央視315曝光超50個App竊取隱私,包括簡訊驗證碼

2020-12-23 科技小司機

7月16號晚間,因疫情而延期的央視「315晚會」播出。

這次315曝光的App竊取隱私問題,比以往更變本加厲一些。晚會爆料以下50多款安卓應用可能在用戶不知情的情況下,偷偷閱讀並上傳用戶簡訊內容,包括網絡交易驗證碼等。

這是相關技術人員在2019年11月調查時獲取的數據,部分軟體版本應該升級了,可能問題也修復了,保險起見我建議還是全部卸載吧,理由我後面會說。

另外有點意思是,這50個App大部分都集成了上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司這兩家開發的SDK,也就是實際上用戶隱私數據是被這兩個SDK的廠商偷偷訪問並上傳伺服器的,可能App開發廠商都不知情,但是不管怎麼樣,用戶是用你的App導致信息洩露的,App該下架的還是要下架,該卸載的還是要卸載。當然,這兩家開發作惡SDK的公司接下來應該是要受到法律制裁的。

其實用戶隱私問題則是老生常談了,甚至這次連熱搜都沒有安排上。所謂蝨子多了不咬,債多了不愁。的確可能是個應用就會想要你的各種權限,定位、網絡、照相等,如果考慮太多,那就只能回到遠古功能機時代了。

那怎麼辦呢?

1、一般的隱私權限也就算了,不用在意太多。比如定位權限啥的。反正App拿到無非就做些定向推送啥的,一般也不會發給某些特定的人,或者說很少有人會對你的位置感興趣。只要別在我跟我女朋友說在加班時把我在會所的位置發給她就行。

但是有個權限一定要特別注意,那就是簡訊讀取權限。在這個大家都記不住密碼,都使用動態驗證碼登錄的年代,驗證簡訊被竊取上傳還是一件非常恐怖的事情。你想像一些,你的手機號肯定早就被人拿到了,如果驗證碼又被偷偷的實時上傳,會是什麼後果?

2、還有一個權限可能也比較重要,那就是相冊的訪問權限,尤其是喜歡用手機記錄各種場景啥都拍下來的人。

在這裡要給iOS14點個讚,iOS14beta版中對相冊訪問的權限控制升級了,能夠設置讓App僅訪問選中的照片,因為有些應用就是跟照片相關的,不開放照片權限就完全沒法用。有了這個功能,你就能夠限制讓App只訪問你允許訪問的照片了。

3、對於一般用戶來說,儘量只安裝大公司開發的應用,尤其是那些不知名的上來就要簡訊權限的App,直接卸載就好。當然,大公司的程式設計師可能也會偷懶,也會犯錯。比如上面50款應用中,也有一些相對知名的應用。為了提高開發效率,不小心集成了一個SDK就中招了。

這是一個概率問題。大公司作惡的成本會更好,動機會更小,作惡的概率也會小一些。另外大公司技術實力也會強一點,即使因為某些需求收集了用戶信息存在了伺服器,被黑客攻破的概率也會小一些。

4、呼籲各大安卓應用市場加強審核,蘋果App Store審核相對嚴格很多,作惡的App就會少很多。最近提交App時還遇到一個非常變態嚴苛的審核條款,兒童類是產品被其他產品隱私保護更加嚴格。雖然給我們開發帶來不少工作量,但還是要給蘋果點個讚。

5、微信小程序是一種不錯的選擇。首先,很多時候沒有必要安裝單獨的App,使用微信小程序減少手機存儲的佔用;其次,微信小程序的接口和權限都是需要向微信申請的,微信平臺會做審核;第三,微信小程序的使用場景是用完即走,用完之後就關閉小程序回到微信聊天頁面了,可以避免忘記關閉App,避免讓App在後臺持續偷窺或者自啟動偷窺。

