新浪财经 消费

315晚会|手机SDK插件窃取用户隐私 涉及国美易卡、萝卜商城等

央视

关注

直播:315晚会

曝光手机里的窃贼插件:你的短信可被全部传走……

7月16日晚消息,今年的“3•15”晚会受疫情影响延期至今日播出。据央视发布的消息,今年的“3•15”晚会主题定为“凝聚力量、共筑美好”,积极关注新产业、新业态和新消费模式。

曝光手机里的窃贼插件:你的短信可被全部传走,包括网络交易验证码!这些APP赶紧卸载

SDK,是在手机软件中,提供某种功能或服务的插件,2019年11月,上海市消费者权益保护委员会委托第三方公司对一些手机软件中的SDK插件进行了专门的测试,却发现一些SDK暗藏玄机。

技术人员检测了50多款手机软件,这些软件中分别含有上海氪信信息技术有限公司和北京招彩旺旺信息技术有限公司两家公司的SDK插件,这两个插件,都存在在用户不知情的情况下,偷偷窃取用户隐私的嫌疑,涉及国美易卡、遥控器、最强手电、全能遥控器、91极速购、天天回收、闪到、萝卜商城、紫金普惠等50多款手机软件。

检测人员:“它会读取这部设备的IMEI、IMSI、运营商信息、电话号码、短信记录 、通讯录、应用安装列表和传感器信息。”

这些APP里的SDK来读取用户的隐私信息只是第一步,读取完成后,还会悄悄地将数据传送到指定的服务器存储起来。北京招彩旺旺信息技术有限公司的SDK,甚至涉嫌通过菜谱、家长帮、动态壁纸等多款软件,窃取用户更加隐私的信息。

检测人员:“会未经用户同意,收集用户的联系人、短信、位置、设备信息等等。尤其短信,短信内容被全部传走,这个是很严重的。”

检测人员介绍,因为SDK能够收集用户的短信,以及应用安装信息,一旦用户有网络交易的验证码被获取,极有可能造成严重的经济损失。

此外,虽然SDK只是一个看似普通的插件,但是因为它对所有的手机APP具有通用性,很多手机软件可能都嵌入了同一个SDK,因此一旦某个SDK窃取用户个人隐私,将会涉及众多手机软件。在此次检测当中除了内嵌SDK插件以外,工作人员还发现一些知名手机APP也有收集用户隐私的现象,涉及酷音铃声、手机铃声、铃声大全等多款软件。

点击可查看查看直播

【刘煜辉:如果认清时代的背景,最好的定投一定是黄金】由新浪财经主办的2025基金高质量发展大会在深圳隆重启幕。中国首席经济学家论坛理事刘煜辉表示,如果认清时代的背景,最好的定投一定是黄金。

【联合国官员:加沙民众缺乏基本生活物资的状态已超11周】联合国近东巴勒斯坦难民救济和工程处(近东救济工程处)主任专员菲利普·拉扎里尼23日在社交媒体上表示,加沙民众处于饥饿、基本生活用品匮乏的状态已超过11周,目前进入加沙的援助杯水车薪。加沙地带抢劫和偷窃援助物资的行为时有发生。只有让援助物资持续进入加沙,才能阻止情况进一步恶化。他呼吁,拯救生命必须优先于军事和政治议程,加沙人民已经等不起。

【刘煜辉:未来全球秩序的重建只有一种场景,即人民币计价资产和金融权重显著上升与中国强大的工业结构匹配】由新浪财经主办的2025基金高质量发展大会在深圳隆重启幕。中国首席经济学家论坛理事刘煜辉表示,中国的民族伟大复兴的进程,世界的潮流,拦是拦不住,中国工业power上升的趋势是不可阻挡的,所以从中国人的视角来讲,未来全球世界秩序的重建只有一种场景,就是人民币计价资产和代表的金融power的权重显著上升,与我们强大的工业power结构匹配,这是中国人唯一的选择。

【刘煜辉:如果认清时代的背景,最好的定投一定是黄金】由新浪财经主办的2025基金高质量发展大会在深圳隆重启幕。中国首席经济学家论坛理事刘煜辉表示,如果认清时代的背景,最好的定投一定是黄金。

【联合国官员:加沙民众缺乏基本生活物资的状态已超11周】联合国近东巴勒斯坦难民救济和工程处(近东救济工程处)主任专员菲利普·拉扎里尼23日在社交媒体上表示,加沙民众处于饥饿、基本生活用品匮乏的状态已超过11周,目前进入加沙的援助杯水车薪。加沙地带抢劫和偷窃援助物资的行为时有发生。只有让援助物资持续进入加沙,才能阻止情况进一步恶化。他呼吁,拯救生命必须优先于军事和政治议程,加沙人民已经等不起。

延伸阅读

请输入评论内容

举报成功

举报

请您选择举报的原因

说说你的看法

意见/建议 反馈入口
  • TOKEN
  • 标题/昵称
  • 反馈内容

已反馈成功~