有外国专家认为,一款全球热门的天气预报软件未经用户同意正在收集大量的用户信息。
据《华尔街日报》报道称,名为 “天气预报-世界天气精准雷达 ( Weather Forecast – World Weather Accurate Radar)” 的免费应用被发现窃取用户数据信息,这些信息包括地理位置、电子邮件地址和用户移动设备的唯一标识号。
根据数据显示,“天气预报——世界天气准确雷达” 是谷歌应用商城 Play Store 中下载量最高的应用之一,它的下载量达 1000 万次,相关评论近 4.6 万份。
这是由中国科技公司 TCL 通讯科技控股有限公司开发的应用软件,该公司也是阿尔卡特和黑莓智能手机的制造商。
这一情况最先由总部位于伦敦的安全公司 Upstream Systems 发现。据《华尔街日报》报道,该公司还发现,这款气象应用软件试图为阿尔卡特智能手机的 10 万多用户提供付费的虚拟现实服务。而巴西、马来西亚和尼日利亚的用户均受到了影响。
Upstream Systems 表示,如果没有发现这种隐晦的做法,用户可能将被迫支付超过 150 万美元的费用。
目前,TCL 通讯已经升级了该应用,但外媒认为该应用似乎仍然在收集用户信息。
天气应用程序请求获取用户位置是常见的做法,这样可以提供更加精准的天气预报服务。但安全专家认为,TCL 旗下的应用软件收集了超过常规范围内的用户信息数据。
针对此次情况,TCL 通讯方面对环球网科技表示:可以确定的是 TCL 通讯与合作伙伴紧密合作,以确保用户的使用体验和信息安全。TCL 通讯称:“我司开发的所有 app 都是通过 VirusTotal 提交的,该系统使用超过 70 种不同的杀毒扫描来检查每款 app,以确保它们符合 Google Play 商店要求的安全级别。拥有我们 SDK 权限的第三方合作伙伴的应用程序也是如此。最后,每个应用程序在 Google Play 商店上架之前还要再经过 Google 自己的安全检查。尽管如此,我们也深知对客户信息安全保持时刻警惕的重要性,所以我们正在解除部分第三方的 SDK 访问权限,但谷歌等经过验证且可信赖的合作伙伴仍然拥有权限。我司还将对其他安全顾问公司进行评估,请他们对我司开发的移动应用程序的安全性提供额外的验证。”
有安全专家发出警告称,用户应该小心那些在未获得同意的情况下收集众多数据的应用程序。移动安全公司 Wandera 的高管 Michael Covington 告诉《华尔街日报》:“我不会安装这样的应用程序。”
此前也有报道称,一些安卓应用未经用户同意就与 Facebook 共享用户数据,其中包括 MyFitness,Tripvisor 和 Kayak 等应用软件。这一情况也引起了大众的广泛关注。
(稿源:环球网)