印度App隐私大揭秘:偷偷读取你的所有应用

2025-03-29
印度App隐私大揭秘:偷偷读取你的所有应用

一项调查揭露了大量印度应用程序的隐私问题。研究人员发现,包括Swiggy、Zepto在内的许多流行应用,通过Android Manifest文件,秘密地读取用户手机上安装的其它应用列表,远超其核心功能所需。这不仅包括支付应用、同行业竞争对手,甚至还包括游戏、日历等与核心功能毫无关联的应用。更令人震惊的是,许多应用利用Android系统漏洞,通过`ACTION_MAIN`过滤器,无需特殊权限即可访问所有应用。这种行为严重侵犯用户隐私,并可能被用于构建用户行为画像,进行精准广告投放甚至价格歧视。调查还发现,一些贷款应用更是通过列出数百甚至上千个应用包名来规避Play Store的政策限制。

阅读更多
科技

这家咖啡馆的二维码菜单里藏着什么?

2024-09-23
这家咖啡馆的二维码菜单里藏着什么?

本文作者在一家使用Dotpe二维码点餐系统的咖啡馆用餐时,发现该系统存在严重的安全漏洞。通过简单的API操作,作者可以查看该咖啡馆及其他使用Dotpe系统的餐厅的实时订单、历史销售数据、顾客点餐记录等敏感信息。作者甚至可以远程为其他顾客下单,并能获取所有使用Dotpe点餐用户的详细订单历史记录。作者对Dotpe平台的安全漏洞表示担忧,并提醒读者在使用二维码点餐系统时注意保护个人信息。

阅读更多
未分类 二维码点餐