安裝了這50款APP當心了,你的簡訊內容、交易驗證碼可能被傳走!

2021-01-09 百度安全

7月16日晚上,因疫情延期播出的2020央視」315晚會」再次提及手機超限違規收集個人信息的情況。據央視報導,上海市消費者權益保護委員會委託第三方對市場上的APP進行了專門的測試,發現這50餘款APP竟然暗藏」竊賊插件」。

報導指出,技術人員檢測的50餘款APP,分別含有上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司的SDK插件,而這兩個插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,如用戶的通話記錄、聯繫人、簡訊內容、網絡交易的驗證碼等。

技術檢測人員表示,「該插件會讀取這部設備的IMEI、IMSI、運營商信息、電話號碼、簡訊記錄 、通訊錄、應用安裝列表和傳感器信息。」而這些APP裡的SDK來讀取用戶的隱私信息只是第一步,讀取完成後,還會悄悄地將數據傳送到指定的伺服器存儲起來。除了通訊錄、電話號碼這樣的個人隱私,北京招彩旺旺信息技術有限公司的SDK,甚至涉嫌通過菜譜、家長幫、動態壁紙等多款軟體,竊取用戶更加隱私的信息。

檢測人員隨即展示了手機中真實簡訊記錄的示意圖,從示意圖可以清楚看到該條簡訊的下行號碼和內容,如果未經用戶同意,收集用戶的聯繫人、簡訊、位置、設備信息等,一旦用戶有網絡交易的驗證碼被獲取,極有可能造成嚴重的經濟損失。

SDK,是 Software Development Kit 的縮寫,即「軟體開發工具包」。具備強大功能的第三方SDK廣泛應用在大量App的設計開發階段,可以幫助APP縮短開發周期。雖然SDK只是一個看似普通的插件,但是因為它對所有的手機APP具有通用性,很多手機軟體可能都嵌入了同一個SDK,因此一旦某個SDK竊取用戶個人隱私,將會涉及眾多手機軟體。

值得注意的是,從去年年初四部委App治理工作組公布《App違法違規收集使用個人信息自評估指南》,到《App違法違規收集使用個人信息行為認定方法》(徵求意見稿)出臺,監管與治理「規則」已逐漸明確。2019年12月,工信部先後通報兩批涉嫌「侵害用戶權益」的App名單,56款App被指出存在違規收集、使用用戶個人信息等行為,部分App因未能如期按照要求完成整改被依法下架。

同期,公安部組織App違法採集個人信息集中整治行動,依法查處違法違規採集個人信息App共計達到683款,並對100款App進行了下架處理。

2020年1月和5月,國家計算機病毒應急處理中心分別通報了24款和21款App,其中不乏你我常用的知名App因涉嫌超範圍採集個人隱私信息被點名。

截至2019年12月末,我國國內市場上監測到的APP數量為367萬款,分發總量達9502億次。然而,在對齊監管新政的過程中,中小企業大多面臨著政策解讀門檻高、缺乏專業合規檢測團隊、第三方SDK信息不可控、產品設計流程不規範、人員流失快帶來的代碼高風險以及移動應用更新迭代快帶來新的風險等諸多問題。本次315晚會曝光的50餘款隱私不合規APP正是由於使用了第三方不可控SDK造成的。

對此,百度基於內部大量實踐經驗打造了「史賓格安全及隱私合規平臺」,為APP開發者和運營者帶來了一站式的解決方案。在隱私政策文本檢測、APP收集使用個人信息行為檢測、APP用戶權利保障等方面,為APP開發者和運營者提供全面、準確和快捷的隱私合規檢測支持,可實現檢測能力與監管要求的一致性,實現對最新政策要求的全面覆蓋和規則對齊。

同時,面向創業者和中小企業,百度安全還上線了個人信息保護扶持計劃,並專門推出了史賓格安全及隱私合規平臺免費扶持版,免費扶持版提供的服務包括隱私風險項檢測、隱私專項檢測、權限過度收集與使用情況檢測等產品服務。基於市場上最全的第三方SDK隱私檢測能力和特徵庫,對於集成了三方SDK的APP而言,免費扶持版也可實現自動化檢測,輕鬆解決第三方SDK的權限使用不可控的難題。

