实时滚动新闻

安卓系统手机应用软件严重窃取用户资料

复旦大学移动互联网数据安全技术研究中心,对当前比较热门的330多款安卓系统下的手机软件进行了为期半年的监测。监测结果令人震惊!

安卓手机软件抓取用户隐私成潜规则截图

安卓手机软件抓取用户隐私成潜规则

7'20''

9411

腾讯视频

安卓手机软件抓取用户隐私成潜规则

收起
  • 质检总局曝光发动机冷却液不合格产品名单

    质检总局曝光发动机冷却液不合格产品名单

  • 退休机关干部冒充名医拍神药广告

    退休机关干部冒充名医拍神药广告

  • 男子捡到手机发现女大学生裸照要求女孩陪睡

    男子捡到手机发现女大学生裸照要求女孩陪睡

复旦大学计算机科学技术学院王晓阳院长说:“58%以上都有隐私信息泄密的问题。大部分是把信息送回了(软件)开发商、广告商,我们还测到一部分是送到不知名的第三方的网站去了。”

为什么安卓系统下的手机软件可以轻而易举地偷偷获取用户信息,这一现象背后隐藏着怎样的秘密呢?

软件开发企业收集用户信息

重庆小面是重庆蓝盒子科技有限公司开发的一款手机应用软件。产品经理王杰告诉记者,利用手机应用软件收集用户信息,对他们来说并不是件难事。

重庆蓝盒子科技有限公司员工:“通过这个APP(手机应用)软件,可以获取用户一些什么信息呢,串号、地理位置,甚至我们会诱导他去填他的手机号码上传头像,读取了之后要上传到服务器你们可以在后台软件上就可以看得到。”

记者试着安装这款重庆小面安卓版软件,安装前,会看到这样的提醒:允许该应用程序了解或使用:读取和写入联系人数据、大概位置、精确位置等。王经理告诉记者,如果安装了这款软件,只要用户手机能正常通话,就能随时随地被蓝盒子跟踪到。

重庆蓝盒子科技有限公司产品经理王杰:“只要你是个手机, 就绝对能够定位。就可以在地图上把你的位置标出来。”

记者:“那个咱们跟踪用户的位置,用户知道吗?”

王杰:“不知道。”

有了这个定位技术的支持,再配合手机里的应用软件,蓝盒子就找到了推送广告这一生财之道。

重庆蓝盒子科技有限公司:“可以在不打开APP的情况下,手机会响一声,响一个铃声,然后就像收到短信一样,你收到某个商家的优惠券了。”

记者随后又走访了重庆、深圳、上海等地一些手机软件开发企业,发现在这个行业,利用安卓版手机软件调取用户个人信息的现象并非个案。

深圳华移科技有限公司:“能获取到哪些信息呢,手机上他的手机型号、手机型号、位置”

上海狄三科贸发展有限公司:“比如我要调他的通讯录,这个安卓(系统)来说,应该说是不受限制的,我都可以去调。”

深圳盈烨发展集团润鸿鑫数码技术有限公司:“短信这个肯定是可以的, SD卡里的任何东西都可以的拿到。”

重庆矩形空间:“获取联系人就像我手机里边的通讯录这个实际上是在互联网上默认的一个潜规则。”

互联网广告公司大量获取用户个人信息

除了软件开发企业,一些移动互联网广告公司也加入了获取用户个人信息的行列,通过在手机应用软件内植入一个SDK包,这些公司就能轻易获取用户个人信息。

北京力美广告有限公司高级客户总监王岩:“只要媒体(应用软件)里加入我们的SDK,我们就会抓取到这个用户的很多数据,他的手机的型号,他的手机的MAC地址,包括他日常的消费习惯。”

北京掌阔移动传媒科技有限公司客户总监邸振东:“我们根据WIFI 3G和服务器可以锁定任何地域,我们可以精确到某一幢楼的某一个房间。”

一些安卓版手机软件开发者告诉记者,他们调取用户个人信息,是为了给用户提供更好的服务,而且在安装前,都会提示用户,该软件具有哪些涉及到个人信息的权限。然而一旦用户安装了这样的软件,个人信息就可能偷偷流向软件开发者的服务器。

重庆蓝盒子科技有限公司产品经理王杰:“像这种上传用户的位置信息,包括手机串号、行为信息,其实都是不允许的,严格意义上讲最起码你得经过用户同意,这个就跟你进别人家里翻别人账本是一个道理。”

重庆矩形空间:“这个就是通过软件来实现的,技术对类似于流氓软件有一点像,我们就能够获取他手机里的一些信息,从个人角度讲,你希望他获取你的个人信息吗,肯定不希望了,但是没办法啊,因为再说了,百分之八九十的人 可能都不知道手机上会有这么一个东西出现,但是实际上很多都有。”

高德地图等预装软件窃取个人信息没商量

用户主动安装软件会得到提示,而对于一些出厂时就已经预装的应用软件,用户连这样的提示都不会看到。上海狄三科贸公司就曾经为大众点评网开发过安卓版手机预装软件。

上海狄三科贸发展有限公司副总经理王靖:“他给我的就是最高的权限了,它这个都有什么样的权限啊,就刚才那些啊,只是说我开机的时候,工厂已经装进去了。”

记者:“比如说它能调取通讯录吗?”

