多款影音App秘密上传使用者资料及许可权信息 腾讯、爱奇艺涉及其中

撰文: 中关村在线
出版:更新:

据国家互联网应急中心CNCERT微信公众号消息,中国互联网空间安全协会和国家计算机互联网应急技术处理协调中心最近对19家应用商店下载量超1亿的“线上影音类”App进行了测试。分别为腾讯视频、爱奇艺、西瓜视频、优酷视频、好看视频、哔哩哔哩、搜狐视频、PP视频。

▼▼▼多款影音App秘密上传使用者信息▼▼▼

+7

测试场景包括启动App、搜寻音视频、播放音视频、传送弹幕评论4种使用者使用场景,以及后台静默应用场景。系统许可权呼叫方面,8款App在5种场景下呼叫了位置、装置信息、应用列表、剪下板、储存5类系统许可权,未发现呼叫相机、麦克风、通讯录等其他许可权。

8款App上传了5种型别个人信息,具体如下:位置信息,包括经纬度、当前连线Wi-Fi MAC地址、当前连线基站信息、周边可用Wi-Fi MAC地址。

延伸阅读:卡巴斯基曝“拼多多”App窃使用者资料:恶意程式码可破坏手机系统

+4

【本文获“中关村线上”授权转载。】