有外國專家認為,一款全球熱門的天氣預(yù)報軟件未經(jīng)用戶同意正在收集大量的用戶信息。據(jù)《華爾街日報》報道稱,名為天氣預(yù)報-世界天氣精準雷
有外國專家認為,一款全球熱門的天氣預(yù)報軟件未經(jīng)用戶同意正在收集大量的用戶信息。
據(jù)《華爾街日報》報道稱,名為“天氣預(yù)報-世界天氣精準雷達(Weather Forecast - World Weather Accurate Radar)”的免費應(yīng)用被發(fā)現(xiàn)竊取用戶數(shù)據(jù)信息,這些信息包括地理位置、電子郵件地址和用戶移動設(shè)備的唯一標識號。
根據(jù)數(shù)據(jù)顯示,“天氣預(yù)報——世界天氣準確雷達”是谷歌應(yīng)用商城Play Store中下載量最高的應(yīng)用之一,它的下載量達1000萬次,相關(guān)評論近4.6萬份。
這是由中國科技公司TCL通訊科技控股有限公司開發(fā)的應(yīng)用軟件,該公司也是阿爾卡特和黑莓智能手機的制造商。
這一情況最先由總部位于倫敦的安全公司Upstream Systems發(fā)現(xiàn)。據(jù)《華爾街日報》報道,該公司還發(fā)現(xiàn),這款氣象應(yīng)用軟件試圖為阿爾卡特智能手機的10萬多用戶提供付費的虛擬現(xiàn)實服務(wù)。而巴西、馬來西亞和尼日利亞的用戶均受到了影響。
Upstream Systems表示,如果沒有發(fā)現(xiàn)這種隱晦的做法,用戶可能將被迫支付超過150萬美元的費用。
目前,TCL通訊已經(jīng)升級了該應(yīng)用,但外媒認為該應(yīng)用似乎仍然在收集用戶信息。
天氣應(yīng)用程序請求獲取用戶位置是常見的做法,這樣可以提供更加精準的天氣預(yù)報服務(wù)。但安全專家認為,TCL旗下的應(yīng)用軟件收集了超過常規(guī)范圍內(nèi)的用戶信息數(shù)據(jù)。
針對此次情況,TCL通訊方面對環(huán)球網(wǎng)科技表示:可以確定的是TCL通訊與合作伙伴緊密合作,以確保用戶的使用體驗和信息安全。TCL通訊稱:“我司開發(fā)的所有app都是通過VirusTotal提交的,該系統(tǒng)使用超過70種不同的殺毒掃描來檢查每款app,以確保它們符合Google Play商店要求的安全級別。擁有我們SDK權(quán)限的第三方合作伙伴的應(yīng)用程序也是如此。最后,每個應(yīng)用程序在Google Play 商店上架之前還要再經(jīng)過Google自己的安全檢查。盡管如此,我們也深知對客戶信息安全保持時刻警惕的重要性,所以我們正在解除部分第三方的SDK訪問權(quán)限,但谷歌等經(jīng)過驗證且可信賴的合作伙伴仍然擁有權(quán)限。我司還將對其他安全顧問公司進行評估,請他們對我司開發(fā)的移動應(yīng)用程序的安全性提供額外的驗證。”
有安全專家發(fā)出警告稱,用戶應(yīng)該小心那些在未獲得同意的情況下收集眾多數(shù)據(jù)的應(yīng)用程序。移動安全公司W(wǎng)andera的高管Michael Covington告訴《華爾街日報》:“我不會安裝這樣的應(yīng)用程序。”
此前也有報道稱,一些安卓應(yīng)用未經(jīng)用戶同意就與Facebook共享用戶數(shù)據(jù),其中包括MyFitness,Tripvisor和Kayak等應(yīng)用軟件。這一情況也引起了大眾的廣泛關(guān)注。