QQ同步助手涉嫌泄露用户隐私?

2017 年 11 月 4 日 宅客频道 又田

生日免不了收到祝福,亲朋好友记住你的生日很正常,但如果通讯录里N年不见的老同学也发来尴尬祝福,顺便攀起关系来,比如,

“小宅呀,听说你现在做媒体,帮我家开大保健店宣传一波可以不?”

“不好意思,我们是一家科技媒体。”

“一回事一回事,我们现在也紧跟时代,上了不少智能那啥用品的。”

……

生日信息,尤其是详细的出生日期,当属个人隐私,毕竟在目前一人多卡的现状下,诸多懒癌晚期患者通常使用生日或者姓名作为银行卡密码。

但是,最近宅客频道发现一款APP,其只要使用软件进行通讯录备份,系统就会自动匹配每个手机号用户下面的生日。进而在通讯录好友生日到来前,及时弹窗。

这不就意味着,下载这个软件就能得到一大批生日信息?


不是做梦!神奇软件帮你获得通讯录所有人生日信息?

最近发生了这么一件事。

某吴姓小姐的手机突然出现故障,为了防止通讯录数据丢失,她下载了一个专门用来备份通讯录的软件“QQ同步助手”。

登录后,她手机里的1000多个好友电话号码都通过云端上传。保险起见,她又从云端下载到了另外一部手机上。当时觉得非常方便,但是,用了这个软件后的一周时间里,吴小姐很快发现了问题。

“这个软件有个提醒,我刚开始觉得好玩,后来觉得可怕。”吴小姐所说的这个提醒功能,就是生日提醒。原来,在每天上午10点前,这款软件都会自动弹窗,告知吴小姐,她的手机通讯录里的好友都有谁过生日。

吴小姐试探性地按照软件提醒,给她的一个好友发送了生日祝福,对方在表示感谢后,很惊讶地反问:“你是怎么知道我今天过生日的?”

的确,在没有经过用户同意和知情的情况下,为什么能将个人信息生日这样比较隐私的信息,直接弹窗提供给其他用户?

吴小姐表示,在软件主页面上,专门有一栏是生日提醒,点击进入后,每个已经储存在手机里的电话号码名下都多了一份生日信息。打开以后,不仅有好友的出生日期,连年份也都同时加载。

同时,这款软件增加的提醒页面中,对于每人生日的即将到来,还分别做了倒计时提醒,比如,某某将在一天后过生日,两天后过生日等等。对于当天过生日的用户,软件还设置了送祝福功能。按照固定模版填写好生日祝福后,系统默认的是三种发布途径:微信,朋友圈和QQ。

法制晚报的记者随机筛选了十三位吴小姐的好友信息进行核对。对方表示这些信息基本正确。还有个别的生日信息是机主本人孩子的生日信息,不知道什么原因被登记在了机主名下。但这些人都表示,并不了解自己的生日信息被是如何被这款软件登记到名下的。

而莫名“躺枪”的吴小姐朋友表示,他们并非都是QQ同步助手这款软件的用户,13个人当中,只有5个人使用过。而且,据这5个人回忆,他们在使用软件时候,也并没有登记个人生日这样的步骤出现和提醒。

厉害了word APP,都能凭空收集个人信息了。


那么问题来了,隐私条款居然未指明会收集个人生日信息?

为了亲身体验这款“神奇”的产品,编辑打开App Store(安卓应用商店也可下载),找到了这款软件,就是这货⇊

下载后首先跳出的是进行通讯录备份申请。

然后进行用户登录,登录的方式有微信和QQ号码。

在软件详情介绍栏目中显示这款软件的开发商是 Tencent Technology(Shenzhen )Conmupany Limited。通过应用商店的关联查找,宅客频道编辑发现这家公司名下开发的其他产品包括QQ、QQ音乐、腾讯视频等十几款软件。

而在QQ同步助手的功能介绍一栏,文案写的也是极棒,“为你匹配通讯录中联系人的生日,还可以一键设置提醒,可以添加属于你的纪念日到期自动提醒,再也不会忘记”。

随手点开软件的隐私政策与使用条款。使用条款的引言部分明确写着腾讯重视用户的隐私,“您在使用我们的服务时,我们可能会收集和使用您的相关信息。在我们可能收集的信息当中,提示包括用户提供在注册账户和使用他们的服务时提供的个人信息,比如电话号码、电子邮件、银行卡号等。

这里也清楚得写出了用户在使用这款软件时,腾讯可能会收集的两类信息,一个是日志信息,一个是位置信息。日志信息包含移动设备网页浏览以及在网页搜索的词语,社交媒体的一些地址,还包括用户使用的移动应用其他软件的信息,拍摄或者上传的共享照片录像的时间、地点、日期等信息等。 但是,其中并没有包含个人生日信息。

那这些生日信息是怎么泄露的呢?