針對此次 「315晚會」重點通報的招財SDK、氪信SDK,史賓格安全及隱私合規平臺免費扶持版檢測能力可完全覆蓋,並協助開發者、企業快速高效完成APP自查工作。

【福利】現在加入扶持計劃的企業可在一年的計劃期限內獲得對旗下選定的一款App的扶持版使用權限,並支持每天5次的隱私合規檢測。

即日起至7月31日,申領扶持版免費(1年使用期),專業版6折。

點擊連結速來領取福利吧:https://iwenjuan.baidu.com/?code=neepv2

相關焦點

  • 手機竊賊插件曝光:簡訊可被全部傳走,包括網絡交易驗證碼
    中新經緯客戶端7月16日電 你的簡訊可被全部傳走,包括網絡交易驗證碼,16日,央視財經3·15晚會曝光手機裡的竊賊插件。央視財經介紹,技術人員檢測了50多款手機軟體,這些軟體中分別含有上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司兩家公司的SDK插件,這兩個插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿蔔商城、紫金普惠等50多款手機軟體。
  • 靠譜的簡訊驗證碼平臺如何選擇
    目前各種網際網路產品都需要簡訊驗證碼,無論是移動app還是pc端網際網路產品,都有發送簡訊驗證碼的功能應用場景需求,選擇一個靠譜的簡訊驗證碼平臺是保證簡訊驗證碼發送速度以及到達率的前提,那麼如何選擇一個靠譜的簡訊驗證碼平臺呢?
  • 什麼是簡訊驗證碼?
    什麼是簡訊驗證碼?一般是企業商家為用戶提供的一個用於註冊、驗證等的安全憑證,通常以數字或字母形式發送到用戶手機上,如在銀行網站、訂票網站、學習網站、電商網站、app等行業都有使用。4、信息變更【xx網站】尊敬的用戶,您改綁手機驗證碼是:148790,有效期為三分鐘,如非本人操作,可不用理會。5、登錄異常【xx企業】尊敬的用戶,你在x月x日16點55分登陸xx裝修網站異常,請及時修改登錄密碼!
  • 電信開放平臺發布全免費全網簡訊驗證碼API
    時下,移動網際網路電子商務市場蓬勃發展,電商戰火由Web站點燃燒到了app應用市場,激烈角逐的背後,有一個非常重要的用戶體驗節點是交易操作的安全性,簡訊驗證碼技術的普及為改善這一核心環節提供了保障。簡訊驗證碼,作為驗證碼校驗技術的一種方式,有效防止了某一個特定用戶用特定程序暴力破解方式進行不斷的訂單交易嘗試,簡訊驗證碼交互模式的存在有效增強了移動網際網路應用商店訂單交易的安全性。
  • 驗證碼的重要性,簡訊驗證碼接收和語音接碼平臺優劣的判斷依據
    簡訊驗證碼服務不是今天才有的,根據數據統計,在2013年中國的簡訊驗證服務費用為13億人民幣,而到了2018年,這一數據為69億,根據專家的預計,到2020年這一項費用將高達83億人民幣,龐大數據的背後是眾多商家和客戶對安全和隱私的渴望,市場很龐大,簡訊驗證碼接收平臺優劣的判斷依據是什麼呢?
  • 自動複製簡訊驗證碼的神器
    不過,遺憾的是這項功能並沒有成為所有安卓ROM的標配,今天,筆者就來為大家介紹一款安卓平臺上複製驗證碼的神器,讓沒有這項功能的ROM也能自動複製簡訊驗證碼!驗證碼複製器軟體版本:1.0.7Android軟體立即查看這款工具的名字就叫做「驗證碼複製器」,非常的簡單直接。它來自於個人開發者,而且還是開源的,權限請求也非常克制,可以說是完全不流氓了。
