安卓手机应用软件
肆意窃取用户资料
复旦大学移动互联网数据安全技术研究中心,对当前比较热门的330多款安卓系统下的手机软件进行了为期半年的监测,但监测结果令人震惊。
复旦大学计算机科学技术学院王晓阳院长说:“58%以上都有隐私信息泄密的问题。大部分是把信息送回了(软件)开发商、广告商,我们还测到一部分是送到不知名的第三方网站去了。”
个人信息被肆意读取
重庆小面是重庆蓝盒子科技有限公司开发的一款手机应用软件。产品经理王杰告诉记者,利用手机应用软件收集用户信息,对他们来说并不是件难事。
重庆蓝盒子科技有限公司的员工说:“通过这个APP(手机应用)软件,可以获取用户一些什么信息呢,甚至我们会诱导他去填手机号码上传头像,读取之后要上传到服务器,你可以在后台软件上看到。”
记者试着安装这款重庆小面安卓版软件,安装前,会看到这样的提醒:“允许该应用程序了解或使用:读取和写入联系人数据、大概位置、精确位置等。”
一些安卓版手机软件开发者告诉记者,在安装前,都会提示用户,该软件具有读取个人信息的权限。一旦用户点击同意,个人信息就可能偷偷流向软件开发者的服务器。
预装软件“偷你”没商量
用户主动安装软件会得到提示,还可以选择拒绝接受,但对于一些出厂时就已经预装的应用软件,用户连选择的机会都没有。
记者选取了几款安卓版手机应用软件进行监测,一款名为爱聊的安卓版软件,来自其官方网站,在用户完全不知情的情况下,会收集用户的通讯录信息。
一款预装在摩托罗拉XT928手机,名为公信卫士的安卓版软件。监测人员发现这款软件在第一次应用时,竟然会偷偷向他们的服务器发送一条短信。复旦大学移动互联网数据安全技术研究中心杨珉常务副主任说:“这条短信直接包含了用户的手机设备号等一些私密信息,还直接带来用户手机号码的泄露。”
一条偷偷发送的短信,不仅使用户的信息被泄露,甚至产生了短信费用,而手机里居然没有这条短信的发送记录。
还有一款预装在摩托罗拉XT685手机的高德地图软件,软件有一个位置共享服务,用户可以通过它直接将自己当前的位置信息链接到新浪微博、网易微博第三方网站。然而监测人员发现,当用户通过高德导航软件输入这些微博的账号和密码时,这些账号和密码竟然被以明文的方式,传给了高德的服务器。
杨珉说:“这些账户信息应该是直接交由第三方网站去验证的,但在检测中发现,这些账户信息是发给高德的服务器地址,我们认为,这是一种比较明显的,用户账号泄露的行为。”
图片新闻 | ||||||||||||
|
||||||||||||
|