央視網|視頻|網站地圖
客服設為首頁
登錄

央視網 > 經濟 > 315快報

安卓系統手機應用軟體嚴重竊取用戶資料

發佈時間: 2013年03月15日 21:45 | 進入復興論壇 | 來源: 央視網

  中國網絡電視臺消息:中央電視臺2013年315晚會于3月15日在央視一套播出,今年是央視第23次舉辦315晚會,主題為“我的權益我做主”。中國網絡電視臺對晚會進行了全程視頻、圖文直播。

  復旦大學移動互聯網數據安全技術研究中心,對當前比較熱門的330多款安卓系統下的手機軟體進行了為期半年的監測。監測結果令人震驚!

  復旦大學計算機科學技術學院王曉陽院長説:“58%以上都有隱私信息泄密的問題。大部分是把信息送回了(軟體)開發商、廣告商,我們還測到一部分是送到不知名的第三方的網站去了。”

  為什麼安卓系統下的手機軟體可以輕而易舉地偷偷獲取用戶信息,這一現象背後隱藏著怎樣的秘密呢?

  軟體開發企業收集用戶信息

  重慶小面是重慶藍盒子科技有限公司開發的一款手機應用軟體。産品經理王傑告訴記者,利用手機應用軟體收集用戶信息,對他們來説並不是件難事。

  重慶藍盒子科技有限公司員工:“通過這個APP(手機應用)軟體,可以獲取用戶一些什麼信息呢,串號、地理位置,甚至我們會誘導他去填他的手機號碼上傳頭像,讀取了之後要上傳到服務器你們可以在後臺軟體上就可以看得到。”  

  記者試著安裝這款重慶小面安卓版軟體,安裝前,會看到這樣的提醒:允許該應用程序了解或使用:讀取和寫入聯絡人數據、大概位置、精確位置等。王經理告訴記者,如果安裝了這款軟體,只要用戶手機能正常通話,就能隨時隨地被藍盒子跟蹤到。

  重慶藍盒子科技有限公司産品經理王傑:“只要你是個手機, 就絕對能夠定位。就可以在地圖上把你的位置標出來。”

  記者:“那個咱們跟蹤用戶的位置,用戶知道嗎?”

  王傑:“不知道。”

  有了這個定位技術的支持,再配合手機裏的應用軟體,藍盒子就找到了推送廣告這一生財之道。

  重慶藍盒子科技有限公司:“可以在不打開APP的情況下,手機會響一聲,響一個鈴聲,然後就像收到短信一樣,你收到某個商家的優惠券了。”

  記者隨後又走訪了重慶、深圳、上海等地一些手機軟體開發企業,發現在這個行業,利用安卓版手機軟體調取用戶個人信息的現象並非個案。

  深圳華移科技有限公司:“能獲取到哪些信息呢,手機上他的手機型號、手機型號、位置”

  上海狄三科貿發展有限公司:“比如我要調他的通訊錄,這個安卓(系統)來説,應該説是不受限制的,我都可以去調。”

  深圳盈燁發展集團潤鴻鑫數碼技術有限公司:“短信這個肯定是可以的, SD卡裏的任何東西都可以的拿到。”

  重慶矩形空間:“獲取聯絡人就像我手機裏邊的通訊錄這個實際上是在互聯網上默認的一個潛規則。”

  互聯網廣告公司大量獲取用戶個人信息

  除了軟體開發企業,一些移動互聯網廣告公司也加入了獲取用戶個人信息的行列,通過在手機應用軟體內植入一個SDK包,這些公司就能輕易獲取用戶個人信息。

  北京力美廣告有限公司高級客戶總監王岩:“只要媒體(應用軟體)里加入我們的SDK,我們就會抓取到這個用戶的很多數據,他的手機的型號,他的手機的MAC地址,包括他日常的消費習慣。”

  北京掌闊移動傳媒科技有限公司客戶總監邸振東:“我們根據WIFI 3G和服務器可以鎖定任何地域,我們可以精確到某一幢樓的某一個房間。”

  一些安卓版手機軟體開發者告訴記者,他們調取用戶個人信息,是為了給用戶提供更好的服務,而且在安裝前,都會提示用戶,該軟體具有哪些涉及到個人信息的權限。然而一旦用戶安裝了這樣的軟體,個人信息就可能偷偷流向軟體開發者的服務器。

  重慶藍盒子科技有限公司産品經理王傑:“像這種上傳用戶的位置信息,包括手機串號、行為信息,其實都是不允許的,嚴格意義上講最起碼你得經過用戶同意,這個就跟你進別人家裏翻別人賬本是一個道理。”

  重慶矩形空間:“這個就是通過軟體來實現的,技術對類似于流氓軟體有一點像,我們就能夠獲取他手機裏的一些信息,從個人角度講,你希望他獲取你的個人信息嗎,肯定不希望了,但是沒辦法啊,因為再説了,百分之八九十的人 可能都不知道手機上會有這麼一個東西出現,但是實際上很多都有。”

  高德地圖等預裝軟體竊取個人信息沒商量

  用戶主動安裝軟體會得到提示,而對於一些出廠時就已經預裝的應用軟體,用戶連這樣的提示都不會看到。上海狄三科貿公司就曾經為大眾點評網開發過安卓版手機預裝軟體。

  上海狄三科貿發展有限公司副總經理王靖:“他給我的就是最高的權限了,它這個都有什麼樣的權限啊,就剛才那些啊,只是説我開機的時候,工廠已經裝進去了。”

  記者:“比如説它能調取通訊錄嗎?”

  王靖“ 對對對,可以調 對 包括讀取SD卡”

  記者選取了幾款安卓版手機應用軟體進行監測,一款名為愛聊的安卓版軟體,來自其官方網站,在用戶完全不知情的情況下,會收集用戶的手機號碼,通訊錄。

  一款名為紅警世界聯盟的安卓版軟體,收集用戶手機號碼,手機串號,用戶谷歌(郵箱)賬號,以及用戶手機上的通訊錄,以及地址為。

  一款預裝在摩托羅拉XT928手機內,名為公信衛士的安卓版軟體。監測人員發現這款軟體在第一次應用時,竟然會偷偷向他們的服務器發送一條短信。復旦大學移動互聯網數據安全技術研究中心楊珉常務副主任:“這條短信直接包含了用戶的手機設備號等一些私密信息,當然,他也會直接帶來用戶手機號碼的洩露。”

  一條偷偷發送的短信,不僅使用戶的信息被洩露,甚至還産生了一角錢的短信費用,而在手機裏居然沒有這條短信的發送記錄。

  這是一款預裝在摩托羅拉XT685手機內,名為高德地圖的安卓版軟體。高德地圖有一個位置共享服務,用戶可以通過它直接將自己當前的位置信息鏈結到新浪微博、搜狐微博、網易微博、人人網等第三方網站。然而監測人員發現,當用戶通過高德導航軟體輸入這些微博的賬號和密碼時,這些賬號和密碼,竟然被以明文的方式,傳給了高德的服務器。

  復旦大學移動互聯網數據安全技術研究中心楊珉常務副主任:“這些賬戶信心,應該是直接交由第三方網站去驗證的 但是我們在檢測中卻發現 這些賬戶信息是發給高德的服務器地址,我們認為,這是一種比較明顯的,用戶賬號洩露的行為。”

  用戶哪知道,一些安卓版手機軟體,給我們帶來方便的同時,也在肆無忌憚地竊取著我們的隱私。

channelId 1 1 1
860010-1114010100
1 1 1