(图片:Android Police截图)
【williamhill官网 2017年1月25日讯】(williamhill官网 记者黎紫曦综合报导)中国美图公司旗下修图软件“美图秀秀”,主打素颜自拍帮网友自动美颜,因此深受俊男靓女推崇。但专家提醒,该款APP存在严重安全问题,或将用户资料送回中国大陆,甚至恐遭监控。
“美图”爆搜集个资传回大陆
国外科技网站《Android Police》报导,针对安卓(Android)用户,“美图秀秀”应用程式的程式码资料中,有多达23种权限要求,包括网络存取、IP位置、MAC码、更改设定等,同时强制用户接收讯息。
资安专家认为,一般修图软件会合理要求用户相机、记忆卡,以及网络连线等权限,但“美图秀秀”却要求用户定位、电话号码、识别码,及电信等个人资料。这令人质疑“美图秀秀”或将用户资料传送回中国大陆,或第三方服务器。
安全专家里纳瑞斯(Greg Linares)对美国调查新闻网站The Intercept表示,这款程序似乎在搜集用户手机的ID和IMEI号码。
他进一步说明,因为用户手机信息外泄后,搜集者可将这些信息进行克隆,售予个人或某些机构。
对此,美图公司回应称,公司搜集这些用户资料只是用来完善数据统计。
但独立安全研究员本雷特(Jay Bennett)提醒,近年资安问题层出不穷,手机用户容易在不知情的状况下,成为恶意软件或网络钓鱼的攻击对象。而“美图秀秀”服务协议冗长,若用户不留意条款细节,很可能个人隐私瞬间外泄。
非资安漏洞 疑为中共情蒐
多年来,中共一直用各种手段过滤和追踪网络使用者,并监视他们的网络谈话。
稍早,美国《纽约时报》报导,美国专门提供企业行动资讯安全服务公司指出,他们在多款安卓系统手机上,发现装有预载“监视软件”,这使得手机使用者一举一动受到监控,包括使用者通讯录、简讯内容、联络人名单、位置讯息等。
最令人不可思议的是,“监视软件”每72小时将使用者短信传回大陆一次,个人资料每24小时传回大陆一次。
而这些安卓手机来自中国上海广升信息技术有限公司(Shanghai Adups Technology)编写,目前“监视软件”已在7亿支手机、汽车,及其它智慧型设备上运行。
来源:看完这篇文章觉得
排序