(源初/文)據(jù)2020年中央廣播電視總臺(tái)3·15晚會(huì)曝光,目前國內(nèi)一些應(yīng)用中的SDK插件存在著盜取用戶個(gè)人隱私信息的行為。
3·15晚會(huì)曝光的第三方插件公司為上海氪信信息技術(shù)有限公司和北京招彩旺旺信息技術(shù)有限公司,這兩個(gè)插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強(qiáng)手電、全能遙控器、91極速購、天天回收、閃到、蘿卜商城、紫金普惠等50多款手機(jī)軟件。
3·15晚會(huì)公布的涉及這兩家SDK插件的應(yīng)用包括:
上述App中的SDK會(huì)讀取用戶隱私信息,同時(shí)將數(shù)據(jù)傳輸至指定服務(wù)器進(jìn)行存儲(chǔ)。其中北京招彩旺旺信息技術(shù)有限公司的SDK還會(huì)盜取更加隱私的信息。經(jīng)技術(shù)人員檢測,后臺(tái)服務(wù)器可以看到用戶全部的短信信息內(nèi)容,包括設(shè)備的IMEI、IMSI、運(yùn)營商信息、電話號(hào)碼、短信記錄 、通訊錄、應(yīng)用安裝列表和傳感器信息。可直接威脅到用戶的財(cái)產(chǎn)及隱私安全。