  • 1069簡訊驗證碼通道是什麼意思
    ,這些驗證碼基本都是通過1069簡訊驗證碼通過發出的。    1069簡訊驗證碼通道是什麼意思  簡訊驗證碼接口實際上就是一些企業給自己的網站或者是APP軟體客戶端接入簡訊驗證碼功能  對於專業人士來說,簡訊驗證碼接口通道的對接實際上非常簡單,程式設計師只需要在發送簡訊的地方添加接口、輸入參數即可,而對於外行人來說,簡訊驗證碼接口通道無疑是高大上的存在,一旦處理不好就會讓自己的簡訊驗證無法使用。對此簡訊驗證碼平臺業內人士也建議,企業商家最好找正規的供應商,在選擇1069簡訊驗證碼平臺的時候不要貪便宜,不要選擇一些無渠道無資質的小提供商,以免企業商家白白花錢。
  • 簡訊驗證碼絕對安全嗎?
    如今智慧型手機已經成為我們最離不開的工具了,隨著微信等即時通訊應用的發展普及,似乎手機固有的打電話、簡訊功能越來越少用了。不過,手機卡依然是為手機提供數據網絡服務的必備品,在沒有WiFi的情況下就如汽車的燃油一般。不久前,我們介紹了和手機SIM卡相關的內容,而作為產生時間很久的手機號碼,關於它的各種內容,你都了解嗎?
  • 你的聊天內容可能「被...
    現在,我們手機中都安裝了各種應用,也就是各種App,的確方便了我們的工作、生活,但是也獲取了我們大量的個人信息。一些App的推送能「精準」到你在想什麼,它就給你推送什麼。App的這種「正合我意」是怎麼實現的?個人信息安全有沒有風險呢?
  • 兩分鐘收到數百驗證碼?網購差評遭「簡訊轟炸」 舉證成難題
    日前,北京市民趙先生手機上突然收到大量驗證碼簡訊,為了避免可能的風險,他選擇了第一時間聯繫銀行,將自己的銀行卡暫時凍結。從趙先生提供的手機截屏上可以看到,包括酒店、保險、銀行、運營商等在內的大量網站註冊驗證碼簡訊被發到手機上,「我從沒有註冊過這些網站,很多甚至以前都沒聽說過。」
  • 雪豹雲I簡訊驗證碼平臺收費越高,通道穩定性越好?
    手機簡訊驗證碼是通過發送驗證碼到手機的一種有效的驗證碼系統,不管是各大銀行的網上銀行,還是企業的網站、APP應用,再或者是硬體系統中,都需要藉助簡訊驗證碼來確保運營的穩定安全性,可滿足不同行業的需求。1、在各種網站及APP應用中,手機簡訊驗證碼的作用主要體現在以下幾個方面:在用戶註冊時,確保註冊用戶身份的真實性,需要藉助手機簡訊驗證碼進行手機號碼的真實性驗證;在用戶忘記帳號密碼的時候,需要通過接受簡訊驗證碼的形式,幫助用戶找回密碼;當用戶想要變更帳戶信息的時候,比如說各方面的支付密碼等,只有通過簡訊驗證碼的形式,確定操作者為用戶本人
  • 雪豹雲I網站如何實現簡訊驗證碼功能,原理是什麼?
    目前90%以上的網站註冊都需要用戶填寫手機號碼,通過簡訊驗證碼身份驗證方可註冊成功。網站的簡訊驗證碼功能是如何實現,原理是什麼呢?相信不少用戶對此感興趣。其實簡訊驗證碼的功能實現很簡單,流程大致如下:1、用戶提交手機號碼,點擊「獲取簡訊驗證碼」;2、網站按照寫好的程序規則,隨機生成一個6位數字,然後通過調用第三方簡訊驗證碼接口進行傳輸(主要有HTTP接口和webservice);3、第三方簡訊驗證碼接口判定內容通過審核,向三大運營商網關發送請求指令
  • 多維雲通信-手機簡訊驗證碼平臺首選
