您的位置:首頁 >熱點 > 正文

            工信部地毯式排查手機竊賊軟件 用戶可自行關(guān)閉SDK權(quán)限

            根據(jù)前晚央視315晚會報道,一些SDK內(nèi)暗藏玄機,用戶的短信可被全部傳走,包括網(wǎng)絡(luò)交易驗證碼。對此,工信部昨日在官網(wǎng)宣布,已經(jīng)要求各大應(yīng)用商店地毯式排查。接受記者采訪的一位安全專家表示,只要有關(guān)掉SDK部分權(quán)限的使用習(xí)慣,就能簡單地規(guī)避上述問題

            央視揭秘SDK侵犯隱私

            所謂SDK,指的是軟件開發(fā)工具包,是手機中實現(xiàn)某種功能的插件。根據(jù)央視315晚會報道,技術(shù)人員檢測了50多款手機軟件,這些軟件中分別含有上海氪信信息技術(shù)有限公司和北京招彩旺旺信息技術(shù)有限公司兩家公司的SDK插件,這兩個插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿卜商城、紫金普惠等50多款手機軟件。

            昨日,上海氪信信息技術(shù)有限公司回應(yīng)稱,氪信此前在評估之后認(rèn)為該技術(shù)有被濫用的風(fēng)險,已經(jīng)在2019年年底前完全停用該技術(shù)。并且氪信無意也從未留存過用戶的數(shù)據(jù)。

            工信部地毯式排查違規(guī)SDK

            據(jù)工信部網(wǎng)站昨日消息,針對7月16日央視播出“3·15”晚會報道的SDK違規(guī)收集用戶個人信息的問題,工業(yè)和信息化部第一時間組織相關(guān)單位進行認(rèn)真核查,依法依規(guī)嚴(yán)厲查處涉事企業(yè)。

            一是立即組織北京市、上海市通信管理局對涉事兩家SDK企業(yè),北京招彩旺旺信息技術(shù)有限公司和上海氪信信息技術(shù)有限公司進行核查處理。二是立即組織第三方檢測機構(gòu)對曝光使用上述兩家SDK的50余款A(yù)PP進行技術(shù)檢測,對存在問題的APP第一時間啟動下架程序。三是立即啟動應(yīng)用商店聯(lián)動處置機制,責(zé)成國內(nèi)主要應(yīng)用商店,第一時間對類似問題進行“地毯式”排查,對發(fā)現(xiàn)問題一律第一時間予以下架,同時要求應(yīng)用商店及時通知APP運營開發(fā)者自查自糾,及時發(fā)現(xiàn)、處理違規(guī)收集用戶個人信息的SDK。

            用戶可自行關(guān)閉SDK權(quán)限

            接受信息時報記者采訪的不透露姓名的知名安全專家表示,用戶無需過分恐慌。“安裝App或啟動App時,要認(rèn)真對待權(quán)限提示。”他表示,比如新裝一個App,安裝時會提示可否打開某個權(quán)限,在啟動時用到某個權(quán)限也會彈窗提示,這個時候不要隨便點允許。

            他向記者表示, 用戶只需要打開應(yīng)用程序的權(quán)限管理器,將不必要的權(quán)限都關(guān)閉即可防止類似問題 。

            至于有媒體稱違規(guī)SDK“能通過錄音設(shè)備,抓取諸如買房、貸款、還債等敏感語句,依靠這些語句,來向用戶推薦借貸或是理財產(chǎn)品”的說法, 該安全專家表示,在本地識別語音有選擇的上傳,至今沒有具體證據(jù)。至于為什么SDK能精準(zhǔn)識別“還債”,“理財”等內(nèi)容,該安全專家表示,那是一次性上傳了短信記錄并分類做出的判斷。(記者 潘敬文)

            免責(zé)聲明:本文不構(gòu)成任何商業(yè)建議,投資有風(fēng)險,選擇需謹(jǐn)慎!本站發(fā)布的圖文一切為分享交流,傳播正能量,此文不保證數(shù)據(jù)的準(zhǔn)確性,內(nèi)容僅供參考

            關(guān)鍵詞: 手機竊賊軟件

            相關(guān)內(nèi)容

            熱門資訊

            最新圖文