近来,火绒安全实验室在《“酷我音乐”借“大数据”名义 恐已窥视并搜集用户隐私长达数年》的文章中表明,电脑客户端的酷我音乐存在木马模块,会搜集用户本地登录的QQ号、检测是否装置猎豹浏览器等八款浏览器,并搜集前史拜访记载等信息,用以大数据分析。
就此,隐私护卫队致电酷我音乐,其相关负责人表明,接到火绒反应后,经过和技术人员了解,发现问题早已处理。
文章中,火绒安全指出,酷我音乐软件中包含木马模块,会查询用户是否装置射手播放器、快播播放器等七款影音播放器;搜集用户本地登录过的QQ号;检测用户是否装置搜狗高速浏览器、QQ浏览器、猎豹浏览器等八款浏览器,并查询浏览器的前史拜访记载,包含近一个月的前史拜访网址及拜访时刻,用于概括用户特征。
关于上述行为,文章猜想酷我音乐是为了完成“大数据”,过火寻求数据信息而呈现越权行为。
此外,文章着重,相关木马模块会以两种方式存在于用户电脑中:随机名动态库和装置目录下的可执行文件。由于卸载酷我音乐时不会对随机名动态库进行删去,所以即便卸载酷我音乐,上述木马模块仍会驻留用户体系,继续呼应云控指令。“早在2015年,酷我音乐带着的上述木马模块曾被国外安全厂商通报。”文章解说说,可能与行业界对歹意病毒软件的界说有差异,所以未能引起其他安全厂商留意。
关于上述状况,有网友评论说,细思极恐,干流音乐软件竟然偷盗用户隐私;国内其他软件也存在相似状况。
2020年1月6日,火绒安全的工作人员对隐私护卫队表明,现在,酷我音乐最新版已删去相关木马模块。
对此问题,隐私护卫队致电酷我音乐。酷我音乐相关负责人表明,公司在接到火绒安全反应的问题后,经过和技术人员了解,发现问题早已处理。但火绒从他们的视点来看,觉得有一些问题。“咱们在和火绒交流这个工作。”该负责人说。
值得一提的是,有专家对隐私护卫队表明,相似酷我音乐存在的问题,是整个电脑端软件普遍存在的问题,并且问题由来已久。由于软件是免费的,而企业需求生计,有必要盈余,为了把个人数据销售给其他厂家、广告企业等,就需求对用户进行很多了解。
文/隐私护卫队