就算大家很少用手機都好,手機內總有個天氣 App ,方便了解身處地方的天氣甚至體感溫度等資訊,但有無想過天氣 App 會將你的位置資訊分享到廣告研究公司呢?近日資安研究員就發現熱門的 AccuWeather App 竟私下盜取手機位置。
雖然在 iPhone 上安裝 AccuWeather App 時會向用戶要求獲得存取位置的權限,以便於重大更新或惡劣天氣時提供預報。不過資訊安全研究員 Will Strafach 指出,即使拒絕此要求, AccuWeather App 仍然會將 Wi-Fi 路由器名稱、 BSSID 服務設定識別碼及藍牙開關狀態,傳送給提供 iOS 版本內嵌 SDK 的 Reveal Mobile 廣告研究公司。在 Strafach 指控後, Reveal Mobile 隨即發表聲明,表示非常重視用戶私隱,收集的資料都是匿名的,會根據喜好和習慣作分類,而且不會讓任何人取得個人位置資訊,亦立即更新了 SDK ,在用戶拒絕分享位置資訊的情況下提供應有的保障。至於 AccuWeather 也發表澄清,已立即停用相關 SDK ,直到修復好此問題。
來源:Engadget、Will Strafach@Medium