央视315曝光酷音铃声、手机铃声等知名app被曝收集用户隐私
中华网财经讯,7月16日晚,央视“3•15”晚会播出。晚会曝光手机里的窃贼插件:你的短信可被全部传走,包括网络交易验证码!这些APP赶紧卸载!
SDK,是在手机软件中,提供某种功能或服务的插件,2019年11月,上海市消费者权益保护委员会委托第三方公司对一些手机软件中的SDK插件进行了专门的测试,却发现一些SDK暗藏玄机。
技术人员检测了50多款手机软件,这些软件中分别含有上海氪信信息技术有限公司和北京招彩旺旺信息技术有限公司两家公司的SDK插件,这两个插件,都存在在用户不知情的情况下,偷偷窃取用户隐私的嫌疑,涉及国美易卡、遥控器、最强手电、全能遥控器、91极速购、天天回收、闪到、萝卜商城、紫金普惠等50多款手机软件。
检测人员:“它会读取这部设备的IMEI、IMSI、运营商信息、电话号码、短信记录、通讯录、应用安装列表和传感器信息。”
这些APP里的SDK来读取用户的隐私信息只是第一步,读取完成后,还会悄悄地将数据传送到指定的服务器存储起来。北京招彩旺旺信息技术有限公司的SDK,甚至涉嫌通过菜谱、家长帮、动态壁纸等多款软件,窃取用户更加隐私的信息。
检测人员:“会未经用户同意,收集用户的联系人、短信、位置、设备信息等等。尤其短信,短信内容被全部传走,这个是很严重的。”
检测人员介绍,因为SDK能够收集用户的短信,以及应用安装信息,一旦用户有网络交易的验证码被获取,极有可能造成严重的经济损失。
此外,虽然SDK只是一个看似普通的插件,但是因为它对所有的手机APP具有通用性,很多手机软件可能都嵌入了同一个SDK,因此一旦某个SDK窃取用户个人隐私,将会涉及众多手机软件。在此次检测当中除了内嵌SDK插件以外,工作人员还发现一些知名手机APP也有收集用户隐私的现象,涉及酷音铃声、手机铃声、铃声大全等多款软件。
推荐阅读 相关文章
股东纷争持续8年 中炬高新被拖累业绩
留给中炬高新的时间不多了,在这场股权争斗暴风雨停息后,如何在竞争日渐激烈的调味品行业中重振旗鼓,是公司和股东们迫切需要思考的。...
291款问题APP还未完成整改被通报!前程无忧、智联招聘、洋码头等在列
6月8日,工业和信息化部通报显示,共有291款问题APP未完成整改被点名,其中前程无忧、智联招聘、智行火车票、人人直播、洋码头、蘑菇街、真快...
难以关闭、侵犯隐私 手机APP广告乱象需深入治理
目前,某些手机APP广告难以关闭、侵犯隐私、诱导点击等问题屡禁不止,给手机用户带来困扰。针对这一问题,工信部等部门采取多种举措,督促企业依规...
蜻蜓FM、万顺叫车等67款APP未按时完成整改被下架
截至目前,尚有67款APP未按时限要求完成整改,蜻蜓FM、汽车头条、万顺叫车、蓝月至尊、桌面天气预报等上榜。依据《网络安全法》等法律要求,工...
38款APP因违规被通报,小红书、爱回收、58同城、货拉拉等上榜
11月3日,工信部发布关于APP超范围索取权限、过度收集用户个人信息等问题“回头看”的通报。通报称,共发现腾讯新闻、QQ音乐、小红书、谈谈、...
公共摄像头“偷窥”黑产:被破解ID百元打包卖
图/IC 汤泉男浴室暗藏摄像头? 尽管是乌龙一场——民警一年前为破案安装,但摄像头泄露隐私留下的“阴影”,往往一经提及便迅速发酵。 年...
让用户卖隐私换会员还共享给第三方?B站道歉:已下线
3月13日,针对日前有网友发文质疑B站让用户卖隐私换会员一事,B站在其官方微博回应称,“很抱歉带给大家不好的体验,对不起。活动文案确实存在措...
我已阅读并同意?你没读过的App用户协议有哪些坑
相关调查显示,近80%的用户很少或从未阅读。复杂的协议文字中藏有哪些“坑”?“3·15”国际消费者权益日来临之际,记者对此展开了调查。...
47款APP和SDK未完成整改被通报,神州专车、达美乐、虎扑等上榜
截至目前,尚有神州专车、达美乐比萨、西贝莜面村、吉野家吉食汇、赛百味点餐、虎扑、零跑、宝沃汽车、东北证券融e通等47款APP(SDK)未按要...
网信办依法查处“超凡清理管家”等135款违法违规App
近期,针对人民群众反映强烈的App以强制、诱导、欺诈等恶意方式违法违规处理个人信息行为,国家网信办依据《个人信息保护法》《App违法违规收集...