《電子技術應用》
您所在的位置:首頁 > 模擬設計 > AET原創(chuàng) > “3.15”曝光:SDK插件隱身手機App,竊取用戶個人信息

“3.15”曝光:SDK插件隱身手機App,竊取用戶個人信息

2020-07-31
作者:牟艷霞
來源:AET
關鍵詞: SDK 3.15

  移動互聯(lián)網時代讓我們的生活太便利了,便利到手機+驗證碼就能干很多很多的事。但是,如果短信被監(jiān)聽了呢?手機驗證碼被竊取了呢?手機驗證碼被竊取后還被刪除了呢?……而這些,都是在我們身邊隨時可能發(fā)生的事情。

  在今年的“3.15”晚會中就曝光了一些手機應用中存在第三方SDK插件,竊取用戶信息的情況。

  什么是SDK插件呢?

  集成在App里的第三方工具包,又稱插件,或簡稱SDK(Software Development Kit)。它們可以幫助App低成本地實現各種功能,如地圖、支付、統(tǒng)計、社交、廣告等。通俗講就是由第三方服務商提供的實現軟件產品某項功能的工具包。在互聯(lián)網開放的大趨勢下,一些功能性的SDK已經被當作一個產品來運營。開發(fā)者不需要再對產品的每個功能進行開發(fā),選擇合適穩(wěn)定的SDK服務并花費很少的精力就可以在產品中集成某項功能。

  開發(fā)者引入第三方SDK,可降低自己的開發(fā)難度。但SDK自身也具備獲取設備信息和用戶個人信息的能力。由第三方SDK引入也可能存在安全問題。本次曝光的正是SDK被嵌入不同的App中,并在后臺竊取用戶信息的黑幕。

  在央視的報道中,技術人員檢測了50多款手機軟件,這些軟件中分別含有上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司兩家公司的SDK插件,這兩個插件,都存在用戶不知情的情況下,偷偷竊取用戶隱私的嫌疑,涉及國美易卡、遙控器、最強手電、全能遙控器、91極速購、天天回收、閃到、蘿卜商城、紫金普惠等50多款手機軟件。這些非法SDK能潛藏在手機App中,竊取用戶隱私數據回傳至自己后臺,甚至包括通訊錄、驗證碼短信等關鍵信息。

  檢測人員介紹,因為SDK能夠收集用戶的聯(lián)系人、短信、位置、設備信息等,以及應用安裝信息,一旦用戶有網絡交易的驗證碼被獲取,極有可能造成嚴重的經濟損失。而用戶的個人信息一旦被非法分子利用,用戶極有可能會接到無數的推銷電話、騷擾電話甚至詐騙電話,個人及通訊錄的家人朋友們可能暴露在巨大的欺詐風險之下。

  而據行業(yè)內部人員透露,SDK竊取用戶信息已是“公開的秘密”,除了獲取短信驗證碼等隱私信息外,如果這些SDK插件能讀取手機用戶的傳感器信息,就意味著它可能會“偷聽”用戶。此前,也不乏有軟件開發(fā)領域的相關從業(yè)人員呼吁要重視SDK侵犯用戶隱私的問題,但一直未引起公眾重視。而此次“3.15”晚會的曝光,再次將相關問題由幕后推向了前臺。

  我國是移動應用發(fā)展及使用非常發(fā)達的國家,據不完全統(tǒng)計,我國目前App數量達400多萬個。晚會曝光的這些APP,只是一個縮影,我們喜聞樂見的、用的最多的APP,或多或少也存在這樣的問題。

  所以,期待行業(yè)自律,法律完善,監(jiān)管到位吧!而用戶能做的,只能盡量選擇正規(guī)的應用下載渠道,注意敏感信息的授權使用,加強權限管理、密碼管理等。

  (信息服務部  牟艷霞)


此內容為AET網站原創(chuàng),未經授權禁止轉載。
主站蜘蛛池模板: 国产精品美女久久久久AV福利 | 久久精品国产亚洲夜色AV网站| 滴着奶水做着爱中文字幕| 啊灬啊灬啊灬快灬深高潮了| 韩国福利视频一区二区 | 国产性猛交╳XXX乱大交| 深夜福利视频网站| 国内精品视频一区二区三区八戒| tom影院亚洲国产一区二区| 成人影片在线免费观看| 亚洲欧美精品一中文字幕| 男生gay私视频洗澡| 午夜精品久久久久久久99热| 夜夜未满18勿进的爽影院| 在线视频日韩欧美| xxxxx性欧美hd另类| 成人乱码一区二区三区AV| 中文字幕曰产乱码| 日本一区二区三区不卡在线视频| 久久精品一区二区影院| 春色www在线视频观看| 亚洲av无码电影网| 欧美一级高清片免费一级| 亚洲最大免费视频网| 水蜜桃亚洲一二三四在线| 伊人久久中文字幕| 狠狠躁夜夜躁人人爽天天古典 | 五月天综合在线| 国产精品亚洲片在线花蝴蝶 | 亚洲乱码中文论理电影| 欧美午夜精品久久久久免费视| 亚洲成av人在线视| 欧美成人影院在线观看三级| 内射白浆一区二区在线观看| 美团外卖猛男男同38分钟| 四虎影视在线观看2022a| 老色鬼久久亚洲av综合| 国产99视频精品免视看9| 老子影院午夜伦手机不卡无| 四虎国产精品永久在线播放| 老司机午夜在线视频|