要闻 原创 证券 基金 保险 银行 上市公司 IPO 科创板 汽车 新三板 科技 房地产

给你花、开心果等9款APP被指静默偷拍窃隐私


来源:中国产业经济信息网   作者:孙奇茹    时间:2020-07-08





914993252906434619.jpg


     如果随意在软件市场安装了一款金融借贷APP,在你登录注册时,这款软件可能已经默默打开摄像头拍下了你的头像信息,并窃取了你的短信、通话记录等各种隐私信息。360安全大脑近日监测到,在金融类移动软件中,存在一批具有隐秘拍照行为的软件鱼目混珠,以提供借贷服务之名,悄无声息窃取、收集隐私信息,隐私安全如履薄冰。

  监测数据显示,截至今年6月中旬,共发现信用袋、给你花、呗呗花、万分期贷、花易贷、今日钱包、鱼跃分期、鱼米分期、开心果等9款软件,这些软件“偷盗”手段相比以往略有不同,除了非法收集用户敏感通讯数据外,还会尝试对用户面部图像进行静默偷拍与上传。这类软件都借助了开源的无预览拍照工具AndroidHiddenCamera进行静默偷拍,用户打开登录界面后,这款工具便会开启“非法之路”,先检测手机机型,然后根据机型调用前置或后置摄像头,最后进行静默拍照,也不会发出提示音与闪光,轻松躲避用户感知。狡猾的是,如果检测到用户使用的是具有升降摄像头的特定型号手机,软件还会避开采集面部图像,以免摄像头升起让用户有所察觉。

  此外,由于用户登录成功后必须先完成多重认证才能进行借款操作,借助这一认证环节,这类软件乘机收集用户短信、通话记录与安装软件列表,并将这些个人敏感信息连同认证时上传的身份证照片一并明文发送至指定服务器。

  360称,经安全大脑溯源分析,根据该类软件中部分软件的隐私回传服务器域名确定,非法收集用户隐私的目标单位为湖南新薪时代信用服务有限公司。据该公司官网介绍,其主要从事海外金融APP开发。安全专家提醒,用户应谨慎授予隐私权限和许可隐私声明,尽可能从可信应用市场下载APP,安装并及时更新杀毒软件。



  转自:北京日报

  【版权及免责声明】凡本网所属版权作品,转载时须获得授权并注明来源“中国产业经济信息网”,违者本网将保留追究其相关法律责任的权力。凡转载文章及企业宣传资讯,仅代表作者个人观点,不代表本网观点和立场。版权事宜请联系:010-65367254。

延伸阅读

热点视频

提振信心 释放潜力 市场明显回暖 提振信心 释放潜力 市场明显回暖

热点新闻

热点舆情

特色小镇



版权所有:中国产业经济信息网京ICP备11041399号-2京公网安备11010502035964