您好,欢迎您来到国盈网!
官网首页 小额贷款 购房贷款 抵押贷款 银行贷款 贷款平台 贷款知识 区块链

国盈网 > 小额贷款 > 手机APP中「隐秘的角落」:SDK插件“偷走”个人隐私,氪信等为“窃贼”典型

手机APP中「隐秘的角落」:SDK插件“偷走”个人隐私,氪信等为“窃贼”典型

小额贷款 岑岑 本站原创

手机APP里的小偷插件,可以转移所有的短信,甚至是网上交易验证码。央视315曝光的这些细节,让人深思熟虑后感到后怕。今年的央视315晚会在7月16日成功举行,由于新冠肺炎疫情推迟了四个月。晚会上,除了对衣食住行等行业乱象的曝光,更可怕的是通过手机app中的SDK插件窃取用户隐私。

01工信部启动应用商店联动处置机制。

所谓SDK,是指手机软件中提供某种功能或服务的插件。央视315晚会中提到,对手机软件中的SDK插件进行测试,发现消费者手机隐私未经用户允许被窃取,短信全部可以转走,甚至网上交易验证码。

据央视315报道,技术人员测试了50多款手机软件,包括上海氪空间信息技术有限公司(以下简称氪空间)、北京蔡照旺旺信息技术有限公司(以下简称蔡照旺旺)的SDK插件。

值得一提的是,这两款插件都涉嫌在用户不知情的情况下窃取用户隐私。鉴于此,央视还点名了53款手机app,大部分是现金贷应用,知名平台有国美易卡等。

公开资料显示,国美易卡是国美金融旗下的消费分期平台,运营主体为国美小额贷款股份有限公司(以下简称“国美小贷”)。今年4月,国美因提供虚假经营信息被罚款50万元。

针对央视315的曝光,国美财经在其官方微博回应称,报道中提到的“氪SDK插件”已于2020年1月14日在国美易卡APP下线,现已全面停止与氪的合作,合作方已被调查。

七彩财经互联网金融新闻中心注意到,工信部于今日(7月17日)对SDK非法收集个人信息行为做出回应,并立即组织京沪通信管理局对蔡照旺旺、氪氪进行核查处理。

此外,工信部组织第三方检测机构对央视曝光的50多款使用蔡照旺旺、氪空间SDK的app进行了检测,并在第一时间对存在问题的app启动下架程序。

工信部还要求,启动应用商店联动处置机制,责成华为、小米、OPPO等国内主要应用商店第一时间对类似问题进行“地毯式”排查,发现的问题第一时间全部下架。同时,要求应用商店及时通知app运营开发者自查自纠,及时发现并处理非法收集用户个人信息的SDK。

据了解,工业和信息化部自2019年11月开展APP侵害用户权益专项整治行动以来,共排查出8万余款APP,推动8000余款APP自查整改,向478家存在问题的企业发出整改函。

对此,工信部表示,治理已取得初步成效,但仍存在部分企业主体责任不到位的情况。下一步,将采取常态化监管措施,加强移动互联网应用综合治理。

02技术成了“盗窃工具”

事实上,央视315曝光的两家SDK公司蔡照旺旺和氪都获得了真格基金的投资。相比之下,氪更为人所知。

氪官网显示,其为金融机构提供涵盖智能风控、智能交易监控、客户管理、智能客服四大场景的一体化智能金融解决方案。

氪空间还宣称用人工智能技术实现工业智能,已经和工行、招行、建行、交行、浦发达成合作。

据七财智库高级研究员毕介绍,从公司主体来看,七鑫是一家提供大数据风控智能营销的科技公司,与多家金融机构合作。那么,氪石就可以等同于金融工具。

但他认为,SDK确实侵犯了个人隐私,擅自读取用户手机信息,不应该成为“金融科技”,而是把科技变成了“盗窃工具”。

“今天发布的《金融科技规划发展纲要》和《商业银行网贷新规》都指出,任何金融科技都不能违反法律法规,也不能非法窃取用户隐私。任何技术都是以合法为前提的。”毕严光说道。

互联网金融新闻中心注意到,除了以上,氪的背景足够强大。企业调查显示,除了较早引入真格基金外,还有来自招商创新投资基金、上海金融发展投资基金二期、白墨资本、美中经济合作集团等机构的投资。

另外值得一提的是,去年10月,浦发银行举办了金融科技投资基金签约仪式暨“投资孵化、创新发展”研讨会。会上宣布基金投资氪空间,浦发银行上海信托旗下金融科技基金投资氪空间。

7月17日,浦发银行回应氪SDK窃取隐私事件,称手机银行APP中未使用氪SDK插件。作为氪空间科技的财务投资方之一,集团旗下上海信托正在了解相关情况。

作为央视315晚会曝光的一方,氪空间当天(7月17日)在官网发布声明称,“SDK技术是互联网上的常用技术,但经过内部评估,我们认为其存在被滥用的风险。因此,在2019年底之前,该技术已经完全停用。”

来源:互联网金融新闻中心

声明:文章不构成投资建议,转载请注明出处。

齐财经(qi_caijing)是国内互联网金融行业最早的新媒体平台和专业服务机构之一,专注于金融创新报道。

中心生产

碧舒精品服饰

温馨提示:注:内容来源均采集于互联网,不要轻信任何,后果自负,本站不承担任何责任。若本站收录的信息无意侵犯了贵司版权,请给我们来信(j7hr0a@163.com),我们会及时处理和回复。

原文地址"手机APP中「隐秘的角落」:SDK插件“偷走”个人隐私,氪信等为“窃贼”典型":http://www.guoyinggangguan.com/xedk/123901.html

微信扫描二维码关注官方微信
▲长按图片识别二维码