手機竊賊插件曝光:簡訊可被全部傳走,包括網絡交易驗證碼

2020-12-23 中新經緯

中新經緯客戶端7月16日電 你的簡訊可被全部傳走,包括網絡交易驗證碼,16日,央視財經3·15晚會曝光手機裡的竊賊插件。

來源:央視財經截圖

據央視財經報導,SDK,是在手機軟體中,提供某種功能或服務的插件,2019年11月,上海市消費者權益保護委員會委託第三方公司對一些手機軟體中的SDK插件進行了專門的測試,卻發現一些SDK暗藏玄機。

央視財經介紹,技術人員檢測了50多款手機軟體,這些軟體中分別含有上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司兩家公司的SDK插件,這兩個插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿蔔商城、紫金普惠等50多款手機軟體。

來源:央視財經截圖

檢測人員稱:「它會讀取這部設備的IMEI、IMSI、運營商信息、電話號碼、簡訊記錄 、通訊錄、應用安裝列表和傳感器信息。」這些APP裡的SDK來讀取用戶的隱私信息只是第一步,讀取完成後,還會悄悄地將數據傳送到指定的伺服器存儲起來。北京招彩旺旺信息技術有限公司的SDK,甚至涉嫌通過菜譜、家長幫、動態壁紙等多款軟體,竊取用戶更加隱私的信息。

檢測人員指出:「會未經用戶同意,收集用戶的聯繫人、簡訊、位置、設備信息等等。尤其簡訊,簡訊內容被全部傳走,這個是很嚴重的。」因為SDK能夠收集用戶的簡訊,以及應用安裝信息,一旦用戶有網絡交易的驗證碼被獲取,極有可能造成嚴重的經濟損失。

央視財經指出,此外,雖然SDK只是一個看似普通的插件,但是因為它對所有的手機APP具有通用性,很多手機軟體可能都嵌入了同一個SDK,因此一旦某個SDK竊取用戶個人隱私,將會涉及眾多手機軟體。在此次檢測當中除了內嵌SDK插件以外,工作人員還發現一些知名手機APP也有收集用戶隱私的現象,涉及酷音鈴聲、手機鈴聲、鈴聲大全等多款軟體。(中新經緯APP)

