本篇文章1231字,读完约3分钟

凤凰网财经新闻北京时间7月16日,2020年“三路15号”晚会在中央电视台财经频道现场直播。今年的晚会以“巩固实力,共创美好未来”为主题,秉承在消费领域守望的使命,直接打击行业黑幕和企业漏洞,维护公共利益,建设美好生活;凤凰网财务报告。

央视315丨APP的SDK窃取并存储隐私 涉及国美易卡等50款软件

根据中央电视台315晚会报道,手机应用软件,也叫app,收集用户的个人信息超出范围,这是司空见惯的事。但更出人意料的是,在一些手机应用中还隐藏着另一个小偷,这是一个由第三方公司提供的插件,也被称为sdk package,它在幕后暗中做着见不得人的事情。

央视315丨APP的SDK窃取并存储隐私 涉及国美易卡等50款软件

根据信息安全技术、移动互联网应用程序采集个人信息、基本规范、应用程序非法采集和非法采集等相关规定,技术人员已经检测到上海氪星信息技术有限公司和北京蔡照旺旺有限公司等50多个手机软件,这些软件都在用户不知情的情况下秘密窃取用户信息。

央视315丨APP的SDK窃取并存储隐私 涉及国美易卡等50款软件

通过这些应用的sdk读取用户信息只是第一步。读取后,数据将被悄悄地传输到指定的服务器进行存储。除了电话号码、地址簿等个人隐私外,北京幸运之王还涉嫌通过各种软件窃取用户更多的私人信息。

测试人员表示,sdk收集用户联系方式、短信、位置、设备信息等。,尤其是短信,这是非常严重的。手机中真实的短信记录,号码是谁,短信内容是什么,都清晰可见。

以下是中央电视台的报道:

评论:sdk是一个插件,在手机软件中提供某些功能或服务。2019年11月,上海市消费者权益保护委员会委托第三方公司对部分手机软件中的sdk插件进行了专项测试,但发现sdk隐藏着神秘。

顾客:从用户手机上窃取短信内容。

评论:根据信息安全技术的基本规定,移动互联网应用程序收集个人信息,如非法收集和非法收集应用程序,技术人员已经检测到50多个手机软件,包括上海氪星信息技术有限公司和北京蔡照旺旺有限公司,所有这些都在用户不知情的情况下秘密窃取用户信息。

央视315丨APP的SDK窃取并存储隐私 涉及国美易卡等50款软件

顾客:要读取设备的操作员信息、电话号码、短信记录和传感器信息,这些都属于用户的隐私,应该读取。

评论:通过这些应用的sdk读取用户信息只是第一步。读取后,数据将被悄悄地传输到指定的服务器进行存储。除了电话号码和地址簿等个人隐私外,北京乐凯旺旺甚至被怀疑通过各种软件从用户那里窃取了更多的私人信息。

测试人员:收集用户联系方式、短信、位置、设备信息等。,尤其是短信,这些都是逝去的,这是非常严重的。这是这部手机里真正的短信记录。你可以清楚地看到下行号码是谁,短信内容是什么。

解释用户的重要和私人信息是通过这种方式传输到第三方服务器的。检查人员表示,由于sdk可以收集用户的短信和应用安装信息网络交易的验证码,一旦这些信息被别有用心的人获得,很可能造成严重的经济损失。此外,由于sdk只是一个看似普通的插件,它对所有移动应用程序都是通用的,一旦sdk窃取了用户的个人隐私,它将涉及许多手机软件。

央视315丨APP的SDK窃取并存储隐私 涉及国美易卡等50款软件

测试人员:涉及的金额相对较大。

评论:工作人员还发现,一些知名的手机应用也收集用户隐私,涉及各种软件,如酷炫铃声和手机铃声。

来源:人民视窗网

标题:央视315丨APP的SDK窃取并存储隐私 涉及国美易卡等50款软件

地址:http://www.rm19.com/xbzx/18340.html