安庆大理运城常德铜陵江西
投稿投诉
江西南阳
嘉兴昆明
铜陵滨州
广东西昌
常德梅州
兰州阳江
运城金华
广西萍乡
大理重庆
诸暨泉州
安庆南充
武汉辽宁

秘密收集个人数据,涉及设备超6000万台,谷歌下架数十款应用

4月8日 话藏心投稿
  21世纪经济报道实习生古宇星记者郭美婷广州报道
  近日,谷歌从GooglePlay商店下架了天气、高速公路雷达、二维码扫瞄器等数十款应用程序,原因是这些应用程序内置一个秘密获取数据的软件代码,其中多个应用程序的下载量已超千万次。
  发现代码的研究人员表示,代码是由一家巴拿马公司MeasurementSystems编写并付费植入应用程序中的,包含剪贴板内容、电话号码、电子邮件地址在内的数据能借此被秘密收集。
  此前,为防止有害的应用程序进入应用商店,GooglePlay商店于4月6日对开发政策进行了更新,要求自2022年11月1日起,对于商店内未更新的现有程序,若其目标API级别未能达到最新的主要安卓版本发布后两年内推出的API级别,则无法提供给设备运行较新版安卓操作系统的新用户。
  数十款应用程序被下架
  据4月7日消息,国际计算机科学研究所和加州大学伯克利分校的研究员SergeEgelman和卡尔加里大学研究员JoelReardon在进行安卓应用程序漏洞搜索的审计工作中,发现巴拿马公司MeasurementSystemsS。deR。L。编写并植入的软件开发工具包(SDK)代码,能够秘密地获取用户数据。该SDK代码最开始被发现于多个下载次数超1000万的应用程序中。
  研究人员表示,隐藏在应用程序中的SDK代码可以获取包含剪贴板内容、电话号码、电子邮件地址在内的数据。除基于路由器的较粗略位置数据外,该代码还能收集精确的GPS数据,并建立数据库,将电子邮件和电话号码与GPS历史位置相对应。也就是说,通过这些数据,能在仅知道个人电话号码或邮件的情况下,查询其历史位置信息。
  报道称,从公司记录及互联网域名注册信息可知,MeasurementSystems与一家弗吉尼亚州的国防承包商有关联,后者参与了为美国国家安全机构提供网络情报、网络防御和情报拦截的工作。MeasurementSystems通过支付给世界各地开发人员费用,将代码置入应用程序,涉及的设备已超过6000万台。
  目前,谷歌已将内置上述SDK代码的数十个应用程序从GooglePlay商店中下架,其中包括高速公路超速检测应用程序(SpeedCameraRadar)、QR和条形码扫描仪(QRBarcodeScanner)及简约天气和时钟小部件(Simpleweatherclockwidget)等。但SergeEgelman和JoelReardon发现,尽管自相关信息被曝光后,该SDK已停止运行,没有继续收集数据,但这些代码仍保有从已安装相关应用程序的手机中收集数据的能力。
  谷歌发言人表示,因涉及用户数据收集而被下架的应用程序,若已删除了违规代码,可重新申请在GooglePlay商店中上架。目前,包括SpeedCameraRadar、WiFiMouse(remotecontrolPC)和QRBarcodeScanner在内的一些应用程序已回归GooglePlay商店。
  应用程序安全问题频发
  这并非GooglePlay商店第一次出现应用程序的安全问题。
  2022年3月3日,老牌代码安全审计机构NCCGroup发布了一份报告,对一个远程访问银行的木马SharkBot的工作原理及其如何绕过GooglePlay商店的安全措施进行了分析。
  SharkBot于2021年10月末被威胁情报团队Cleafy发现,它通过自动转账系统(ATS)技术在被植入的设备中发起资金转账。该木马一旦检测到运行的银行应用程序,能够以特定顺序进行一系列事件的模拟,使汇款程序与银行的交互一致,从而使欺诈行为更加难以被欺诈检测系统发现。至报告发出时,GooglePlay商店中假冒杀毒应用程序SharkBotDropper的下载量已超1000次。
  为防止有害的应用程序进入Play商店,4月6日,GooglePlay商店对开发政策进行了更新。其中,为了避免用户安装可能不具备最新隐私和安全功能的应用程序,谷歌拓展了其目标级别API要求。自2022年11月1日起,对于商店内未更新的现有程序,若其目标API级别未能达到最新的主要安卓版本发布后两年内推出的API级别,则无法提供给设备运行较新版安卓操作系统的新用户。
  早前,谷歌为引入更具有私密性的广告解决方案,于2月16日宣布了一项在安卓上构建隐私沙盒的计划,对与第三方共享用户数据的行为加以限制。同时,谷歌还在探索相关技术以限制秘密收集数据的情况,其中包含能让应用程序与广告SDK整合更安全的方式。谷歌表示这个计划将持续多年。
  更多内容请下载21财经APP
投诉 评论 转载

