在手機App的世界裏,法規條文裏所謂的?第三方應用或服務?是個看得見摸不著的存在。但事實上,不管是妳每天收到的新聞推送,還是促銷活動廣告,甚至短信驗證碼,都有可能出自第三方之手,這些集成在App裏的第三方工具包被稱為SDK 。SDK即?軟件開發工具包?,軟件開發工具包壹般都是壹些軟件工程師為特定的軟件包、軟件框架、硬件平臺、操作系統等建立應用軟件時的開發工具的集合。簡單講,就是通過第三方服務商實現產品功能的軟件工具包。通常,SDK會由專業的公司提供專業的服務的集合,比如移動支付技術、語音識別技術和我們公司的壹鍵登錄技術。開發者不需要對產品的每壹項功能進行開發,使用合適的SDK,可以花費較少的時間,實現產品的功能。 上海氪信信息技術和北京招彩旺旺信息技術這兩家公司,通過在50多款手機APP中植入SDK插件(壹種軟件包),在用戶不知情的情況下,偷偷竊取用戶的隱私,包括設備的IMEI、IMSI、運營商信息、電話號碼、短信記錄 、通訊錄、應用安裝列表和傳感器信息。更可惡的是,這些隱私信息被讀取完成後,這兩家公司還會悄悄地將數據傳送到指定的服務器存儲起來,壹旦用戶有網絡交易的驗證碼被獲取,極有可能造成嚴重的經濟損失。 除了獲取短信驗證碼等隱私信息外,大家可能還不知道,如果這些SDK插件能讀取手機用戶的傳感器信息,就意味著它可能會?偷聽?大家。 大家可以檢查下自己的手機裏有沒有安裝被曝光的50多款APP,但凡有任何壹款,建議考慮卸載。