气象小工具 AccuWeather 被抓到关定位仍回传用户位置资讯

作者 | 发布日期 2017 年 08 月 24 日 6:18 | 分类 资讯安全
AccuWeather-624x394

【Technews科技新报】在 iPhone 和 Android 手机上有相当市占的天气 App 或小工具 AccuWeather,被发现将用户的位置资讯卖给第三方公司,即便用户已经关掉定位功能。




资安研究者 Will Strafach 发现 iPhone 上的 AccuWeather 会在背景偷偷传地理资料出去,传给靠卖位置资讯获利的公司 Reveal Mobile,并且以每几个小时的凭率传送资料。更可怕的事情是手机已关掉定位,仍会传送 Wi-Fi 路由器名称和 MAC 位址,借由猜测用户大略位置。

ZDNet 独立核实 Strafach 的发现,在纽约办公室拦截一支有 AcuuWeather 的 iPhone 手机,传送位置资讯给 Reveal Mobile。

Reveal Mobile 并不是广告公司,而是提供更详尽的资料给广告主,让他们能下更精确的广告。Reveal Mobile CEO Brian Handley 对 Cnet 编辑说,一切资料都昵名处理过了,并不会追踪特定设备。

由于 ZDNet 报导关系,Reveal Mobile 已经修改其 SDK,将引发争议的功能拿掉,依据 App Store 设计指南,设定权限管理功能。

不少手机 App 常会要多过其功能所需要的权限,如手电筒 App 要整个通讯录权限。很多开发者会有意将资料卖给广告商,广告商因而能推出更为个人化的广告。先前美国联邦贸易委员会曾裁罚欺骗消费者的 App,案例中的 App 说他们关掉分享资讯的功能,却仍在背景偷偷传资料。

如需获取更多资讯,请关注微信公众账号:Technews科技新报

陈 瑞霖

Technews 副主编,关心开放的议题,如开放内容平台维基百科、开放街图,与软件相关的开放源代码,与学术相关的开放近用,以及最近火红的开放资料。
未经许可,任何媒体、网站或个人不得复制、转载、或以其他方式使用本网站的内容,违者必究。

直接使用新浪微博发表评论

 

发表评论