【315晚會(huì)】插件竊取個(gè)人信息!涉30余款網(wǎng)貸軟件,開(kāi)發(fā)商曾與多家大行合作
因疫情影響延期的央視315晚會(huì)于7月16日播出,曝光了一種手機(jī)里的“竊賊”——即SDK插件,是在手機(jī)軟件中提供某種功能或服務(wù)的插件。據(jù)央視315晚會(huì)曝光,有國(guó)美易卡等50多款手機(jī)軟件有偷偷竊取用戶隱私的嫌疑,其中一半以上是網(wǎng)絡(luò)借貸APP,這些軟件中分別含有上海氪信信息技術(shù)有限公司和北京招彩旺旺信息技術(shù)有限公司兩家公司的SDK插件這兩個(gè)公司。


2019年11月,上海市消費(fèi)者權(quán)益保護(hù)委員會(huì)委托第三方公司對(duì)一些手機(jī)軟件中的SDK插件進(jìn)行了專(zhuān)門(mén)的測(cè)試,卻發(fā)現(xiàn)一些SDK暗藏玄機(jī)。技術(shù)人員檢測(cè)了50多款手機(jī)軟件發(fā)現(xiàn),APP中SDK會(huì)讀取用戶隱私信息,同時(shí)將數(shù)據(jù)傳輸至指定服務(wù)器進(jìn)行存儲(chǔ),而后臺(tái)服務(wù)器可以看到用戶全部的短信信息內(nèi)容,包括設(shè)備的IMEI、IMSI、運(yùn)營(yíng)商信息、電話號(hào)碼、短信記錄 、通訊錄、應(yīng)用安裝列表和傳感器信息。技術(shù)人員解釋稱(chēng),因?yàn)镾DK能夠收集用戶的短信,以及應(yīng)用安裝信息,一旦用戶有網(wǎng)絡(luò)交易的驗(yàn)證碼被獲取,極有可能造成嚴(yán)重的經(jīng)濟(jì)損失。
天眼查顯示,上海氪信成立于2015年12月,是一家大數(shù)據(jù)風(fēng)控平臺(tái),已經(jīng)完成D輪融資。天眼查股東信息顯示,該公司的股東中包括了真格基金、深圳市招商局創(chuàng)新投資基金中心(有限合伙)、上?;鹕绞黄诠蓹?quán)投資合伙企業(yè)(有限合伙) 等,2019年10月,浦發(fā)銀行上海信托旗下的金融科技基金亦入股氪信。公開(kāi)資料顯示,發(fā)展至今,氪信科技已成為工商銀行、建設(shè)銀行、交通銀行、招商銀行、浦發(fā)銀行等國(guó)內(nèi)領(lǐng)先金融機(jī)構(gòu)AI升級(jí)的重要合作伙伴。