央視曝光安卓App盜取用戶隱私 涉及高德地圖
來源:搜狐IT
#用戶#
#央視#
#隱私#
#高德地圖#
3.3w

【搜狐IT消息】在今晚的315晚會中,安卓App隱私泄密收到關(guān)注。晚會數(shù)據(jù)顯示,在被監(jiān)測的安卓軟件中,有58%以上有隱私泄密行為,這些行為往往可以導(dǎo)致用戶手機通訊錄、地理位置等信息泄露。甚至有軟件可使用戶在不知情的情況下上傳頭像至未知網(wǎng)站。
在曝光的App當(dāng)中甚至包括高德地圖這樣的著名導(dǎo)航應(yīng)用,據(jù)復(fù)旦大學(xué)移動互聯(lián)網(wǎng)數(shù)據(jù)安全技術(shù)研究中心檢測,用戶通過高德地圖分享信息時,在新浪微博、搜狐微博等網(wǎng)站輸入的賬號和密碼,被以明文的方式,傳給了高德的服務(wù)器。
據(jù)悉央視曝光,這些泄露的信息,絕大部分被送到了軟件開發(fā)商手中,另一部分則發(fā)給了不知名的地址。廣告公司是這些行為的罪魁禍?zhǔn)?,這些“大數(shù)據(jù)”最終流向了廣告公司。而廣告公司根據(jù)這些已獲取的數(shù)據(jù)信息進行廣告“精準(zhǔn)”投放。暗訪對象說“這一切和到別人家里去翻別人賬本是一樣的?!?br> 以下是央視315晚會曝光手機App盜取、泄密用戶隱私部分的圖文實錄:
主持人:為什么安卓的手機軟件可以輕而易舉的偷偷獲取用戶信息,這一現(xiàn)象背后隱藏著怎樣的秘密呢?重慶小面是重慶藍盒子科技有限公司開發(fā)的一款手機應(yīng)用軟件,產(chǎn)品經(jīng)理王杰告訴記者利用軟件收集用戶信息對他們并不是難事兒。通過這個軟件可以獲取用戶什么信息?賬號,地理位置,甚至我們會誘導(dǎo)他填手機號,頭像,你在后臺可以看得到。
記者試著安裝這款軟件,安裝前會看到這樣的提醒,允許該應(yīng)用程序了解或使用讀取使用人數(shù)據(jù),如果安放了這款軟件,就能隨時隨地被藍盒子跟蹤到。只要你使用手機,就可以在地圖上把你的位置標(biāo)出來。這個用戶知道嗎?不知道。有了這個定位技術(shù)的支持,再配合手機里的應(yīng)用軟件,藍盒子就找到了推送廣告這筆生財之道。它可以在不打開APP的情況下,響一個鈴聲,就像收到短信一樣,你收到某個商家的優(yōu)惠券了。
記者隨后又走訪了重慶、深圳、上海等地一些手機軟件開發(fā)企業(yè),發(fā)現(xiàn)在這個行業(yè),利用安卓版手機軟件調(diào)取用戶個人信息的現(xiàn)象并非個案。深圳華移科技有限公司:"能獲取到哪些信息呢,手機上他的手機型號、手機型號、位置"。上海狄三科貿(mào)發(fā)展有限公司:"比如我要調(diào)他的通訊錄,這個安卓(系統(tǒng))來說,應(yīng)該說是不受限制的,我都可以去調(diào)。"深圳盈燁發(fā)展集團潤鴻鑫數(shù)碼技術(shù)有限公司:"短信這個肯定是可以的, SD卡里的任何東西都可以的拿到。"重慶矩形空間:"獲取聯(lián)系人就像我手機里邊的通訊錄這個實際上是在互聯(lián)網(wǎng)上默認(rèn)的一個潛規(guī)則。"
互聯(lián)網(wǎng)廣告公司大量獲取用戶個人信息。除了軟件開發(fā)企業(yè),一些移動互聯(lián)網(wǎng)廣告公司也加入了獲取用戶個人信息的行列,通過在手機應(yīng)用軟件內(nèi)植入一個SDK包,這些公司就能輕易獲取用戶個人信息。北京力美廣告有限公司高級客戶總監(jiān)王巖:"只要媒體(應(yīng)用軟件)里加入我們的SDK,我們就會抓取到這個用戶的很多數(shù)據(jù),他的手機的型號,他的手機的MAC地址,包括他日常的消費習(xí)慣。"北京掌闊移動傳媒科技有限公司客戶總監(jiān)邸振東:"我們根據(jù)WIFI 3G和服務(wù)器可以鎖定任何地域,我們可以精確到某一幢樓的某一個房間。"