相關焦點

  • 央視315曝光50多款手機軟體竊取隱私,你的手機中安裝了哪些?
    眾所周知,今年本應於3月15日播出的315晚會,因疫情原因,推遲到了7月16日播出。今年315晚會上,不少企業被央視點名。包括趣頭條內廣告亂象,嗨學網退費難,漢堡王過期麵包做漢堡……除此之外,央視還曝光了手機SDK違規收集用戶個人信息的問題。這裡,有必要先向大家解釋一下什麼是SDK?
  • 315曝光:50多款APP涉嫌內置SDK插件竊取用戶隱私 涉及國美易卡等
    據315晚會報導,2019年11月,上海市消費者權益保護委員會委託第三方公司對一些手機軟體中的SDK插件進行了專門的測試。結果卻發現,上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司兩家公司的SDK插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿蔔商城、紫金普惠等50多款手機軟體。
  • 手機App又背著你幹壞事,央視曝光50餘款App的SDK插件竊取用戶信息
    科技發展至今日,我們的隱私安全依舊無處遁形。315 曝光 50 餘款 App 的竊賊插件昨天,在因疫情遲來的 315 晚會上曝光了一些手機應用中存在第三方 SDK 插件,竊取用戶信息的情況。這些違規插件不僅可以將你的簡訊全部傳走,甚至包括網絡交易驗證碼也不在話下。
  • 央視曝光超50款App裝有竊賊插件 涉國美金融等多家互金公司
    來源:北京商報作者:孟凡霞 劉四紅7月16日,延期播出的2020年「3·15」晚會在央視財經頻道現場直播曝光了其中交易,並點名了載有這一「原罪」的超50多款App。SDK(軟體開發工具包)暗藏玄機,不但讀取用戶隱私信息,竟然還會悄悄儲存、轉移?7月16日,延期播出的2020年「3·15」晚會在央視財經頻道現場直播曝光了其中交易,並點名了載有這一「原罪」的超50多款App。
  • 簡訊驗證碼全部被偷偷傳走:AI公司的SDK被315晚會曝光
    「您的驗證碼是 315716,該驗證碼僅用於身份驗證,請勿洩露給他人使用。」作為一個記不住密碼的人,很多人每天都會受到幾條這樣的簡訊。這條簡訊,應該只有你、發你簡訊的機器以及你的手機有機會看見,其他人看就要經過你的授權。
  • 315晚會網安盤點:SDK竊秘隱私,何以至今無解?
    據315晚會報導,2019年11月,在上海市消費者權益保護委員會委託第三方公司對一些手機軟體中的SDK插件進行測試的時候,就發現一些SDK裡存在的問題。技術人員一共檢測了50多款手機軟體,這些軟體中分別包含了上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司的SDK插件。而這兩個公司的插件,都存在在用戶不知情的情況下,私自竊取用戶隱私信息的問題。
  • 手機 App 又背著你幹「壞事」,央視曝光 50 餘款 App 的...
    315 曝光 50 餘款 App 的竊賊插件昨天,在因疫情遲來的 315 晚會上曝光了一些手機應用中存在第三方 SDK 插件,竊取用戶信息的情況。這些違規插件不僅可以將你的簡訊全部傳走,甚至包括網絡交易驗證碼也不在話下。
  • 繼央視曝光50款APP後,360董事長正式發聲,用戶隱私安全何在?
    在今年遲來的315晚會上,央視曝光了50款APP,共有50款APP存在內置SDK插件,來竊取用戶的隱私。一些閱讀軟體還要獲取用戶的手機定位,手機號碼。應用要求獲取大量的授權,根本就是為了竊取用戶的隱私,進行惡意扣費。如果不給授權的話,就不給用。在被曝光的50款APP中,還有10多款可能被植入病毒,造成手機硬體的損傷。
  • 美的回應:315曝光「美的空調遙控器」APP非官網應用
