款App。
  据央视报道,所谓SDK,是指在手机软件中,提供某种功能或服务的插件,2019年11月,上海市消费者权益保护委员会委托第三方公司对一些手机软件中的SDK插件进行了专门的测试,却发现一些SDK暗藏玄机。
  据介绍,技术人员检测了50多款手机软件,这些软件中分别含有上海氪信信息技术有限公司和北京招彩旺旺信息技术有限公司两家公司的SDK插件,这两个插件,都存在在用户不知情的情况下,偷偷窃取用户隐私的嫌疑,涉及国美易卡、遥控器、最强手电、全能遥控器、91极速购、天天回收、闪到、萝卜商城、紫金普惠等50多款手机软件。
  “它会读取这部设备的IMEI、IMSI、运营商信息、电话号码、短信记录 、通讯录、应用安装列表和传感器信息。” 检测人员如是介绍。
  然而,这些App里的SDK来读取用户的隐私信息只是第一步,读取完成后,还会悄悄地将数据传送到指定的服务器存储起来。北京招彩旺旺信息技术有限公司的SDK,甚至涉嫌通过菜谱、家长帮、动态壁纸等多款软件,窃取用户更加隐私的信息。
  检测人员称, “会未经用户同意,收集用户的联系人、短信、位置、设备信息等等。尤其短信,短信内容被全部传走,这个是很严重的。因为SDK能够收集用户的短信,以及应用安装信息,一旦用户有网络交易的验证码被获取,极有可能造成严重的经济损失。”
  此外,虽然SDK只是一个看似普通的插件,但是因为它对所有的手机App具有通用性,很多手机软件可能都嵌入了同一个SDK,因此一旦某个SDK窃取用户个人隐私,将会涉及众多手机软件。据了解,在此次检测当中除了内嵌SDK插件以外,工作人员还发现一些知名手机App也有收集用户隐私的现象,涉及酷音铃声、手机铃声、铃声大全等多款软件。
本文最后更新于 2020-7-17 09:30,某些文章具有时效性,若有错误或已失效,请在网站留言或联系站长:17tui@17tui.com
·END·
站长网微信号:w17tui,关注站长、创业、关注互联网人 - 互联网创业者营销服务中心

免责声明:本站部分文章和图片均来自用户投稿和网络收集,旨在传播知识,文章和图片版权归原作者及原出处所有,仅供学习与参考,请勿用于商业用途,如果损害了您的权利,请联系我们及时修正或删除。谢谢!

17站长网微信二维码

始终以前瞻性的眼光聚焦站长、创业、互联网等领域,为您提供最新最全的互联网资讯,帮助站长转型升级,为互联网创业者提供更加优质的创业信息和品牌营销服务,与站长一起进步!让互联网创业者不再孤独!

扫一扫,关注站长网微信

大家都在看

    返回顶部