一些安卓版手機軟件開發(fā)者告訴記者,他們調(diào)取用戶個人信息,是為了給用戶提供更好的服務(wù),而且在安裝前,都會提示用戶,該軟件具有哪些涉及到個人信息的權(quán)限。然而一旦用戶安裝了這樣的軟件,個人信息就可能偷偷流向軟件開發(fā)者的服務(wù)器。
重慶藍盒子科技有限公司產(chǎn)品經(jīng)理王杰:"像這種上傳用戶的位置信息,包括手機串號、行為信息,其實都是不允許的,嚴(yán)格意義上講最起碼你得經(jīng)過用戶同意,這個就跟你進別人家里翻別人賬本是一個道理。"重慶矩形空間:"這個就是通過軟件來實現(xiàn)的,技術(shù)對類似于流氓軟件有一點像,我們就能夠獲取他手機里的一些信息,從個人角度講,你希望他獲取你的個人信息嗎,肯定不希望了,但是沒辦法啊,因為再說了,百分之八九十的人 可能都不知道手機上會有這么一個東西出現(xiàn),但是實際上很多都有。"
用戶主動安裝軟件會得到提示,而對于一些出廠時就已經(jīng)預(yù)裝的應(yīng)用軟件,用戶連這樣的提示都不會看到。上海狄三科貿(mào)公司就曾經(jīng)為大眾點評網(wǎng)開發(fā)過安卓版手機預(yù)裝軟件。上海狄三科貿(mào)發(fā)展有限公司副總經(jīng)理王靖:"他給我的就是最高的權(quán)限了,它這個都有什么樣的權(quán)限啊,就剛才那些啊,只是說我開機的時候,工廠已經(jīng)裝進去了。"記者:"比如說它能調(diào)取通訊錄嗎?"王靖:"對對對,可以調(diào)對包括讀取SD卡"。記者選取了幾款安卓版手機應(yīng)用軟件進行監(jiān)測,一款名為愛聊的安卓版軟件,來自其官方網(wǎng)站,在用戶完全不知情的情況下,會收集用戶的手機號碼,通訊錄。一款名為紅警世界聯(lián)盟的安卓版軟件,收集用戶手機號碼,手機串號,用戶谷歌(郵箱)賬號,以及用戶手機上的通訊錄,以及地址為。
一款預(yù)裝在摩托羅拉XT928手機內(nèi),名為公信衛(wèi)士的安卓版軟件。監(jiān)測人員發(fā)現(xiàn)這款軟件在第一次應(yīng)用時,竟然會偷偷向他們的服務(wù)器發(fā)送一條短信。復(fù)旦大學(xué)移動互聯(lián)網(wǎng)數(shù)據(jù)安全技術(shù)研究中心楊珉常務(wù)副主任:"這條短信直接包含了用戶的手機設(shè)備號等一些私密信息,當(dāng)然,他也會直接帶來用戶手機號碼的泄露。"一條偷偷發(fā)送的短信,不僅使用戶的信息被泄露,甚至還產(chǎn)生了一角錢的短信費用,而在手機里居然沒有這條短信的發(fā)送記錄。
這是一款預(yù)裝在摩托羅拉XT685手機內(nèi),名為高德地圖的安卓版軟件。高德地圖有一個位置共享服務(wù),用戶可以通過它直接將自己當(dāng)前的位置信息鏈接到新浪微博、搜狐微博、網(wǎng)易微博、人人網(wǎng)等第三方網(wǎng)站。然而監(jiān)測人員發(fā)現(xiàn),當(dāng)用戶通過高德導(dǎo)航軟件輸入這些微博的賬號和密碼時,這些賬號和密碼,竟然被以明文的方式,傳給了高德的服務(wù)器。復(fù)旦大學(xué)移動互聯(lián)網(wǎng)數(shù)據(jù)安全技術(shù)研究中心楊珉常務(wù)副主任:"這些賬戶信心,應(yīng)該是直接交由第三方網(wǎng)站去驗證的 但是我們在檢測中卻發(fā)現(xiàn) 這些賬戶信息是發(fā)給高德的服務(wù)器地址,我們認(rèn)為,這是一種比較明顯的,用戶賬號泄露的行為。"用戶哪里知道,一些安卓版手機軟件,給我們帶來方便的同時,也在肆無忌憚地竊取著我們的隱私。
