安全專家表示:熱門天氣應用程式收集用戶數據過多

2020-12-25 泡泡網

安全專家表示:熱門天氣應用程式收集用戶數據過多

2019年01月03日 17:32作者:滾滾編輯:楊婷文章出處:泡泡網原創

  一家安全公司稱,來自TCL通信技術控股公司的天氣預報應用程式,要求用戶提供超出一般天氣應用程式所需的數據。

  應用程式「天氣預報-世界天氣準確雷達」,一直在從世界各地的智慧型手機中收集大量數據,並試圖在未經許可的情況下訂閱一些付費服務。據倫敦一家安全公司的調查顯示,該應用程式是Google Play商店中下載量最大的天氣應用之一,來自深圳TCL通信技術控股有限公司。目前,該應用程式將名稱改為為「天氣 - 簡單天氣預報」,但TCL並沒有解決有關應用程式收集數據的問題。

  據Upstream Systems的數據顯示,該天氣應用程式還試圖秘密地為其在巴西、馬來西亞和奈及利亞等國家的10萬多名低成本阿爾卡特智慧型手機用戶訂購虛擬實境服務。 據了解這項活動是其移動運營商工作的一部分,如果不阻止這些嘗試,用戶將被收取超過150萬美元的費用。

  據悉,「華爾街日報」在11月份對「天氣 - 簡單天氣預報」應用程式的活動進行了查詢,隨後TCL在Google的Play商店更新了應用程式。 據Upstream稱,該應用程式停止為用戶訂閱付費服務,但數據收集仍在繼續。

  TCL發言人表示,該公司已經制定了各種安全保障措施,但現在正在「評估新的安全顧問,他們可以對我們開發的行動應用程式的安全性進行額外驗證」,迴避了關於試圖訂閱服務的問題。

  許多流行的智慧型手機應用程式收集各種數據,而天氣應用程式通常需要用戶的位置來提供天氣信息。 但根據舊金山移動安全公司Wandera的高管麥可·科文頓(Michael Covington)的說法,TCL的應用程式要求超出常規數據,例如IMEI號碼和電子郵件地址。

  自TCL於2016年12月發布「天氣 - 簡單天氣預報」應用程式以來,它的下載量已超過1000萬次。 據移動應用分析公司App Annie稱,「天氣 - 簡單天氣預報」應用程式已躋身約30個國家的前五大天氣應用之列,它在2018年是英國和加拿大第六大最受歡迎的天氣應用程式。

