當前位置:律師網大全 - 註冊公司 - 用戶的網上交易驗證碼會被SDK竊取有哪些安全隱患?

用戶的網上交易驗證碼會被SDK竊取有哪些安全隱患?

根據《信息安全技術移動互聯網應用程序(App)收集個人信息基本規範》和《App非法收集和使用個人信息的識別方法》,技術人員對50余款手機軟件進行了檢測,這些軟件分別含有上海克瑞信信息技術有限公司和北京蔡照旺旺信息技術有限公司的SDK插件,在用戶不知情的情況下,暗中竊取用戶隱私的嫌疑涉及國美易卡、遙控器、最強手電筒、全能遙控器、91極速購、天天回收、閃送、蘿蔔商城、紫金普惠等50余種手機軟件。

檢查員:它會讀取這個設備的IMEI,IMSI,運營商信息,電話號碼,短信記錄,通訊錄,應用安裝列表,傳感器信息,這些都屬於用戶的隱私,它會讀取。

這些app中的SDK只是讀取用戶隱私信息的第壹步。讀取後,數據會悄悄地轉移到指定的服務器上存儲。除了電話號碼、通訊錄等個人隱私,北京蔡照旺旺信息技術有限公司的SDK甚至涉嫌通過菜譜、父母幫、動態壁紙等各種軟件竊取用戶更多隱私信息。

測試人員:會收集用戶的聯系方式、短信、位置、設備信息等。未經用戶同意。尤其是短信,內容都是逝去的,非常嚴重。這是我手機裏存在的真實短信記錄。它的下行號是誰,它的短信內容是什麽,都可以看得壹清二楚。另外,雖然SDK只是壹個看似普通的插件,但是由於它對所有手機app都是通用的,所以很多手機軟件都可能被嵌入到同壹個SDK中,所以壹旦某個SDK竊取了用戶的個人隱私,就會涉及到很多手機軟件。?

  • 上一篇:應屆畢業生去天使輪公司怎麽樣?
  • 下一篇:有人知道國內哪家做線性模塊比較成熟嗎?我們公司需要采購壹批,急~ ~ ~
  • copyright 2024律師網大全