新浪财经

央视315|招彩旺旺SDK涉嫌通过菜谱、家长帮、动态壁纸窃取隐私

央视

关注

3·15晚会曝光手机里的窃贼插件:你的短信可被全部传走,包括网络交易验证码!这些App赶紧卸载

3·15晚会曝光丨曝光手机里的窃贼插件:你的短信可被全部传走,包括网络交易验证码!这些App赶紧卸载

SDK,是在手机软件中,提供某种功能或服务的插件。2019年11月,上海市消费者权益保护委员会委托第三方公司对一些手机软件中的SDK插件进行了专门测试,却发现一些SDK暗藏玄机。

上海市消费者权益保护委员会 副主任兼秘书长  陶爱莲:测试当中,我们发现SDK插件存在没有经过用户的许可,窃取消费者手机当中的一些内容,比如说像短信。

依据《信息安全技术 移动互联网应用(App)收集个人信息基本规范》《App违法违规收集使用个人信息行为认定方法》等相关规定,技术人员检测了50多款手机软件,这些软件中分别含有上海氪信信息技术有限公司和北京招彩旺旺信息技术有限公司两家公司的SDK插件,这两个插件,都存在在用户不知情的情况下,偷偷窃取用户隐私的嫌疑,涉及国美易卡、遥控器、最强手电、全能遥控器、91极速购、天天回收、闪到、萝卜商城、紫金普惠等50多款手机软件。

检测人员:它会读取这部设备的IMEI、IMSI、运营商信息、电话号码、短信记录、通讯录、应用安装列表、传感器信息,这些都属于用户隐私的东西。

这些App里的SDK读取用户的隐私信息只是第一步,读取完成后,还会悄悄地将数据传送到指定的服务器存储起来。除了电话号码、通讯录这样的个人隐私,北京招彩旺旺信息技术有限公司的SDK,甚至涉嫌通过菜谱、家长帮、动态壁纸等多款软件,窃取用户更加隐私的信息。

检测人员:会未经用户同意,收集用户的联系人、短信、位置、设备信息等等。尤其短信,短信内容被全部传走,这个是很严重的。手机中存在真实的短信记录,它的下行号码、短信内容,都可以很清晰地看到。”


“您好我是陈思”“验证码为903474,请勿告知他人”等等,用户如此重要而私密的信息就这样被传送到第三方服务器,检测人员介绍,因为SDK能够收集用户的短信,以及应用安装信息,一旦用户有网络交易的验证码被获取,极有可能造成严重的经济损失。
此外,虽然SDK只是一个看似普通的插件,但是因为它对所有的手机App具有通用性,很多手机软件可能都嵌入了同一个SDK,因此一旦某个SDK窃取用户个人隐私,将会涉及众多手机软件。

检测人员:这些SDK会分别嵌在不同的App中,这样涉及的量就比较大了。


在此次检测当中除了内嵌SDK插件以外,工作人员还发现一些知名手机App也有收集用户隐私的现象,涉及酷音铃声、手机铃声、铃声大全等多款软件。

点击可查看进入直播间

责任编辑:梁斌 SF055

SHAKE SHACK第一季度营收3.209亿美元。

【交通运输部:加强新能源车辆充电服务保障,缓解充电繁忙情况】 5月1日是“五一”国际劳动节,交通运输部党组书记、部长刘伟在部带班值守并主持召开调度会。刘伟指出,各地各单位要高度重视,深刻汲取事故教训,进一步压实责任,加强风险管控,坚决防范遏制重特大事故发生。要坚决落实交通运输安全生产和服务保障三十条硬措施,做细做实重大风险隐患提级管控措施,强化“两客一危”车辆和涉客船舶安全监管。要着力抓好“汛期公路安全、繁忙路段拥堵、新能源汽车充电长时间排队、游船安全”四个突出风险防范。落实公路灾害较高以上风险路段包保责任制,夯实企业主体责任,完善气象预警响应机制。落实繁忙路段疏堵保畅措施,强化救援力量预置,及时发布出行提示信息。加强新能源车辆充电服务保障,落实监测调度和保障措施,缓解充电繁忙情况。

麦当劳盘前跌2.1%,第一季度营收不及预期。

SHAKE SHACK第一季度营收3.209亿美元。

【交通运输部:加强新能源车辆充电服务保障,缓解充电繁忙情况】 5月1日是“五一”国际劳动节,交通运输部党组书记、部长刘伟在部带班值守并主持召开调度会。刘伟指出,各地各单位要高度重视,深刻汲取事故教训,进一步压实责任,加强风险管控,坚决防范遏制重特大事故发生。要坚决落实交通运输安全生产和服务保障三十条硬措施,做细做实重大风险隐患提级管控措施,强化“两客一危”车辆和涉客船舶安全监管。要着力抓好“汛期公路安全、繁忙路段拥堵、新能源汽车充电长时间排队、游船安全”四个突出风险防范。落实公路灾害较高以上风险路段包保责任制,夯实企业主体责任,完善气象预警响应机制。落实繁忙路段疏堵保畅措施,强化救援力量预置,及时发布出行提示信息。加强新能源车辆充电服务保障,落实监测调度和保障措施,缓解充电繁忙情况。

延伸阅读

请输入评论内容

举报成功

举报

请您选择举报的原因

说说你的看法

意见/建议 反馈入口
  • TOKEN
  • 标题/昵称
  • 反馈内容

已反馈成功~