有问题搜一下~
下载APP
资讯 > 头条

窃取隐私手段再“升级”,9款金融App被指静默偷拍

发布时间:2020.07.09 作者: 阅读:

如果随意在软件市场安装了一款金融借贷APP,在你登陆注册时,这款软件可能已经默默打开摄像头拍下了你的头像信息,并窃取了你的短信、通话记录等各种隐私信息。360安全大脑近日监测到,在金融类移动软件中,存在一批具有隐秘拍照行为的软件鱼目混珠,以提供借贷服务之名,悄无声息窃取、收集隐私信息,隐私安全如履薄冰。

监测数据显示,截至今年6月中旬,共发现信用袋、给你花、呗呗花、万分期贷、花易贷、今日钱包、鱼跃分期、鱼米分期、开心果等9款软件,这些软件“偷盗”手段相比以往略有不同,除了非法收集用户敏感通讯数据外,还会尝试对用户面部图像进行静默偷拍与上传。

技术人员介绍,这类软件都借助了开源的无预览拍照工具AndroidHiddenCamera进行静默偷拍,用户打开登录界面后,这款工具便会开启“非法之路”,先检测手机机型,然后根据机型调用前置或后置摄像头,最后进行静默拍照,也不会发出提示音与闪光,轻松躲避用户感知。狡猾的是,如果检测到用户使用的是具有升降摄像头的特定型号手机,软件还会避开采集面部图像,以免摄像头升起让用户有所察觉,达到偷拍目的。

此外,由于用户登录成功后必须先完成多重认证才能进行借款操作,借助这一认证环节,这类软件乘机收集用户短信、通话记录与安装软件列表,并将这些个人敏感信息连同认证时上传的身份证照片一并明文发送至指定服务器。

360称,经安全大脑溯源分析,根据该类软件中部分软件的隐私回传服务器域名确定,非法收集用户隐私的目标单位为湖南新薪时代信用服务有限公司。据该公司官网业务与官方介绍,其主要从事海外金融APP开发。除“给你花”、“信用袋”、“呗呗花”等9款具有静默拍照行为的软件外,还有5款为该公司非法收集用户隐私的软件,这些软件同样都是借贷软件,虽然没有动用静默拍照功能,但同样存在用户无感知的隐私收集行为。

安全专家提醒,用户应谨慎授予隐私权限和许可隐私声明,尽可能从可信应用市场下载APP,安装并及时更新杀毒软件。

来源:北京日报

点击阅读全文

收起阅读全文

【特别声明】
凡注明 “我爱卡”来源的作品,媒体和个人进行全部或者部分转载,请注明出处(我爱卡)。 非“我爱卡”来源的作品,观点仅代表作者本人,我爱卡系信息发布平台,仅提供信息存储空间服务,版权归原作者所有。

卡片推荐 更多

换一批

贷款推荐 更多

换一批

我爱卡App

关于信用卡、贷款的高质量交流社区

相关文章更多

单日确诊超7万,美股盘前大体走低!中概股集体大涨,网易涨超9% 190 英国经济两个月萎缩25%,将再推1600亿英镑救助计划 326 7天涨15%!股市为何持续大涨?谁在拿钱进场? 412 印花税法要来了!这些税率拟下调或免税 223 深圳网贷平台已完成退出240家 网贷风险整治进入“深水区” 686 可代理全额退保?保险业协会:小心骗你签订高额欠款协议 131 信用卡额度是同龄人的3倍,你和他的区别究竟在哪? 1447 快冲!800元刷卡金你领了吗? 1422 省钱攻略!云闪付在线优惠集锦来啦! 1475 银保监会通报6个违规涉企收费案例:农行、浦发银行等被点名! 223

卡友还看过的行业资讯 更多

滴滴被罚80.26亿 411 2022年各项社保缴费工资基数上下限 1675 热搜!400多万粉丝私募大V,多次割韭菜 被公诉彻底凉了 581 银行理财薪酬体系想说“弹性”不容易 311 【分享】招商银行半年报 这些信用卡内容 你要了解! 634

最新资讯 更多

400多美金不翼而飞,原来是信用卡盗刷 838 年负债十万,奇怪吗 677 App治理再出新规!金融账户信息处理有单独要求 650 信用卡行业,即将到来的“飞速发展时代” 830 又一则套路贷自杀案例 4170