3·15曝光:防不勝防 SDK插件正悄悄洩露你的隱私

2020-12-18 PChome電腦之家

日前消息,3·15晚會由於疫情原因延期四個月後終於在昨晚8點正式播出,曝光的黑心廠商涵蓋我們生活的衣食住行各個方面。其中曝光的上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司的SDK插件與我們的生活息息相關,至於為什麼息息相關,閱讀下文你就會明白了。

SDK存在於手機APP中,為其提供某種功能或服務。但是有一些SDK插件並不安全,去年11月,上海市消費者權益保護委員會委託第三方公司對一些手機軟體中的SDK插件進行了專門的測試,發現了其中的問題。

在技術人員檢測的50多款手機軟體中,上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司兩家公司的SDK插件會在用戶不知道的情況下竊取用戶的個人隱私,共涉及50多款手機軟體。個人隱私被竊取會讓我們擔驚受怕,是我們都不願意發生的事,假如有財產損失就非常嚴重了。

此外,據晚會介紹,SDK讀取完用戶的私人信息後,會將數據傳送到指定的伺服器進行存儲。檢測人員表示SDK它會讀取設備的IMEI、IMSI、運營商信息、電話號碼、簡訊記錄 、通訊錄、應用安裝列表和傳感器信息。

手機APP我們每一天都會接觸,在不知情的情況下想必還有不法分子通過APP來竊取我們的消息,讓人防不勝防。我們能做的只有儘量少開APP的獲取權限,避免暴露個人隱私,同時也希望相關部門加大監管力度。

