手機竊賊插件曝光:簡訊可被全部傳走,包括網絡交易驗證碼

2021-01-09 中新經緯

中新經緯客戶端7月16日電 你的簡訊可被全部傳走,包括網絡交易驗證碼,16日,央視財經3·15晚會曝光手機裡的竊賊插件。

來源:央視財經截圖

據央視財經報導,SDK,是在手機軟體中,提供某種功能或服務的插件,2019年11月,上海市消費者權益保護委員會委託第三方公司對一些手機軟體中的SDK插件進行了專門的測試,卻發現一些SDK暗藏玄機。

央視財經介紹,技術人員檢測了50多款手機軟體,這些軟體中分別含有上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司兩家公司的SDK插件,這兩個插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿蔔商城、紫金普惠等50多款手機軟體。

來源:央視財經截圖

檢測人員稱:「它會讀取這部設備的IMEI、IMSI、運營商信息、電話號碼、簡訊記錄 、通訊錄、應用安裝列表和傳感器信息。」這些APP裡的SDK來讀取用戶的隱私信息只是第一步,讀取完成後,還會悄悄地將數據傳送到指定的伺服器存儲起來。北京招彩旺旺信息技術有限公司的SDK,甚至涉嫌通過菜譜、家長幫、動態壁紙等多款軟體,竊取用戶更加隱私的信息。

檢測人員指出:「會未經用戶同意,收集用戶的聯繫人、簡訊、位置、設備信息等等。尤其簡訊,簡訊內容被全部傳走,這個是很嚴重的。」因為SDK能夠收集用戶的簡訊,以及應用安裝信息,一旦用戶有網絡交易的驗證碼被獲取,極有可能造成嚴重的經濟損失。

央視財經指出,此外,雖然SDK只是一個看似普通的插件,但是因為它對所有的手機APP具有通用性,很多手機軟體可能都嵌入了同一個SDK,因此一旦某個SDK竊取用戶個人隱私,將會涉及眾多手機軟體。在此次檢測當中除了內嵌SDK插件以外,工作人員還發現一些知名手機APP也有收集用戶隱私的現象,涉及酷音鈴聲、手機鈴聲、鈴聲大全等多款軟體。(中新經緯APP)