让每个人享受科技带来的乐趣,这条路确实很长,但雷军快走到头了近日,四大全面市调机构Canalys、IDC、StrategyAnalytics、Counterpoint先后发布2021年Q2全球智能手机市场统计报告。尽管四家的数据略有出入……动力电池之王宁德时代前言:大家好,我是研究新能源汽车领域的研讨君。上图中画了红圈的是我们在电池领域已经研讨过的行业和公司,从最右边的氢燃料电池企业亿华通U和储能电池企业派能科技,到动力……真全面屏!中兴最新屏下摄像头方案曝光近日,有博主爆料称,国产屏幕厂商维信诺带来了一项屏下摄像解决方案。这套方案通过较为先进的技术,实现了更加出色的屏下摄像效果。可以预见的是,这可能会是全面屏手机的最佳形态。……现在很多人将微信朋友圈关掉,这是为什么,说明了什么?我就说说我自己吧!我的朋友圈也是关掉了大部分朋友,第一是发广告的,特烦,只要有朋友发广告在朋友圈,我必定把他朋友圈权限设置成不看他,也不让他看我。第二是天天发朋友圈的,什么吃个……热点个人收款码有调整?微信支付宝最新回应来源:支付宝、微信派、新华社、中国支付清算协会网站转自:中国普法特别提示:凡本号注明来源或转自的作品均转载自媒体,版权归原作者及原出处所有。所分享内容为作者个人观点……工信部尽早研究明确新能源汽车支持政策稳定市场预期来源:中国新闻网中新社北京1月18日电(记者刘育英)1月18日,节能与新能源汽车产业发展部际联席会议召集人、中国工业和信息化部部长肖亚庆主持召开部际联席会议2022年度工作会议……一上线获得250w认购,这个爆款能够为亚马逊运营带来什么启示前言:从今天开始我决定写个新的专栏叫做【汉堡跨境观察】,意在发现一些网络上面新的风向以及前沿趋势,或者一些好玩的东西,以及对于我们整个亚马逊经营思路会带来怎么样的启发,影响等。……如何评价国产手机越来越贵?手机是用两三年就换的快速消费品,买贵了真心没啥意思,我的原则是只买对的,不买贵的,够用就好。最早摩托罗拉、诺基亚手机动辄上万,回头想想,那时是真的傻,真心不值。其实说到底……这17款App违法!国家计算机病毒应急处理中心近期通过互联网监测发现17款移动应用存在隐私不合规行为,违反网络安全法、个人信息保护法相关规定,涉嫌超范围采集个人隐私信息。1。未向用户明示申请……为什么好多人不愿意换5G?没有好的套餐!我现在用的4G是联通的冰淇淋套餐。他的好处就是在我用完它给的套餐内的流量之后,之后产生的流量,他会用降低速度来代替增加费用。既所谓的可以使用无限……听说,90的人都用过这10支口红早前,林更新在节目上说:口红这么便宜?就两三百块?那为什么要说女生败家,这不是随便买。这段发言简直说到女生的心坎里,今天就来谈一谈怎么实现口红自由。我们以前买口红总……秘密收集个人数据,涉及设备超6000万台,谷歌下架数十款应用21世纪经济报道实习生古宇星记者郭美婷广州报道近日,谷歌从GooglePlay商店下架了天气、高速公路雷达、二维码扫瞄器等数十款应用程序,原因是这些应用程序内置一个秘密获……
8K视频会为相机发展带来什么改变?酷安评选2021年度旗舰手机,iPhone13ProMax稳怎样用生活照制作1寸证件照?黑莓与TCL正式发布全触屏机型,你怎么看?不上班在家休息的日子,如果家里没有电脑,你们是怎么度过的?百家号和头条到底哪个对小白友好?NUS新加坡量子工程研发计划与亚马逊云科技合作推动量子技术发警博会现场京华ampampamp飞利浦携多款智能AI设备亮相拍银河别想了再聊拍人都费劲的笔记本摄像头重要证据!最新科学发现再次支持新冠病毒自然起源助力智能消费,北京消费季发放10亿元消费券微博调侃感染者为小羊人,3000余账号被处置

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找七猫云易事利