本文編輯:楊婷

相關焦點

  • 點餐買電影票都需要個人信息 數據收集引發擔憂
    常立傑說道,「我可以理解天氣應用程式請求獲取位置信息來提供天氣預報,但為什麼買電影門票都要我分享我的電話號碼和身份證號呢?」一位顧客在深圳福田區的一家商店裡玩手機產品。儘管中國的隱私保護法規一直不大健全,但在匯集騰訊、華為、中興通訊等大型科技公司的深圳等地,隨著中國經濟走向數位化,公眾對個人數據被廣泛收集的擔憂正在加劇。「中國網際網路用戶對數據收集和相關安全問題的擔憂正在加劇。」
  • 通過日曆、應用程式列表…這些日常App在收集你的個人隱私!
    央視財經3·15特別直播聚焦手機App亂象,特邀上海市消費者權益保護委員會副秘書長唐健盛、App專項治理小組專家何延哲以及網絡經濟研究專家、中科院大學教授 呂本富,獨家為你揭秘那些手機App為消費者挖的「坑」!百款App超九成涉嫌權限「越界」你手機裡的App安全嗎?
  • Houseparty表示其很安全且從未出售過用戶數據
    Houseparty應用程式的好處是它可以在平臺上連接儘可能多的人,並且在隔離時可以彼此連接。Houseparty還指出,該平臺是安全的,沒有數據洩露,也沒有暴露客戶數據或第三方帳戶。「在聽到這些虛假報告後,我們立即組建了一個內部團隊,與外部專家一起進行調查。我們確定這些說法不正確。」博客文章指出。
  • 百度搜索和地圖應用被Google Play商店下架 回應稱並非因數據收集...
    報告稱百度搜索框和地圖應用內含收集用戶信息的代碼,而谷歌也在 2020 年 10 月將之從 Play 商店下架。不過上周,百度搜索框再次出現在了廣大用戶的面前。然而數據收集行為研究員 Stefan Achleitner 和 Xuchengcheng 指出:該代碼會收集包括電話型號、MAC 地址、運營商信息、國際移動訂閱用戶身份(IMSI)等在內的詳細信息。
  • Facebook收集了Android用戶多年的通話記錄和消息數據
    在Facebook最近與Cambridge Analytica有關的所有爭議中,消費者一直在關注Facebook從其用戶那裡收集的數據。你可以看看所有Facebook已經從你多年來收集的數據的這個網頁 這是很多壁的帖子,照片,視頻,消息和更多。儘管Facebook可能從您那裡獲得多少數據可能非常令人恐懼,但幾乎所有數據都是由您自願提供的。
  • 糗事百科、soul、墨跡天氣等40款App收集使用個人信息遭點名整改……
    所涉及的這40款移動網際網路應用程式,包括我們熟悉的糗事百科、拉卡拉、掌閱、墨跡天氣、人人貸借款、安居客、轉轉、宜人貸、同花順、悟空理財、扇貝單詞、起點讀書、貓途鷹、soul等應用程式的某一版本。問過身邊的人也發現,大家似乎都用過其中提到的那麼一兩個,而這當中的一些應用程式好像還是同類產品中,所謂的熱門和「爆款」,那麼這些移動網際網路應用程式到底出了什麼樣的問題?現在我們還能繼續使用嗎?在收集使用個人信息上,開發者又會容易犯下什麼樣的錯誤?用戶在保護自己個人信息時,又應注意哪些內容?
  • App都收集了你的什麼數據?今天起蘋果用戶可以明確知曉
    通俗而言,更新之後的App產品頁面,將向用戶呈現自己可能會收集數據類型,共分為三類:用來追蹤用戶的數據、與用戶關聯的數據,以及不會與用戶關聯的數據。所謂數據用於追蹤,是指從App收集的用戶或設備數據,與不同來源(如其他企業的App、網站或線下場所)的數據兩者進行了關聯,用於定向廣告或廣告評估目的;或者這些數據被數據代理商共享。
  • 科學網—手機程序幫科學家跨越數據洪流
    Chan發現當火燃燒起來時,在大火附近居住的應用程式用戶出現哮喘症狀和環境誘發的數據報告就隨之出現了。「在過去,這東西在邏輯上是行不通的。它開闢了一個嶄新的研究領域。」紐約西奈山醫學院伊坎基因組和多尺度生物學研究所數字醫療部主任Chan說道。 由專業人員、醫藥公司和科技巨頭聯合開發的該應用程式正在使需要搜集人們位置、環境和健康等實時數據的大研究成為可能。
  • 用戶拒絕授權定位 部分小程序卻能獲取位置坐標
    明明拒絕了小程序獲取自己的位置信息,後臺還是能精準定位。這究竟是怎麼做到的?早在幾年前,就有人提出了這個問題。近日,隱私護衛隊自主開發的一款定位小程序成功復現了上述情況,繞過用戶授權,獲取並存儲了用戶所在地點的經緯度信息。有專家表示,在明確拒絕或未授權的情況下,小程序能獲取用戶的精確位置屬於技術「漏洞」。
  • 調查:百度地圖涉嫌洩露用戶敏感數據
