原標題:美研究人員調查1.7萬個安卓APP 發現“錄屏貓膩”
法制晚報·看法新聞 (編譯 李娜)據《今日美國》報道,近日,美國東北大學的研究人員發布了一項研究報告。研究調查了17260個安卓應用程序,發現其中一些程序正在以用戶不易覺察的方式“監聽”用戶。
盡管研究沒有找到APP偷偷打開設備麥克風,甚至錄音用戶談話的確鑿證據,但專家發現,APP可以不需要授權,將手機截圖以及手機的錄屏偷偷發送到遠端服務器。
測試之初,研究人員期間運行了17000多款應用程序,其中9000款程序擁有要求手機打開相機或麥克風的代碼。而在這9000款程序中,12個程序可向開發者或第三方發送用戶在該應用程序上執行操作的屏幕截圖。
參與研究的東北大學計算機學教授戴維·裘分表示, “我們原本不想分析多達9000個應用程序,結果發現其中10%的應用程序有問題。這個結果很糟糕。”
其中,最令人不安的是一款名為GoPuff應用程序。這是一款售賣小吃、飲料和冰激凌的點餐應用。研究人員發現,這款程序積極地記錄用戶的一切信息,并將其發送到應用分析平臺AppSee。這一功能被稱為“全程重播技術”,它允許獲取文件的一方查看用戶在該應用程序上執行的所有操作,無論用戶是在玩游戲,還是在輸入家庭地址或信用卡號。
安卓操作系統的制造商谷歌在研究調查報告后表示,確認Appsee服務有使開發人員違規操作的可能性。目前谷歌正在與Appsee展開合作,以確保開發人員與應用終端用戶保持適當溝通。
Appsee程序的其中一項功能允許企業收集隨機數量的屏幕視頻,但這一程序記錄用戶行為的原因尚不明確。參與研究的專家戴維表示,“如果用戶只是檢查設備問題,比如檢查應用程序崩潰的原因,那就可以使用Appsee來進行。但問題是,用戶在這么做的時候可能被盯上了。
針對質疑,Appsee公司表示,他們的服務條款禁止客戶使用程序跟蹤個人數據。Appsee首席執行官扎基·柏塞巴稱,“我們的技術似乎被客戶濫用了,并且這些人違反了我們的服務條款。只要發現這個問題,我們將立即禁用程序的跟蹤功能,并清除服務器中所有相關數據。”
報道稱,然而積極收集用戶信息的點餐平臺GoPuff卻拒絕置評。
法制晚報·看法新聞原創作品拒絕任何形式刪改,看法新聞保留追究法律責任的權利。