正在閱讀:央視315曝光手機竊賊插件:短信、驗證碼全部被傳走央視315曝光手機竊賊插件:短信、驗證碼全部被傳走

2020-07-17 10:01 出處:IT之家 作者:佚名 責任編輯:liuxiangcheng

昨晚,央視 315 晚會曝光手機軟體藏 “竊賊”。據央視財經報道,SDK,是在手機軟體中,提供某種功能或服務的插件,2019 年 11 月,上海市消費者權益保護委員會委託第三方公司對一些手機軟體中的 SDK 插件進行了專門的測試,卻發現一些 SDK 暗藏玄機。

技術人員偵測了 50 多款手機軟體,這些軟體中分別含有上海氪信資訊技術有限公司和北京招彩旺旺資訊技術有限公司兩家公司的 SDK 插件,這兩個插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑, 涉及國美易卡、遙控器、最強手電、全能遙控器、91 極速購、天天回收、閃到、蘿蔔商城、紫金普惠等 50 多款手機軟體。

偵測人員:“它會讀取這部設備的 IMEI、IMSI、運營商資訊、電話號碼、短信記錄 、通訊錄、應用裝設清單和傳感器資訊。”

這些 APP 堛 SDK 來讀取用戶的隱私資訊只是第一步,讀取完成後,還會悄悄地將數據傳送到指定的伺服器存儲起來。北京招彩旺旺資訊技術有限公司的 SDK,甚至涉嫌透過菜譜、家長幫、動態壁紙等多款軟體,竊取用戶更加隱私的資訊。

偵測人員:“會未經用戶同意,收集用戶的聯系人、短信、位置、設備資訊等等。尤其短信,短信內容被全部傳走,這個是很嚴重的。”

偵測人員介紹,因為 SDK 能夠收集用戶的短信,以及應用裝設資訊,一旦用戶有網路交易的驗證碼被穫取,極有可能造成嚴重的經濟損失。

此外,雖然 SDK 只是一個看似普通的插件,但是因為它對所有的手機 APP 具有通用性,很多手機軟體可能都嵌入了同一個 SDK,因此一旦某個 SDK 竊取用戶個人隱私,將會涉及眾多手機軟體。在此次偵測當中除了內嵌 SDK 插件以外,工作人員還發現一些知名手機 APP 也有收集用戶隱私的現象,涉及酷音鈴聲、手機鈴聲、鈴聲大全等多款軟體。

相關閱讀:

央視315曝光嗨學網退費難:協議簽訂有貓膩

//pcedu.pconline.com.cn/1358/13586649.html

央視315曝光手機“竊賊”:這些APP盜竊用戶資訊

//pcedu.pconline.com.cn/1358/13586666.html

趣頭條宣佈整改:廣告運營負責人停職,清查庫存

//pcedu.pconline.com.cn/1358/13586645.html

趣頭條被315晚會曝光存在虛假廣告,股價暴跌23%

//pcedu.pconline.com.cn/1358/13586664.html

 

關注我們

最新資訊離線隨時看 聊天吐槽贏獎品