TCL开发的天气应用在谷歌商店下载次数超过1,000万次,不过目前有安全公司称该应用存在严重安全问题。
虽然只是简单的天气应用该程序会收集用户电子邮箱账号以及设备串号,然后将这类信息回传到TCL服务器。
但实际上作为天气应用根本没必要收集用户此类信息,收集这类信息除用于广告营销目的外基本没其他用途。
未经用户同意自动订阅付费服务:
比过度收集用户信息更糟糕的是安全公司发现TCL天气还会在巴西和马来西亚等地自动为用户订阅付费服务。
这个订阅是没有经过用户同意的也就是涉嫌欺诈,在去年七八月份仅在巴西就有250 万次交易尝试进行订阅。
能够获得如此多的用户主要是TCL目前是黑莓和阿尔卡特的制造商,该公司将天气应用出厂预装在这些设备。
安全公司表示该公司发现这类异常后并发布报告后TCL已经迅速停止尝试自动订阅,但信息收集还是继续的。
TCL官方回复表示正在调查中:
针对此问题TCL官方表示目前已经组织安全专家进行评估,由安全专家团队对该天气应用进行额外的验证等。
TCL目前已将第三方SDK套件移除但保留谷歌等受信任的SDK,简单来说TCL认为可能是第三方开发商干的。
具体原因还需要TCL经过调查后公布详细情况,目前谷歌应用商店并没有采取行动将这款问题天气应用下架。
数码荔枝双旦优惠最后1天:
众多大牌正版软件低价促销,点击阅读原文按钮领券再减5元!
TCL天气应用被指过度收集用户信息和自动付费订阅等
TCL开发的天气应用在谷歌商店下载次数超过1,000万次,不过目前有安全公司称该应用存在严重安全问题。虽然只是简单的天气应用该程序会收集用户电子邮箱账号以及设备串号,然后将这类信息回传到TCL服务器。…