网络借贷APP在偷窥你的通讯录?专家:频繁发生

广告

15%的互联网金融APP与服务器端交互的数据通过明文的通信信道传输,这可以导致用户进行的金融交易信息、密码口令等秘密数据完全暴露在攻击者面前。攻击成功后,黑客不仅可以监听用户进行的所有交易信息,还可以篡改交易内容甚至冒充用户登录进行交易

你打开一个借款APP,你的朋友圈已经变成透明的了。

 澎湃新闻10月24日曾报道,网贷催收者在QQ上建立了上百个信息共享群,而“催客”惯用“呼死你”的手机轰炸软件攻击借款逾期者,甚至是其亲友。而具体是如何拿到亲友的电话号码的呢?借款APP手机“读取通讯录”功能在其中部分起到了“牵线搭桥”作用。更让人意想不到的是,网络借贷APP“入侵”你的通讯录,可能正是经过你允许的。

 上海掌御信息科技有限公司CTO李卷孺表示,如果借贷APP申请了访问用户通讯录的权限,而且用户确认了,那它就可以随意读取,其实安装的时候都会有提示这个APP申请的权限,不过通常来说用户并不会看,都是直接同意的。他还表示,如果完全不经过用户就直接访问,这种情况比较罕见,一般的APP做不到。

 而至于这方面苹果和安卓手机的异同,李卷孺称,苹果系统会弹出提示,也是需要用户确认,只要用户确认了它也是随意读取,这一方面并不比安卓隐私保护更强,而安卓要看版本,在5.0和之前版本都只是在安装这个APP的时候提示,6.0以后以及一些国内厂商定制的早期版本,在默认情况下,有访问请求就会提示。

 但是这种提示真的有效吗?

 “事实上,用户通讯录被APP监控到的可能性很高,搜集用户数据的行为非常频繁。很多APP明目张胆地做,哪怕就是不断提示,时间长了用户烦了也会同意,” 李卷孺称。

网络借贷拿到用户通讯录等隐私,会转而售卖出去吗?

 一位网贷业内人士表示,一般正规互联网金融公司即便掌握手机通讯录等用户数据,也不会恶意兜售,但是如果系统被黑客攻击,这些资料的安全性就难以保证了。

 可惜的是,互联网金融APP的安全指数并不高。中国信息通信研究院信息产业通信软件评测中心在今年8月公布的《2015-2016移动互联网金融APP信息安全现状白皮书》显示,互联网金融APP普遍存在加密算法的误用、网络传输保护不足、应用程序缺乏保护措施、本地文件及系统日志敏感信息泄漏等几个方面的问题。

 报告称,。

 除了黑客攻击,内部人员离职后泄露客户信息的现象也对用户隐私构成威胁。一位网络炒股软件公司员工对澎湃新闻表示,曾有多位该软件用户向公司举报遭到同类产品推销电话骚扰。经查证后发现,原因是一位内部销售员在离职后,将自己负责的用户通讯录卖给对手公司,后来该软件公司作报警处理。

本文来源:住温网讯   责任编辑:平平
阅读更多详细内容敬请关注官方微信

微信公众账号

住在温州网专注温州本地房产资讯,

总粉丝已突破50万

温州吃玩圈商城

温州吃玩圈微信小程序

专注温州本地美食推荐,在线下单,美味又实惠

分享到:
热点话题
延伸阅读
网友参与评论
 
条评论
表情
点击加载更多
表情
  • 关注微信
  • 手机APP
  • 看房团群
  • 建议反馈
  • 回到顶部
  1. 1官员谈房地产去库存:当务之急是让农民工买得起房
  2. 2盘点2015,那些刷爆朋友圈的楼市关键词
  3. 32016楼市8大变化 第2条就看呆了!
  4. 4为了娶媳妇,这男的竟然把新房装成这样!够折腾的! 点击(104)
  5. 5现在的装修,都流行不装主灯了! 点击(104)
  6. 6温州鹿城区黑臭河投入上千万元整治后再度反弹 点击(104)
  7. 7工薪族买房七大技巧 攒钱买房不如贷款买房 点击(104)
  8. 8不敢看!支付宝2015全民账单公布 温州人又逆天了 点击(104)
  1. 1住温网直通售楼处:温州新盘 专访尚品半岛营销总监 肖裕 点击(1117)
  2. 2中央绿轴6宗地块以53亿被新希望收入囊中 点击(1053)
  3. 3本站独家专访:仪邦集团总裁助理 黄美娇 点击(2584)
  4. 4乐清2015年百亿现代服务业项目集中开工 点击(824)
  5. 5撤县设区洞头房价会一跃而起吗? 点击(3052)
  6. 6瓯海房屋开发年初竞得的地块定名为将军华府 点击(1388)
  7. 7(7.27-8.2) 众多楼盘发力,瓯海销量连续夺魁 点击(538)
  8. 8住温网与你相约温州家博会,大家一起躁起来 点击(434)