藍(lán)鯨315丨國美易卡等手機(jī)軟件遭曝光,內(nèi)嵌SDK插件盜取用戶短信等隱私
藍(lán)鯨TMT頻道7月16日,2020年央視3·15晚會受疫情影響,推遲至今晚8點(diǎn)正式開始。今年3·15晚會的主題為“凝聚力量,共筑美好”。國美易卡、天天回收等手機(jī)軟件因內(nèi)嵌SDK插件竊取用戶信息而遭3·15晚會曝光。
據(jù)央視報(bào)道,2019年11月,上海市消費(fèi)者權(quán)益保護(hù)委員會委托第三方公司對一些手機(jī)軟件中的SDK插件進(jìn)行了專門的測試,卻發(fā)現(xiàn)一些SDK暗藏玄機(jī)。SDK是在手機(jī)軟件中,提供某種功能或服務(wù)的插件。
央視記者調(diào)查發(fā)現(xiàn),某些SDK插件存在未經(jīng)用戶許可,竊取用戶手機(jī)中短信、通訊錄等個人隱私信息,尤其是短信內(nèi)容會被全部傳走。這些內(nèi)嵌SDK插件的應(yīng)用包括國美易卡、遙控器、最強(qiáng)手電、全能遙控器、91極速購、天天回收、閃到、蘿卜商城、紫金普惠等50多款手機(jī)軟件。
據(jù)悉,這些軟件中的SDK插件由上海氪信信息技術(shù)有限公司和北京招彩旺旺信息技術(shù)有限公司開發(fā)。這些APP里的SDK來讀取用戶的隱私信息只是第一步,讀取完成后,還會悄悄地將數(shù)據(jù)傳送到指定的服務(wù)器存儲起來。北京招彩旺旺信息技術(shù)有限公司的SDK,甚至涉嫌通過菜譜、家長幫、動態(tài)壁紙等多款軟件,竊取用戶更加隱私的信息。
檢測人員介紹,因?yàn)镾DK能夠收集用戶的短信,以及應(yīng)用安裝信息,一旦用戶有網(wǎng)絡(luò)交易的驗(yàn)證碼被獲取,極有可能造成嚴(yán)重的經(jīng)濟(jì)損失。
雖然SDK只是一個看似普通的插件,但是因?yàn)樗鼘λ械氖謾C(jī)APP具有通用性,很多手機(jī)軟件可能都嵌入了同一個SDK,因此一旦某個SDK竊取用戶個人隱私,將會涉及眾多手機(jī)軟件。
此外,在此次檢測當(dāng)中,除了內(nèi)嵌SDK插件,工作人員還發(fā)現(xiàn)一些知名手機(jī)APP也有收集用戶隱私的現(xiàn)象,涉及酷音鈴聲、手機(jī)鈴聲、鈴聲大全等多款軟件。