    而在不斷的發展過程中,有一重要領域登上舞臺,就是簡訊驗證碼服務。無論是像中國移動、聯通、電信這三大通訊企業,還是支付寶、噹噹這一類的消費購物軟體,又或是一些娛樂網站、APP,都有一些功能需要有安全保障,最普遍的形式,就是發送簡訊驗證碼,簡訊驗證碼這一業務實施的安全性不僅可以為第三方平臺提供信譽保障,更避免了許多用戶發生經濟財產的損失,是許多第三方平臺功能成功運營的關鍵,所以,第三方更願意選擇對簡訊驗證碼服務能夠提供絕對安全保障的合作夥伴。
  • 簡訊驗證碼接收平臺的意義以及好處都有哪些
    就現在的網絡時代來說,絕大部分人群已經都接觸到了簡訊接收驗證碼的情況。比如我們在登錄一些帳號或者修改一些密碼以及註冊一些新的帳號的時候只要我們點擊發送驗證碼到自己的手機然後在相應位置輸入平臺發送過來的簡訊驗證碼即可進入到下一步的操作。
  • 「簡訊保管箱」易被利用 收大量驗證簡訊要小心
    7月1日,當他正在家中玩電腦時,意外收到了一條「簡訊保管箱」業務的訂購簡訊。他立即聯繫客服,取消了這項業務,但之後他的手機又再次收到了「簡訊保管箱」業務的訂購簡訊。無奈之下,他修改了手機號碼的密碼。緊接著,他就收到了數十條來自各個消費網站發來的簡訊,裡面是各種「簡訊驗證碼」,同時他發現銀行卡被不法分子盜刷。  「簡訊保管箱」是一種源自功能機時代的簡訊託管服務。
  • 單機遊戲app下載安裝
    找單機遊戲app下載安裝去哪裡?那就來18183遊戲庫! 朋友,你在找單機遊戲app嗎?那你可絕對不能錯過BT手遊APP這款軟體哦!裡面BT單機手機遊戲多的是,更重要的是福利超多,不少遊戲免氪金!絕對夠良心!而且遊戲下載速度快到超乎你想像!不好用來打我!
  • 詐騙簡訊再次升級 喜帖簡訊連結暗藏盜號木馬
    有人發簡訊邀請你喝喜酒,卻又不說自己是誰。昨天(7月7日),讀者郭先生收到了這樣一條簡訊,在簡訊最後還附有一個連結。郭先生點開後發現是讓自己安裝一個程序,他立即起了疑心。巧合的是,他的許多同事也同時收到了這樣一條簡訊。難道真有人請他們喝喜酒嗎?記者採訪了解到,這樣的簡訊是升級後的騙局,目的是套取你的信息。
  • 推薦幾款實用又有趣的手機app,看看你手機裡有幾款
    手機app廣泛的開發和使用,其各種各樣的功能方便了人們的生活, 但也有很多有用的軟體可能還沒有被你發覺,下面就給大家推薦幾款我在用的既實用又有趣的app吧。1:Alarmy這是一個奇特的鬧鐘工具APP,可以稱之為"阿喇迷鬧鐘",這款鬧鐘是非常折磨人的,我們想要關掉它只有兩個辦法,一是去睡前拍照的地方再進行拍張照片,這樣它就會停下,二是搖擺手機50下,這對於起床困難戶來說都是很折磨人的,但也是最有效地鬧鐘。
  • 谷歌收緊安卓APP訪問電話/簡訊的權限:非默認應用不予放行
    Play商店已經更新上線了新的開發者條款,能夠調取電話和簡訊的APP必須是默認應用。比如,你安裝了Facebook Messenger,只有將其設為默認簡訊程序後,它才有權讀取簡訊息。否則,即便是在安裝時不小心給了權限,在閒置狀態或者簡訊正被佔用時,也無權監控簡訊。
  • 12306網站驗證碼遭拍磚 「驗證碼」本意是安全不是麻煩
    在線識別文本是指,用戶根據網頁提供的文本內容,進行識別,這些文本可能有扭曲變形,可能被背景圖片遮擋。而線下識別文本是指,識別碼通過其他通信方式,例如手機、email等,傳輸到用戶端,需要用戶識別後填寫到網頁中。  語音驗證碼主要以語音播報的形式將識別碼播送給用戶,可能有背景雜音或幹擾,這種驗證方式尤其適合盲人或弱視人群。  圖像驗證碼又可以細分為靜止圖像或視頻驗證碼。