这9款APP不要用!“静默偷拍”已成它们窃取用户隐私的新手段
大数据时代,如何保护我们的隐私?一直以来,这都是一个老生常谈的话题。
近年来,我们在享受互联网带来的便利的同时,隐私泄露事件屡屡发生,隐私窃取手段 “层出不穷”。不知不觉中,我们的隐私数据就被盗取了。
7 月 7 日,据 360 安全大脑监测数据显示,截至今年 6 月中旬,共发现“给你花”、“信用袋”、“呗呗花”、“万分期贷”、“花易袋”、“今日钱包”、“鱼跃分期”、“鱼米分期”、“开心果”这 9 款金融借贷 APP 涉嫌非法窃取用户隐私数据。
值得注意的是,不同于其他隐私窃取软件,这 9 款 APP 不仅会非法收集用户的敏感数据,还会尝试对用户面部图像进行静默偷拍。
技术人员经过深入分析发现,这 9 款 APP 都用了同样的窃取手法,即在用户常规启动登录页面、输入信息,登录主页面的过程中进行 “偷拍”,悄无声息地获取用户的个人信息。
他们表示,这 9 款 APP 借助开源软件 Android-Hidden-Camera 进行静默偷拍。一旦用户打开登录界面,这款开源软件就会立即检测手机机型,然后根据机型调用前置或后置摄像头,并进行静默拍照,整个过程不会发出提示音与闪光,可以轻松躲过用户的注意。
更甚者,如果检测到用户使用的是具有升降功能摄像头的手机,这款开源软件就不会采集用户的面部图像,以防被用户察觉,暴露窃取行为。对此,技术人员表示,这 9 款 APP 会优先使用前置摄像头来偷拍用户的面部图像,只有在检测到某些具有升降摄像头的特定机型时,才会盗用后置摄像头。
(来源:Unsplash)
与以往其他隐私窃取软件一样,这 9 款 APP 也会非法采集并明文上传用户的各种敏感通信与网络数据,比如用户短信、通话记录、通讯录、接入网络等。
以 “信用袋” 为例,使用该 APP 的用户在登录后必须先完成多重认证才能进行借贷操作,在这一过程中,“信用袋” APP 会趁机收集用户短信、通话记录与安装软件列表,并将这些个人敏感信息与上传的身份证照片一起明文上传到指定服务器。
经 360 安全大脑溯源分析发现,上述部分 APP 的隐私回传服务器域名为 xinxinshuju.com,认为非法收集用户隐私的目标单位为湖南新薪时代信用服务有限公司。截至目前,该公司尚未对这一事件做出回应。
如今,在大数据与个人隐私边界模糊的时代,“如何保护我们的隐私” 仍将是未来持续关注的热点话题。作为用户,作为隐私窃取 APP 的最终受害者,我们应该谨慎处理这些 APP 的隐私权限和许可隐私声明授予请求,尽可能地从官方、主流应用市场下载、安装和使用。
相关文章
-
华为手机怎么找回以前的壁纸
-
为什么996对中国经济是一个陷阱?
-
小怪兽升级,Pico发布4K VR一体机Pico G2 4K
-
早报:华为 Mate 20 Pro 被爆绿屏问题
-
欧盟医疗CE认证新版指令MDR2017/745
-
红米Note7强势带节奏!千元年货手机该怎么挑?
-
苏州市平江实验学校:“我的航天梦”绘画作品精彩纷呈
-
为什么我们更像是在为抖音筛选内容,而非消费内容?
-
用户、企业、政府,个人信息保护的三角拉锯
-
上千名老人在支付宝上重返30岁
-
刚刚,“人人网”悄悄复活了
-
苹果HomePod将于本周五正式登陆中国
-
学生如何分期买手机
-
微信显示“对方正在输入”,在这种情况下才会出现,原因还挺无奈
-
“无接触”式签约需求爆发,400多万企业正受益于电子签名
-
陆金所科技增资4.5亿美元,加码上市路?
-
超市竞赛的下半场,打败你的可能是一张excel表格|超级观点
-
愚人节必备,微信恶作剧大全,10个人9个人都会上当!
-
热点|再曝窃取用户数据马斯克、苹果联创纷纷删Facebook账号
-
产品观察丨为让“土豪”花更多,拼多多做了个福利小程序
-
进大厂必读:滴滴—产品经理主观题解析
-
联合国电商周分享阿里经验,非洲版“马云”们成了主角
-
建立网络数据安全保护体系
-
涉爆案件刑侦专家、桥梁建筑女焊工,他们是新时代的平凡英雄
-
现代李小龙喊话刘强东:你卸任京东法人与出轨有关吗,该学学马云
-
汪涵一夜带货1.5亿,背后公司浮出水面
-
热点|小米发公告称部分调研机构统计有误:第一季度手机出货量2750万台
-
年度人物:扎克伯格、李笑来、戴威、罗永浩、黄峥、杨超越
-
谁是地域美食No.1?东北烤冷面挑战柳州螺蛳粉,三天卖爆20万包