相關焦點

  • 3·15晚會曝光上海氪信、招財旺旺SDK包洩露隱私 後臺上傳交易驗證...
    來源 | 央視7月16日,央視3·15晚會曝光國美易卡、美的空調遙控器、姨媽日曆、銀碼頭等50多款軟體中內嵌的SDK包讀取、上傳用戶隱私問題。技術人員對50多個軟體測試發現,包含上海氪信信息技術有限公司、北京招財旺旺信息技術有限公司的插件,獲取IMEI、電話號碼、通訊錄、簡訊記錄、應用列表等用戶隱私。讀取數據只是第一步,SDK還會悄悄將信息上傳到指定的伺服器存儲起來。上傳的內容,不只是簡單的IMEI信息。
  • 知道麼,Chrome 和火狐瀏覽器插件已造成百萬計用戶隱私洩露
    據國外媒體報導,流行瀏覽器諸如廣告攔截等擴展功能,已經遭利用而讓數以百萬計使用Chrome和火狐(Firefox)的消費者個人數據洩露。遭遇洩露的這些個人數據,不僅涉及他們的瀏覽歷史,而且還包括他們存放在相關網絡公共服務上的納稅申報單、醫療記錄、信用卡信息和其他敏感數據。
  • 1.3億人開房信息被曝光:你忽視的隱私,正被人拿來圈錢
    比如,之前有1.3億人的開房信息被曝光,只要別人想要,只要花上幾百塊錢就能買得到;再比如,有人拿著父母在朋友圈曬孩子的信息,盤算著怎麼把這孩子拐了;今天,我就想說說,在這個獲取信息便捷的今天,你的隱私有多麼地好獲得,它又有多麼重要!
  • 防不勝防!手機 App 又背著你幹「壞事」,央視曝光 50 餘款 App 的...
    315 曝光 50 餘款 App 的竊賊插件昨天,在因疫情遲來的 315 晚會上曝光了一些手機應用中存在第三方 SDK 插件,竊取用戶信息的情況。這些違規插件不僅可以將你的簡訊全部傳走,甚至包括網絡交易驗證碼也不在話下。
  • 央視315曝光:40億騷擾電話撥出,6億用戶隱私洩露
    人工智慧、大數據,登上了今年的央視3.15。一切都與令人不勝其煩的騷擾電話有關。而且,這次央視的曝光讓更多人了解到,給你打騷擾電話的可能根本就不是一個人,而是沒有感情的機器人。最後說說最讓人擔心的隱私洩露大數據。有了機器人,有了逃避打擊的方法,現在還剩下一個問題:究竟把騷擾電話打給誰?一個此前沒有被大規模曝光的設備登場了。探針盒子。
  • 國外聊天軟體被罰50億美元,網際網路時代,中國人還有隱私嗎?
    每一次相關的新聞曝光都會引起一段時間的社交媒體平臺恐慌,人人奔走相告:「XX會洩露你的私人信息,快把照片電話刪了!。」而這次臉書被罰50億也是因為同樣的「罪名」。事件起因是2018年Facebook被爆出現大規模用戶信息洩露,英國一家數據挖掘公司未經臉書許可的情況下收集了多達8700萬條的臉書用戶個人隱私信息。
  • 糖水燕窩曝光者隱私洩露被網暴,以後誰還敢公開維權?
    幾日前,張某發文表示,自己是事件的最大受害者,「從事情最初曝光開始到現在,已經兩個月不敢出門,精神極度抑鬱」,想要辛巴正面向她道歉。辛巴團隊洩露隱私是故意還是無意?更何況,有證據表明,辛巴團隊洩露隱私像是有意為之。我們能看到那場直播中,涉事燕窩品牌方的電話號碼是進行了遮擋處理的,而曝光者的手機號碼卻並未打碼。同樣的展示裡,一個打碼一個卻未打,我們很難相信辛巴團隊不是故意為之。他們具有保護個人隱私的意識,只不過是選擇性地針對了曝光。難怪有網友認為,這是辛巴團隊的「報復」。
  • 【保密微課】你的隱私是如何被手機APP洩露的
    【保密微課】你的隱私是如何被手機APP洩露的 2020-05-27 20:44 來源:澎湃新聞·澎湃號·政務
  • 觀點:Cookie洩露隱私是安全廠商集體失職
    網際網路公司通過Cookie洩露隱私被曝光的同時,安全廠商也該集體反思自己的失職。
  • 防止隱私洩露 安卓系統安全使用技巧盤點
    3、看到危險權限請謹慎安裝涉及到用戶隱私的權限包括,簡訊相關權限、聯繫人權限、地理位置權限、拍照權限以及錄音權限,在安裝應用時應當注意,如果應用本身並不涉及到這些權限:比如一款遊戲,就不要安裝以免用戶隱私洩露。
  • 央視曝光SDK違規搜集個人信息,工信部責成多家應用商店排查
    針對央視「3·15」晚會曝光的SDK違規收集用戶個人信息的問題,7月17日,工業和信息化部信息中心官微發布消息稱,工信部第一時間組織相關單位進行認真核查,對涉事兩家SDK企業進行核查處理;組織第三方檢測機構對曝光使用上述兩家SDK的50餘款App進行技術檢測,對存在問題的APP第一時間啟動下架程序
