2020年315晚會第八槍:APP插件竊取用戶隱私
聯商網消息:受疫情影響,今年“3·15”晚會(以下簡稱“315晚會”)延期至7月16日晚20:00舉行。從1991年開始至今,315晚會已經連續舉辦了29屆。
據了解,今年315晚會主題定為“凝聚力量、共筑美好”,就是要凝聚政府、企業、社會和每一位消費者的力量,用法治的力量構筑良好的經濟生態,保民生,促消費。
值得注意的是,今年315晚會將積極關注新產業、新業態和新消費模式。它們在不斷拉動消費,增強中國經濟長期向好新動能的同時,也需要構筑更為公平、陽光、完善的市場環境,讓生活更加美好。
在今年的315晚會中,央視財經頻道曝光了手機軟件服務插件竊取用戶隱私信息亂象。
SDK,是在手機軟件中,提供某種功能或服務的插件,2019年11月,上海市消費者權益保護委員會委托第三方公司對一些手機軟件中的SDK插件進行了專門的測試,卻發現一些SDK暗藏玄機。
技術人員檢測了50多款手機軟件,這些軟件中分別含有上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司兩家公司的SDK插件,這兩個插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿卜商城、紫金普惠等50多款手機軟件。
檢測人員:“它會讀取這部設備的IMEI、IMSI、運營商信息、電話號碼、短信記錄 、通訊錄、應用安裝列表和傳感器信息。”
這些APP里的SDK來讀取用戶的隱私信息只是第一步,讀取完成后,還會悄悄地將數據傳送到指定的服務器存儲起來。北京招彩旺旺信息技術有限公司的SDK,甚至涉嫌通過菜譜、家長幫、動態壁紙等多款軟件,竊取用戶更加隱私的信息。
檢測人員:“會未經用戶同意,收集用戶的聯系人、短信、位置、設備信息等等。尤其短信,短信內容被全部傳走,這個是很嚴重的。”
檢測人員介紹,因為SDK能夠收集用戶的短信,以及應用安裝信息,一旦用戶有網絡交易的驗證碼被獲取,極有可能造成嚴重的經濟損失。
此外,雖然SDK只是一個看似普通的插件,但是因為它對所有的手機APP具有通用性,很多手機軟件可能都嵌入了同一個SDK,因此一旦某個SDK竊取用戶個人隱私,將會涉及眾多手機軟件。在此次檢測當中除了內嵌SDK插件以外,工作人員還發現一些知名手機APP也有收集用戶隱私的現象,涉及酷音鈴聲、手機鈴聲、鈴聲大全等多款軟件。
發表評論
登錄 | 注冊