【搜狐IT消息】2月17日消息,據(jù)國(guó)外媒體報(bào)道,在未經(jīng)用戶允許的情況下,谷歌應(yīng)用商店谷歌Play商店會(huì)將付費(fèi)用戶的姓名、地址、郵箱等信息發(fā)送給開發(fā)者。
發(fā)現(xiàn)這一問題的是澳大利亞開發(fā)者丹·諾蘭(DanNolan)。“用戶在谷歌Play商店上購(gòu)買應(yīng)用時(shí),用戶姓名、地址和郵箱等信息會(huì)在毫無提示的情況下被透露給開發(fā)者,”諾蘭表示,“開發(fā)者不應(yīng)掌握這些信息。”
利用這些信息,別有用心者可以設(shè)法獲得用戶的銀行賬號(hào)信息,也可以借機(jī)入侵用戶的手機(jī),獲取數(shù)據(jù)作為數(shù)據(jù)挖掘的樣本。諾蘭表示,谷歌Play商店數(shù)以千萬的用戶都會(huì)受到影響。
諾蘭指出,他目前尚未發(fā)現(xiàn)關(guān)閉這一功能的入口,這種信息發(fā)送似乎是谷歌Play商店默認(rèn)購(gòu)買流程的一部分。目前尚不清楚下載免費(fèi)應(yīng)用是否同樣會(huì)帶來信息泄露。
按照諾蘭的說法,這一問題長(zhǎng)久以來未被公開的原因可能是注意到這一問題的人會(huì)出售這些個(gè)人信息牟利。
他指出,相比蘋果只向開發(fā)者提供應(yīng)用銷量信息的做法而言,谷歌此舉可謂“荒唐”。
谷歌的應(yīng)用商店服務(wù)條款指出,用戶個(gè)人信息可能會(huì)被谷歌記錄,但并未說明它會(huì)將相關(guān)信息發(fā)給開發(fā)者。
諾蘭的進(jìn)一步研究發(fā)現(xiàn),去年十月前,谷歌Play商店并不會(huì)向開發(fā)者發(fā)送付費(fèi)用戶的真實(shí)郵箱地址。但之后卻停止了這種保護(hù)性做法。“原因可能是疏忽,也可能是蓄意而為,”他說。
谷歌Checkout和Play商店的整合過程中忽視了為應(yīng)用交易定制可能是出現(xiàn)這一問題的原因。普通電商賣家需要用戶地址來發(fā)貨,但應(yīng)用之類的虛擬物品交易卻不需要。
目前,谷歌仍拒絕就此問題置評(píng)。
有開發(fā)者指出,谷歌Play商店中出售應(yīng)用的開發(fā)者需要自行填寫納稅文件,文件中需要包含用戶地址等信息,但納稅文件并不需要十分精確的地址。相比之下,蘋果設(shè)備應(yīng)用開發(fā)者完全無需自行處理稅務(wù)問題。(納言)
推薦閱讀
春節(jié)最實(shí)用的十大手機(jī)應(yīng)用
春節(jié)期間無論是走親訪友還是旅游購(gòu)物,手機(jī)都會(huì)是科技控們的隨身伴侶。移動(dòng)互聯(lián)網(wǎng)可不僅僅是消磨時(shí)間,還能讓假期變得更豐富多彩和輕松愉快。 下面就是騰訊科技為您精選的10款春節(jié)期間最實(shí)用的手機(jī)App。 1,微信 微信>>>詳細(xì)閱讀
本文標(biāo)題:谷歌應(yīng)用商店爆隱私問題 付費(fèi)用戶個(gè)人信息泄露
地址:http://www.sdlzkt.com/a/gongsi/20130217/259705.html