  • 瀏覽器自動填充存漏洞,可能洩露你的個人隱私
    當你在註冊新帳號,或者填寫收貨地址時,大堆信息是否讓你頭疼?所幸的是,大多數瀏覽器都自帶了的自動填充表單的功能,一秒鐘就能幫你填好所有的所有輸入框。可是,最近一個芬蘭的網頁開發者和黑客 Viljami Kuosmanen 發現了一個自動填寫表單功能重大的潛在安全漏洞,他表示諸如 Chrome、Safari 和 Opera 等瀏覽器,或是 LastPass 這樣帶自動填充功能的瀏覽器插件,都可能會洩露用戶的隱私。
  • 當你無所察覺時,你的個人隱私或許已被洩露
    酒店裡、公寓裡、民宿裡 近年來層出不窮的偷拍事件讓消費者對於住宿隱私安全感到不安而犯罪的手法也防不勝防看來以後去酒店只能自帶帳篷就算防範意識再高也讓人無所遁形那就是個人數據隱私近期美國社交網絡巨頭臉書被爆洩露用戶數據,國內各大平臺利用大數據殺熟。
  • 利用SDK收集個人隱私,工信部責成安卓手機市場下架50款應用
    針對7月16日央視3·15晚會曝光50多款手機應用存在第三方SDK插件,竊取用戶信息的情況,7月17日,工信部發文稱,責成阿里、騰訊、百度、華為、小米、OPPO、vivo、360等國內主要應用商店,第一時間對類似問題進行「地毯式」排查,對發現問題一律第一時間予以下架
  • 李易峰楊洋隱私遭民警親屬洩露 揭明星證件照
    李易峰楊洋隱私洩露帥氣證件照曝光 揭明星素顏證件照鹿晗 圖片來自網絡  日前,網曝如皋市女民警家屬洩露李易峰、楊洋兩位藝人身份證的隱私。李易峰楊洋隱私洩露帥氣證件照曝光 揭明星素顏證件照鹿晗 圖片來自網絡  據悉,日前,網曝如皋市某女民警家屬濫用職權,洩露李易峰、楊洋兩位藝人的隱私,其中包括二人的身份證號、曾用名、
  • 繼央視曝光50款APP後,360董事長正式發聲,用戶隱私安全何在?
    但是這些APP卻存在很多問題,可能在不經意之間就將用戶信息洩露。 在今年遲來的315晚會上,央視曝光了50款APP,共有50款APP存在內置SDK插件,來竊取用戶的隱私。一些閱讀軟體還要獲取用戶的手機定位,手機號碼。
  • 手機竊賊插件曝光:簡訊可被全部傳走,包括網絡交易驗證碼
    中新經緯客戶端7月16日電 你的簡訊可被全部傳走,包括網絡交易驗證碼,16日,央視財經3·15晚會曝光手機裡的竊賊插件。來源:央視財經截圖據央視財經報導,SDK,是在手機軟體中,提供某種功能或服務的插件,2019年11月,上海市消費者權益保護委員會委託第三方公司對一些手機軟體中的SDK插件進行了專門的測試,卻發現一些SDK暗藏玄機。
  • 315曝光!這些App偷看並上傳你的隱私,千萬不要用
    本來每年雷打不動在3月15號舉行的315晚會,因為疫情影響,拖到7月16日才舉行,好在整體進展比較順利。今年是3·15晚會第三十周年,本屆3·15晚會的主題是凝聚力量、共築美好。借著今天這篇文章,小雷也給沒看晚會的小夥伴,分享這次3·15晚會曝光的一些關於網際網路科技企業的問題。手機裡的竊賊插件:你的簡訊可被全部傳走雖然小雷已經寫過不少關於隱私被曝光的文章,咱們已經默認網際網路無隱私這一說法了。
  • Facebook隱私洩露事件繼續發酵 黑客明碼標價出售聊天信息
    2018年對於Facebook來說,是命運多舛的一年,此前曝光的隱私洩露事件如今又在持續發酵。Facebook方面則回應稱,被盜數據很可能是通過惡意瀏覽器插件而獲取的,公司安全性並無問題。公司高管Guy Rosen表示,目前他們已要求瀏覽器公司移除惡意插件:「我們已經與瀏覽器開發商取得聯繫,確保已知的惡意插件不再在其商店中提供下載。
  • 蘋果郵箱疑似洩露,用戶隱私遭曝光,新iPhone信號引起眾議
    文|蝸牛有品今天早上,一則有關蘋果的負面消息瞬間引起大眾高度關注,據路透社爆料:蘋果郵箱疑似被黑客入侵,大量用戶隱私曝光,目前已經約有5億部iPhone遭到攻擊。目前蘋果發言人已經承認有該事件,並宣布會在短時間內更新系統漏洞保護用戶隱私。知名手機取證公司ZecOps發布緊急通告,該漏洞可以被不法粉絲遠程控制,調用竊取知名人士隱私。郵件洩露問題讓iPhone以安全出名的招牌蕩然無存,負責人含糊其辭的回答,讓我們不得不思考用戶的隱私誰負責。