安裝了這50款APP當心了,你的簡訊內容、交易驗證碼可能被傳走!

2020-12-23 百度安全

7月16日晚上,因疫情延期播出的2020央視」315晚會」再次提及手機超限違規收集個人信息的情況。據央視報導,上海市消費者權益保護委員會委託第三方對市場上的APP進行了專門的測試,發現這50餘款APP竟然暗藏」竊賊插件」。

報導指出,技術人員檢測的50餘款APP,分別含有上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司的SDK插件,而這兩個插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,如用戶的通話記錄、聯繫人、簡訊內容、網絡交易的驗證碼等。

技術檢測人員表示,「該插件會讀取這部設備的IMEI、IMSI、運營商信息、電話號碼、簡訊記錄 、通訊錄、應用安裝列表和傳感器信息。」而這些APP裡的SDK來讀取用戶的隱私信息只是第一步,讀取完成後,還會悄悄地將數據傳送到指定的伺服器存儲起來。除了通訊錄、電話號碼這樣的個人隱私,北京招彩旺旺信息技術有限公司的SDK,甚至涉嫌通過菜譜、家長幫、動態壁紙等多款軟體,竊取用戶更加隱私的信息。

檢測人員隨即展示了手機中真實簡訊記錄的示意圖,從示意圖可以清楚看到該條簡訊的下行號碼和內容,如果未經用戶同意,收集用戶的聯繫人、簡訊、位置、設備信息等,一旦用戶有網絡交易的驗證碼被獲取,極有可能造成嚴重的經濟損失。

SDK,是 Software Development Kit 的縮寫,即「軟體開發工具包」。具備強大功能的第三方SDK廣泛應用在大量App的設計開發階段,可以幫助APP縮短開發周期。雖然SDK只是一個看似普通的插件,但是因為它對所有的手機APP具有通用性,很多手機軟體可能都嵌入了同一個SDK,因此一旦某個SDK竊取用戶個人隱私,將會涉及眾多手機軟體。

值得注意的是,從去年年初四部委App治理工作組公布《App違法違規收集使用個人信息自評估指南》,到《App違法違規收集使用個人信息行為認定方法》(徵求意見稿)出臺,監管與治理「規則」已逐漸明確。2019年12月,工信部先後通報兩批涉嫌「侵害用戶權益」的App名單,56款App被指出存在違規收集、使用用戶個人信息等行為,部分App因未能如期按照要求完成整改被依法下架。

同期,公安部組織App違法採集個人信息集中整治行動,依法查處違法違規採集個人信息App共計達到683款,並對100款App進行了下架處理。

2020年1月和5月,國家計算機病毒應急處理中心分別通報了24款和21款App,其中不乏你我常用的知名App因涉嫌超範圍採集個人隱私信息被點名。

截至2019年12月末,我國國內市場上監測到的APP數量為367萬款,分發總量達9502億次。然而,在對齊監管新政的過程中,中小企業大多面臨著政策解讀門檻高、缺乏專業合規檢測團隊、第三方SDK信息不可控、產品設計流程不規範、人員流失快帶來的代碼高風險以及移動應用更新迭代快帶來新的風險等諸多問題。本次315晚會曝光的50餘款隱私不合規APP正是由於使用了第三方不可控SDK造成的。

對此,百度基於內部大量實踐經驗打造了「史賓格安全及隱私合規平臺」,為APP開發者和運營者帶來了一站式的解決方案。在隱私政策文本檢測、APP收集使用個人信息行為檢測、APP用戶權利保障等方面,為APP開發者和運營者提供全面、準確和快捷的隱私合規檢測支持,可實現檢測能力與監管要求的一致性,實現對最新政策要求的全面覆蓋和規則對齊。

同時,面向創業者和中小企業,百度安全還上線了個人信息保護扶持計劃,並專門推出了史賓格安全及隱私合規平臺免費扶持版,免費扶持版提供的服務包括隱私風險項檢測、隱私專項檢測、權限過度收集與使用情況檢測等產品服務。基於市場上最全的第三方SDK隱私檢測能力和特徵庫,對於集成了三方SDK的APP而言,免費扶持版也可實現自動化檢測,輕鬆解決第三方SDK的權限使用不可控的難題。

