外國專家警告用戶:小心氣象APP收集個人信息
有外國專家認為,一款全球熱門的天氣預報軟件未經用戶同意正在收集大量的用戶信息。據《華爾街日報》報導稱,名為“天氣預報-世界天氣精準雷達( Weather Forecast – World Weather Accurate Radar)”的免費應用被發現竊取用戶數據信息,這些信息包括地理位置、電子郵件地址和用戶移動設備的唯一標識號。
根據數據顯示,“天氣預報——世界天氣準確雷達”是谷歌應用商城Play Store中下載量最高的應用之一,它的下載量達1000萬次,相關評論近4.6萬份。
這是由中國科技公司TCL通訊科技控股有限公司的應用軟件,該公司也是阿爾卡特和黑莓智能手機的製造商。
這一情況最先由總部位於倫敦的安全公司Upstream Systems發現。據《華爾街日報》報導,該公司還發現,這款氣象應用軟件試圖為阿爾卡特智能手機的10萬多用戶提供付費的虛擬現實服務。而巴西、馬來西亞和尼日利亞的用戶均受到了影響。
Upstream Systems表示,如果沒有發現這種隱晦的做法,用戶可能將被迫支付超過150萬美元的費用。
目前,TCL通訊已經升級了該應用,但外媒認為該應用似乎仍然在收集用戶信息。
天氣應用程序請求獲取用戶位置是常見的做法,這樣可以提供更加精準的天氣預報服務。但安全專家認為,TCL旗下的應用軟件收集了超過常規範圍內的用戶信息數據。
針對此次情況,TCL通訊方面對環球網科技表示:可以確定的是TCL通訊與合作夥伴緊密合作,以確保用戶的使用體驗和信息安全。TCL通訊稱:“我司開發的所有app都是通過VirusTotal提交的,該系統使用超過70種不同的殺毒掃描來檢查每款app,以確保它們符合Google Play商店要求的安全級別。擁有我們SDK權限的第三方合作夥伴的應用程序也是如此。最後,每個應用程序在Google Play 商店上架之前還要再經過Google自己的安全檢查。儘管如此,我們也深知對客戶信息安全保持時刻警惕的重要性,所以我們正在解除部分第三方的SDK訪問權限,但谷歌等經過驗證且可信賴的合作夥伴仍然擁有權限。我司還將對其他安全顧問公司進行評估,請他們對我司開發的移動應用程序的安全性提供額外的驗證。”
有安全專家發出警告稱,用戶應該小心那些在未獲得同意的情況下收集眾多數據的應用程序。移動安全公司Wandera的高管Michael Covington告訴《華爾街日報》:“我不會安裝這樣的應用程序。”
此前也有報導稱,一些安卓應用未經用戶同意就與Facebook共享用戶數據,其中包括MyFitness,Tripvisor和Kayak等應用軟件。這一情況也引起了大眾的廣泛關注。