金融虎訊 4月11日消息,據(jù)華爾街日?qǐng)?bào)消息,谷歌已從其Google Play商店中下架了幾十個(gè)應(yīng)用程序,此前該公司認(rèn)定這些應(yīng)用程序內(nèi)置一個(gè)秘密獲取數(shù)據(jù)的軟件代碼。
目前,谷歌已將內(nèi)置SDK代碼的數(shù)十個(gè)應(yīng)用程序從Google Play商店中下架,其中包括高速公路超速檢測(cè)應(yīng)用程序(Speed Camera Radar)、QR和條形碼掃描儀(QR & Barcode Scanner)及簡(jiǎn)約天氣和時(shí)鐘小部件(Simple weather & clock widget)等。但Serge Egelman 和Joel Reardon發(fā)現(xiàn),盡管自相關(guān)信息被曝光后,該SDK已停止運(yùn)行,沒有繼續(xù)收集數(shù)據(jù),但這些代碼仍保有從已安裝相關(guān)應(yīng)用程序的手機(jī)中收集數(shù)據(jù)的能力。
谷歌發(fā)言人表示,因涉及用戶數(shù)據(jù)收集而被下架的應(yīng)用程序,若已刪除了違規(guī)代碼,可重新申請(qǐng)?jiān)贕oogle Play商店中上架。目前,包括Speed Camera Radar、WiFi Mouse(remote control PC)和QR & Barcode Scanner在內(nèi)的一些應(yīng)用程序已回歸Google Play商店 。
編寫該代碼的巴拿馬公司Measurement Systems通過公司記錄和網(wǎng)絡(luò)注冊(cè)與弗吉尼亞州一家國(guó)防承包商有聯(lián)系,該承包商為美國(guó)國(guó)家安全機(jī)構(gòu)從事網(wǎng)絡(luò)情報(bào)、網(wǎng)絡(luò)防御和情報(bào)攔截工作。
兩位研究人員稱,該代碼在數(shù)以百萬(wàn)計(jì)的安卓設(shè)備上運(yùn)行,并在幾個(gè)下載超過1000萬(wàn)次的穆斯林祈禱應(yīng)用程序中被發(fā)現(xiàn),還內(nèi)置在一個(gè)高速公路超速陷阱檢測(cè)應(yīng)用程序、一個(gè)二維碼識(shí)別應(yīng)用程序和其他一些流行的消費(fèi)者應(yīng)用程序中,兩位研究人員在搜索Android應(yīng)用程序漏洞的審計(jì)工作中發(fā)現(xiàn)了該代碼的行為。
關(guān)鍵詞: 應(yīng)用程序 研究人員 高速公路