美國流行打車APP Uber被曝收集用戶隱私
美國打車服務(wù)Uber近來麻煩不斷,安全研究員甚至認為Uber的APP應(yīng)用程序簡直就是間諜軟件。
Uber一直因掌控用戶的隱私數(shù)據(jù)而備受爭議。一名來自Phoenix的安全研究員Joe Giron通過反編譯Uber的安卓APP發(fā)現(xiàn),Uber收集了大量的用戶數(shù)據(jù)。網(wǎng)絡(luò)安全公司Arizona的研究員認為Ube就是一種惡意軟件,因為它會把用戶的隱私數(shù)據(jù)發(fā)到Uber公司。
今年7月14日,美國用車應(yīng)用Uber正式宣布進入中國北京市場。此前Uber已經(jīng)在北京試運營了兩個半月,主要覆蓋了三里屯和國貿(mào)區(qū)域。北京是其進入的全球第100個城市。
Uber APP收集的用戶信息
Uber APP可以收集到的用戶隱私信息包括:
賬戶日志(包含電子郵件信息)、應(yīng)用活動(姓名、數(shù)據(jù)包名稱……)、APP數(shù)據(jù)使用情況(緩存容量、代碼容量、數(shù)據(jù)量)、APP安裝信息、電池、設(shè)備信息、GPS、MMS、網(wǎng)絡(luò)數(shù)據(jù)、電話呼叫、短信、手機信息、WIFI連接、權(quán)限(Root)檢查。
安全研究員在其博客中寫到
天哪!為什么Uber要訪問我的照相機、短信、電話通訊記錄、WiFi、賬戶信息?它為什么要發(fā)送我的私人數(shù)據(jù)?它要發(fā)到哪里去?我完全不記得我的手機設(shè)置了允許Uber訪問我的電話通訊記錄和短信。
當下有很多的智能手機應(yīng)用程序也可以訪問用戶的數(shù)據(jù),但作為一個出租車服務(wù)的應(yīng)用程序,它不應(yīng)該也沒有必要搜集用戶的隱私數(shù)據(jù),但是它為什么要搜集這些信息呢?
Uber官方回應(yīng)
Uber官方已對安全人員的質(zhì)疑給予了回應(yīng):Uber之所以訪問用戶的無線網(wǎng)絡(luò)和照相機,完全是為了讓用戶能夠全面體驗Uber的全部功能。
Uber的內(nèi)部工具擁有“上帝視角”
11月30日,Uber高管Josh Mohrer被指控利用該公司“上帝視角”(God View)內(nèi)部工具跟蹤記者的行蹤。“上帝視角”可以讓Uber的員工查看客戶活動的記錄,但以合同工形式受雇于Uber的駕駛員無法使用該工具。
Uber目前已經(jīng)對該高管“采取了紀律處分”。