匯流新聞網記者/林昀璇綜合報導
中國美圖公司旗下的修圖軟體「美圖秀秀」,主打素顏自拍也會幫你自動補妝,因此受到女孩們的推崇。不過,資安專家指出,這款App存在嚴重的安全問題,大量的用戶資料恐已被送回中國,甚至受到監控。
國外科技網站《Android Police》報導,用戶在使用「美圖秀秀」前,最好仔細查看App要求權限。據了解,該應用程式的程式碼資料中會針對Android用戶要求多達23種權限,包括網路存取、IP位置、MAC碼、IMEI、更改設定等,並強制要求用戶接收訊息。
資安專家認為,一般的修圖軟體會「合理」的要求用戶的相機、記憶卡,以及網路連線等權限,但是「美圖秀秀」甚至要求定位、電話號碼、識別碼、電信等個人資料,質疑這些資料皆會被傳送回中國,或者是第三方伺服器,藉以針對個別用戶投放廣告,並遠端控制用戶設備,因此並不建議用戶下載「美圖秀秀」,除非你不介意個人隱私受到侵犯。
對此,美圖公司也做出回應,指出部分媒體的報導是誤會,強調公司一向尊重用戶隱私,並說明這些蒐集的數據將被用來進行用戶數據統計。
【官方澄清】
美圖嚴格遵守各大平台安全條款,嚴格保護用戶隱私:
˙在iOS平台,沒有申請Apple開發者手冊所允許以外的權限。
˙Android使用的權限包括:
* 美圖並沒有要求用戶提供電話號碼的資料。
˙美圖使用這些數據進行用戶數據統計(安裝、活躍度等),因為中國市場無法使用Google Play,因此我們使用第三方和自己的統計系統。
˙為了確保統計資訊的統一性,我們使用了以下內容:
-Mac Address/IMEI(我們在部分情況下無法同時獲取兩者信息,部分情況下不同設備會出現上述設備 ID 相同的情況,因此需要兩個 ID 組合成唯一 ID 來標識用戶設備)
-局域網 IP 地址(防止商業作弊)
-SIM 卡國家編碼(用於粗略定位國家)
-GPS,網絡定位(區分國家和地區,作為廣告系統的投放標準)
-運營商信息是標準的統計資訊之一,可以參考知名第三方統計工具 Flurry
˙美圖內部系統執行嚴格的訪問授權機制,並限制員工接觸用戶資料。
而美圖台灣分公司日前接受《電腦王阿達》採訪時對此表示,比起市面上大部分的相機軟體,「美圖秀秀」的功能較為複雜且繁瑣,為了避免使用者在使用時遇到不可解的狀況,而又不知道如何回報,所以透過機制回傳來統整與收集使用者的資料。
此外,「美圖秀秀」身為免費軟體,為了增加公司獲利,未來有計畫在軟體內進行廣告的投放,因此收集使用者在軟體內的操作行為,透過分析使用者的行為來投放使用者感興趣的廣告。目前這項計畫已經在中國與海外其他國家進行測試,而台灣正式上線的時間尚未決定。
延伸閱讀:
【匯流新聞網】部分Android手機疑被植入監視軟體 資料回傳中國
【匯流新聞網】9億Android用戶注意 QuadRooter恐讓個資外洩
【匯流筆陣】
CNEWS歡迎各界投書,來稿請寄至[email protected],並請附上真實姓名、聯絡方式與職業身份簡介。
CNEWS匯流新聞網:https://cnews.com.tw
新聞照來源:翻拍自網路