相關焦點

  • 安裝了這50款APP當心了,你的簡訊內容、交易驗證碼可能被傳走!
    7月16日晚上,因疫情延期播出的2020央視」315晚會」再次提及手機超限違規收集個人信息的情況。據央視報導,上海市消費者權益保護委員會委託第三方對市場上的APP進行了專門的測試,發現這50餘款APP竟然暗藏」竊賊插件」。
  • 什麼是簡訊驗證碼?
    歡迎註冊xx裝修設計網會員,註冊驗證碼為:145675,有效期3分鐘。3、忘記密碼【xx網站】尊敬的用戶,您的手機找回密碼驗證碼是:158369,有效期為三分鐘,如非本人操作,可不用理會。4、信息變更【xx網站】尊敬的用戶,您改綁手機驗證碼是:148790,有效期為三分鐘,如非本人操作,可不用理會。5、登錄異常【xx企業】尊敬的用戶,你在x月x日16點55分登陸xx裝修網站異常,請及時修改登錄密碼!
  • 2020年315晚會曝光名單 被曝光產品和點名企業名單
    國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿蔔商城、紫金普惠等50多款手機APP:收集上傳用戶隱私,甚至竊取簡訊驗證碼。  2020年央視315晚會來了!名單曝光後,你對哪個最感興趣?  1.海參「水深」  山東即墨是我國主要海參養殖區域之一。
  • 靠譜的簡訊驗證碼平臺如何選擇
    目前各種網際網路產品都需要簡訊驗證碼,無論是移動app還是pc端網際網路產品,都有發送簡訊驗證碼的功能應用場景需求,選擇一個靠譜的簡訊驗證碼平臺是保證簡訊驗證碼發送速度以及到達率的前提,那麼如何選擇一個靠譜的簡訊驗證碼平臺呢?
  • 雪豹雲I簡訊驗證碼平臺收費越高,通道穩定性越好?
    手機簡訊驗證碼是通過發送驗證碼到手機的一種有效的驗證碼系統,不管是各大銀行的網上銀行,還是企業的網站、APP應用,再或者是硬體系統中,都需要藉助簡訊驗證碼來確保運營的穩定安全性,可滿足不同行業的需求。1、在各種網站及APP應用中,手機簡訊驗證碼的作用主要體現在以下幾個方面:在用戶註冊時,確保註冊用戶身份的真實性,需要藉助手機簡訊驗證碼進行手機號碼的真實性驗證;在用戶忘記帳號密碼的時候,需要通過接受簡訊驗證碼的形式,幫助用戶找回密碼;當用戶想要變更帳戶信息的時候,比如說各方面的支付密碼等,只有通過簡訊驗證碼的形式,確定操作者為用戶本人
  • 1069簡訊驗證碼通道是什麼意思
    ,這些驗證碼基本都是通過1069簡訊驗證碼通過發出的。    1069簡訊驗證碼通道是什麼意思  簡訊驗證碼接口實際上就是一些企業給自己的網站或者是APP軟體客戶端接入簡訊驗證碼功能,從而實現用戶註冊時觸發驗證的一種方式,這種方式能夠保證註冊用戶手機的正確性,用於核實身份避免帳號被盜。
  • 多維雲通信-手機簡訊驗證碼平臺首選
    而在不斷的發展過程中,有一重要領域登上舞臺,就是簡訊驗證碼服務。無論是像中國移動、聯通、電信這三大通訊企業,還是支付寶、噹噹這一類的消費購物軟體,又或是一些娛樂網站、APP,都有一些功能需要有安全保障,最普遍的形式,就是發送簡訊驗證碼,簡訊驗證碼這一業務實施的安全性不僅可以為第三方平臺提供信譽保障,更避免了許多用戶發生經濟財產的損失,是許多第三方平臺功能成功運營的關鍵,所以,第三方更願意選擇對簡訊驗證碼服務能夠提供絕對安全保障的合作夥伴。
  • 手機號碼大揭秘:11位數字代表什麼?簡訊驗證碼絕對安全嗎?
    如今智慧型手機已經成為我們最離不開的工具了,隨著微信等即時通訊應用的發展普及,似乎手機固有的打電話、簡訊功能越來越少用了。不過,手機卡依然是為手機提供數據網絡服務的必備品,在沒有WiFi的情況下就如汽車的燃油一般。不久前,我們介紹了和手機SIM卡相關的內容,而作為產生時間很久的手機號碼,關於它的各種內容,你都了解嗎?
  • 簡訊驗證碼接收平臺的意義以及好處都有哪些
    就現在的網絡時代來說,絕大部分人群已經都接觸到了簡訊接收驗證碼的情況。比如我們在登錄一些帳號或者修改一些密碼以及註冊一些新的帳號的時候只要我們點擊發送驗證碼到自己的手機然後在相應位置輸入平臺發送過來的簡訊驗證碼即可進入到下一步的操作。
  • 雪豹雲I網站如何實現簡訊驗證碼功能,原理是什麼?
    目前90%以上的網站註冊都需要用戶填寫手機號碼,通過簡訊驗證碼身份驗證方可註冊成功。網站的簡訊驗證碼功能是如何實現,原理是什麼呢?相信不少用戶對此感興趣。其實簡訊驗證碼的功能實現很簡單,流程大致如下:1、用戶提交手機號碼,點擊「獲取簡訊驗證碼」;2、網站按照寫好的程序規則,隨機生成一個6位數字,然後通過調用第三方簡訊驗證碼接口進行傳輸(主要有HTTP接口和webservice);3、第三方簡訊驗證碼接口判定內容通過審核,向三大運營商網關發送請求指令
