分享此頁

熱門新聞

5款垃圾電話攔截程式有2款會將用戶及通訊錄資料供他人搜索- RTHK @ 2024-05-16T 返回 熱門新聞
關鍵詞:消委會 資料 垃圾電話攔截程式 用戶
概念:搜索消委會 , 款垃圾電話攔截程式上載用戶資料
消委會評測2款垃圾電話攔截APP疑外洩用戶資料!推薦1網站更安全|香港的垃圾電話日漸猖狂,不少人都會下載垃圾電話攔截程式,阻止垃圾電話來電騷擾。不過近日消委會檢視了市面上5款垃圾電話攔截APP,發現當中涉嫌披露用戶的個人及聯絡人資料,私隱安全成疑,即睇詳情啦。
為識別聯絡人的來電,大部分垃圾電話攔截程式均需存取用戶通訊錄。除了1款程式不會讀取通訊錄和另1款預設毋須存取通訊錄外,其余程式的ANDROID版本一般都要求索取有關權限。調查發現,有1款程式在存取用戶通訊錄後,會自動將所有聯絡人的資料上載和整合到商戶的資料庫內,供其他用戶「反向搜索」,只需輸入電話號碼即可追溯到號碼持有人的名字及查閱其個人資料,包括中英文姓名、電郵地址或社交媒體連結等。換言之,若有用戶在通訊錄中儲存了親友的電話號碼,而在使用該程式時同意被讀取通訊錄,即使該些親友本身從未下載或批准該程式使用其個人資料,其資料亦會被取用和上載,令人防不勝防。該款程式的私隱政策表示,假如用戶容許商戶收集屬於他人的資料,應告知其通訊錄上的聯絡人和其他人士有關商戶會收集和分享其資料的做法,以及引導他們參閱其私隱政策和服務條款;惟消委會認為此舉等同把商戶擷取通訊錄的責任強加於用戶身上,有關要求不合理而且不可行。另1款程式同樣會以類似方式取用及上載用戶的通訊錄,不過只限於在程式官方網站下載檔案(如APK檔)及安裝程式,並啟用「強化搜尋」功能才會出現相關情況。
消費者委員會今日(16日)發表本港使用量較多的5款垃圾電話攔截程式的測試結果,發現「CALLAPP」及「TRUECALLER」在取得存取權限後,會自動或由用戶開啟「強化搜尋」功能時,將用戶通訊錄中所有聯絡人的資料上載和整合到程式的資料庫中,並供其他用戶搜索,個人資料如姓名、電郵地址,甚至住址等有機會被一覽無遺。
大公文匯全媒體報道,現時不少人每日都會收到推銷或詐騙電話,故會選擇下載攔截垃圾電話的手機應用程式。惟消委會今日(16日)公布,經檢視本港使用量較多的5款垃圾電話攔截程式,發現「CALLAPP」在取得存取權限後,會自動將用戶通訊錄中所有聯絡人的資料上載和整合到程式的資料庫中,其他用戶使用程式中「反向搜索」功能,就可以透過輸入他人的電話號碼,追溯到中英文名、電郵地址、社交媒體連結等個人資料。
因為這個動作而來的風險,現在消委會為你揭曉了。「CALLAPP」會把用戶的通訊錄資料上載並與其他商戶的電話資料庫結合,其他「CALLAPP」用戶是可以透過反向搜索的功能,查到其他人的中、英文名、電郵地址,甚至是經你儲存的社交平台資料。
消委會發現兩款市民常用的垃圾電話攔截程式,會將用戶通訊錄資料公開。其中應用程式「CALLAPP」,取得用戶通訊錄權限後,所有聯絡人資料會同時被上載和整合到商戶的資料庫中,其他用戶只要輸入電話號碼搜索,就可以找出號碼持有人的中、英文姓名、電郵地址及社交媒體連結等資料。即使停用帳戶,程式亦可保留用戶個人資料最長五年。另一款應用程式「TRUECALLER」,若經官方下載程式檔案安裝,會額外提供「強化搜尋」功能,用戶通訊錄中的聯絡人資料,同樣可供搜尋。消委會建議,仔細閱讀服務條款和私隱政策,留意程式所索取的權限是否合理。
當你的手機響起,大家第一時間覺得是誰打來呢?促銷?詐騙?一日收到幾個垃圾電話的情況真的時有發生,所以很多人都會在智能電話安裝攔截程式。所以消委會檢視了市面上5款較受歡迎的垃圾電話攔截APP,結果發現部分程式會把用戶的通訊錄上載到伺服器供其他用戶搜索,所以大家使用時一定要注意!今次,消委會於今年2月選取了5款較多本港消費者使用的垃圾電話攔截程式,集中於來電攔截功能實試了以下APP:
消委會又指出,許多垃圾電話攔截程式需要存取通訊錄方能識別聯絡人的來電,調查發現,CALLAPP取得該權限後,通訊錄所有聯絡人資料同時被自動上載和整合到商戶的電話資料庫中,並可供其他用戶搜索。換言之,如有用戶在通訊錄儲存了親友的電話號碼,而在使用該程式時同意被讀取通訊錄,即使該些親友本身從未下載或批准該程式使用其個人資料,其資料也會被取用和上載。消委會形容「做法有欠公允之余,亦令人防不勝防。」。
報告指出,在這5款應用程式中,有兩款(CALLAPP、TRUECALLER)要求用戶注冊帳戶才能使用,而「小熊來電CALL DEFENDER」ANDROID 版本也有相同的要求。用戶通常可以選擇使用電子郵件地址、電話號碼或透過FACEBOOK或GOOGLE等第三方帳號注冊。如果選擇透過FACEBOOK注冊,「CALLAPP」可能會要求取得多達8項個人資料。消委會還發現,「CALLAPP」在存取用戶通訊錄後,會自動將所有聯絡人的資料上傳並整合到商家的資料庫中,供其他使用者進行「反向搜尋」。 換言之,其他用家只需輸入電話號碼,即可追溯到號碼持有人的姓名並查看其個人資料。如果用戶在通訊錄中儲存了親友的電話號碼,並在使用該應用程式時同意讀取通訊錄,即使這些親友本身從未下載或授權該應用程式使用其個人資料,資料也可能被公開存取。
近年電話騙案猖獗,推銷電話更是永無止境,令不少港人選用各類電話攔截程式來應對。惟消委會今(16日)指部分電話攔截程式會上載用戶的通訊錄,存有個人資料安全風險。香港資訊科技商會榮譽會長方保僑坦言,該些程式要存取用戶通訊錄在所難免,但很多人都不知這些個資會被上載其平台「任人睇」。

流動版 | 完全版
論壇守則 | 關於我們 | 聯繫方式 | 服務條款 | 私隱條款 | 免責聲明 | 網頁指南
版權所有 不得轉載 (C) 2024 Suntek Computer Systems Limited.
免責聲明 : 88iv設立此一網站,旨在以最快捷的方式為公眾人士提供清楚準確的最新資料,但在整理資料及編寫程式時或會有無心之失。故88iv特此聲明,此一網站所載的資料如有任何不確之處、遺漏或誤植錯字,並引致任何直接或間接的損失或虧損,88iv概不負責,亦不會作出任何賠償(不論根據侵權法、合約或其他規定亦然)。此外,88iv並不保證本網站所載的資料乃屬正確無誤及完整無缺,亦不擔保可以及時將資料上網及內容適合有關用途。