金融虎訊 4月11日消息,據(jù)華爾街日報消息,谷歌已從其Google Play商店中下架了幾十個應(yīng)用程序,此前該公司認(rèn)定這些應(yīng)用程序內(nèi)置一個秘密獲取數(shù)據(jù)的軟件代碼。
目前,谷歌已將內(nèi)置SDK代碼的數(shù)十個應(yīng)用程序從Google Play商店中下架,其中包括高速公路超速檢測應(yīng)用程序(Speed Camera Radar)、QR和條形碼掃描儀(QR & Barcode Scanner)及簡約天氣和時鐘小部件(Simple weather & clock widget)等。但Serge Egelman 和Joel Reardon發(fā)現(xiàn),盡管自相關(guān)信息被曝光后,該SDK已停止運(yùn)行,沒有繼續(xù)收集數(shù)據(jù),但這些代碼仍保有從已安裝相關(guān)應(yīng)用程序的手機(jī)中收集數(shù)據(jù)的能力。
谷歌發(fā)言人表示,因涉及用戶數(shù)據(jù)收集而被下架的應(yīng)用程序,若已刪除了違規(guī)代碼,可重新申請在Google Play商店中上架。目前,包括Speed Camera Radar、WiFi Mouse(remote control PC)和QR & Barcode Scanner在內(nèi)的一些應(yīng)用程序已回歸Google Play商店 。
編寫該代碼的巴拿馬公司Measurement Systems通過公司記錄和網(wǎng)絡(luò)注冊與弗吉尼亞州一家國防承包商有聯(lián)系,該承包商為美國國家安全機(jī)構(gòu)從事網(wǎng)絡(luò)情報、網(wǎng)絡(luò)防御和情報攔截工作。
兩位研究人員稱,該代碼在數(shù)以百萬計的安卓設(shè)備上運(yùn)行,并在幾個下載超過1000萬次的穆斯林祈禱應(yīng)用程序中被發(fā)現(xiàn),還內(nèi)置在一個高速公路超速陷阱檢測應(yīng)用程序、一個二維碼識別應(yīng)用程序和其他一些流行的消費(fèi)者應(yīng)用程序中,兩位研究人員在搜索Android應(yīng)用程序漏洞的審計工作中發(fā)現(xiàn)了該代碼的行為。
關(guān)鍵詞: 應(yīng)用程序 研究人員 高速公路




