美研究:百度地图疑蒐定位资料

发布 : 2020-11-26  来源 : 明报新闻网


用微信扫描二维码,分享至好友和朋友圈
【明报专讯】由李彦宏掌舵的内地搜索引擎百度丑闻不断。美媒周二(24日)报道,据美国资讯安全公司Palo Alto Networks的最新调查报告显示,百度所开发的2款手机APP「手机百度」、「百度地图」,有泄漏敏感用户数据给中国政府的风险,这些用户可能面临监视。Google Play早前已将2款APP下架,其中「手机百度」在作出调整后,在上周四(19日)从新上架、而「百度地图」则仍处于下架状态。

报告披露,该公司通过机器学习检测间谍软体,在Google Play上发现多款危险的APP,其中包括「手机百度」、「百度地图」,上述2个APP在美国的下载了超过600万、在全球的下载更超过了14亿次。

其中百度透过APP中名为「PUSH」的SDK套件,可以得知用户的手机型号、萤幕解像度、Android ID,甚至可以抽调用户手机中IMEI、MAC、IMSI等数据,传回中国。这些数据可以持续追踪用户的手机,即使用户更换手机,只要SIM卡在继续用,百度就可以持续追踪特定对象。

虽然,收集上述数据未根本性抵触Google Play开发人员发布的协议,但据Android开发指南,Google并不建议APP开发商收集IMSI、MAC等数据。

该公司研究员指,IMSI是电讯营运商所发出,用于标识用户的唯一号码,与IMEI同用可用来识别和跟踪用户。研究员续指,目前他们只检查可通过Google Play下载的APP,但他认为全球应用程序商店中,所有版本的有关APP,都可能有问题。

百度事后回应,指百度非常重视用户的私隐和安全,有关数据仅在用户授权下使用。

百度的发言人早前对美媒表示,目前「手机百度」已完成调整,而现时百度正在按Google的指引,更新调整「百度地图」,并希望可以在12月初在Google Play重新上架。