打印

[资讯] 快卸载!这些App可能偷密码,已被央视3·15晚会曝光!

0

快卸载!这些App可能偷密码,已被央视3·15晚会曝光!

除了敌敌畏养海参

过期面包做汉堡
今年央视3·15晚会
还曝光了一些手机里的“小偷”


央视3·15晚会报道了SDK插件涉嫌违规收集用户个人信息问题,部分App含有窃贼SDK插件,能截取用户的所有短信,包括网络交易验证码。
对于这则消息,与央视3·15晚会合作对相关App进行评测的上海市消保委在7月17日详细介绍了相关评测情况和涉及的数十个App。上海市消保委还表示,除了已经曝光的App,仍在测试更多App,对违法违规获取个人隐私信息的App持续曝光。
上海市消保委指出,SDK( Software Development Kit)即软件开发包,指某公司开发出某种软件的某一功能,把它封装成SDK。
比如,数据分析SDK能够实现数据分析功能。SDK可以帮助App开发者高效率、低成本地实现地图、支付、统计、社交、广告等功能。所以,大量SDK被嵌入App,运行在智能手机、平板电脑等用户终端中。
但SDK也具备获取相当一部分设备信息和用户个人信息的能力。于是,部分第三方SDK就包含了过度获取用户隐私的能力。
去年9月,上海市消保委与央视3·15晚会合作,委托第三方公司开展手机App中SDK插件的个人信息保护专项评测。通过对上千款App进行测试,发现两款SDK插件涉嫌上传用户手机中个人信息的问题,涉及数十个App。
有问题的SDK包括上海氪信信息技术有限公司提供的氪信SDK、北京招彩旺旺信息技术有限公司提供的招财SDK。嵌有上述SDK插件的相关应用包括天天回收、闪到、萝卜商城、紫金普惠等。
本次评测还发现,个别企业涉嫌开发多款App上传用户个人信息,包括上海跃吉网络科技有限公司、上海造艺网络有限公司、成都飞言网络科技有限公司。
SDK违规收集用户个人信息遭央视曝光后,已引起工信部等相关部门高度重视。7月17日,工信部发出通知表示,将严厉查处3·15晚会曝光的信息通信领域违规行为
上海市消保委则表示,此次曝光的评测结果已经是上海针对App涉及个人信息权限问题上的第4次评测结果。
自2018年起,对消费者使用度最高的62款头部APP开展了3期评测,前3期主题分别是地图类手机App,浏览器、输入法、综合视频等手机App,网购、旅游出行、生活服务类手机App。上海市消保委通过约谈等,督促被曝光的企业整改相关应用。
“这次央视3·15晚会曝光的是第4期测评结果,但不是最后一期。我们还在进行相关的评测,并持续发布最新的测试信息。”上海市消保委负责人表示,将继续督促应用开发企业做好用户隐私保护工作。
本帖最近评分记录
  • 神影 金币 +5 感谢分享,论坛有您更精彩! 2020-7-27 08:15

TOP

0
安卓的安全性比苹果还是相差太多,基本是野蛮生长

TOP

0
安卓太乱了,不会用手机的中年人基本上2个月里面就一团乱,特别是那种喜欢瞎点的

TOP

0
特别是国产APP ,小米的miui12 监控这些app,结果除了某粉色APP,其他国产的都会偷偷或打开,或上传,也不知道什么时候才能用上安全正常的软件

TOP

0
比起这个,想知道央视在3.15以前已经知道了,存在问题为嘛没有曝光,难道就是为了等疫情结束,好延续3.15这个节目品牌,是不是没了3.15就不曝光了。。

TOP

0
仔细看看我们装的任何App,哪个软件不要求开启查看你的通讯录,通话记录,短信,照片等等其中一个或者全部权限!大数据时代,我们完全就是在裸奔!

TOP

0

回复 1楼 的帖子

所以国内必要的审核机制是应该有的,特别是软件请求的权限,必须要用户自选

TOP

0
很多安卓的软件下载都是不经过用户权限同意直接安装的,这就降低了用户手机的安全性

TOP

0
最大的监听分子说其他的监听分子!这些漏洞还不是某些人故意留的,别人只不过是利用这些人的漏洞罢了。你们更别想这些漏洞会灭绝,人家只是给你提个醒!毕竟有些人认为“国”字头的贼比其他贼更可靠更靠谱!!!
本帖最近评分记录
  • 神影 金币 +2 认真回复,奖励! 2020-8-14 20:10

TOP

当前时区 GMT+8, 现在时间是 2025-3-16 20:26