美國(guó)打車服務(wù)Uber近來(lái)麻煩不斷,安全研究員甚至認(rèn)為Uber的APP應(yīng)用程序簡(jiǎn)直就是間諜軟件。
Uber一直因掌控用戶的隱私數(shù)據(jù)而備受爭(zhēng)議。一名來(lái)自Phoenix的安全研究員Joe Giron通過(guò)反編譯Uber的安卓APP發(fā)現(xiàn),Uber收集了大量的用戶數(shù)據(jù)。網(wǎng)絡(luò)安全公司Arizona的研究員認(rèn)為Ube就是一種惡意軟件,因?yàn)樗鼤?huì)把用戶的隱私數(shù)據(jù)發(fā)到Uber公司。
今年7月14日,美國(guó)用車應(yīng)用Uber正式宣布進(jìn)入中國(guó)北京市場(chǎng)。此前Uber已經(jīng)在北京試運(yùn)營(yíng)了兩個(gè)半月,主要覆蓋了三里屯和國(guó)貿(mào)區(qū)域。北京是其進(jìn)入的全球第100個(gè)城市。
Uber APP收集的用戶信息
Uber APP可以收集到的用戶隱私信息包括:
賬戶日志(包含電子郵件信息)、應(yīng)用活動(dòng)(姓名、數(shù)據(jù)包名稱……)、APP數(shù)據(jù)使用情況(緩存容量、代碼容量、數(shù)據(jù)量)、APP安裝信息、電池、設(shè)備信息、GPS、MMS、網(wǎng)絡(luò)數(shù)據(jù)、電話呼叫、短信、手機(jī)信息、WIFI連接、權(quán)限(Root)檢查。
安全研究員在其博客中寫到
天哪!為什么Uber要訪問(wèn)我的照相機(jī)、短信、電話通訊記錄、WiFi、賬戶信息?它為什么要發(fā)送我的私人數(shù)據(jù)?它要發(fā)到哪里去?我完全不記得我的手機(jī)設(shè)置了允許Uber訪問(wèn)我的電話通訊記錄和短信。
當(dāng)下有很多的智能手機(jī)應(yīng)用程序也可以訪問(wèn)用戶的數(shù)據(jù),但作為一個(gè)出租車服務(wù)的應(yīng)用程序,它不應(yīng)該也沒(méi)有必要搜集用戶的隱私數(shù)據(jù),但是它為什么要搜集這些信息呢?
Uber官方回應(yīng)
Uber官方已對(duì)安全人員的質(zhì)疑給予了回應(yīng):Uber之所以訪問(wèn)用戶的無(wú)線網(wǎng)絡(luò)和照相機(jī),完全是為了讓用戶能夠全面體驗(yàn)Uber的全部功能。
11月30日,Uber高管Josh Mohrer被指控利用該公司“上帝視角”(God View)內(nèi)部工具跟蹤記者的行蹤。“上帝視角”可以讓Uber的員工查看客戶活動(dòng)的記錄,但以合同工形式受雇于Uber的駕駛員無(wú)法使用該工具。
Uber目前已經(jīng)對(duì)該高管“采取了紀(jì)律處分”。