注意!奥运键盘APP或会泄露用户隐私

简介:

据软件平台AndroidCommunity7月28日报道,由NBC环球公司发行的2016年里奥运会主题软件被曝可追踪用户信息,并发送给第三方。目前,该公司已将软件更新。

目前,距里约奥运会仅剩几周时间,市场上与奥运会相关的软件和设备早已层出不穷。但并非所有的软件都能秉持奥运会的“诚信”精神。更糟糕的是,从可靠的资源中获取的软件,有时也会泄露用户隐私。NBC环球公司发行的键盘软件便是如此。

该软件是由Snaps为NBC环球公司研发,允许用户添加一些与奥运会相关的有趣项目,如金牌、火炬和里约奥运会特定的表情包等。该软件在公告上说:“ 我们不会追踪您使用表情包和GIF的信息,此款软件的键盘拓展不会保留在您的手机上,也不会发回到我们的服务器。”

安全类软件Lookout在对该款软件和产品进行常规检测时,发现研发者无意中追踪用户向朋友发送的表情包和GIF信息,更糟糕的是,将用户手机上安装的所有软件信息发给第三方。同时,它还将用户预置文件发送给Snaps, 基于手机上安装的软件,可判断用户的年龄、性别及兴趣。

Lookout 将这一调查结果告知NBC环球公司,该公司迅速解决了这一问题,并将软件更新至更为安全的版本。

然而,我们无法得知第三方是否已利用这些信息,或是将它们收集起来。若您的安卓手机上也有该软件,最好卸载或更新到最新版本。





====================================分割线================================


本文转自d1net(转载)

目录
相关文章
|
6月前
|
存储 安全 开发工具
App隐私合规评估实务和要点
随着移动互联网的高速发展及监管部门针对移动互联网应用程序(以下简称“App”)隐私合规监管趋严,特别是在个人信息保护法的实施下。本文将深入探讨App隐私合规评估的要点和难点,提供详细的信息,并提供一套轻量级和自动化的App隐私合规治理方案,降低App业务被通报和下架等合规风险,以保障企业App业务正常运营。
172 0
|
3月前
|
iOS开发
iOS App Store 上传项目报错 缺少隐私政策网址 (URL) 解决方法
iOS App Store 上传项目报错 缺少隐私政策网址 (URL) 解决方法
iOS App Store 上传项目报错 缺少隐私政策网址 (URL) 解决方法
|
7月前
|
移动开发 安全 Shell
如何排查网站及APP数据遭到泄露的问题
近年来数据泄露安全事件频发,在今年的hw网络安全攻防演练中,获取敏感信息、数据泄露等漏洞的得分也越来越高,我们SINE安全近十年来成功的帮助了许多客户,查找到了数据泄露的原因,在这里向大家分享我们的经验与心得,包括数据泄露的排查办法以及修复。
81 0
|
移动开发 安全 小程序
网站APP服务器数据被泄露该如何防护
数据泄露一旦发生,会对公司的造成极大的影响。如果处理妥当,危机还能够被化解。当公司遭到数据泄露时,至关重要的是在短期内快速的应急响应并处理,全面的前期准备是处理数据泄露事件的核心。在数据泄露产生以前,做好安全应急响应行动方案,能够尽可能的将损失降到最低。下边我们SINE安全的高级安全专家于涛,带领大家讨论怎样在发觉数据泄露的60分钟之内快速做出合理的安全事件响应。
138 0
|
开发者
iOSApp隐私设置流程(App Store Connect)
在每款 App 的产品页面上,用户能了解到该 App 可能收集的某些数据类型,以及该数据是否会用于链接或跟踪他们。
513 0
iOSApp隐私设置流程(App Store Connect)
|
存储 数据采集 人工智能
App隐私合规“免费”自动化检测
App隐私合规检测提供了全面的隐私合规检测报告和专家建议,从确保形式合规(隐私政策文本合规性)及实质合规(代码层合规性)的一致性,从个人信息收集、权限使用场景、超范围采集、隐私政策、三方SDK等多个维度帮助企业和开发者提前识别App隐私合规相关风险,规避监管通报、应用下架等重大风险。
3432 1
App隐私合规“免费”自动化检测
|
运维 安全 关系型数据库
APP数据被泄露接到境外电话 该怎么查服务器漏洞
上海经济7月份开始陆续恢复,一些在上海做APP项目的客户开始了一系列的营销推广和发展,在众多渠道推广下,用户下载安装APP的同时,一些安全上的漏洞频发,并被高级黑客给盯上,具体的数据泄露攻击的症状为:用户刚注册好的用户信息就被泄露,不一会就会收到电话推广营销,并且有些用户的数据被恶意篡改,导致APP运营平台损失较大,比如一些用户借贷额度被篡改成20w的额度,APP项目方发现问题后立即找了APP安全应急响应服务团队进行了全面的安全应急响应服务,要求尽快找出漏洞问题的原因以及攻击进行溯源。
248 0
APP数据被泄露接到境外电话 该怎么查服务器漏洞
|
数据采集 存储 安全
《个保法》施行 | 阿里云APP隐私合规工具上线
2019年11月开始,工信部对移动应用程序APP(以下简称APP)侵害用户权益行为开展专项整治行动。通过随机抽查、企业约谈、限期整改、全网下架等措施,打击移动应用程序(APP)违规收集个人信息、过度索权、频繁骚扰用户等一系列侵害用户权益的行为。 2021年8月25日,工信部重点针对APP违规问题进行了“回头看”,对仍存在问题的APP(2021年第6、7批)进行了公开通报。各通信管理局按照工业和信息化部统筹部署,积极开展APP技术检测。 2021年11月1日,《个人信息保护法》正式施行。
566 0
《个保法》施行 | 阿里云APP隐私合规工具上线
|
数据采集 存储 安全