竊密渠道
地圖等預裝APP軟件
用戶(hù)主動(dòng)安裝軟件會(huì )得到提示,而對于一些出廠(chǎng)時(shí)就已經(jīng)預裝的應用軟件,用戶(hù)連這樣的提示都不會(huì )看到。
記者選取了幾款安卓版手機應用軟件進(jìn)行監測,一款安卓版軟件,來(lái)自其官方網(wǎng)站,在用戶(hù)完全不知情的情況下,會(huì )收集用戶(hù)的手機號碼、通訊錄。
監測人員發(fā)現,一款預裝在手機內、名為公信衛士的安卓版軟件,在第一次應用時(shí),竟然會(huì )偷偷向他們的服務(wù)器發(fā)送一條短信。據復旦大學(xué)移動(dòng)互聯(lián)網(wǎng)數據安全技術(shù)研究中心楊珉常務(wù)副主任介紹,這條短信直接包含了用戶(hù)的手機設備號等一些私密信息,直接帶來(lái)用戶(hù)手機號碼的泄露。而這條既泄露信息又產(chǎn)生一角錢(qián)費用的短信,在手機里居然沒(méi)有發(fā)送記錄。
另一款預裝在XT685手機內、名為地圖的安卓版APP軟件,有一個(gè)位置共享服務(wù),用戶(hù)可以通過(guò)它直接將自己當前的位置信息鏈接到第三方網(wǎng)站。然而監測人員發(fā)現,當用戶(hù)通過(guò)導航軟件輸入這些微博的賬號和密碼時(shí),這些賬號和密碼,竟然被以明文的方式,傳給了的服務(wù)器。
竊密渠道
移動(dòng)互聯(lián)網(wǎng)廣告公司
除了APP軟件開(kāi)發(fā)企業(yè),一些移動(dòng)互聯(lián)網(wǎng)廣告公司也加入了獲取用戶(hù)個(gè)人信息的行列,通過(guò)在手機應用軟件內植入一個(gè)SDK包,這些公司就能輕易獲取用戶(hù)個(gè)人信息??岱淇萍紡V告有限公司高級客戶(hù)總監王巖告訴記者,只要媒體(應用軟件)里加入SDK,就能抓取這個(gè)用戶(hù)的很多數據,他的手機的型號,他的手機的MAC地址,以及日常的消費習慣等??岱湟苿?dòng)傳媒科技有限公司客戶(hù)總監邸振東表示,根據WiFi3G和服務(wù)器可以鎖定任何地域,精確到某一幢樓的某一個(gè)房間。
一些安卓版手機APP軟件開(kāi)發(fā)者告訴記者,他們調取用戶(hù)個(gè)人信息,是為了給用戶(hù)提供更好的服務(wù),然而一旦用戶(hù)安裝了這樣的軟件,個(gè)人信息就可能偷偷流向軟件開(kāi)發(fā)者的服務(wù)器。
竊密渠道
APP開(kāi)發(fā)企業(yè)
重慶小面是廣州酷蜂科技有限公司開(kāi)發(fā)的一款手機應用軟件,產(chǎn)品經(jīng)理王杰告訴記者,利用手機應用軟件收集用戶(hù)信息,并不是件難事。通過(guò)手機應用軟件,可以獲取用戶(hù)的串號、地理位置,甚至會(huì )誘導用戶(hù)填手機號碼上傳頭像,然后就可以在后臺軟件上看到。
記者發(fā)現,安裝重慶小面安卓版軟件前,會(huì )提醒“允許該應用程序了解或使用、讀取和寫(xiě)入聯(lián)系人數據、大概位置、精確位置等”,據王經(jīng)理稱(chēng),安裝后只要用戶(hù)手機能正常通話(huà),就能隨時(shí)隨地跟蹤到。有了這個(gè)定位技術(shù)的支持,再配合手機里的應用軟件,藍盒子就找到了推送廣告這一生財之道。
記者隨后又走訪(fǎng)了重慶、深圳、上海等地一些手機軟件開(kāi)發(fā)企業(yè),發(fā)現利用安卓版手機軟件調取用戶(hù)個(gè)人信息的現象并非個(gè)案。