    7月16日晚,央視3.15晚會期間,提及「一款名為『美的空調遙控器』的應用軟體涉嫌竊取用戶隱私信息」。據報導,技術人員檢測了50多款手機軟體,這些軟體中分別含有上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司兩家公司的SDK插件,這兩個插件都涉及在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑。其中一款名為「美的空調遙控器」的應用軟體亦位列其中。
  • 歷年央視315曝光企業還在傷害你嗎?
    2、「大唐神器」惡意扣費竊取隱私從事手機銷售十多年的張先生近來頻繁遭遇退貨,客戶的理由都是手機出現了惡意扣費的情況。張先生說:「就發現話費突然一下就增多了,無緣無故就扣掉七八十元錢。」手機惡意軟體大唐神器被曝惡意扣費。
  • 央視315曝光完整名單匯總 2020年315曝光名單一覽
    央視315曝光完整名單匯總 2020年315曝光名單一覽 2020年7月16日晚上,央視開啟了一年一度的315
  • 315曝光!這些App偷看並上傳你的隱私,千萬不要用
    不知道大家有沒有看昨晚的315晚會咧。本來每年雷打不動在3月15號舉行的315晚會,因為疫情影響,拖到7月16日才舉行,好在整體進展比較順利。今年是3·15晚會第三十周年,本屆3·15晚會的主題是凝聚力量、共築美好。
  • 莫名收到簡訊驗證碼?小心!
    這種手法利用了一種新型技術「GSM劫持+簡訊嗅探技術」民警介紹,騙子通過這種技術,可實時獲取用戶手機簡訊內容,進而利用各大知名銀行、網站、行動支付APP存在的技術漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等犯罪。
  • 央視一口氣曝光50款惡意軟體,它也上榜了
    遲來的 3.15 晚會(受疫情影響,3.15晚會延期到了7月16號)又繼續曝光了該類現象。根據央視記者的採訪,2019 年 11 月,上海消協委託第三方公司對一些手機 APP 的 SDK 插件進行測試時,發現不少插件暗藏玄機。這裡可能很多狐友不知道什麼是 SDK 。
  • 被315曝光品牌集體回應 2020年3·15曝光完整名單
    【被315曝光品牌集體回應:道歉、調查、被電商平臺下架】7月16日晚,在被央視315晚會點名後,包括漢堡王、趣頭條、通用五菱等公司紛紛發聲回應。其中,漢堡王對過期麵包仍售賣亂象致歉稱,已成立工作組並對曝光餐廳進行停業整頓調查;京東蘇寧天貓平臺下架永亮毛巾...... 截至目前,萬科對精裝房漏水,可諾丹婷美容院對套路推銷暫無回應。
  • 央視315晚會揭多行業內幕:耐克無印良品等公司登「黑榜」
    在被曝光的企業名單中,耐克、MINI、互動百科、無印良品等多家知名品牌閃現其中。  中國網財經記者還注意到,與去年央視315晚會的矛頭多數指向網際網路和移動網際網路企業不同,此屆食品安全和信息保護最受關注。
  • 猜猜看 2015年央視315將曝光哪些企業?
    今天是2015年315日消費者維權日,每年央視的315晚會都會曝光很多企業存在的質量生產問題,對於廣大老百姓和正規企業來說都是好事情
  • 不止曝光黑心企業 央視315晚會點讚:淘寶直播露臉了
    今年的央視315晚會,對黑心企業的曝光一如既往的犀利,包括暗藏廣告貓膩的趣頭條、竊取隱私和敏感信息的手機SDK插件、食品過期和保質期隨意改的漢堡王、變速箱故障的寶駿汽車、退學費難的嗨學網、用敵敵畏養殖海參的養殖場等等。
  • 315說的充電樁能竊取手機隱私是真的嗎?
    昨天不知道小夥伴有沒有看315晚會反正小編看了後,學到了以下知識「 日本有很多好吃的零食,但是部分產自核輻射區,吃了可能變異
  • 又有上市公司栽了,315晚會曝光8大黑料,監管連夜出手
    央視315晚會開播,涉及的A股上市公司有上汽集團、萬科、招商蛇口等。 中國基金報 泰勒 16日晚間,微博熱搜都快被315晚會承包了。