作者gaiaesque (一起來聽techno八 o'_'o)
看板MobileComm
標題[新聞] 美國東北大學:手機APP存在外洩截圖甚至錄影的風險
時間Thu Jul 5 19:58:41 2018
http://news.mydrivers.com/1/583/583358.htm
近段時間,
vivo NEX的攝像頭調用和錄音權限提示引發了人們對手機軟件“監聽”的關注
,不過,無論是QQ瀏覽器還是百度輸入法都對所謂竊取隱私予以否認,這個時候,除了看
不懂的技術流,只能憑直覺信賴所謂的“大公司道德準則”了。
據Android Authority報導,來自馬薩諸塞州東北大學的研究人員對智能手機的“監聽”
行為做了深入研究。
首先需要點明的結論是,本次研究沒有找到手機應用程序會偷偷錄音用戶談話等敏感的確
鑿證據,但是,專家們卻發現一個可能會更讓人後怕的事情,APP居然可以不需要授權,
將手機截圖甚至是對手機的錄屏偷偷發送到遠端服務器。
錄屏和截圖功能在很多手機中已經整合,甚至做了非常細緻地優化,相較於錄音,這種方
式似乎可以更加輕易地洩露用戶賬戶、密碼、交際圈等。
本次測試的方法是用計算機模擬人類交互來監控被連接的多台安卓手機,期間運行了
17000多款應用程序,中招的應用是GoPuff。
GoPuff是一款在美國提供服務的“垃圾食品”點餐應用,它被發現會記錄屏幕信息(比如
包含郵政編碼的屏幕截圖)發送給一家移動分析商Appsee。
事情敗露後,Appsee強調,是GoPuff違反了他們的隱私保護條約包括Play商店的條約。
GoPuff隨後也緊急響應,修訂了隱私條款,並移除了Android/iOS APP中有關Appsee的SDK
。
不過,仔細看完東北大學的測試後,有媒體指出,其測試方法有些簡單而且不嚴謹。團隊
對錄音行為的判斷僅僅依賴的是數據流的截取分析(測試機都放在安靜的壁櫥中),而並
非是考察人們交談特定對話後是否有特定結果,所以後續還有很大的優化空間。
--
感覺NEX要大賣了啊!!
會不會賣不到一個月就被迫停產啊???!
能順便偵測竊聽軟體的全面屏手機 不買嗎?!
--
推 max123:我想知道我是誰05/24 13:36
推 SKiii: 我想是誰知道我05/24 14:17
推 lllu: 我想誰是知道我05/24 14:25
推 zippy: 我是誰我想知道05/24 14:26
推 derric:我知道是誰想我05/24 15:10
推 GUDU: 我知道我是想誰05/24 15:50
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.239.127.90
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1530791926.A.7AD.html
※ 編輯: gaiaesque (36.239.127.90), 07/05/2018 19:59:03
推 chinnez : 推圖王 07/05 20:12
推 AJhe0924 : 圖王安安 07/05 20:15
推 lee09876772 : 圖王什麼時候復出八卦版 07/05 20:39
→ gaiaesque : 還三個多月喔 QQ 07/05 21:23
推 Tahuiyuan : 就不要NEX本身的HAL層就藏有後門 黑吃黑的概念 07/05 21:34
→ kiazo : 哈哈 07/05 23:18
推 iiiiyouyou : 圖王是不是好久沒發桌布圖? 07/06 01:05