天天微速訊:發現應用程序從Facebook,Twitter收集用戶詳細信息
時間:2023-06-24 05:39:10
Facebook和Twitter都警告用戶有關一些移動應用程序正在從其社交媒體資料中秘密收集人們的個人信息。
這些應用裝有惡意軟件開發工具包(SDK),可從其Facebook和Twitter帳戶中提取電子郵件地址,姓名和人們的性別等詳細信息。從理論上講,相同的SDK也可以接管用戶的Twitter帳戶。
(資料圖片僅供參考)
據稱,惡意SDK的供應商是OneAudience和MobiBurn,它們有望幫助應用程序制造商賺取收入。根據Facebook的說法,兩家公司正在向開發人員付費,以“在流行應用商店中提供的許多應用中”使用他們的SDK。
Facebook在一份聲明中說:“經過調查,我們違反了平臺政策,將其應用程序從平臺上刪除,并發出了針對One Audience和Mobiburn的停止和終止信函。”“我們計劃在授予他們這些應用程序訪問其個人資料信息(例如姓名,電子郵件和性別)的權限后,通知我們認為可能共享的信息的人。”
奇怪的是,Facebook拒絕公開哪些移動應用程序已裝有惡意SDK。該公司的聲明還表明,該漏洞沒有像將其交給第三方那樣收集用戶的個人數據,這是自劍橋分析公司(Cambridge Analytica)丑聞以來,Facebook一直在嚴厲打擊的做法。
但是,Twitter告訴PCMag,至少在兩個專門從事照片編輯的Android應用程序中發現了有問題的計算機代碼,分別稱為Giant Square和Photofy。
該公司寫道:“我們有證據表明,該SDK已用于至少使用Android的某些Twitter帳戶持有人訪問人們的個人數據,但是,我們沒有證據表明此惡意SDK的iOS版本針對使用Twitter的iOS用戶。”在博客文章中。
該公司拒絕透露數據收集中被困用戶的確切人數。但是Twitter告訴PCMag,這是“一小群人”,他們既使用受影響的應用程序,也通過Twitter登錄。
該公司在其博客中補充說:“我們將直接通知使用Twitter for Android的人可能已受到此問題的影響。”“目前您無需執行任何操作,但如果您認為自己可能已從第三方應用程序商店下載了惡意應用程序,則建議立即將其刪除。”
盡管Facebook和Twitter都使用“惡意”一詞來描述SDK,但在當今的數字世界中,數據收集(可悲)聽起來很標準。營銷公司一直在想方設法清理用戶的個人信息,以通過廣告定位用戶,然后將詳細信息隱藏在隱私權政策中。
OneAudience和MobiBurn沒有立即回應置評請求。但是,MobiBurn在其網站上表示該公司本月停止了其SDK。業務本身專注于收集數據并將其提供給MobiBurn的營銷合作伙伴。
OneAudience似乎也取消了它的SDK,該SDK旨在幫助應用程序制造商發現有關其用戶的人口統計信息。這包括收集有關用戶“興趣,生活方式和[和]購買意圖”的數據。
Facebook和Twitter都表示,他們是根據未透露姓名的安全研究人員的提示獲悉不必要的數據收集的。Twitter補充說:“我們已經告知Google和Apple有關惡意SDK的信息,以便他們可以根據需要采取進一步的措施。”
相關稿件
天天微速訊:發現應用程序從Facebook,Twitter收集用戶詳細信息
世界聚焦:原神充電套裝上架:采用了希娜小姐、小狗和五郎元素戰技
焦點要聞:FinTech活動 | 神州信息x云從科技,共筑金融大模型
加拿大皇家銀行:重申Vertex Pharmaceuticals(VRTX.US)評級
全球報道:內馬爾向女友就在其孕期出軌道歉:我犯了錯,我的生活需要你
新泉股份(603179):汽車內飾國產優質供應商 潛力客戶帶動公司成長 新視野
深度*公司*同有科技(300302):企業級存儲全產業鏈布局 AI賦能新發展
iPhone必須升級!蘋果iOS 16.5.1正式版發布:重要安全修復 全球微動態
騰訊《三體》編劇:網飛版《三體》一集的預算能拍我們一整部-環球觀察
西點藥業主要股東國投高科及其一致行動人累計減持2.23%股份
今日三大主要貨幣走勢分析:澳元兌美元、美元兌加元、美元兌瑞郎(2023年6月22日)
欣旺達:無錫國壽、中銀資產、建信領航、重慶制造、建信投資、恩澤海河、華淳投資、華淳保信共8家企業擬以合計16.5億元人民幣向子公司欣旺達動力科技股份有限公司增資-世界觀察
世界熱頭條丨怎么看免費nba直播我要看_怎么看免費nba直播
教育頻道


