除了敵敵畏養(yǎng)海參
過期面包做漢堡今年央視3·15晚會還曝光了一些手機里的“小偷”
央視3·15晚會報道了SDK插件涉嫌違規(guī)收集用戶個人信息問題,部分App含有竊賊SDK插件,能截取用戶的所有短信,包括網(wǎng)絡交易驗證碼。
對于這則消息,與央視3·15晚會合作對相關(guān)App進行評測的上海市消保委在7月17日詳細介紹了相關(guān)評測情況和涉及的數(shù)十個App。上海市消保委還表示,除了已經(jīng)曝光的App,仍在測試更多App,對違法違規(guī)獲取個人隱私信息的App持續(xù)曝光。
上海市消保委指出,SDK( Software Development Kit)即軟件開發(fā)包,指某公司開發(fā)出某種軟件的某一功能,把它封裝成SDK。
比如,數(shù)據(jù)分析SDK能夠?qū)崿F(xiàn)數(shù)據(jù)分析功能。SDK可以幫助App開發(fā)者高效率、低成本地實現(xiàn)地圖、支付、統(tǒng)計、社交、廣告等功能。所以,大量SDK被嵌入App,運行在智能手機、平板電腦等用戶終端中。
但SDK也具備獲取相當一部分設(shè)備信息和用戶個人信息的能力。于是,部分第三方SDK就包含了過度獲取用戶隱私的能力。
去年9月,上海市消保委與央視3·15晚會合作,委托第三方公司開展手機App中SDK插件的個人信息保護專項評測。通過對上千款App進行測試,發(fā)現(xiàn)兩款SDK插件涉嫌上傳用戶手機中個人信息的問題,涉及數(shù)十個App。
有問題的SDK包括上海氪信信息技術(shù)有限公司提供的氪信SDK、北京招彩旺旺信息技術(shù)有限公司提供的招財SDK。嵌有上述SDK插件的相關(guān)應用包括天天回收、閃到、蘿卜商城、紫金普惠等。
本次評測還發(fā)現(xiàn),個別企業(yè)涉嫌開發(fā)多款App上傳用戶個人信息,包括上海躍吉網(wǎng)絡科技有限公司、上海造藝網(wǎng)絡有限公司、成都飛言網(wǎng)絡科技有限公司。
SDK違規(guī)收集用戶個人信息遭央視曝光后,已引起工信部等相關(guān)部門高度重視。7月17日,工信部發(fā)出通知表示,將嚴厲查處3·15晚會曝光的信息通信領(lǐng)域違規(guī)行為。
上海市消保委則表示,此次曝光的評測結(jié)果已經(jīng)是上海針對App涉及個人信息權(quán)限問題上的第4次評測結(jié)果。
自2018年起,對消費者使用度最高的62款頭部APP開展了3期評測,前3期主題分別是地圖類手機App,瀏覽器、輸入法、綜合視頻等手機App,網(wǎng)購、旅游出行、生活服務類手機App。上海市消保委通過約談等,督促被曝光的企業(yè)整改相關(guān)應用。
“這次央視3·15晚會曝光的是第4期測評結(jié)果,但不是最后一期。我們還在進行相關(guān)的評測,并持續(xù)發(fā)布最新的測試信息。”上海市消保委負責人表示,將繼續(xù)督促應用開發(fā)企業(yè)做好用戶隱私保護工作。
你的手機里有這些App嗎?