顺网科技遭国际顶级软件公司曝光秘密搜集个人信息

央视315晚会上,萨摩耶金服借探针盒子违规收集用户隐私被重点曝光之后,用户隐私的话题再受关注。

3月13日,全球首屈一指的 Internet 安全解决方案供应商Check Point ,在其官网发布研究报告指出,中国A股上市公司顺网科技(300113.SZ)存在大规模数据窃取活动,并将其命名为Operation Sheep(顺手牵羊)。

研究员跟踪半年:大规模窃取用户个人信息

Check Point的两名研究员Feixiang He, Andrey Polkovnichenko从2018年9月开始一直追踪研究,关于顺网科技秘密窃取用户个人信息的研究报告,大致内容是这样描述的——

顺网科技控制的服务器通过数据窃取组件收集电话联系人列表、地理位置和QQ登录信息。这个数据收集组件存在于国内主要第三方应用商店提供的多达12个安卓应用程序中。

窃取用户个人信息的代码隐藏在看似良性应用程序的数据分析软件开发工具包(SDK)中,一旦用户手机重启或受感染的应用程序启动,就能提供详细信息。此SDK由顺网科技提供。

研究报告认为,大多数的应用程序都是系统实用程序,可以从国内主流应用商店进行安装,比如腾讯应用宝、豌豆荚、华为应用商店和小米应用商店。研究发现,这些应用程序的一些开发人员似乎与顺网科技有关,因为他们的应用程序仅仅在公司网站上发布。

顺网科技遭国际顶级软件公司曝光秘密搜集个人信息

顺网科技遭国际顶级软件公司曝光秘密搜集个人信息

(图片引用自电子商务研究中心·网经社)

根据研究员的报告显示,受感染的应用程序已下载至少1.11亿次。

根据一些自媒体平台发布的信息显示,被感染的应用包括了来电闪光灯、测速大师、电池医生、Wi-Fi 密码神器、Wi-Fi 信号增强器、氧秀直播、充电加速器、快乐捕鱼、91Y 直播及91Y 游戏。不过只针对 Android 6.0 以上系统,美图手机不受感染。

多篇相关文章均404

根据公司官网介绍,杭州顺网科技股份有限公司创立于2005年7月,是国内领先的网吧平台服务商。

顺网科技遭国际顶级软件公司曝光秘密搜集个人信息

顺网科技通过一款网吧管理软件— 【网维大师】构建了国内领先的网吧管理平台。基于已有平台规模发展出的媒体平台—【顺网星传媒】已经成为互联网内容厂商重要的媒体及营销平台,为95%以上的网络游戏公司提供营销服务,也与腾讯、阿里巴巴、百度、网易等一线互联网公司保持密切的合作关系。同时,利用已有的平台效应打造的页游联运平台【顺网游戏】凭借丰富的游戏内容和贴心的用户服务,已跻身业内前五。

2010年8月,顺网科技在国内创业板上市,成为行业首家上市公司。2012年6月,顺网科技成功收购全国领先的网吧计费软件公司成都吉胜,网吧规模迅速扩大。2013年12月,顺网科技完成收购上海新浩艺,用户数覆盖10万家以上网吧、上亿网民,在网吧管理软件市场占有率达到70%以上。

顺网科技遭国际顶级软件公司曝光秘密搜集个人信息

百度百科上有关于Check Point的介绍,这是一家成立于1993年、总部位于以色列特拉维夫的软件公司,是全球首屈一指的 Internet 安全解决方案供应商。

Check Point向公司、服务提供商、中小型企业和消费者提供产品和服务,向全球超过10万个企业和数百万用户提供了安全保护。其中包括:

财富100强企业中全部100%的公司使用Check Point的安全解决方案

财富500强企业中有98%的公司使用Check Point的安全解决方案

全球100强企业中有100%的公司使用Check Point的安全解决方案

全球500强企业中有98%的公司使用Check Point的安全解决方案

截至目前,顺网科技尚未对此做出回应,不过转载发布此研究报告的多个自媒体平台和微播,目前点击均显示404。

为慎重起见,联合财经(unnews.com.cn)附上此研究报告的全文,供专业人士审查。为避免专业研究报告在翻译上面造成的出入,故提供全英文的研究报告。

顺网科技遭国际顶级软件公司曝光秘密搜集个人信息

相关文章