內幕:中企通過應用程序祕密收集用戶數據

人氣 4494

【大紀元2019年01月03日訊】(大紀元記者吳英編譯報導)倫敦一安全公司表示,一家中國科技企業建立的氣象預報應用程序(APP),一直在蒐集全球各地智能手機用戶的大量數據,並且試圖在未經用戶許可的情況下訂閱一些付費使用的服務。

中國深圳的TCL通信技術控股有限公司建立的天氣應用程序「天氣預報—世界天氣準確雷達」(Weather Forecast—World Weather Accurate Radar),是Google Play商店最受歡迎的免費下載應用程序之一。TCL生產阿爾卡特(Alcate)智能手機、黑莓(Blackberry)機,以及電視等產品。

直到上個月為止,TCL的這個應用程序另被稱為「天氣—簡易的天氣預報」(Weather—Simple weather forecast)。

《華爾街日報》報導,倫敦移動商務和安全公司「上游系統」(Upstream Systems)調查後發現,TCL在中國的服務器通過它的天氣應用程序收集大量用戶數據,包括智能手機用戶的地理位置、電子郵件地址以及每支手機專屬的包含15個數字的國際行動裝置識別碼(International Mobile Equipment Identity,IMEI)。

TCL發言人未回應有關這項調查結果的詢問。

根據上游系統公司的數據,TCL的天氣應用程序曾試圖秘密地通過其生產的低成本阿爾卡特智能手機的用戶訂購虛擬實境服務(virtual-reality services),巴西、馬來西亞和尼日利亞等國家的十萬多名阿爾卡特智能手機用戶受到影響。上游系統表示,如果沒有成功阻止這些訂購動作,這些用戶將被收取總共超過150萬美元的費用。

上游系統公司另外指出,在《華日》去年11月針對該天氣應用程序的相關祕密活動詢問TCL公司後,TCL已更新其在Google Play商店的應用程序,並且停止試圖通過用戶手機訂購收費服務的動作。不過,收集用戶數據的動作並沒有停止。

許多受歡迎的智能手機應用程序都會收集各種數據,天氣應用程序通常需要用戶提供所在地點才能給予天氣信息。不過,舊金山移動安全公司Wandera的產品戰略副總裁邁克爾·科文頓(Michael Covington)告訴《華日》,TCL的天氣應用程序要求用戶提供的數據超出常規,例如要求提供IMEI碼及電子郵件地址。

「我不會安裝那個應用程序」,科文頓:「當這種用意友善的應用程序,在收集這種特別的識別信息時,這確實值得懷疑(它的真正企圖)。」

上游系統的安全主管曼尼亞蒂斯(Dimitris Maniatis)說,所有活動都是在後台進行,用戶沒有機會看到任何警告信息。

Wandera還發現,TCL的應用程序誤導用戶以為按下應用程序中的某個按鈕,可以刪除任何被收集的數據,以及按下另一個按鈕,可以阻止未來可能的收集。然而,實際上該應用程序根本沒有這些功能。

據移動應用分析公司App Annie的統計,TCL於2016年12月發布該應用程序以來,它的下載量已超過1,000萬次,在大約30個國家中躋身為前五大天氣應用程序。

App Annie表示,2018年,TCL的天氣應用程序是英國和加拿大第六大最受歡迎的程序,2017年,它是美國最受歡迎的前20名應用程序之一。它在巴西,墨西哥和菲律賓等國家特別受到歡迎。

TCL的天氣應用程序專為谷歌Android操作系統的智能手機而設計,沒有適用蘋果手機iOS的版本。

谷歌發言人表示,該公司不對個人應用程序發表評論。

谷歌的應用程序商店在去年12月暫停了兩個來自中國企業的應用程序,因為有人指控它們可能被用於廣告欺詐。

分析師表示,新興市場的用戶特別容易受到數據收集的影響,因為他們通常是首次使用智能手機的用戶,而且大多數發展中國家缺乏健全的隱私保護法規。#

責任編輯:葉紫微

相關新聞
七國指控中共黑客 直指幕後黑手是國安部
四方面反制中共不端行為 體現川普新戰略
一帶一路伸向以色列 美憂潛在軍事安全隱患
內幕:中共在厄瓜多爾建大壩 帶來了什麼
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論