竊取隱私手段再“升級”,給妳花等9款APP被指靜默偷拍
- 更新時間:2020-07-07 20:09來源:網絡作者:@nanncy人氣:7902
7月7日消息,如果隨意在軟件市場安裝了壹款金融借貸APP,在妳登陸註冊時,這款軟件可能已經默默打開攝像頭拍下了妳的頭像信息,並竊取了妳的短信、通話記錄等各種隱私信息。360安全大腦近日監測到,在金融類移動軟件中,存在壹批具有隱秘拍照行為的軟件魚目混珠,以提供借貸服務之名,悄無聲息竊取、收集隱私信息,隱私安全如履薄冰。
監測數據顯示,截至今年6月中旬,共發現信用袋、給妳花、唄唄花、萬分期貸、花易貸、今日錢包、魚躍分期、魚米分期、開心果等9款軟件,這些軟件“偷盜”手段相比以往略有不同,除了非法收集用戶敏感通訊數據外,還會嘗試對用戶面部圖像進行靜默偷拍與上傳。
技術人員介紹,這類軟件都借助了開源的無預覽拍照工具AndroidHiddenCamera進行靜默偷拍,用戶打開登錄界面後,這款工具便會開啟“非法之路”,先檢測手機機型,然後根據機型調用前置或後置攝像頭,最後進行靜默拍照,也不會發出提示音與閃光,輕松躲避用戶感知。狡猾的是,如果檢測到用戶使用的是具有升降攝像頭的特定型號手機,軟件還會避開采集面部圖像,以免攝像頭升起讓用戶有所察覺,達到偷拍目的。
此外,由於用戶登錄成功後必須先完成多重認證才能進行借款操作,借助這壹認證環節,這類軟件乘機收集用戶短信、通話記錄與安裝軟件列表,並將這些個人敏感信息連同認證時上傳的身份證照片壹並明文發送至指定服務器。
360稱,經安全大腦溯源分析,根據該類軟件中部分軟件的隱私回傳服務器域名確定,非法收集用戶隱私的目標單位為湖南新薪時代信用服務有限公司。據該公司官網業務與官方介紹,其主要從事海外金融APP開發。除“給妳花”、“信用袋”、“唄唄花”等9款具有靜默拍照行為的軟件外,還有5款為該公司非法收集用戶隱私的軟件,這些軟件同樣都是借貸軟件,雖然沒有動用靜默拍照功能,但同樣存在用戶無感知的隱私收集行為。
安全專家提醒,用戶應謹慎授予隱私權限和許可隱私聲明,盡可能從可信應用市場下載APP,安裝並及時更新殺毒軟件。
來源:北京日報
- 凡本網註明"来源:華發網繁體版的所有作品,版權均屬於華發網繁體版,轉載請必須註明來自華發網繁體版,https://china168.org。違反者本網將追究相關法律責任。
- 本網轉載並註明自其它來源的作品,目的在於傳遞更多信息,並不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網註明的作品來源,並自負版權等法律責任。
- 如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。
- 1蘋果iPhone XS用戶遇“坑”:雙卡雙待、慢速充電被吐槽
這次蘋果iPhone XS兩款新品發布之後,網上關於蘋果手機的議論又開始了,一邊是圍繞究竟是很快賣掉了還是沒賣掉,另一邊則是針對壹些使用體驗上的變化,比如蘋果專門推出了雙卡雙待,原本應該是好事,然而就這個現在卻成了被吐槽的對象,同樣被吐槽的還有萬年不[詳細]
- 2APP自動續費的“坑”該咋填
日前,“新華視點”記者調查發現,不少APP在用戶購買服務時,對於自動續費沒有明確提示,有的甚至默認勾選。當用戶想要取消時,則困難重重。 [詳細]
- 3傳統文化“火”上網 互聯網+促“中國風”吹向海外
編者按:為什麽故宮出品的博物館周邊文創會這麽受歡迎呢?我想人們都是崇尚認同博物館的高大地位的,從而不知道如何去親近它。就像一個高貴的公主一樣,妳認為她很美,但同時是不會想與之交好,畢竟差距太大。這就是之前博物館和普羅大眾的關係。而現在公主願[詳細]
- 4機器人記者正在迅速崛起
據外媒撰文稱,隨著記者和編輯發現自己成為數字出版商和傳統報業裁員的受害者,由機器人記者主導的新聞行業正在迅速崛起。 [詳細]
- 5變革時刻到來,主機廠、5G、車路協同將如何重塑汽車產業鏈
變革的時刻正式到來。 自1886年世界上第一輛汽車誕生以來,汽車行業經歷百年的發展,早已經形成一套完善的制造流程甚至是是利益分配格局。 [詳細]
- 6從獨家爆料看,蘋果下月將發佈的新 iPad 要讓妳失望了
不出意外的話,蘋果要在 3 月發佈新 iPad 了。 據外媒報道,蘋果近日在歐亞經濟委員會(EEC)註冊了兩款型號分別為 A1893 和 A1954 的設備,很有可能是今年 3 月的 iPad 新品。[詳細]
- 7AI會在電玩大戰中再次戰勝人類嗎?