針對此次 「315晚會」重點通報的招財SDK、氪信SDK,史賓格安全及隱私合規平臺免費扶持版檢測能力可完全覆蓋,並協助開發者、企業快速高效完成APP自查工作。

【福利】現在加入扶持計劃的企業可在一年的計劃期限內獲得對旗下選定的一款App的扶持版使用權限,並支持每天5次的隱私合規檢測

即日起至7月31日,申領扶持版免費(1年使用期),專業版6折。

點擊連結速來領取福利吧:https://iwenjuan.baidu.com/?code=neepv2

相關焦點

  • 你的簡訊、交易驗證碼可被全部傳走!趕緊卸載這些App……
    SDK「竊取」網絡交易驗證碼極可能造成嚴重經濟損失上述插件被稱為SDK(Software Development Kit,軟體開發工具包)。它們可以幫助App高效率、低成本地實現地圖、支付、統計、社交、廣告等一系列功能,同時自身也具備獲取相當一部分設備信息和用戶個人信息的能力。
  • 手機竊賊插件曝光:簡訊可被全部傳走,包括網絡交易驗證碼
    中新經緯客戶端7月16日電 你的簡訊可被全部傳走,包括網絡交易驗證碼,16日,央視財經3·15晚會曝光手機裡的竊賊插件。央視財經介紹,技術人員檢測了50多款手機軟體,這些軟體中分別含有上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司兩家公司的SDK插件,這兩個插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿蔔商城、紫金普惠等50多款手機軟體。
  • 簡訊驗證碼是做什麼用的
    簡訊驗證碼是做什麼用的?現如今簡訊驗證碼是不僅僅是用戶由於驗證身份,也能夠幫助各大網站/app降低了非法註冊、重複註冊等,而且它廣泛應用於電商網站、網上銀行、app軟體等,這樣既能保障個人信息安全,也極大的提高了企業的管理效率,也可以說簡訊驗證碼在我們的生活中起著不可小覷的作用。
  • 莫名收到簡訊驗證碼?小心!
    具體來說是這樣的:一、騙子通過特種設備自動搜索附近的手機號碼,用你的號碼登錄一些網站或應用,然後用「簡訊嗅探技術」攔截這些網站、應用發給你的驗證碼。等你一覺醒來,發現手機裡一大堆驗證碼的時候,你的積蓄已經飛走了……本來,這種技術主要針對2G的GSM信號,但騙子狡猾之處就在於,他們會干擾附近的手機信號,使4G變為2G信號後,再竊取你的簡訊信息
  • 一文淺析簡訊驗證碼基礎規則
    登錄註冊密碼這一部分的功能常常涉及簡訊驗證的規則設定,分享小小乾貨。驗證碼即使不去單獨了解,也會常常在app中用到,驗證碼通常為4位或者6位,其實位數並不是很重要,因為4位隨機數即使用機器去撞也不會短時間也不會撞出來,所以很多新興的app也漸漸捨棄了「傳統的」6位簡訊驗證碼,採用體驗更好的4位驗證碼,在位數的事情上不必糾結。
  • 美的官方回應:美的空調遙控器APP非官方、正追責
    被曝光的APP中有一款名為「美的空調遙控器「,不過美的空調表示這個不是官方應用,目前成立了調查組追查開發者。美的否則聲明稱,央視3.15晚會報導提及「一款名為『美的空調遙控器』的應用軟體涉嫌竊取用戶隱私信息」。我司在此嚴正聲明:這款應用軟體並非美的空調以及美的美居所開發的官方應用軟體。
  • 手機 App 又背著你幹「壞事」,央視曝光 50 餘款 App 的...
    315 曝光 50 餘款 App 的竊賊插件昨天,在因疫情遲來的 315 晚會上曝光了一些手機應用中存在第三方 SDK 插件,竊取用戶信息的情況。這些違規插件不僅可以將你的簡訊全部傳走,甚至包括網絡交易驗證碼也不在話下。
  • 「315」曝美的空調遙控器APP竊取隱私,美的:APP系山寨
    被曝光的應用中有一款名為「美的空調遙控器APP」,@美的空調官方微博 隨後發布聲明表示這不是官方應用,目前成立了調查組追查開發者。我司在此嚴正聲明:這款應用軟體並非美的空調以及美的美居所開發的官方應用軟體。同時,我們已經成立專項打假小組,正在追查軟體開發者,必將追究其法律責任。堅決支持打假,維護消費者權益,保護消費者隱私!根據央視315晚會曝光,2019年11月,上海市消費者權益保護委員會委託第三方公司,對大量手機APP中的SDK插件進行了專門的測試。
  • 驗證碼的重要性,簡訊驗證碼接收和語音接碼平臺優劣的判斷依據
    簡訊驗證碼服務不是今天才有的,根據數據統計,在2013年中國的簡訊驗證服務費用為13億人民幣,而到了2018年,這一數據為69億,根據專家的預計,到2020年這一項費用將高達83億人民幣,龐大數據的背後是眾多商家和客戶對安全和隱私的渴望,市場很龐大,簡訊驗證碼接收平臺優劣的判斷依據是什麼呢?
  • 突然收到多條驗證碼簡訊?一文帶你探究竟
