除夕夜拍團圓照,小心別讓美圖軟體出賣你

過年過節總少不了和樂融融的團圓照,但你知道最近以手繪功能濾鏡掀起風潮的〈美圖秀秀〉被CNN指出暗地搜集個資嗎?

拍照修圖軟體〈美圖秀秀〉自推出手繪功能後再美國迅速爆紅。用戶不僅用來為各個名人變臉引爆話題,在App Store的排名也大幅提升。


美國知名內容網站Mashable替希拉蕊羽川普的照片加上手繪功能濾鏡

然而,根據CNN的報導〈美圖秀秀〉在程式碼中羅列不下23項權限要求,除了一般拍照修圖軟體必須的手機相機、手機相簿、記憶卡等權限,還進而要求你的GPS定位、手機號碼、裝置型號、作業系統版本、網路介面卡唯一識別碼(MAC位址)、裝置唯一識別碼( IMEI)、使用電信資訊等。


手機下載App時多會跳出以上頁面要求權限,但是這些權限搜集的資料將會備份到軟體公司的主機。你從未想過這些權限將影響你多深嗎?讓我們來先就常見的權限檢視潛在危機!

1.相機鏡頭權限–不肖者可以從遠端開啟你的鏡頭監控你
2. 取得相簿權限–你的私人生活照可能在你不知情的狀況下被他人存取。
3. GPS權限–他人可以輕易得知你目前所在位置、你曾經到訪的地方、你的生活圈以及生活習慣。
4. 網路介面卡唯一識別碼(MAC位址) / 裝置唯一識別碼( IMEI)權限一般情況除非擁有者無法同時獲取這兩項資訊,故如擁有兩 ID 組合成唯一 ID 可有效標識使用者設備

多位資安專家合理懷疑〈美圖秀秀〉過度要求權限可能將用戶資訊回傳至中國大陸再進行按售貨曝光像是去年底爆出的的CM Security等反查電話洩漏逾30億筆個資事件。

隨時拿起手機紀錄每一個剎那已成為我們生活的一部分,然而相信沒有人願意為一個拍照軟體放棄自身個資安全。安全達人在此提醒用戶在下載App時仔細閱讀同意的條款,並盡量只同意與重要功能相關的權限,守歲之餘也守住自己的個資喔~

權限完整解析>>手機不設防?同意條款到底給軟體公司什麼權限呢?

補:對於專家對資安的疑慮,
美圖公司說明其公司蒐集用戶資料只是用來完善數據統計。
資料來源:Viral selfie app under fire for sneaky data collection