贼喊捉贼!美国公司利用500多个应用程序,窃取全球数亿用户信息

作者:企划组 时间:2020-08-11 阅读:2369

近日,美国频繁以国家安全、信息保护等理由打压其他国家的手机应用软件,给别国按上窃取情报信息的“罪名”。谁知,美国政府这是在贼喊捉贼,随着Anomaly Six公司窃取用户信息行为的披露,美国彻底露出马脚。据《华尔街日报》报道,美国一家名为Anomaly Six的公司在手机软件中植入跟踪系统,以此来获取全球数亿用户的位置信息。

一家美国公司正在从全球数亿用户的500多个应用程序中窃取数据196.png 

这是由两名承接国防合同的退伍军人创建的公司美国国防和情报界有联系与美国政府机构有着密切合作。该公司通过雇佣移动开发人员,将SDK软件开发包嵌入众多应用程序当中,从而获取用户位置数据和浏览数据,并将获取到的信息数据汇总出售给美国政府。尽管公司负责人直接声称没有向官方提供信息,也表示所获取的位置信息不会向政府官方提供,而是提供给一些私营机构,但也还是难以令人信服。

需要特别说明的是,Anomaly Six收集的数据是匿名的。尽管每个智能手机都附加了一个字母数字标识符,但这个标识符与手机所有者的姓名无关。不过需要的话,也有很多方法可以利用这些“匿名”数据来找出谁拥有这台设备。例如,当用户睡觉时,设备可能会在晚上闲置,而此时设备的位置很可能是所有者的家。一旦有了这些信息,就不难总结出用户的其他习惯,比如他们在哪里工作,他们上下班用什么,他们去哪里吃饭等等。

一家美国公司正在从全球数亿用户的500多个应用程序中窃取数据581.png 

根据报道,跟踪软件已经出现在500多个移动应用程序中,但具体应用程序还尚未可知,让人气愤的是Anomaly Six窃取信息的行为并不违法因为它所收集的数据是匿名的。不用于直接的商业目的,处在法律允许的范畴。按照美国政府的规定,从手机移动端广告中获取用户的位置信息是合理合法的,美国的多数情报机构以及军事部门也在用这样的方式获取用户信息。

就在几天前,NSA美国国家安全局发布了新指南《Limiting Location Data Exposure 》(《限制位置数据曝光》),以此警示国防部及其他国家安全部门的工作人员,限制移动设备上的位置服务的使用,以防止外国政府使用此类数据对美国进行攻击。

一家美国公司正在从全球数亿用户的500多个应用程序中窃取数据1003.png 

目前,该公司已经在超过500个手机应用程序中植入了SDK软件开发工具包开发包,成功窃取了几亿用户的位置信息。如果手机用户在软件权限设置是选择“允许该软件获取您的位置”,这个公司便能成批导出手机用户的具体所在位置。照这样下去,美国政府或军方的情报部门拿到这些数亿用户的位置信息后,可以将价值不大的信息直接过滤掉,剩下一些重要信息留存分析。据悉,美国军方可以通过这些庞杂的信息监控到某国家军用设备的移动情况。

可想而知,在如此监控之下,我们每个人的信息都将面临被窃取的危险,手机成为人们泄露各人信息的主要途径,全世界移动用户们的私人信息被收集、贩卖、比对,甚至与国家的政治问题相关联。美国一直在演贼喊捉贼的戏码。之前火爆全球的斯诺登、棱镜门事件无一不在显示美国是一个不注重国际网络安全,不遵守国际责任的国家。

一家美国公司正在从全球数亿用户的500多个应用程序中窃取数据1360.png 

【版权提示】葫芦娃集团尊重并保护版权。部分图片/素材来源于网络,如有侵权请及时告知我们处理;若需转载,请联系我们获得授权并标明出处,否则将保留法律追责权利。