在過(guò)去一年當(dāng)中,已經(jīng)發(fā)現(xiàn)有近10億用戶受到了Android系統(tǒng)漏洞的困擾。為此,谷歌公司每月都會(huì)發(fā)布新的更新補(bǔ)丁來(lái)進(jìn)行修補(bǔ)。不過(guò),這樣的努力似乎在一些軟件和設(shè)備廠商的做法面前變得蒼白無(wú)力。
安全公司Kryptowire最新發(fā)布研究報(bào)告指出,美國(guó)智能手機(jī)制造商BLU旗下的一些Android機(jī)型中被發(fā)現(xiàn)有來(lái)自上海Adups Technology開(kāi)發(fā)的預(yù)加載應(yīng)用程序,該應(yīng)用程序會(huì)每72小時(shí)將用戶數(shù)據(jù)(如文本消息,位置信息和通話記錄)傳輸?shù)轿挥谥袊?guó)的服務(wù)器。
據(jù)Adups Technology公司官網(wǎng)介紹,該公司是目前世界最大的空中固件(FOTA)提供商之一,用戶數(shù)量接近7億,目前尚不清楚該公司收集這些用戶資料是否是出于廣告投放或者是受到第三方委托的其他目的。
據(jù)Adups Technology在美國(guó)的代表解釋,從BLU生產(chǎn)的收集設(shè)備中收集用戶個(gè)人數(shù)據(jù)只是為了用來(lái)標(biāo)記垃圾郵件、詐騙電話的發(fā)送者身份。但BLU方面出于謹(jǐn)慎考慮,還是快速刪除了可能收集用戶個(gè)人信息的第三方軟件應(yīng)用,并提醒用戶注意一些留有后門(mén)的第三方軟件應(yīng)用。