国美易卡回应3·15曝光氪信SDK插件:今年初已下线
新京报贝壳财经讯(记者 黄鑫宇)7月16日晚8点,央视“3·15晚会”曝光了SDK插件通过手机软件窃取个人隐私的问题,涉及国美易卡等50多款手机软件。国美易卡于当天半夜时分对此进行了回应与说明。国美易卡表示,“报道中提到的‘氪信SDK插件’,已于2020年1月14日从国美易卡APP下线。目前已经全面停止与氪信一切合作。”
在“针对3·15晚会相关报道的说明”中,国美易卡称,中央电视台3·15晚会报道的关于国美易卡等手机应用软件SDK插件问题,国美易卡高度重视,第一时间已成立特别工作小组,对此事展开迅速排查。
同时,国美易卡将排查的结果向广大公众进行了通报。除表示“氪信SDK插件”今年初已下线、与氪信合作已停止外,国美易卡在通报中亦对现阶段情况进行了说明,国美易卡“已展开紧急行动,对现有相关合作伙伴进行全面合规性排查,以保护消费者权益、维护信息安全为核心使命,全面接受社会公众及广大媒体的监督。”
据3·15晚会报道,SDK是在手机软件中提供某些额外服务的插件功能。而在技术人员检测的50多款手机软件(如图1、2所示)中,上海氪信信息技术有限公司等两家公司的SDK插件,在用户不知情的情况下窃取了用户隐私。
图1
图2
在3·15晚会报道中,检测人员表示,SDK插件会未经用户同意,读取手机设备的IMEI、IMSI、运营商信息、电话号码、短信记录、通讯录、应用安装列表和传感器信息。读取完成后,将数据传送到指定的服务器存储起来。一旦用户有网络交易的验证码被获取,极有可能造成损失。
50余款相关手机应用中,国美易卡是国美金融旗下国美普惠的五大品牌之一。企查查信息,国美金融的运营主体为国美金控投资有限公司,成立于2014年9月25日,疑似实控人为黄俊烈(即黄光裕)。
官网显示,国美金融零售生态圈,已构建包括支付金融、数据云、资产交易、创新金融和创投金融的五大平台,打造消费金融、供应链金融、理财、保险、基金以及跨界创新六大产品体系。而国美易卡正是国美金融旗下首个消费分期平台。产品涵盖商城购物、循环额度公积金贷款、信用卡还款等多项金融服务。
新京报贝壳财经记者 黄鑫宇 编辑 徐超 校对 危卓