2019年1月3日 星期四

英資安公司:中企用天氣app秘密蒐集用戶個資

新聞 - 新聞快報
作者 自由時報   
2019-01-04
〔編譯張沛元/綜合報導〕華爾街日報2日報導,根據英國倫敦資安公司「上游系統」(Upstream Systems)的研究,中國深圳的TCL通訊公司推出的一款預報天氣的手機免費app,Weather Forecast—World Weather Accurate Radar,在全球各地蒐集大量具有身分識別性的個資,以及還企圖在未取得使用者許可下訂閱付費服務。
  • 被英國資安公司指為要求使用者提供過多個資的中國手機app。(圖擷取自網路)
    被英國資安公司指為要求使用者提供過多個資的中國手機app。(圖擷取自網路)
上述引發資安疑慮的app在Google Play上可免費下載,目前被下載次數超過1000萬,評鑑高達4.4星。「上游系統」說,TCL在中國的伺服器會透過該app蒐集包括手機使用者的地理位置、電子郵件地址、以及每隻手機專屬的國際移動設備識別碼(IMEI)等資料。
許多受歡迎的手機app都會蒐集使用者個資,其中天氣預報app需要使用者位置以提供天氣資訊。但美國舊金山行動安全公司Wandera副總裁柯文頓認為,中國TCL的這款天氣app要求的資訊多得超乎規範,像是要求取得使用者的IMEI碼與電郵地址。柯文頓說,他不會下載這款app,app要求使用者提供此等具有特定識別力的資訊真的很有問題。「上游系統」的安全部主管曼尼亞提斯則表示,所有資料蒐集都是在背景傳輸,使用者根本沒機會看到警告。
此外,「上游系統」說,這個原名為Weather—Simple weather forecast的app還偷偷讓超過10萬名在巴西、馬來西亞與奈及利亞等國的TCL低成本手機阿爾卡特(Alcatel)的用戶,付費使用VR服務。TCL通訊旗下有黑莓、TCL與阿爾卡特三個手機品牌。
Source: 自由時報


引用台灣228網站:
http://www.228.net.tw/index.php?option=com_content&task=view&id=32524&Itemid=76

沒有留言: