澳洲网络安全专家发现 62 个流行应用程序可以追踪您的精确位置,精确度仅几米,向购物者发出紧急警告

在澳大利亚中文新闻




随着本周黑色星期五的临近,数百万人将浏览他们最喜欢的购物应用程序,希望能买到便宜货。  

专家警告说,尽管只需轻按几下即可获得这些优惠,但其中许多平台可能会在您安装后立即跟踪您的个人数据。 

Cyber​​news 的研究人员分析了 Google Play 商店中全球最受欢迎的 71 款购物应用,包括亚马逊、eBay、宜家、三星和 Lidl。 

他们发现,总共有 62 家请求允许跟踪用户的精确位置,使他们能够在 10 英尺(三米)范围内精确定位用户的位置。 

Cyber​​news 发布了一款交互式工具,可让您搜索您选择的购物应用并查看它需要哪些危险“权限”。 

危险权限使应用程序能够侵入访问受限制的用户数据,或使其执行可能危及隐私的操作。 

“随着购物季即将到来,您最喜欢的购物应用程序可能不仅仅提供黑色星期五优惠 - 有些还可能会跟踪您的个人数据,”说Paulina Okunyte,Cyber​​news 研究员。 

“一键点击即可获得最佳优惠的便利可能会以牺牲您的隐私为代价。”

您最喜欢的购物应用网络安全专家表示,可能提供的不仅仅是黑色星期五优惠。虽然只需轻按几下即可购买特价商品,但许多平台也可能会跟踪您的个人数据

当您在设备上安装购物应用时,您系统会提示授予它各种“权限”。 

这些权限可以让应用程序访问您手机上的各种功能,例如相机、麦克风、私人消息、对话、照片等。 

“虽然其中一些权限对于应用程序的运行至关重要,但有些可能会对您的私人数据构成风险,”Okunyte 女士说。 

团队研究了 Google Play 商店中 71 款最受欢迎的购物应用是否请求了 40 项可能危及用户隐私的“危险权限”中的任何一项。 

Tata Neu 是印度塔塔集团开发的一款一体化购物和支付应用程序,要求用户获得 19 项侵入性权限 - 超过任何其他。 

中国巨头阿里巴巴旗下的淘宝请求了 18 项危险权限,而同一集团旗下的另一个购物平台 Lazada 则请求了 17 项。

一旦获得许可,所有三个最严重的违规者 - Tata Neu、淘宝和 Lazada - 都可以访问位置、摄像头和麦克风,可以读取设备上的联系人信息,以及访问日历和文件

Tata Neu 还可以读取用户的短信和“手机状态”,其中包括电话号码、网络状态、网络运营商、IMEI 代码等信息、SIM 卡详细信息以及有关互联网提供商的信息。

此图表根据应用的表现对应用进行排名他们请求的许多权限。前三名是 Tata Neu、淘宝和 Lazada,亚马逊并列第四

Tata Neu 是印度塔塔集团开发的一款一体化购物和支付应用程序,要求用户获得 19 项侵入性权限 - mo排名第四的是亚马逊,它要求 16 项权限,包括访问用户的位置和相机、手机状态和外部存储。 

几乎所有分析的应用程序 (66) – 包括 Aliexpress、Costco、eBay、Samsung、Nike、Ikea 和 Lidl – 都会请求用户允许发布通知。< /p>

发布通知的能力是一个问题,因为恶意或遭到破坏的应用程序可能会滥用此功能发送不需要的广告、网络钓鱼链接或错误信息。

< p class="mol-para-with-font">研究人员还发现,绝大多数 (62) 人要求跟踪用户的精确位置,而 62 人要求访问设备的摄像头。

同时,54 要求读取和写入设备存储,这意味着它会检索现有信息并将新信息保存到您的设备。

并在获得许可后,37条记录来自您设备麦克风的音频,同时 36 读取您的手机状态。 

不过,并非所有应用程序都会对您的私人数据构成重大风险 - Wallapop(西班牙市场)和 Amazon India Shop 根本没有请求任何危险权限。 

尼日利亚市场 JUMIA 仅请求一项危险许可,而荷兰折扣连锁店 Action 则请求两项许可。 

在另一方面,西班牙市场 Wallapop 和 Amazon India Shop 根本不请求任何危险权限

另一方面,西班牙市场 Wallapop 和 Amazon India Shop 根本不请求任何危险权限

Lidl 应用程序要求发布通知、录制音频、写入外部存储等,根据研究人员的说法

了解更多

这个简单的测试可以告诉你你的手机是否正在窃听您的对话<路径笔画=“#fff”笔画宽度=“ 2" d="m1 1 6 5.5L1 12">

Cyber​​news – 已在博客中发布了完整的调查结果在其网站上发布帖子 - 表示公众在允许应用程序访问之前应始终审查其权限请求。 

如果应用程序要求太多权限,请完全避免使用该应用程序,特别是如果这些权限对于应用程序的预期功能来说似乎是不必要的,它说。 

“请记住,如果您需要特定功能,您可以随时授予权限,”Cyber​​news 在一份声明中表示。 

“大多数用户倾向于自动授予所有权限,但从自动拒绝开始并随时调整会更安全。”

可追踪您精确位置的 62 个购物应用

Tata Neu(总共 19 个权限)淘宝 (18)Lazada (17)Shopee PH (16)亚马逊购物(16)Flipcart (16)Aliexpress (16)Snapdeal (14)Make-In-China (14)Shopee Lite (14)Akulaku (14)Tokopedia (13) FirstCry India (13)Alfagift (13)Turkcell (12)Hepsiburada (12)DHgate (12)Savana (12)三星店 (11)返回商店(11)CityMall (11)Jio Mart (11)AJIO (11)SHEIN (11)LimeRoad (10)Purplle (10)山姆会员店墨西哥 (10)Trendyol (10)Lenskart (10)Costco Wholesale (10)Bigbasket (10) )Shop_All (10)Tata CLiQ (9)Nike (9) 中午购物(9)Hacoo (9)Zara (9)Tira (8)Wallmart (8)OLX (8)Max Fashion India (8)Leroy Merlin (8)Ebay 网上购物 (8)Spin Premia (8)CIDER (7)Joom (7)Kleinanzeigen (7)Pazarama (7)GIVA (7)Wayfair (7)后市 (7)N11 (6)Lessy (6)Cureskin (5)Kueski (5)Lidl (5)MamaEarth (5)DMart (4)Maxizoo (4)Mein dm (4)Sinsay (4)IKEA (3)

三星Lidl黑色星期五亚马逊eBay
澳洲中文论坛热点
悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
联邦政客们具有多少房产?
据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联

澳洲新闻,澳大利亚华人网,澳洲华人论坛

中文新闻

戴乐谈选民对工党感到“沮丧”

澳大利亚"> 独立议员戴乐讨论了她在福勒选区上门与选民交谈的经历。 中立议员认为,阿尔巴尼亚政府提议的选举捐款改革将为选民带来巨大优势。主要政党。 “他们主要向我提出的问题是,他 ...

中文新闻

天空新闻与总理的拼字比赛获胜者坐下来

澳大利亚"> 天空新闻首席新闻主播基兰·吉尔伯特 (Kieran Gilbert) 与 2024 年总理拼字比赛的三名获胜者坐下来。 Echo Feng、Jillian Strong 和 Aditya Paul 经过 70,000 多人的角逐,成为冠军学生注册。 他们每 ...

中文新闻

澳大利亚中部地区发现利率“无法缓解”

澳大利亚"> 独立议员戴乐指出政府在解决澳大利亚住房危机时缺乏对供应的“关注”。 工党希望在议会今年最后一次会议期间推动多项法案 “我们谈论了很多经济适用房或社会住房,但对于澳大 ...

中文新闻

资源部长指责联盟“反资源”

澳大利亚"> 资源部长玛德琳·金 (Madeleine King) 抨击联盟党不支持工党针对关键和稀土矿物的生产税收抵免法案,称其为“反资源”。 “澳大利亚的关键矿物和稀土资源处于劣势。世界各地都有需 ...