    手機上還出現很多條驗證碼…網友@獨釣寒江雪在網上發帖,稱自己手機凌晨一直在接收驗證碼,接收了100多條,隨後發現支付寶、關聯銀行卡的錢都被轉走了……網友@我有你的本子啊:我昨天也是這樣的,學費全被轉走,現在哭都哭不出來,一萬五千多塊錢不翼而飛
  • 簡訊驗證碼收不到了怎麼辦
    在這時很多人可能都遇到過,我們已經確認點擊過了發送簡訊驗證碼的按鍵,可是手機上卻一直都收不到企信通簡訊平臺的消息,出現了這種情況,我們要怎麼辦?第一種情況,就是運營商可能已經將該手機號碼屏蔽掉了,這種情況之所以會出現,還是源於我們自己,平時在生活中我們經常會收到一些垃圾簡訊,所以有些人為了不會再接收到這些簡訊,會用回復簡訊的方式退訂或向運營商投訴,以此對這些簡訊進行屏蔽。但這樣一來,同時也就把發送簡訊驗證碼的平臺也給屏蔽了,這時就只有聯繫運營商這一辦法才能夠解決。
  • 驗證碼簡訊次數超限是什麼情況
    我們總是會碰到一些很尷尬的局面,網站/APP註冊或者想要更改密碼申請簡訊驗證碼的時候會被提示獲取次數超限的情況,那是什麼原因導致驗證碼接收不到呢?簡訊驗證碼獲取次數超標主要是由以下幾個方面造成的:(1)同一個手機號碼被發送網站或APP的簡訊驗證碼條數,加了限制(2)發送驗證碼的網站或app應用所接入的簡訊接口服務商,對一個手機號碼一天發量簡訊量作了限制;(3)網絡通訊商服務系統異常導致;(4)簡訊網關擁堵或出現異常時會導致已發送的簡訊出現延時或丟失的情況;(5
  • 10分鐘收400條驗證碼簡訊!
    熊女士向記者反映,7月2日晚上,她剛剛完成一筆銀行卡到餘額寶的轉帳,手機就開始收到簡訊,大約6時40分至6時50分的時間裡,她的手機收到400條簡訊,內容全是註冊APP的驗證碼。
  • 華為手機這個設置能防範APP偷讀你的簡訊驗證碼
    當前,線上支付重要的驗證方式之一就是簡訊驗證碼驗證,如果有騙子在異地掌握了帳號信息,但是沒有簡訊驗證,就不能進行操作,而如果騙取了帳號和驗證碼,就會給用戶帶來巨大損失。「驗證碼不要告訴任何人。」也因此成了公安機關和銀行提醒客戶的一條鐵則。但如果獲取你驗證碼的不是「人」,而是機器呢?機器竊取簡訊驗證碼比真人竊取簡訊驗證碼更可怕。
  • ...聊天內容可能「被竊聽」?一次都沒打開的App,卻已向外傳輸數據…
    過於精準的推送內容,讓苑慶攀感覺「後背發涼」。而這並不是苑慶攀一個人的感受。手機用戶 李先生:有的App使用的話就要把通訊錄等信息都授權,我都不知道為什麼要授權這些信息。手機用戶 紀女士:輸入自己的手機號發送驗證碼之類的,第二天或者過幾天就會有不知名的一些電話打進來,推銷一些東西。
  • 手機簡訊驗證碼真的安全嗎?
    如今手機綁定最主要的表現方式就是通過簡訊驗證碼來證明自己的身份,驗證的方式極其簡單便捷,當人們在享受這份簡單便捷的驗證方式時,不由也為簡訊驗證碼來驗證身份信息的方式產生了不信任感。 那麼手機簡訊驗證碼真的安全嗎?  如果說安全的話,沒有什麼是真正的安全的,簡訊驗證碼也不是最安全的驗證身份的方法。
  • 手機簡訊騷擾變種 "轟炸軟體"10分鐘發百餘驗證碼
    近日,北京市民張先生的手機遭遇了驗證碼簡訊「轟炸」,在未進行任何操作的情況下,10分鐘內就收到了百餘條不同網站的驗證碼簡訊。《工人日報》記者調查發現,不少網友遭遇到了同樣情況。  網友「尹傑的2015」發微博稱,僅3分鐘內,他的手機便收到20多家網站的二維碼驗證信息。
  • 帳號密碼+簡訊驗證碼登錄,仍不保險
    昨天,360網際網路安全中心發布了《2014年第二期中國行動支付安全報告》,最重要的內容是對目前安卓平臺上使用率較高的16家銀行的16款手機客戶端的安全性做了一次專業測評。報告告訴我們:你正在使用的銀行手機客戶端沒那麼安全。  16家銀行的最新版APP  安全性測評不過關  「測試的版本都是網上能下載到的最新版的銀行手機客戶端。」
  • 「驗證碼轟炸軟體」網上叫賣 有人手機收百餘驗證碼
    張先生說,自己剛看到的時候還以為是支付寶被人盜用了,剛準備改密碼,緊接著就收到了四五條以106為開頭的驗證碼,「我大概看了下簡訊的內容,發現各類網站什麼樣的都有,而且還有人工語音播報驗證碼的電話打過來,我這才反應過來,我這是被人惡意騷擾了。」  事情並沒有就此結束,在隨後的十分鐘內張先生的手機陸續收到了一百多條各類驗證碼的簡訊,其中還有幾個語音驗證電話。
  • 什麼是簡訊驗證碼?學習手機驗證碼有什麼用?
    相信機不離身的朋友們都收到過簡訊驗證碼,無論手機APP登錄、醫院預約掛號還是轉帳匯款都要通過驗證碼識別身份。舉個最簡單的例子,葫蘆媽常年記不住微信密碼,那麼我會推薦她使用驗證碼登錄。簡單來說,簡訊驗證碼是以簡訊形式接收的,4位或者6位數字的密碼。