個資外洩

2017-01-07
個資外洩
除夕夜拍團圓照,小心別讓美圖軟體出賣你與你家人的個資
過年過節總少不了和樂融融的團圓照,但你知道最近以手繪功能濾鏡掀起風潮的〈美圖秀秀〉被CNN指出暗地搜集個資嗎?
拍照修圖軟體〈美圖秀秀〉自推出手繪功能後再美國迅速爆紅。用戶不僅用來為各個名人變臉引爆話題,在App Store的排名也大幅提升。
美國知名內容網站Mashable替希拉蕊羽川普的照片加上手繪功能濾鏡
然而,根據CNN的報導,〈美圖秀秀〉在程式碼中羅列不下23項權限要求,除了一般拍照修圖軟體必須的手機相機、手機相簿、記憶卡等權限,還進而要求你的GPS定位、手機號碼、裝置型號、作業系統版本、網路介面卡唯一識別碼(MAC位址)、裝置唯一識別碼( IMEI)、使用電信資訊等。
手機下載App時多會跳出以上頁面要求權限,但是這些權限搜集的資料將會備份到軟體公司的主機。你從未想過這些權限將影響你多深嗎?讓我們來先就常見的權限檢視潛在危機!1.相機鏡頭權限–不肖者可以從遠端開啟你的鏡頭監控你2. 取得相簿權限–你的私人生活照可能在你不知情的狀況下被他人存取。3. GPS權限–他人可以輕易得知你目前所在位置、你曾經到訪的地方、你的生活圈以及生活習慣。4. 網路介面卡唯一識別碼(MAC位址) / 裝置唯一識別碼( IMEI)權限–一般情況除非擁有者無法同時獲取這兩項資訊,故如擁有兩 ID 組合成唯一 ID 可有效標識使用者設備
多位資安專家合理懷疑〈美圖秀秀〉過度要求權限可能將用戶資訊回傳至中國大陸再進行按售貨曝光,像是去年底爆出的的CM Security等反查電話洩漏逾30億筆個資事件。隨時拿起手機紀錄每一個剎那已成為我們生活的一部分,然而相信沒有人願意為一個拍照軟體放棄自身個資安全。安全達人在此提醒用戶在下載App時仔細閱讀同意的條款,並盡量只同意與重要功能相關的權限,守歲之餘也守住自己的個資喔~權限完整解析>>手機不設防?同意條款到底給軟體公司什麼權限呢?
補:對於專家對資安的疑慮,美圖公司說明其公司蒐集用戶資料只是用來完善數據統計。資料來源:Viral selfie app under fire for sneaky data collection
看更多>>