(源初/文)據(jù)2020年中央廣播電視總臺3·15晚會曝光,目前國內(nèi)一些應(yīng)用中的SDK插件存在著盜取用戶個人隱私信息的行為。
3·15晚會曝光的第三方插件公司為上海氪信信息技術(shù)有限公司和北京招彩旺旺信息技術(shù)有限公司,這兩個插件,都存在在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿卜商城、紫金普惠等50多款手機軟件。
3·15晚會公布的涉及這兩家SDK插件的應(yīng)用包括:
上述App中的SDK會讀取用戶隱私信息,同時將數(shù)據(jù)傳輸至指定服務(wù)器進行存儲。其中北京招彩旺旺信息技術(shù)有限公司的SDK還會盜取更加隱私的信息。經(jīng)技術(shù)人員檢測,后臺服務(wù)器可以看到用戶全部的短信信息內(nèi)容,包括設(shè)備的IMEI、IMSI、運營商信息、電話號碼、短信記錄 、通訊錄、應(yīng)用安裝列表和傳感器信息?芍苯油{到用戶的財產(chǎn)及隱私安全。