Advertisement
Advertisement

新足迹

 找回密码
 注册
新足迹 门户 国际新闻 查看内容

美图秀秀软件在西方国家引起了侵犯个人隐私关注

2017-1-21 16:43| 发布者: kukupants | 查看: 5856| 原文链接

美图秀秀这个大受欢迎的手机美颜软件已经在西方国家遍地开花,与此同时软件在手机上收集大量个人资料的做法引起了网络保安和个人隐私方面的关注。



一些网络安全研究人员已发现,仅仅作为一个图像处理软件,美图在安装时要求了太多能收集用家个人信息的手机权限。

美图同时被发现在收集手机中个人信息的同时,把这些资料上传到设在中国的服务器。

美图始于2008年,至今已在英语为主的国家被广泛使用。经过美图软件处理过的美颜照片在Facebook上随处可见。

美图软件大受欢迎而且下载次数超过了十亿次。但是当大家留心一下这软件在安装时所要求的权限时,在这里似乎看到了一点猫儿腻。

以下是 Android 版美图秀秀在安装时要求的手机权限:

- 取得手机上正在运行的软件名单并记录下来

- 取得手机的具体位置 (依靠手机网络定位)

- 取得手机的精确位置 (依靠GPS和手机网络定位)

- 读取手机上的状态和身份

- 读取,修改以及删除手机上闪存盘内的资料

- 控制手机进行拍照和录像

- 检视 WiFi 和手机网络的连接

- 自行在网络下载东西到手机

- 改变手机上的系统显示设定

- 完全网络访问权限

- 改变手机上的声音设定

- 开手机时同时始动美图秀秀软件

- 控制手机的震动功能

- 阻止手机进入休眠狀態





在这里需要提醒大家,网络上还有不少手机软件在安装时对权限的过份请求让人难以理解。

就像本来作为一个图像处理软件的美图,它在运作时并不需要所有以上列出的手机权限。

以上种种都让人感到美图的软件有点儿不太对劲,在此同时提醒了大家下载软件时要仔细看清楚它在安装时对手机的权限要求。

事实上只要大家认真的去的研究一下美图秀秀软件的程序代码,事情会马上变得有趣起来。

网络保安研究人员在分析过美图的程序代码后,发现这手机软件一直在收集手机上的个人资料,包括手机的 IMEI 号码 (每个手机都有独一无二的 IMEI 号码),然后把它们上载到服务器。

而在Apple 的 iOS 版本,美图会检查手机有没有越狱。


在当下这些手机信息的收集可能是出于中国相关部门的规定。

跟据 Tech in Asia 的说法,中国为了提高网络资料的保安性,故此在去年修定并加强了手机软件相关的规定,而代价是用家的隐私。

从二零一六年八月一日开始,所有在中国的手机软件供应商必须遵从以下规定:

- 通过软件操作读取手机号码以确认用家的直正身份

- 建立一整合的用户信息保安系统以及通知用户收集资料的原因

- 建立一整合的内容审查制度系统,用作过滤一切违法内容,同时加入警告,暂停使用,限制使用和永久禁用等功能

- 移除能自动下载不相关软件到手机的任何功能

- 监测用户使用日志信息并存档至少六十天


但是美图收集这么多用户个人信息背后真正原因可能是用来贩卖给第三方的广告公司。

信息保安研究人员 Jonathan Zdziarski 对美图的行为做了一个不错的总结,

Jonathan Zdziarski 认为美图秀秀是一个用糖衣包起来的多功能用户信息分析加市场广告监测软件。如果软件是免费的,那么很大机会是美图用户手机中的个人信息变成了别人口袋里的钞票。


Source:
http://www.smh.com.au/technology/consumer-security/viral-anime-photo-filter-app-meitu-sparks-security-and-privacy-concerns-20170120-gtvaew.html
Advertisement
Advertisement


Advertisement
Advertisement
返回顶部