王靖“ 对对对,可以调,包括读取SD卡”

记者选取了几款安卓版手机应用软件进行监测,一款名为爱聊的安卓版软件,来自其官方网站,在用户完全不知情的情况下,会收集用户的手机号码,通讯录。

一款名为红警世界联盟的安卓版软件,收集用户手机号码,手机串号,用户谷歌(邮箱)账号,以及用户手机上的通讯录,以及地址为。

一款预装在摩托罗拉XT928手机内,名为公信卫士的安卓版软件。监测人员发现这款软件在第一次应用时,竟然会偷偷向他们的服务器发送一条短信。复旦大学移动互联网数据安全技术研究中心杨珉常务副主任:“这条短信直接包含了用户的手机设备号等一些私密信息,当然,他也会直接带来用户手机号码的泄露。”

一条偷偷发送的短信,不仅使用户的信息被泄露,甚至还产生了一角钱的短信费用,而在手机里居然没有这条短信的发送记录。

这是一款预装在摩托罗拉XT685手机内,名为高德地图的安卓版软件。高德地图有一个位置共享服务,用户可以通过它直接将自己当前的位置信息链接到新浪微博、搜狐微博、网易微博、人人网等第三方网站。然而监测人员发现,当用户通过高德导航软件输入这些微博的账号和密码时,这些账号和密码,竟然被以明文的方式,传给了高德的服务器。

复旦大学移动互联网数据安全技术研究中心杨珉常务副主任:“这些账户信心,应该是直接交由第三方网站去验证的 但是我们在检测中却发现 这些账户信息是发给高德的服务器地址,我们认为,这是一种比较明显的,用户账号泄露的行为。”

用户哪里知道,一些安卓版手机软件,给我们带来方便的同时,也在肆无忌惮地窃取着我们的隐私。

 

相关新闻:

 
赞助商链接
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
用户名: 密码: 验证码:

新 闻

推荐排行热点
  1. 1照片显示北京一年天气 雾霾盛行堪称震撼
  2. 2成功人士周末常做的14件事:投己所好
  3. 3质检总局曝光649批洋货存质量问题
  4. 4家政从业人员大批返乡 春节诸多城市家庭保姆
  5. 5快递业进入春节模式 2月5日起基本停止收货
  6. 6春节快递将上调运费 首重7元快件或将超20元
  7. 7节后连上8天班 “8连班”你抑郁么?
  8. 8商家圣诞节折扣忽悠人:专柜提价再打折
  9. 9易拉罐越做越薄像充气弹 专家警示爆炸隐患
  10. 101-11月工商系统查处销售假冒伪劣商品案9.2万
  1. 1照片显示北京一年天气 雾霾盛行堪称震撼
  2. 2节后连上8天班 “8连班”你抑郁么?
  3. 3成功人士周末常做的14件事:投己所好
  4. 4肯德基承认曾发现速成鸡药残超标 否认故意瞒
  5. 5关于诺基亚N97屏幕失灵的问题解决方案
  6. 6丰田召回中外有别遭疑:美获赔11亿中国无赔偿
  7. 7洽洽瓜子称装袋前喷香精合乎规定
  8. 8浙江监测手机质量不合格率达75% 三星等上榜
  9. 9央视曝光三星HTC等手机不合格 极易引发爆炸
  10. 10广州21批次毛衣不符合标准 八缎锦等品牌上黑
  1. 1京东投诉泛滥 位居2012年电商投诉之首
  2. 2万科业主“叫板”王石“赌”诚信
  3. 3小米投诉居高不下 期待官方正面回应
  4. 4东风标致308制冷差 开空调就像“蒸桑拿”
  5. 5红星美凯龙卖场瓷砖从天而降 卖场安全不容忽
  6. 6福克斯09款漏油未解决 2012款新车再曝漏油
  7. 7国美库巴以各种理由不退节能补贴
  8. 8“巧虎”早教产品被诉“三不该”
  9. 9美素奶粉吃出不明黑色颗粒 厂家称正常
  10. 10国美承诺变空谈 联系客服多次退款不成
中国质量万里行 | 联系我们 | 网站地图 | 广告服务 | 服务声明 | 招聘信息
Copyright © 2002 - 2012 京ICP备12004551号