相關焦點

  • 你的簡訊、交易驗證碼可被全部傳走!趕緊卸載這些App……
    7月16日晚,因受疫情影響,在延遲四個月播出的315晚會上,央視曝光了App的第三方插件擅自獲取用戶隱私的亂象。據報導,這些插件會在用戶不知情的情況下,讀取電話號碼、簡訊、通訊錄、地理位置等信息,並上傳到自己的伺服器。
  • 安裝了這50款APP當心了,你的簡訊內容、交易驗證碼可能被傳走!
    7月16日晚上,因疫情延期播出的2020央視」315晚會」再次提及手機超限違規收集個人信息的情況。據央視報導,上海市消費者權益保護委員會委託第三方對市場上的APP進行了專門的測試,發現這50餘款APP竟然暗藏」竊賊插件」。
  • 315晚會曝光手機裡的竊賊插件
    315晚會曝光手機裡的竊賊插件 站長之家(ChinaZ.com) 7月16日 消息:在今晚的315晚會上,央視還曝光了手機SDK插件竊取用戶隱私問題。
  • 央視曝光SDK違規搜集個人信息,工信部責成多家應用商店排查
    針對央視「3·15」晚會曝光的SDK違規收集用戶個人信息的問題,7月17日,工業和信息化部信息中心官微發布消息稱,工信部第一時間組織相關單位進行認真核查,對涉事兩家SDK企業進行核查處理;組織第三方檢測機構對曝光使用上述兩家SDK的50餘款App進行技術檢測,對存在問題的APP第一時間啟動下架程序
  • 漢堡王用過期麵包做漢堡,手機軟體用插件竊取驗證碼……央視3·15...
    手機裡的竊賊插件: 你的簡訊可被全部傳走 SDK,是在手機軟體中提供某種功能或服務的插件,2019年11月,上海市消費者權益保護委員會委託第三方公司對一些手機軟體中的SDK插件進行了專門的測試,卻發現一些SDK暗藏玄機。
  • 手機 App 又背著你幹「壞事」,央視曝光 50 餘款 App 的...
    315 曝光 50 餘款 App 的竊賊插件昨天,在因疫情遲來的 315 晚會上曝光了一些手機應用中存在第三方 SDK 插件,竊取用戶信息的情況。這些違規插件不僅可以將你的簡訊全部傳走,甚至包括網絡交易驗證碼也不在話下。
  • 3·15晚會曝光上海氪信、招財旺旺SDK包洩露隱私 後臺上傳交易驗證...
    上海氪信信息技術有限公司、北京招財旺旺信息技術有限公司開發的SDK插件,在後臺讀取電話號碼、通訊錄、簡訊記錄、應用列表等信息的同時,上傳聯繫人、交易驗證碼等數據到第三方伺服器。鐳射財經了解到,某些手機軟體裡暗藏第三方公司提供的SDK包,偷偷在後臺讀取並上傳用戶信息,例如簡訊內容。
  • 簡訊驗證碼是做什麼用的
    簡訊驗證碼在各行業具體應用1、在淘寶/天貓店方面淘寶/天貓店是大家經常網上購物的選擇,當用戶註冊帳號時候就需要簡訊驗證,用戶點擊獲取簡訊驗證碼,只有用戶手機收到簡訊後,用戶按照要求輸入才能正常使用。如果不是本人操作,那麼就沒法使用,有效保障個人帳號安全。
  • 2020年315晚會曝光名單 被曝光產品和點名企業名單
    國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿蔔商城、紫金普惠等50多款手機APP:收集上傳用戶隱私,甚至竊取簡訊驗證碼。  2020年央視315晚會來了!名單曝光後,你對哪個最感興趣?  1.海參「水深」  山東即墨是我國主要海參養殖區域之一。
  • 我的手機為什麼收不到驗證碼簡訊?
    通訊員 俞穎穎 楊壹 首席記者 楊麗紹興新昌的小朱在用外婆手機註冊時,發現手機無法收到驗證碼簡訊。「連著試了很多次,還是沒有收到驗證碼,我懷疑外婆手機被人控制了。」去年8月12日,小朱報了警。紹興市新昌縣公安局網安大隊介入調查,由此揭開一起非法控制計算機案的內幕,打掉一條「薅羊毛」黑色產業鏈,此案涉及全國31個省市、570萬多部老年手機和兒童電話手錶等受侵。手機主板被植入木馬程序民警展開調查,對小朱外婆的手機進行現場測試,發現除了無法收到驗證碼、密碼之類的簡訊外,其餘的簡訊均能正常收發。這太不正常了!
  • 莫名收到簡訊驗證碼?小心!
    這種手法利用了一種新型技術「GSM劫持+簡訊嗅探技術」民警介紹,騙子通過這種技術,可實時獲取用戶手機簡訊內容,進而利用各大知名銀行、網站、行動支付APP存在的技術漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等犯罪。
  • 315晚會曝光的這些手機竊賊軟體你安裝了嗎?
    2020年因疫情原因延期的315晚會終於在7月16日晚間在中國廣播電視總臺播出,此次晚會中對手機某些APP SDK插件竊取用戶個人隱私信息的問題進行了曝光!2019年11月,上海市消費者權益保護委員會委託第三方公司對一些手機軟體中的SDK插件進行了專門的測試,發現一些SDK插件隱藏在APP後,暗藏玄機。
  • 手機簡訊驗證碼真的安全嗎?
    如今手機綁定最主要的表現方式就是通過簡訊驗證碼來證明自己的身份,驗證的方式極其簡單便捷,當人們在享受這份簡單便捷的驗證方式時,不由也為簡訊驗證碼來驗證身份信息的方式產生了不信任感。 那麼手機簡訊驗證碼真的安全嗎?  如果說安全的話,沒有什麼是真正的安全的,簡訊驗證碼也不是最安全的驗證身份的方法。
  • 夜半人靜,手機突然亮了,你收到一條驗證碼簡訊……
    我們先來說說它是怎麼實現的吧有一個特點請大家記住當你的手機連續莫名奇妙收到驗證碼時你會發現手機的信號在4G與2G間瘋狂切換這是因為驗證碼簡訊使用的是明文傳輸在GSM另外一種更高級一點的辦法,是再用一個4G偽基站,欺騙手機,「4G網絡不能用了啊,到我這個2G網絡來吧」,於是手機就乖乖的過去了。
  • 被315曝光品牌集體回應 2020年3·15曝光完整名單
    【被315曝光品牌集體回應:道歉、調查、被電商平臺下架】7月16日晚,在被央視315晚會點名後,包括漢堡王、趣頭條、通用五菱等公司紛紛發聲回應。其中,漢堡王對過期麵包仍售賣亂象致歉稱,已成立工作組並對曝光餐廳進行停業整頓調查;京東蘇寧天貓平臺下架永亮毛巾...... 截至目前,萬科對精裝房漏水,可諾丹婷美容院對套路推銷暫無回應。
  • 什麼是簡訊驗證碼?學習手機驗證碼有什麼用?
    相信機不離身的朋友們都收到過簡訊驗證碼,無論手機APP登錄、醫院預約掛號還是轉帳匯款都要通過驗證碼識別身份。舉個最簡單的例子,葫蘆媽常年記不住微信密碼,那麼我會推薦她使用驗證碼登錄。簡單來說,簡訊驗證碼是以簡訊形式接收的,4位或者6位數字的密碼。
  • 今年央視3.15晚會曝光了誰?(完整名單曝光)
    內容包括:1.海參「水深」;2.「過期」的漢堡王;3.毛巾的正反面;4.沒完沒了的變速箱故障;5.精裝修還是「驚」裝修;6.套路推銷,插翅難逃;7.趣頭條廣告藏貓膩;8.手機裡的竊賊插件;9.嗨學網退費為何這麼難?海參水「深」!