[PConline 資訊]今天(7月16日)的央視315晚會曝光了手機里的部分app存在竊賊插件,這些app中的SDK(插件)暗藏玄機,它能夠?qū)⒂脩舻亩绦磐低瞪蟼?,包括網(wǎng)絡(luò)交易驗證碼。早在2019年11月,上海市消費者權(quán)益保護委員會就委托第三方公司對一些手機軟件中的SDK插件進行了專門的測試,并發(fā)現(xiàn)了這個問題。
SDK,是在手機軟件中提供某種功能或服務(wù)的插件,SDK可能附帶了使其不能在不兼容的許可證下開發(fā)軟件的許可證。許多不法公司借此來偷竊用戶隱私數(shù)據(jù)。
節(jié)目中,技術(shù)人員依據(jù)《信息安全技術(shù) 移動互聯(lián)網(wǎng)應(yīng)用(App)收集個人信息基本規(guī)范》《App違法違規(guī)收集使用個人信息行為認定方法》等相關(guān)規(guī)定,檢測了50多款手機軟件,其中發(fā)現(xiàn)了兩個存在問題的插件:上海氪信信息技術(shù)有限公司和北京招彩旺旺信息技術(shù)有限公司兩家公司的SDK插件。
兩個插件都存在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,這涉及國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿卜商城、紫金普惠等50多款手機app。這些問題app會在會未經(jīng)用戶同意的情況下,收集用戶的聯(lián)系人、短信、 位置、設(shè)備信息等等,其中短信會被全部打包帶走。此外涉事app還包括酷音鈴聲、手機鈴聲、鈴聲大全、菜譜、家長幫、動態(tài)壁紙等多款軟件。