(網(wǎng)經(jīng)社訊)受疫情影響,2020年“3·15”晚會將于今晚8點在央視財經(jīng)頻道現(xiàn)場直播。據(jù)央視發(fā)布的消費,今年的“3·15”主題定位“凝聚力量、共筑美好”,積極關(guān)注新產(chǎn)業(yè)、新業(yè)態(tài)和新消費模式。央視曝光了手機里的竊賊插件。此外,“電訴寶”(315.100EC.CN )受理的用戶投訴案例顯示,不少電商均曾被用戶投訴個人信息泄露。
據(jù)央視“3·15”晚會報道稱SDK,是在手機軟件中,提供某種功能或服務(wù)的插件,2019年11月,上海市消費者權(quán)益保護委員會委托第三方公司對一些手機軟件中的SDK插件進行了專門的測試,卻發(fā)現(xiàn)一些SDK暗藏玄機。(相關(guān)專題:電商系列調(diào)查專項行動之互聯(lián)網(wǎng)信息安全亂象)
技術(shù)人員檢測了50多款手機軟件,這些軟件中分別含有上海氪信信息技術(shù)有限公司和北京招彩旺旺信息技術(shù)有限公司兩家公司的SDK插件,這兩個插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強手電、全能遙控器、91極速購、栗子借錢、愛轉(zhuǎn)轉(zhuǎn)、我享借、美期分期、小帶魚、即刻轉(zhuǎn)轉(zhuǎn)、融小魚、訊到、小當(dāng)家、九秒貸、你的一萬元、現(xiàn)金轉(zhuǎn)轉(zhuǎn)、愛信優(yōu)品、夠范分期、樂享寶、麥芽貸、趣花唄、姨媽日歷、取點花、家長幫、美的空調(diào)遙控器、天天回收、閃到、蘿卜商城、紫金普惠、信用金庫、有貨淘、秒貸錢包、口袋錢包、蜂王貸、小豬花、我閃花、有錢用、青木易貸、秒貝、莫愁花、樂趣、捷云速貸、來閃貸、銀河閃貸、貸錢吧、抱金豬、千禧一貸、小蟹錢、芝麻海購、愛轉(zhuǎn)轉(zhuǎn)、菜譜、湯圓制作、動態(tài)壁紙等手機軟件。
檢測人員:“它會讀取這部設(shè)備的IMEI、IMSI、運營商信息、電話號碼、短信記錄 、通訊錄、應(yīng)用安裝列表和傳感器信息?!?/p>
這些APP里的SDK來讀取用戶的隱私信息只是第一步,讀取完成后,還會悄悄地將數(shù)據(jù)傳送到指定的服務(wù)器存儲起來。北京招彩旺旺信息技術(shù)有限公司的SDK,甚至涉嫌通過菜譜、家長幫、動態(tài)壁紙等多款軟件,竊取用戶更加隱私的信息。
檢測人員:“會未經(jīng)用戶同意,收集用戶的聯(lián)系人、短信、位置、設(shè)備信息等等。尤其短信,短信內(nèi)容被全部傳走,這個是很嚴(yán)重的?!?/p>
檢測人員介紹,因為SDK能夠收集用戶的短信,以及應(yīng)用安裝信息,一旦用戶有網(wǎng)絡(luò)交易的驗證碼被獲取,極有可能造成嚴(yán)重的經(jīng)濟損失。
此外,雖然SDK只是一個看似普通的插件,但是因為它對所有的手機APP具有通用性,很多手機軟件可能都嵌入了同一個SDK,因此一旦某個SDK竊取用戶個人隱私,將會涉及眾多手機軟件。在此次檢測當(dāng)中除了內(nèi)嵌SDK插件以外,工作人員還發(fā)現(xiàn)一些知名手機APP也有收集用戶隱私的現(xiàn)象,涉及酷音鈴聲、手機鈴聲、鈴聲大全等多款軟件。
另據(jù)“電訴寶”(315.100EC.CN )近年來受理的全國電商投訴案件大數(shù)據(jù)表明,包括天貓、淘寶、當(dāng)當(dāng)網(wǎng)、國美在線、1號店等在內(nèi)的電商平臺,以及窩窩團、美團、大眾點評、百度糯米、攜程、去哪兒、支付寶等在內(nèi)的生活服務(wù)O2O平臺,均曾出現(xiàn)用戶信息泄露事件。而僅2018年,就多次出現(xiàn)用戶個人信息泄露事件,圓通、順豐十幾億條個人信息在暗網(wǎng)被出售,以及12306數(shù)百萬條旅客信息在網(wǎng)上被出售等。