这9款APP不要用!“静默偷拍”已成它们窃取用户隐私的新手段

大数据时代,如何保护我们的隐私?一直以来,这都是一个老生常谈的话题。
近年来,我们在享受互联网带来的便利的同时,隐私泄露事件屡屡发生,隐私窃取手段 “层出不穷”。不知不觉中,我们的隐私数据就被盗取了。
7 月 7 日,据 360 安全大脑监测数据显示,截至今年 6 月中旬,共发现“给你花”、“信用袋”、“呗呗花”、“万分期贷”、“花易袋”、“今日钱包”、“鱼跃分期”、“鱼米分期”、“开心果”这 9 款金融借贷 APP 涉嫌非法窃取用户隐私数据。
值得注意的是,不同于其他隐私窃取软件,这 9 款 APP 不仅会非法收集用户的敏感数据,还会尝试对用户面部图像进行静默偷拍。
技术人员经过深入分析发现,这 9 款 APP 都用了同样的窃取手法,即在用户常规启动登录页面、输入信息,登录主页面的过程中进行 “偷拍”,悄无声息地获取用户的个人信息。
他们表示,这 9 款 APP 借助开源软件 Android-Hidden-Camera 进行静默偷拍。一旦用户打开登录界面,这款开源软件就会立即检测手机机型,然后根据机型调用前置或后置摄像头,并进行静默拍照,整个过程不会发出提示音与闪光,可以轻松躲过用户的注意。
更甚者,如果检测到用户使用的是具有升降功能摄像头的手机,这款开源软件就不会采集用户的面部图像,以防被用户察觉,暴露窃取行为。对此,技术人员表示,这 9 款 APP 会优先使用前置摄像头来偷拍用户的面部图像,只有在检测到某些具有升降摄像头的特定机型时,才会盗用后置摄像头。

(来源:Unsplash)
与以往其他隐私窃取软件一样,这 9 款 APP 也会非法采集并明文上传用户的各种敏感通信与网络数据,比如用户短信、通话记录、通讯录、接入网络等。
以 “信用袋” 为例,使用该 APP 的用户在登录后必须先完成多重认证才能进行借贷操作,在这一过程中,“信用袋” APP 会趁机收集用户短信、通话记录与安装软件列表,并将这些个人敏感信息与上传的身份证照片一起明文上传到指定服务器。
经 360 安全大脑溯源分析发现,上述部分 APP 的隐私回传服务器域名为 xinxinshuju.com,认为非法收集用户隐私的目标单位为湖南新薪时代信用服务有限公司。截至目前,该公司尚未对这一事件做出回应。
如今,在大数据与个人隐私边界模糊的时代,“如何保护我们的隐私” 仍将是未来持续关注的热点话题。作为用户,作为隐私窃取 APP 的最终受害者,我们应该谨慎处理这些 APP 的隐私权限和许可隐私声明授予请求,尽可能地从官方、主流应用市场下载、安装和使用。
相关文章
-
化尴尬为乐子库克被总统叫错名字后索性「改名」
-
这就是商业|为什么华为要起诉美国?
-
市值蒸发2100亿美元之后,苹果再发重磅公告,还跟中国市场有关
-
陌生人社交走出“无人区”
-
移动宽带光信号闪红灯的意思是什么
-
全国铁路调整列车运行图再见,绿皮车
-
Netflix 11月收入破历史记录,国际市场增长值得注意
-
蚂蚁金服总裁助理毛军华过世:终年41岁外界感叹是天妒英才
-
氪星晚报|李小加将卸任港交所行政总裁;爱优腾等9家公司发布自救倡议书;特斯拉回应上海工厂停工属正常调整
-
网络永利平台不给出赢了提现不了怎么办
-
Adobe升级客户体验管理提升数字体验
-
怎样将文档目录转换为纯文本格式
-
持续发酵!华为前员工被羁押251天,给个解释叫“支持”?
-
世界未解之谜合集:那些令科学家头疼的历史谜题,全部来自我国!
-
红米Note7赢得开门红,但卢伟冰、王川只能开心一阵
-
离婚后的贝索斯持亚马逊12%股权,仍是全球首富;首张黑洞照片下周公布;苹果音乐在美付费用户超Spotify
-
大咖说|明星下沉、总裁破圈,直播的36个侧面
-
企业使用电子合同管理的优势?
-
锤子、乐视、金立手机的「遗产」,成了微商朋友圈的爆款
-
华为手机怎么找回以前的壁纸
-
华为手机三包包括哪些
-
为什么物联网卡不能更换设备?如果更换了,该怎么解决?
-
苹果或推出AirPodsProLite又一款“真香”?
-
8点1氪|星巴克第三财季业绩超预期;苹果10亿美元收购英特尔调制解调器部门;日产汽车全球裁员逾万人
-
中国的游戏,世界的寒冬?
-
请给AI席位,致奥斯卡评审团的一封信
-
两个电瓶串联怎么充电
-
快讯|打造信息安全生态,在线教育集团iTutorGroup上线安全应急响应中心
-
4000元一只的螃蟹被谁吃了?虾的“公主病”怎么治?盒马海鲜档口的秘密他