《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 業(yè)界動(dòng)態(tài) > 3·15晚會(huì)曝光手機(jī)里的竊賊插件:你的短信可被全部傳走 (包括驗(yàn)證碼)

3·15晚會(huì)曝光手機(jī)里的竊賊插件:你的短信可被全部傳走 (包括驗(yàn)證碼)

2020-07-17
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: SDK 插件 315晚會(huì)

  SDK,,是在手機(jī)軟件中,,提供某種功能或服務(wù)的插件,。2019年11月,上海市消費(fèi)者權(quán)益保護(hù)委員會(huì)委托第三方公司對(duì)一些手機(jī)軟件中的SDK插件進(jìn)行了專門測(cè)試,,卻發(fā)現(xiàn)一些SDK暗藏玄機(jī),。

1.jpg

  上海市消費(fèi)者權(quán)益保護(hù)委員會(huì) 副主任兼秘書(shū)長(zhǎng)  陶愛(ài)蓮:測(cè)試當(dāng)中,我們發(fā)現(xiàn)SDK插件存在沒(méi)有經(jīng)過(guò)用戶的許可,,竊取消費(fèi)者手機(jī)當(dāng)中的一些內(nèi)容,,比如說(shuō)像短信。

  依據(jù)《信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應(yīng)用(App)收集個(gè)人信息基本規(guī)范》《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》等相關(guān)規(guī)定,,技術(shù)人員檢測(cè)了50多款手機(jī)軟件,,這些軟件中分別含有上海氪信信息技術(shù)有限公司和北京招彩旺旺信息技術(shù)有限公司兩家公司的SDK插件,這兩個(gè)插件,,都存在在用戶不知情的情況下,,偷偷竊取用戶隱私的嫌疑,涉及國(guó)美易卡,、遙控器,、最強(qiáng)手電、全能遙控器,、91極速購(gòu),、天天回收、閃到,、蘿卜商城,、紫金普惠等50多款手機(jī)軟件。

2.jpg

  檢測(cè)人員:它會(huì)讀取這部設(shè)備的IMEI,、IMSI、運(yùn)營(yíng)商信息,、電話號(hào)碼,、短信記錄,、通訊錄、應(yīng)用安裝列表,、傳感器信息,,這些都屬于用戶隱私的東西。

微信圖片_20200717110038.jpg

  這些App里的SDK讀取用戶的隱私信息只是第一步,,讀取完成后,,還會(huì)悄悄地將數(shù)據(jù)傳送到指定的服務(wù)器存儲(chǔ)起來(lái)。除了電話號(hào)碼,、通訊錄這樣的個(gè)人隱私,,北京招彩旺旺信息技術(shù)有限公司的SDK,甚至涉嫌通過(guò)菜譜,、家長(zhǎng)幫,、動(dòng)態(tài)壁紙等多款軟件,竊取用戶更加隱私的信息,。

微信圖片_20200717110341.jpg

  檢測(cè)人員:會(huì)未經(jīng)用戶同意,,收集用戶的聯(lián)系人、短信,、位置,、設(shè)備信息等等。尤其短信,,短信內(nèi)容被全部傳走,,這個(gè)是很嚴(yán)重的。手機(jī)中存在真實(shí)的短信記錄,,它的下行號(hào)碼,、短信內(nèi)容,都可以很清晰地看到,?!?/p>

微信圖片_20200717110400.jpg

  ”您好我是陳思“”驗(yàn)證碼為903474,請(qǐng)勿告知他人“等等,,用戶如此重要而私密的信息就這樣被傳送到第三方服務(wù)器,,檢測(cè)人員介紹,因?yàn)镾DK能夠收集用戶的短信,,以及應(yīng)用安裝信息,,一旦用戶有網(wǎng)絡(luò)交易的驗(yàn)證碼被獲取,極有可能造成嚴(yán)重的經(jīng)濟(jì)損失,。

  此外,,雖然SDK只是一個(gè)看似普通的插件,但是因?yàn)樗鼘?duì)所有的手機(jī)App具有通用性,,很多手機(jī)軟件可能都嵌入了同一個(gè)SDK,,因此一旦某個(gè)SDK竊取用戶個(gè)人隱私,,將會(huì)涉及眾多手機(jī)軟件。

微信圖片_20200717110424.jpg

微信圖片_20200717110429.jpg

微信圖片_20200717110434.jpg

  檢測(cè)人員:這些SDK會(huì)分別嵌在不同的App中,,這樣涉及的量就比較大了,。

  在此次檢測(cè)當(dāng)中除了內(nèi)嵌SDK插件以外,工作人員還發(fā)現(xiàn)一些知名手機(jī)App也有收集用戶隱私的現(xiàn)象,,涉及酷音鈴聲,、手機(jī)鈴聲、鈴聲大全等多款軟件,。

微信圖片_20200717110528.jpg

微信圖片_20200717110534.jpg


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn),。轉(zhuǎn)載的所有的文章,、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有,。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者,。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失,。聯(lián)系電話:010-82306118,;郵箱:[email protected]