TCL天气应用被指过度收集用户信息和自动付费订阅等

TCL 开发的天气应用在谷歌商店下载次数超过1,000 万次,不过目前有安全公司称该应用存在严重安全问题。

虽然只是简单的天气应用该程序会收集用户电子邮箱账号以及设备串号,然后将这类信息回传到TCL 服务器。

但实际上作为天气应用根本没必要收集用户此类信息,收集这类信息除用于广告营销目的外基本没其他用途。

TCL天气应用被指过度收集用户信息和自动付费订阅等

未经用户同意自动订阅付费服务:

比过度收集用户信息更糟糕的是安全公司发现TCL 天气还会在巴西和马来西亚等地自动为用户订阅付费服务。

这个订阅是没有经过用户同意的也就是涉嫌欺诈,在去年七八月份仅在巴西就有250 万次交易尝试进行订阅。

能够获得如此多的用户主要是TCL 目前是黑莓和阿尔卡特的制造商,该公司将天气应用出厂预装在这些设备。

安全公司表示该公司发现这类异常后并发布报告后TCL 已经迅速停止尝试自动订阅,但信息收集还是继续的。

TCL官方回复表示正在调查中:

针对此问题TCL 官方表示目前已经组织安全专家进行评估,由安全专家团队对该天气应用进行额外的验证等。

TCL 目前已将第三方SDK套件移除但保留谷歌等受信任的SDK,简单来说TCL 认为可能是第三方开发商干的。

具体原因还需要TCL 经过调查后公布详细情况,目前谷歌应用商店并没有采取行动将这款问题天气应用下架。

本文由来源 GIZMO,由 山外的鸭子哥 整理编辑,其版权均为 GIZMO 所有,文章内容系作者个人观点,不代表 蓝点网 对观点赞同或支持。如需转载,请注明文章来源。
已赞1
哇哦恭喜您已成功屏蔽了蓝点网的小广告
   
百度网盘不限速下载器PanDownload v2.1.0版发布 满速下载网盘文件你家的宽带可能已经支持IPv6协议要不要设置试试看苹果设备好帮手---iTunes完美替代软件iMazing正版团购如何禁止系统自动更新到Windows 10 Version 1809版[视频]生命在于折腾系列 虚拟机里玩谷歌原生版安卓系统

发表评论