在曝光的App當(dāng)中甚至包括高德地圖這樣的著名導(dǎo)航應(yīng)用,據(jù)復(fù)旦大學(xué)移動互聯(lián)網(wǎng)數(shù)據(jù)安全技術(shù)研究中心檢測,用戶通過高德地圖分享信息時,在新浪微博、搜狐微博等網(wǎng)站輸入的賬號和密碼,被以明文的方式,傳給了高德的服務(wù)器。
據(jù)悉央視曝光,這些泄露的信息,絕大部分被送到了軟件開發(fā)商手中,另一部分則發(fā)給了不知名的地址。廣告公司是這些行為的罪魁禍?zhǔn)?,這些“大數(shù)據(jù)”最終流向了廣告公司。而廣告公司根據(jù)這些已獲取的數(shù)據(jù)信息進行廣告“精準(zhǔn)”投放。暗訪對象說“這一切和到別人家里去翻別人賬本是一樣的?!?br> 以下是央視315晚會曝光手機App盜取、泄密用戶隱私部分的圖文實錄:
主持人:為什么安卓的手機軟件可以輕而易舉的偷偷獲取用戶信息,這一現(xiàn)象背后隱藏著怎樣的秘密呢?重慶小面是重慶藍盒子科技有限公司開發(fā)的一款手機應(yīng)用軟件,產(chǎn)品經(jīng)理王杰告訴記者利用軟件收集用戶信息對他們并不是難事兒。通過這個軟件可以獲取用戶什么信息?賬號,地理位置,甚至我們會誘導(dǎo)他填手機號,頭像,你在后臺可以看得到。
記者試著安裝這款軟件,安裝前會看到這樣的提醒,允許該應(yīng)用程序了解或使用讀取使用人數(shù)據(jù),如果安放了這款軟件,就能隨時隨地被藍盒子跟蹤到。只要你使用手機,就可以在地圖上把你的位置標(biāo)出來。這個用戶知道嗎?不知道。有了這個定位技術(shù)的支持,再配合手機里的應(yīng)用軟件,藍盒子就找到了推送廣告這筆生財之道。它可以在不打開APP的情況下,響一個鈴聲,就像收到短信一樣,你收到某個商家的優(yōu)惠券了。
記者隨后又走訪了重慶、深圳、上海等地一些手機軟件開發(fā)企業(yè),發(fā)現(xiàn)在這個行業(yè),利用安卓版手機軟件調(diào)取用戶個人信息的現(xiàn)象并非個案。深圳華移科技有限公司:"能獲取到哪些信息呢,手機上他的手機型號、手機型號、位置"。上海狄三科貿(mào)發(fā)展有限公司:"比如我要調(diào)他的通訊錄,這個安卓(系統(tǒng))來說,應(yīng)該說是不受限制的,我都可以去調(diào)。"深圳盈燁發(fā)展集團潤鴻鑫數(shù)碼技術(shù)有限公司:"短信這個肯定是可以的, SD卡里的任何東西都可以的拿到。"重慶矩形空間:"獲取聯(lián)系人就像我手機里邊的通訊錄這個實際上是在互聯(lián)網(wǎng)上默認(rèn)的一個潛規(guī)則。"
互聯(lián)網(wǎng)廣告公司大量獲取用戶個人信息。除了軟件開發(fā)企業(yè),一些移動互聯(lián)網(wǎng)廣告公司也加入了獲取用戶個人信息的行列,通過在手機應(yīng)用軟件內(nèi)植入一個SDK包,這些公司就能輕易獲取用戶個人信息。北京力美廣告有限公司高級客戶總監(jiān)王巖:"只要媒體(應(yīng)用軟件)里加入我們的SDK,我們就會抓取到這個用戶的很多數(shù)據(jù),他的手機的型號,他的手機的MAC地址,包括他日常的消費習(xí)慣。"北京掌闊移動傳媒科技有限公司客戶總監(jiān)邸振東:"我們根據(jù)WIFI 3G和服務(wù)器可以鎖定任何地域,我們可以精確到某一幢樓的某一個房間。"
