11月25日消息,據(jù)福布斯報(bào)道,Palo Alto Networks Unit42的研究人員周二稱,由百度開發(fā)的兩款應(yīng)用百度地圖和百度App,曾經(jīng)存在數(shù)據(jù)泄漏潛在風(fēng)險(xiǎn)。
研究人員稱,百度在應(yīng)用程序中內(nèi)嵌“Push”百度軟件開發(fā)套件(SDK),向服務(wù)器發(fā)送“敏感”用戶數(shù)據(jù),該信息包括電話型號(hào),IMSI號(hào)碼和MAC地址。泄露的數(shù)據(jù)使用戶可以在整個(gè)生命周期中被跟蹤。研究人員只檢查可通過Google Play下載的應(yīng)用程序版本,但他們認(rèn)為,所有全球應(yīng)用程序商店中(包括iOS和安卓)的百度應(yīng)用程序都可能受到影響。
一位百度發(fā)言人表示:“我們正在努力按照Google的指南更新百度地圖,并希望該應(yīng)用程序?qū)⒃?2月初返回到Google Play。”
百度表示,抓取這些數(shù)據(jù)是用來“啟用Push功能”,正如隱私協(xié)議中所披露的。百度非常重視用戶的隱私和安全,數(shù)據(jù)僅在用戶授權(quán)下使用。在Unit 42進(jìn)行研究之前,該已在最新版本的應(yīng)用程序中得到解決。
{{item.content}}