Android 墙纸程序的后续报导
前几天大量媒体发布了关于 Android 墙纸程序访问个人隐私数据的报道,当然我们也不例外,基本的内容大同小异,直指来自于 “Jackeey Wallpaper” 的系列 Android 墙纸程序有访问并记录隐私数据的嫌疑。
究其源头,基本上都源于 MobileBeat 的报道,在这篇报道里,MobileBeat 的编辑扭曲了 Lookout 公司的原话,在其中加上了诸如 “访问浏览器历史、访问短消息内容,甚至记录语音邮箱密码” 等内容,当时笔者在直接咨询 Lookout 未果的情况下,也编译了这篇报道。
在过去的几天里,作者和 Lookout 分别通过不同途径进行了沟通,其回应如下:
Lookout 方面:
7 月 29 日,Lookout 在官方博客上发布长文,否认了 MobileBeat 报道中的部分内容,其中涉及到 “Jackeey Wallpaper“ 事件的部分如下:
“The wallpaper applications we analyzed proved to send several pieces of sensitive data to a server, including a device’s phone number, subscriber identifier, and currently programmed voicemail number. The applications we analyzed did not access a device’s SMS messages, browsing history, or voicemail password (unless a user manually programmed the voicemail number on the device to include the voicemail password).”
”While the data this app is accessing is certainly suspicious coming from a wallpaper app, we want to be clear that there is no evidence of malicious behavior. There have been cases in the past where applications are simply a little overzealous in their data gathering practices, but not because of any ill intent.“
大意是:该应用确实发送一些敏感数据到某个服务器,包括了电话号码、订阅者的辨识号、以及设定过的语音邮箱号码,但并不访问短消息、浏览器历史以及语音邮箱密码。此外虽然发送的数据确实是来自于这个墙纸应用,但并没有证据表明存在有害行为,事实上应用请求高于自身所需的权限以及搜集数据的行为是存在的,但这并不代表一定是为了有害的目的。
作者方面:
此外作者本身也解释了程序所获取到的权限以及为什么会有这样的行为,内容如下:
<uses-permission android:name=”android.permission.INTERNET” /><uses-permission android:name=”android.permission.ACCESS_NETWORK_STATE” /><uses-permission android:name=”android.permission.WRITE_EXTERNAL_STORAGE” /><uses-permission android:name=”android.permission.SET_WALLPAPER” /><uses-permission android:name=”android.permission.READ_PHONE_STATE” /><uses-permission android:name=”android.permission.ACCESS_COARSE_LOCATION” />通过 email 和 mylookout 的人取得联系,说明我取得诸如设备号,手机屏幕大小是为了更智能的给设备适配图片,而获取部分的 sim 卡号是后来用户反馈说自己换了手机还想使用之前的收藏记录才使用的,这些信息只在该应用中使用,并没提供给任何第三方!
由回复中可见,作者在软件中根本没有获取访问短消息、浏览器记录的权限,他也同样解释了关于获取部分手机信息的目的以及用途。
结论:
从目前的证据来看,已经可以确定 MobileBeat 在编写文章的时候进行了不必要的加工,从而导致了笔者的误解,对该软件的作者造成了不利的影响。出于保证内容真实性的要求以及必要的新闻道德,笔者将最新的事态总结在这里作为原文的勘误。而作为之前那篇快讯的作者,笔者谨向 “Jackeey Wallpaper” 的作者致以诚挚的歉意,另向提醒笔者的热心读者们表示感谢!