你猜。

实际上,围绕“生日到底算不算隐私”这个话题的口舌之争屡屡出现。而最近,北京邦恒律师事务所田经纬律师公开对媒体表示,公民生日属于隐私范畴,上文这种行为已经侵犯了公民的隐私权。

本文参考自法制晚报。

蓝字查看更多精彩内容


探索篇

  暗网【上】|  暗网【下

草榴社区 程序媛以图搜图

心脏滴血 撞库攻击 | 黑客猎人

刷票 | 人肉 | 炸群 | 内鬼

恶性病毒怼天怼地怼对手


真相篇

这是一场针对高级知识分子的裸聊诈骗

打“农药”刷金币:我的队友原来是个机器人

黑客犯罪团伙"隐匿者"被扒皮,竟然是中国人

iPhone充电器可以当监听器?我到某宝试了下

当俄罗斯黑客遇到老虎机 发家致富

一个自动挖掘工具,能找到比核武器更可怕的漏洞

“老婆,开门”,隔壁老王带来的恐惧

无人机越狱? 资深女黑客一怒“打飞机”

自从安了智能门锁,家里闹妖精?

中国安全圈真实薪资曝光


人物篇


道哥:重回阿里的29个月

黑客老王:一个人的黑客史

吴石:站在0和1之间的男人

黑客衰大:45天攻入姑娘的心

黑客段子手“呆子不开口”

“特斯拉破解第一人”刘健皓

唐青昊:虚拟世界的越狱者

MOSEC:盘古团队的野心优雅

让周鸿祎“三顾茅庐” 的 黑客 MJ

美女黑客张婉桥的“爱丽丝奇遇记”

TK教主和玄武实验室的几个小故事

世界上最坚固的门轰塌后,如何再建

这个黑客在体内植入9块芯片后……

更多精彩正在整理中……


---

“喜欢就赶紧关注我们”

宅客『Letshome』

雷锋网旗下业界报道公众号。

专注先锋科技领域,讲述黑客背后的故事。

长按下图二维码并识别关注


登录查看更多
0

相关内容

QQ同步助手,换手机必备神器,一键备份手机通讯录、软件、照片到云端的超实用工具!
【SIGIR2020】用于冷启动推荐的内容感知神经哈希
专知会员服务
23+阅读 · 2020年6月2日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
25+阅读 · 2020年4月20日
【WWW2020-微软】理解用户行为用于文档推荐
专知会员服务
36+阅读 · 2020年4月5日
【中国人民大学】机器学习的隐私保护研究综述
专知会员服务
133+阅读 · 2020年3月25日
【WWW2020-UIUC】为新闻故事生成具有代表性的标题
专知会员服务
27+阅读 · 2020年3月18日
美参议员提出商业面部识别隐私法案
蚂蚁金服评论
12+阅读 · 2019年4月25日
奔驰女车主同意和解,舆情分析全事件
THU数据派
10+阅读 · 2019年4月17日
差分隐私保护:从入门到脱坑
FreeBuf
17+阅读 · 2018年9月10日
GDPR之风盛行,美、印、巴接连启动数据保护立法
百度公共政策研究院
4+阅读 · 2018年8月29日
已删除
AI科技评论
4+阅读 · 2018年8月12日
有了场景和画像才懂用户
互联网er的早读课
6+阅读 · 2017年8月26日
你见过马化腾17年前写的代码吗?
互联网it观察
5+阅读 · 2017年7月3日
Arxiv
22+阅读 · 2018年8月30日
Arxiv
8+阅读 · 2018年2月23日
Arxiv
5+阅读 · 2017年11月13日
VIP会员
相关资讯
美参议员提出商业面部识别隐私法案
蚂蚁金服评论
12+阅读 · 2019年4月25日
奔驰女车主同意和解,舆情分析全事件
THU数据派
10+阅读 · 2019年4月17日
差分隐私保护:从入门到脱坑
FreeBuf
17+阅读 · 2018年9月10日
GDPR之风盛行,美、印、巴接连启动数据保护立法
百度公共政策研究院
4+阅读 · 2018年8月29日
已删除
AI科技评论
4+阅读 · 2018年8月12日
有了场景和画像才懂用户
互联网er的早读课
6+阅读 · 2017年8月26日
你见过马化腾17年前写的代码吗?
互联网it观察
5+阅读 · 2017年7月3日
Top
微信扫码咨询专知VIP会员