近日,研究人工智慧(AI)和遊戲的科學家將迎來最新的人機對決。 但此次並非一個人與一台機器對決,一個由5名頂尖電子遊戲玩家組成的團隊,將會瘋狂地向一群名為OpenAI 5的機器人施展魔法咒語和發射(虛擬)火球。 [詳細]
- 8共享藝術:讓藝術家獲得生活與理想的平衡
2017年12月初,傳記電影《至愛梵高星空之謎》正式登陸國內院線。這部被稱為“年度最美”的電影讓人看到了梵高對於藝術的追求,但在朋友圈和豆瓣等影評社區中,梵高淒慘潦倒的一生也引起了觀眾的無限感慨。作為小眾文藝片,《至愛梵高》的走紅,背後反映出的[詳細]
- 9AI 開年翻車事件:訓練神經網絡除 bug ,結果它把整個庫刪了……
雷鋒網 AI 科技評論按:授權 AI 刪除 app 中的 bug,結果 AI 將整個庫都給刪了,這件聽起來很荒謬的事情,真實在美國「大眾點評」Yelp 上發生了。Yelp 是美國著名商戶點評網站,創立於 2004 年,囊括各地餐館、[詳細]
- 10無人駕駛真的來了!菜鳥已經把無人車開上了馬路
現如今啊,科技的發展是越來越快,快到小編都有點接受不了。 前段時間小編還想努努力在5年內開上豪車,結果各路車企都宣佈5年內停售汽油車。[詳細]
- 11故宮天安門是個小夥子設計的?說出來妳可能不信!
天安門城樓始建於明朝,在明朝永樂年間,它最初的名字叫做“承天門”,長有66米,寬有37米,高度達到34.7米,公元1417年,建在京城的中軸線上,正門只有皇帝才可以通過。公元1651年,清朝順治年間,被更名為“天安門”,從此一直在使用這個名字。[詳細]
- 12臉書轉型抄微信,紮克伯格:後悔沒早學
近年來深陷“數據泄露門”的美國互聯網巨頭臉書,上周(3月6日)突然宣布要向“隱私短信社交”領域轉型,遭美國媒體群嘲:這不就是學微信嗎? 結果2天後,臉書CEO紮克伯格自己承認:如果早點學微信就好了。[詳細]
- 和氣生財6/李家超:推廣禮貌服務 提升香港魅力
- 行政長官李家超將赴北京述職
- 吸引力足/寧德時代來港落戶 設國際總部及研發中心
- 免簽生效 到中國經商旅遊更方便
- 特區政府斥美打「法案牌」干預港事務
- 高鐵載客量超越疫前 短途增幅大
- 民進黨處心積慮搞「台獨教育」
- 市區「輕微僭建」 研申報後暫緩執法
- 情牽兩岸/創業台青深耕國漫IP 傳播中華文化
- 施政報告前瞻/設中醫藥專員 建數碼化中藥平台
- 兩岸京劇一脈傳 好戲連「台」見情深
- 投資信心提振 恒指連升六日共千點