中国人xxxxbbbb国产,亚洲国产理论片在线播放,free性欧美媓妇喷水,亚洲 欧美 国产 日韩 字幕

新聞中心 > 社會 > 正文

曝光手機里的竊賊插件:你的短信可被全部傳走,包括網絡交易驗證碼!

2020年07月17日09:39  來源:新華網客戶端

5034

  SDK,是在手機軟件中,提供某種功能或服務的插件。2019年11月,上海市消費者權益保護委員會委托第三方公司對一些手機軟件中的SDK插件進行了專門的測試,卻發現一些SDK暗藏玄機。

  上海市消費者權益保護委員會 副主任兼秘書長 陶愛蓮:測試當中我們發現SDK插件,沒有經過用戶的許可來竊取消費者手機當中的一些,比如說像短信的內容 。

  依據《信息安全技術 移動互聯網應用(App)收集個人信息基本規范》《App違法違規收集使用個人信息行為認定方法》等相關規定,技術人員檢測了50多款手機軟件,這些軟件中分別含有上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司兩家公司的SDK插件,這兩個插件,都存在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿卜商城、紫金普惠等50多款手機軟件。

  檢測人員:它會讀取這部設備的IMEI、IMSI、運營商信息 、電話號碼、短信記錄、通訊錄、應用安裝列表、傳感器信息,這些都屬于用戶隱私的東西,它去讀。

  這些APP里的SDK來讀取用戶的隱私信息只是第一步,讀取完成后,還會悄悄地將數據傳送到指定的服務器存儲起來。除了電話號碼、通訊錄這樣的個人隱私,北京招彩旺旺信息技術有限公司的SDK,甚至涉嫌通過菜譜、家長幫、動態壁紙等多款軟件,竊取用戶更加隱私的信息。

  檢測人員:會未經用戶同意,收集用戶的聯系人、短信、 位置、設備信息等等。尤其短信,短信內容被全部傳走,這個是很嚴重的。這是我這部手機中,存在的真實的短信記錄。它的下行號碼是誰,它的短信內容是什么,都可以很清晰地看到。

  “您好我是陳思”“驗證碼為903474,請勿告知他人”等等,用戶如此重要而私密的信息就這樣被傳送到第三方服務器,檢測人員介紹,因為SDK能夠收集用戶的短信,以及應用安裝信息,一旦用戶有網絡交易的驗證碼被獲取,極有可能造成嚴重的經濟損失。

  此外,雖然SDK只是一個看似普通的插件,但是因為它對所有的手機APP具有通用性,很多手機軟件可能都嵌入了同一個SDK,因此一旦某個SDK竊取用戶個人隱私,將會涉及眾多手機軟件。

  檢測人員:這些SDK會分別嵌在不同的APP中,這樣涉及的量就比較大了 。

  在此次檢測當中除了內嵌SDK插件以外,工作人員還發現一些知名手機APP也有收集用戶隱私的現象。涉及酷音鈴聲、手機鈴聲、鈴聲大全等多款軟件。

文章關鍵詞:SDK 手機軟件 插件 驗證碼 App 竊取用戶 服務器 短信內容 IMSI 通訊錄 責編:趙惠
5034

相關閱讀 換一換

  • 工信部公布第五批侵害用戶權益App名單 共涉及131款APP

    今日,工信部發布了《關于侵害用戶權益行為的APP通報(2020年第五批)》(以下簡稱《通報》)。根據名單,共涉及良品鋪子、快狗打車、上海迪士尼樂園、瓜子二手車、易車等131款APP。

  • 工信部通報2020年第五批侵害用戶權益行為的APP

    (記者 陶鳳 實習記者 劉迪雅)據工業和信息化部10月27日消息,工信部發布關于侵害用戶權益行為的APP通報(2020年第五批)。后續工信部將對問題突出、有令不行、整改不徹底的相關企業,采取全面下架、停止接入、行政處罰以及納入電信業務經營不良名單或失信名單等措施,依法嚴厲處置。

  • 工信部通報131款侵害用戶權益行為APP 脈脈、良品鋪子等在列

    封面新聞記者 滕晗  10月27日,封面新聞記者從工業和信息化部獲悉,近日,工信部通報今年第五批131款侵害用戶權益行為APP,脈脈、良品鋪子等APP均在列。

  • 工信部通報侵害用戶權益App

    ,快狗打車、易車、永安行、脈脈、百果園、良品鋪子等App在列。工信部表示,工信部近期組織第三方檢測機構對手機應用軟件進行檢查,督促存在問題的企業進行整改。

  • 工信部通報131款侵害用戶權益APP 輸入法類、旅游出行類APP問題較多

    截至目前,尚有131款APP未完成整改,其中“西瓜輸入法”“上海迪士尼樂園”“瓜子二手車”等APP在列。后續工信部還將對問題突出、有令不行、整改不徹底的相關企業,采取全面下架、停止接入、行政處罰以及納入電信業務經營不良名單或失信名單等措施,依法嚴厲處置。

  • 工信部部署開展推進App侵害用戶權益專項整治行動

    工信部將加強常態化監督檢查,依法加大對各類違規行為的處置和曝光力度。與此同時,工信部還將大力推進全國App技術檢測平臺管理系統建設,組織App開發運營者、應用分發平臺等相關單位推動建立App聯盟,進一步加強行業自律。

  • 3·15曝光完整名單:企業排隊致歉 電商火速下架

    在漢堡王南昌王府井店,不僅僅是過期面包被重新修改保質期再銷售,過期的南美風味雞腿排同樣被要求修改標簽,延長保質期。面對問題,4S店給出的解決方案都是更換變速箱,而一些已經換過一次甚至多次變速箱的車子,問題依舊存在。

  • 軟件違規根源在于管控不力

    近日,國家計算機病毒中心發布了《移動APP違法違規問題及治理舉措》,公布了APP和SDK(軟件開發工具包)存在的六大類問題,包括遠程控制、惡意扣費等八大類惡意行為、涉嫌侵犯公民個人隱私、涉嫌超范圍采集公民個人隱私等。

慢新聞

網傳四川音樂學院封校?川音:假的! 網傳四川音樂學院封校?川音:假的!

推薦視頻

i新聞

新聞推薦

網站簡介 | 版權聲明 | 廣告服務 | 聯系方式 | 網站地圖

Copyright © 2012 hnr.cn Corporation,All Rights Reserved

映象網絡 版權所有