金融虎訊 4月11日消息,據華爾街日報消息,谷歌已從其Google Play商店中下架了幾十個應用程序,此前該公司認定這些應用程序內置一個秘密獲取數據的軟件代碼。
目前,谷歌已將內置SDK代碼的數十個應用程序從Google Play商店中下架,其中包括高速公路超速檢測應用程序(Speed Camera Radar)、QR和條形碼掃描儀(QR & Barcode Scanner)及簡約天氣和時鐘小部件(Simple weather & clock widget)等。但Serge Egelman 和Joel Reardon發現,盡管自相關信息被曝光后,該SDK已停止運行,沒有繼續收集數據,但這些代碼仍保有從已安裝相關應用程序的手機中收集數據的能力。
谷歌發言人表示,因涉及用戶數據收集而被下架的應用程序,若已刪除了違規代碼,可重新申請在Google Play商店中上架。目前,包括Speed Camera Radar、WiFi Mouse(remote control PC)和QR & Barcode Scanner在內的一些應用程序已回歸Google Play商店 。
編寫該代碼的巴拿馬公司Measurement Systems通過公司記錄和網絡注冊與弗吉尼亞州一家國防承包商有聯系,該承包商為美國國家安全機構從事網絡情報、網絡防御和情報攔截工作。
兩位研究人員稱,該代碼在數以百萬計的安卓設備上運行,并在幾個下載超過1000萬次的穆斯林祈禱應用程序中被發現,還內置在一個高速公路超速陷阱檢測應用程序、一個二維碼識別應用程序和其他一些流行的消費者應用程序中,兩位研究人員在搜索Android應用程序漏洞的審計工作中發現了該代碼的行為。