    近日,根據派拓網絡(Palo Alto Networks)旗下的UNIT42研究小組的最新報告,在Android官方應用商店Google Play(通常業界認為這是最安全的Android應用商店)中,兩款下載量合計超過600萬的百度應用——百度搜索框和百度地圖,存在洩露用戶敏感數據的安全問題。
  • 蘋果警告:明年起可能刪除未經允許跟蹤用戶隱私的應用程式
    有報導稱蘋果高管發出警告:從2021年開始,蘋果可能會刪除未經允許跟蹤用戶的應用程式。這對於用戶來說是個好消息,因為這可以大大提升用戶的隱私安全。但對於應用程式廣告行業來說堪比晴天霹靂,很有可能會動搖整個行業。蘋果即將推出的這項新功能名叫App Tracking Transparency(下面簡稱「ATT」),本來計劃隨著iOS 14系統推出,但後來因故推遲(有說法是遭到廣告巨頭和應用開發商的強烈反對)。
  • 微信上線小鵝拼拼小程序 小米多款手機被指監控用戶、收集私密數據
    地歌網ID:digggcom編輯:吳昊微信上線小鵝拼拼小程序,騰訊拓展拼單購物近日,微信上出現名為「小鵝拼拼」的小程序和公眾號,推拼單購物服務。據了解,小鵝拼拼小程序由深圳市騰訊計算機系統有限公司開發,相應公眾號主體也為深圳市騰訊計算機系統有限公司。
  • 妙健康APP通過「移動健康應用程式可信評估」
    近日,妙健康移動端應用程式(以下稱:妙健康APP)正式通過了網際網路醫療健康產業聯盟的「移動健康應用程式可信評估」測試,成為第一批被授予證書併入選優秀應用目錄的產品。據了解,這項評估內容包括移動健康應用程式的業務資質審核、功能可靠性、服務質量、用戶信息保護等多個方面,由政府部門、權威醫療機構及相關單位網際網路醫療健康領域專家共同參與評審,秉承公平、公正、公開的原則,參考相關的行業標準展開,旨在評選出可靠可信的移動健康應用產品,引導行業良性發展。
  • 5個應用洩漏數百萬用戶敏感數據 到底是哪五個app?你中招了嗎?
    5個應用洩漏數百萬用戶敏感數據 到底是哪五個app?你中招了嗎? WizCase的IT研究人員最近在美國和東亞的5個不同的約會應用程式上發現了數據洩漏和隱私洩露事件。
  • 發送緊急求救信號 旅遊安全應用程式的興起
    隨時定位並且幫助用戶免費撤離——CloseCircle計劃於本月上市的倫敦安全公司Drum Cussac主要提供安全監控和緊急疏散服務,設計了一款名為CloseCircle的應用軟體,當在旅途中周邊存在恐怖襲擊或者颶風等緊急情況時,公司員工會打電話通知你,並且告知你如何避免危險,使用者還能使用SOS按鈕來尋求幫助。
  • Facebook涉嫌收集用戶面部特徵數據 目前已被起訴
    【CNMO新聞】據外媒appleinsider消息,Facebook日前因涉嫌通過Instagram收集生物特徵數據而被起訴。在日前加利福尼亞州紅木城州法院提起的申訴中,Facebook被指控從超過1億個Instagram用戶的生物識別數據中「收集、存儲和獲利」。更具體地說,該生物統計數據與面部識別技術有關。
  • 10步雲應用程式安全檢查表
    但云計算存在安全問題,此雲應用程式安全檢查表旨在幫助您緩解這些問題。10步雲應用安全檢查表什麼是雲應用程式安全性?它是一系列定義的策略,流程,控制和技術,用於管理協作雲軟體即服務(SaaS)應用程式(如Microsoft Office 365,Google G Suite,Slack,Box等)中發生的所有信息交換。
  • 印尼曝Facebook用戶信息被盜 警方調查應用程式
    中新社雅加達4月19日電 印尼警方正在深入研究與社交媒體巨頭Facebook相關的應用程式,以調查是否有任何濫用該國用戶個人信息的行為。「我們有責任保護用戶的數據,如果做不到這一點,那就不配為用戶服務,」他在其個人Facebook頁面上發表了一份聲明,「正打擊平臺對數據的濫用。我們犯了錯誤,還有更多的事要做,正在弄清狀況。本人對Facebook發生的事情負責,將調查所有有權限獲取數據的應用。」
  • Google再曝偷偷收集用戶隱私,安卓蘋果用戶全都中招
    剛剛,美聯社發布調查報導稱,Google旗下安卓會自動存儲用戶的位置數據。這家搜索巨頭、AI大廠,仍在偷偷記錄你的位置信息。即便你已經在隱私設置中,關閉了位置記錄。iPhone用戶別笑。不止安卓,只要你在iPhone中安裝使用了Google系應用或服務,結果也如出一轍。
  • 谷歌推出Chrome擴展程序,以查找是否有人竊取了用戶的密碼
    谷歌公司已經發布了一個新的密碼檢查擴展程序,該擴展程序可以添加到Chrome瀏覽器中,如果他們的帳戶詳細信息已經陷入網絡攻擊或數據洩露,他們會提醒用戶。如果登錄被盜並在網際網路上可用,則會顯示一個彈出窗口,說明細節不再安全,並且應該更改密碼。