你可能不知道SDK是啥,但你手机里的秘密它可知道……( 四 )

高级产品研发专家马巍源曾撰文揭露过SDK收集用户信息的乱象,并将这些信息按照危险程度分为极高、高、中、低四个级别。其中“获取本地已安装的App信息”属于危险级别“极高”的隐私信息。

文章指出,通过收集这类信息,SDK可以清楚了解用户的喜好——“例如一个设备用户安装了某类同性交友App,那就意味着这种极其隐私的信息将被泄露”。

...2...

中国银行、宜人财富App使用的SDK获取录音、定位未告知用户

《报告》还发现,用户的电话号码、地理位置、手机视频和相册等个人信息也被一些SDK获取。有的是为了实现相应功能,但有的则是未经用户允许获取的。

比如,每日优鲜App嵌入的支付宝SDK获取了用户的手机号。作为一款支付类SDK,获取手机号的行为与其支付功能并无直接关系,该行为的正当性存疑。

你可能不知道SDK是啥,但你手机里的秘密它可知道……

图3/6

推荐阅读