倫敦一安全公司表示,一家中國科技企業建立的氣象預報應用程式(APP),一直在蒐集全球各地智能手機用戶的大量數據,並且試圖在未經用戶許可的情況下訂閱一些付費使用的服務。
中國深圳的TCL通信技術控股有限公司建立的天氣應用程式「天氣預報—世界天氣準確雷達」(Weather Forecast—World Weather Accurate Radar),是Google Play商店最受歡迎的免費下載應用程式之一。TCL生產阿爾卡特(Alcate)智能手機、黑莓(Blackberry)機,以及電視等產品。
直到上個月為止,TCL的這個應用程式另被稱為「天氣—簡易的天氣預報」(Weather—Simple weather forecast)。
《華爾街日報》報道,倫敦移動商務和安全公司「上游系統」(Upstream Systems)調查後發現,TCL在中國的服務器通過它的天氣應用程式收集大量用戶數據,包括智能手機用戶的地理位置、電子郵件地址以及每支手機專屬的包含15個數字的國際行動裝置識別碼(International Mobile Equipment Identity,IMEI)。
TCL發言人未回應有關這項調查結果的詢問。
根據上游系統公司的數據,TCL的天氣應用程式曾試圖秘密地通過其生產的低成本阿爾卡特智能手機的用戶訂購虛擬實境服務(virtual-reality services),巴西、馬來西亞和尼日利亞等國家的十萬多名阿爾卡特智能手機用戶受到影響。上游系統表示,如果沒有成功阻止這些訂購動作,這些用戶將被收取總共超過150萬美元的費用。
上游系統公司另外指出,在《華日》去年11月針對該天氣應用程式的相關秘密活動詢問TCL公司後,TCL已更新其在Google Play商店的應用程式,並且停止試圖通過用戶手機訂購收費服務的動作。不過,收集用戶數據的動作並沒有停止。
許多受歡迎的智能手機應用程式都會收集各種數據,天氣應用程式通常需要用戶提供所在地點才能給予天氣信息。不過,三藩市移動安全公司Wandera的產品戰略副總裁邁克爾·科文頓(Michael Covington)告訴《華日》,TCL的天氣應用程式要求用戶提供的數據超出常規,例如要求提供IMEI碼及電子郵件地址。
「我不會安裝那個應用程式」,科文頓:「當這種用意友善的應用程式,在收集這種特別的識別信息時,這確實值得懷疑(它的真正企圖)。」
上游系統的安全主管曼尼亞蒂斯(Dimitris Maniatis)說,所有活動都是在後台進行,用戶沒有機會看到任何警告信息。
Wandera還發現,TCL的應用程式誤導用戶以為按下應用程式中的某個按鈕,可以刪除任何被收集的數據,以及按下另一個按鈕,可以阻止未來可能的收集。然而,實際上該應用程式根本沒有這些功能。
據移動應用分析公司App Annie的統計,TCL於2016年12月發佈該應用程式以來,它的下載量已超過1,000萬次,在大約30個國家中躋身為前五大天氣應用程式。
App Annie表示,2018年,TCL的天氣應用程式是英國和加拿大第六大最受歡迎的程序,2017年,它是美國最受歡迎的前20名應用程式之一。它在巴西,墨西哥和菲律賓等國家特別受到歡迎。
TCL的天氣應用程式專為谷歌Android操作系統的智能手機而設計,沒有適用蘋果手機iOS的版本。
谷歌發言人表示,該公司不對個人應用程式發表評論。
谷歌的應用程式商店在去年12月暫停了兩個來自中國企業的應用程式,因為有人指控它們可能被用於廣告欺詐。
分析師表示,新興市場的用戶特別容易受到數據收集的影響,因為他們通常是首次使用智能手機的用戶,而且大多數發展中國家缺乏健全的私隱保護法規。
------------------
🏵️《九評》20周年
https://hk.epochtimes.com/category/專題/退黨大潮
🔔下載大紀元App 接收即時新聞通知
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand