安全研究人员"白帽侠"近日发布了一份详尽的技术分析报告,指出某拥有超过3000万用户的热门社交App存在严重的隐私侵犯行为。
根据技术分析,该App在用户安装后,即使选择"不允许"访问通讯录权限,应用仍然能够通过系统漏洞绕过权限控制,偷偷读取并上传用户的通讯录数据。上传的数据包括联系人姓名、电话号码、邮箱等敏感信息。
更令人愤怒的是该App负责人在接受媒体采访时的回应。他说:"这个嘛,说实话是行业惯例,几乎所有社交App都在做。我们收集通讯录是为了给用户提供更好的好友推荐体验。"这番话彻底点燃了用户的怒火。
隐私保护组织表示,未经用户明确同意收集通讯录数据,违反了《个人信息保护法》的相关规定。这种行为不仅侵犯了用户的隐私权,还可能导致用户的社交关系被用于精准营销甚至诈骗。
工信部已经要求应用商店下架该App,并责令企业限期整改。网络安全专家建议用户检查手机中已安装App的权限设置,及时关闭不必要的权限授权。
#隐私泄露#通讯录#社交App#下架