一些安卓版手機軟件開發(fā)者告訴記者,他們調(diào)取用戶個人信息,是為了給用戶提供更好的服務(wù),而且在安裝前,都會提示用戶,該軟件具有哪些涉及到個人信息的權(quán)限。然而一旦用戶安裝了這樣的軟件,個人信息就可能偷偷流向軟件開發(fā)者的服務(wù)器。
重慶藍盒子科技有限公司產(chǎn)品經(jīng)理王杰:"像這種上傳用戶的位置信息,包括手機串號、行為信息,其實都是不允許的,嚴(yán)格意義上講最起碼你得經(jīng)過用戶同意,這個就跟你進別人家里翻別人賬本是一個道理。"重慶矩形空間:"這個就是通過軟件來實現(xiàn)的,技術(shù)對類似于流氓軟件有一點像,我們就能夠獲取他手機里的一些信息,從個人角度講,你希望他獲取你的個人信息嗎,肯定不希望了,但是沒辦法啊,因為再說了,百分之八九十的人 可能都不知道手機上會有這么一個東西出現(xiàn),但是實際上很多都有。"
用戶主動安裝軟件會得到提示,而對于一些出廠時就已經(jīng)預(yù)裝的應(yīng)用軟件,用戶連這樣的提示都不會看到。上海狄三科貿(mào)公司就曾經(jīng)為大眾點評網(wǎng)開發(fā)過安卓版手機預(yù)裝軟件。上海狄三科貿(mào)發(fā)展有限公司副總經(jīng)理王靖:"他給我的就是最高的權(quán)限了,它這個都有什么樣的權(quán)限啊,就剛才那些啊,只是說我開機的時候,工廠已經(jīng)裝進去了。"記者:"比如說它能調(diào)取通訊錄嗎?"王靖:"對對對,可以調(diào)對包括讀取SD卡"。記者選取了幾款安卓版手機應(yīng)用軟件進行監(jiān)測,一款名為愛聊的安卓版軟件,來自其官方網(wǎng)站,在用戶完全不知情的情況下,會收集用戶的手機號碼,通訊錄。一款名為紅警世界聯(lián)盟的安卓版軟件,收集用戶手機號碼,手機串號,用戶谷歌(郵箱)賬號,以及用戶手機上的通訊錄,以及地址為。
一款預(yù)裝在摩托羅拉XT928手機內(nèi),名為公信衛(wèi)士的安卓版軟件。監(jiān)測人員發(fā)現(xiàn)這款軟件在第一次應(yīng)用時,竟然會偷偷向他們的服務(wù)器發(fā)送一條短信。復(fù)旦大學(xué)移動互聯(lián)網(wǎng)數(shù)據(jù)安全技術(shù)研究中心楊珉常務(wù)副主任:"這條短信直接包含了用戶的手機設(shè)備號等一些私密信息,當(dāng)然,他也會直接帶來用戶手機號碼的泄露。"一條偷偷發(fā)送的短信,不僅使用戶的信息被泄露,甚至還產(chǎn)生了一角錢的短信費用,而在手機里居然沒有這條短信的發(fā)送記錄。
這是一款預(yù)裝在摩托羅拉XT685手機內(nèi),名為高德地圖的安卓版軟件。高德地圖有一個位置共享服務(wù),用戶可以通過它直接將自己當(dāng)前的位置信息鏈接到新浪微博、搜狐微博、網(wǎng)易微博、人人網(wǎng)等第三方網(wǎng)站。然而監(jiān)測人員發(fā)現(xiàn),當(dāng)用戶通過高德導(dǎo)航軟件輸入這些微博的賬號和密碼時,這些賬號和密碼,竟然被以明文的方式,傳給了高德的服務(wù)器。復(fù)旦大學(xué)移動互聯(lián)網(wǎng)數(shù)據(jù)安全技術(shù)研究中心楊珉常務(wù)副主任:"這些賬戶信心,應(yīng)該是直接交由第三方網(wǎng)站去驗證的 但是我們在檢測中卻發(fā)現(xiàn) 這些賬戶信息是發(fā)給高德的服務(wù)器地址,我們認(rèn)為,這是一種比較明顯的,用戶賬號泄露的行為。"用戶哪里知道,一些安卓版手機軟件,給我們帶來方便的同時,也在肆無忌憚地竊取著我們的隱私。

責(zé)編:
來源:搜狐IT
#用戶#
#央視#
#隱私#
#高德地圖#
THE END
评论
文明上网理性发言,请遵守新闻评论服务协议
登录参与评论
0/1000