當前位置:
首頁 > 科技 > 這款安卓輸入法app被指秘密收集用戶數據

這款安卓輸入法app被指秘密收集用戶數據

這款安卓輸入法app被指秘密收集用戶數據

E安全9月27日訊 宣稱不會記錄用戶數據的熱門安卓鍵盤應用程序「Go輸入法」(Go Keyboard),被指秘密收集用戶數據發送至遠程伺服器。這款應用程序可在Google Play Store和第三方應用商店下載,下載量超過4億,外國安全專家稱這款應用會從第三方伺服器下載「危險的」可執行代碼。

「Go輸入法」悄悄記錄用戶、設備數據

「Go輸入法」由中國廣州公司GOMO Dev Team開發。AdGuard的安全專家發現,這款應用與幾十個第三方跟蹤器和廣告網路通信,還會下載並運行一個大小為14MB的文件,安裝後會獲取大量用戶信息。

這款安卓輸入法app被指秘密收集用戶數據

目前Google Play上有兩個版本的Go輸入法可供下載。並且這兩個版本均會收集用戶的敏感數據,包括個人身份、聯繫人、通話記錄和麥克風。

這款安卓輸入法app被指秘密收集用戶數據

可遠程執行代碼

AdGuard聯合創始人Andrey Meshkov(安德烈·梅什科夫)在博文中寫到,Go輸入法未經用戶同意向伺服器報告用戶的Google電子郵箱賬號、語言、IMSI、位置、網路類型、屏幕大小、安卓版本、設備型號等。Go輸入法擁有的許可權可支持惡意攻擊者遠程執行代碼,給用戶帶來嚴重的安全隱私風險。伺服器控制者可能會改動應用的行為,不止是竊取用戶的電子郵箱,其還可以執行任何操作。「Go輸入法」能收集用戶所有輸入的重要信息,並加以利用。

AdGuard方面表示已經通知了Google。GO輸入法最新版本於上周五(9/22)發布,也許是已修補了上述問題並獲得Google諒解而未被下架。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

恐怖組織ISIS網路攻擊活動恐全面升級
小心!RebBoot可能是披著勒索軟體外衣的刪除工具
Google和Facebook在內的互聯網巨頭正向美國政策戰略妥協

TAG:E安全 |