  • 驗證碼的重要性,簡訊驗證碼接收和語音接碼平臺優劣的判斷依據
    首先如果沒有驗證碼,我們在綁定手機號的時候,根本無法辨別是不是自己的手機號註冊的,真實性和安全性會大打折扣,因為我們的手機卡都是實名的,如果用我們的手機號註冊一些非法app那麼我們豈不是也要跟著遭殃,驗證碼還是很多商家喜歡的,比如說咱們的美團、支付寶等幾個大型的app,軟體商家都會進行「邀好友領現金」的活動,如果這個時候隨便一個手機號都可以註冊
  • 電信開放平臺發布全免費全網簡訊驗證碼API
    時下,移動網際網路電子商務市場蓬勃發展,電商戰火由Web站點燃燒到了app應用市場,激烈角逐的背後,有一個非常重要的用戶體驗節點是交易操作的安全性,簡訊驗證碼技術的普及為改善這一核心環節提供了保障。簡訊驗證碼,作為驗證碼校驗技術的一種方式,有效防止了某一個特定用戶用特定程序暴力破解方式進行不斷的訂單交易嘗試,簡訊驗證碼交互模式的存在有效增強了移動網際網路應用商店訂單交易的安全性。
  • 兩分鐘收到數百驗證碼?網購差評遭「簡訊轟炸」 舉證成難題
    「您好,我的手機帳戶疑似被黑了,麻煩幫我緊急凍結銀行卡!」日前,北京市民趙先生手機上突然收到大量驗證碼簡訊,為了避免可能的風險,他選擇了第一時間聯繫銀行,將自己的銀行卡暫時凍結。從趙先生提供的手機截屏上可以看到,包括酒店、保險、銀行、運營商等在內的大量網站註冊驗證碼簡訊被發到手機上,「我從沒有註冊過這些網站,很多甚至以前都沒聽說過。」趙先生對中國搜索表示,「前後一共收到124條驗證碼簡訊,當時感覺手機都有些發燙了。」
  • 「簡訊保管箱」易被利用 收大量驗證簡訊要小心
    原標題:「簡訊保管箱」易被利用 收大量驗證簡訊要小心   福州新聞網7月17日訊(福州晚報首席記者江海)使用「簡訊保管箱」業務,居然導致銀行卡被盜。昨日,360手機安全中心發布2015年手機安全橙色預警,針對「簡訊保管箱」業務以及手機用戶提出安全建議。
  • 自動複製簡訊驗證碼的神器
    不過,遺憾的是這項功能並沒有成為所有安卓ROM的標配,今天,筆者就來為大家介紹一款安卓平臺上複製驗證碼的神器,讓沒有這項功能的ROM也能自動複製簡訊驗證碼!驗證碼複製器軟體版本:1.0.7Android軟體立即查看這款工具的名字就叫做「驗證碼複製器」,非常的簡單直接。它來自於個人開發者,而且還是開源的,權限請求也非常克制,可以說是完全不流氓了。
  • 詐騙簡訊再次升級 喜帖簡訊連結暗藏盜號木馬
    3月12日下午4點,方先生收到了請喝喜酒的簡訊,出於好奇他點開了連結,卻什麼都沒有顯示。當晚7點,他收到了銀行發來的簡訊,稱他名下的一張銀行卡消費了4000元。隨後,他又陸陸續續收到銀行發來的多條轉款信息,半小時內,卡裡的錢被轉走了數萬元。而後,警方破譯了方先生收到的簡訊連結,發現是一個木馬病毒。當方先生點擊該連結後,木馬病毒會自動植入他的手機裡,並獲取手機的通訊錄及簡訊。
  • 一條簡訊一夜之間傾家蕩產,高度警惕!
    當小許正在琢磨驗證碼是什麼時,他又收到了一條來自中國移動客服10086的簡訊,內有驗證碼數字。按照常規思維,小許將「取消+驗證碼」發過去。小許卻驚訝地發現,自己的手機徹底無服務了。隨後,在有無線網絡連接情況下,小許給手機充值150元,然而依然顯示無服務。這就是麻煩的開始。
  • 視頻簡訊大爆發!視頻簡訊發送要注意哪些點?
    製作視頻或者圖片的時候,建議按照手機的長寬比進行製作,如:長:寬=8:5,這樣更符合手機瀏覽,相對的用戶體驗更佳。  二、接收者手機號碼  發送視頻簡訊需要知道用戶手機號碼,就像發送簡訊一樣。目前的簡訊驗證碼是獲取會員用戶手機號最好的方式之一,除了這個手段,還能進行線下收集等方式。要想發送效果好,數據標籤很重要。
  • 1G到5G進化史:電話是用來收快遞的,簡訊用來收驗證碼?
    到了上世紀90年代2G橫空出世,信號格上顯示「E」,這可真是8090後學生時代的快樂源泉,發簡訊,下小說、發彩信、選彩鈴;3G時代來臨後,人們的消費習慣和社交習慣開始改變,雖然那時的流量費很貴,但是「網購」開始走進人們的視野;到了4G時代,手機成為了放不下的存在,現在的電話是用來收快遞的、簡訊是用來收驗證碼的;細數下來,沒準5G發展成熟後我們就不再需要手機了,戴上VR眼鏡,足不出戶環遊世界不再是夢
  • 央視315曝光惡意推廣扣費APP 騰訊手機管家已精準查殺
    央視315曝光惡意推廣扣費APP 騰訊手機管家已精準查殺 央視315報導,一家名為「道有道」廣告營銷公司,通過惡意插件在正常應用上亂彈消息做推廣牟利,這些被推廣下載的APP內置病毒