中国质量万里行|曝光:你的短信可被全部传走,包括网络交易验证码!这些App赶紧卸载
文/央视财经
SDK , 是在手机软件中 , 提供某种功能或服务的插件 。 2019年11月 , 上海市消费者权益保护委员会委托第三方公司对一些手机软件中的SDK插件进行了专门测试 , 却发现一些SDK暗藏玄机 。
本文插图
上海市消费者权益保护委员会 副主任兼秘书长 陶爱莲:测试当中 , 我们发现SDK插件存在没有经过用户的许可 , 窃取消费者手机当中的一些内容 , 比如说像短信 。
依据《信息安全技术 移动互联网应用(App)收集个人信息基本规范》《App违法违规收集使用个人信息行为认定方法》等相关规定 , 技术人员检测了50多款手机软件 , 这些软件中分别含有上海氪信信息技术有限公司和北京招彩旺旺信息技术有限公司两家公司的SDK插件 , 这两个插件 , 都存在在用户不知情的情况下 , 偷偷窃取用户隐私的嫌疑 , 涉及国美易卡、遥控器、最强手电、全能遥控器、91极速购、天天回收、闪到、萝卜商城、紫金普惠等50多款手机软件 。
本文插图
检测人员:它会读取这部设备的IMEI、IMSI、运营商信息、电话号码、短信记录、通讯录、应用安装列表、传感器信息 , 这些都属于用户隐私的东西 。
本文插图
这些App里的SDK读取用户的隐私信息只是第一步 , 读取完成后 , 还会悄悄地将数据传送到指定的服务器存储起来 。 除了电话号码、通讯录这样的个人隐私 , 北京招彩旺旺信息技术有限公司的SDK , 甚至涉嫌通过菜谱、家长帮、动态壁纸等多款软件 , 窃取用户更加隐私的信息 。
本文插图
检测人员:会未经用户同意 , 收集用户的联系人、短信、位置、设备信息等等 。 尤其短信 , 短信内容被全部传走 , 这个是很严重的 。 手机中存在真实的短信记录 , 它的下行号码、短信内容 , 都可以很清晰地看到 。 ”
本文插图
“您好我是陈思”“验证码为903474 , 请勿告知他人”等等 , 用户如此重要而私密的信息就这样被传送到第三方服务器 , 检测人员介绍 , 因为SDK能够收集用户的短信 , 以及应用安装信息 , 一旦用户有网络交易的验证码被获取 , 极有可能造成严重的经济损失 。
此外 , 虽然SDK只是一个看似普通的插件 , 但是因为它对所有的手机App具有通用性 , 很多手机软件可能都嵌入了同一个SDK , 因此一旦某个SDK窃取用户个人隐私 , 将会涉及众多手机软件 。
【中国质量万里行|曝光:你的短信可被全部传走,包括网络交易验证码!这些App赶紧卸载】
本文插图
本文插图
本文插图
检测人员:这些SDK会分别嵌在不同的App中 , 这样涉及的量就比较大了 。
在此次检测当中除了内嵌SDK插件以外 , 工作人员还发现一些知名手机App也有收集用户隐私的现象 , 涉及酷音铃声、手机铃声、铃声大全等多款软件 。
本文插图
本文插图
推荐阅读
- 中国冰淇淋市场总量超千亿元 还有哪些机会可挖掘?
- 挺过上半年疫情冲击,中国电竞行业为啥更红火了?
- 懂车帮|中国版“路虎揽胜”上街,一般人认不出来,堪称百万SUV,15万起
- 趣车坊|牺牲质量换销量,捷达生锈没商量
- 中国|13岁丧父15岁丧母,嫂子变卖嫁妆供他读书,终成中国首富,他是谁
- 航班延误|100多名中国乘客因美航班延误起飞滞留美国
- 使馆|重要提醒!中国驻布基纳法索大使馆凌晨发布:经埃塞俄比亚转机赴华乘客,24日起转机前5天内须进行核酸检测
- 中国武汉|3万只羊即将进京赶“烤” 蒙古国:希望送给武汉人民
- 袁心玥是不是中国女排之中身材最好的球员?你怎么看?
- 美国|6月美债海外持有量两连升 中国持有规模下降最大
