当前位置:安全企业动态 → 正文

美图被曝盗用户信息存安全隐患 回应称并无此事

责任编辑:editor007 作者:锡安 |来源:企业网D1Net  2017-01-20 18:16:53 本文摘自:网易科技

1月20日消息,昨日有海外媒体曝出国外安全研究员指责美图App存在盗取用户大量信息的安全隐患。报道称,该应用疑似包含可疑代码,在要求访问用户手机的相机(拍照使用)、内存(编辑与保存图片)以及网络连接外,还需要用户提供定位信息、电话号码以及开机自动运行等“超乎理解的权限”,“iPhone上的美图软件会悄悄地检查,正在运行的手机是否越狱,以及使用的是哪家运营商服务,甚至还能够标识该手机使用的唯一硬件MAC地址”,该报道称。

美图公司今日对此作出回应,表示美图严格遵守各大平台安全条款及保护用户隐私,在iOS平台,没有申请Apple开发者手册所允许以外的权限,也不存在盗取用户电话号码的过程,美图的内部系统执行严格的访问授权机制,限制员工接触用户资料。。

去年12月15日,美图公司在香港联合交易所主板正式挂牌交易。

以下为美图公司回应:

昨天,有部分海外媒体质疑了美图产品对用户个人信息的保护问题。美图一向尊重用户隐私,珍视用户对我们的信任,为避免误会进一步扩散,特此与您沟通,希望能够通过您网站的影响力,让更多人知道美图在保护用户隐私方面的努力与态度,继续喜爱美图产品。

美图严格遵守各大平台安全条款,严格保护用户隐私:

在iOS平台,没有申请Apple开发者手册所允许以外的权限。

Android使用的特殊权限包括:

需要注意,我们并没有拿用户的电话号码这个信息。

以下是我们使用的数据说明:

我们使用这些数据来进行用户数据统计(安装、活跃度等)。因为中国市场无法使用Google Play(被隔离),因此我们使用第三方和自己的统计系统。为了确保统计信息的唯一性,我们使用了以下内容:

Mac Address/IMEI:我们在部分情况下无法同时获取两者信息,部分情况下不同设备会出现上述设备ID相同的情况,因此需要两个ID组合成唯一ID来标识用户设备

局域网IP地址:防止商业作弊

SIM卡国家编码(用于粗略定位国家)

定位(GPS,网络定位):区分国家和地区,作为广告系统的投放标准

运营商信息是标准的统计维度之一,可以参考知名第三方统计工具Flurry

美图一向高度重视客户个人信息保护工作,在用户信息方面:

我们采用https传输协议对用户的信息进行加密传输,保障用户信息在传输中的安全。并且用户的信息进行强制且多层加密存储,防止用户数据泄露。此外,我们的服务器执行严格的权限访问控制,机房配备高级防火墙以及IDS、IPS设备,阻断外来攻击,我们同时配备专业的安全团队进行24小时安全应急响应,第一时间保护用户的隐私安全。

美图的内部系统执行严格的访问授权机制,限制员工接触用户资料。

美图一直严格遵守各大平台策略,没有窃取用户信息用于任何非法用途,如您需要更多信息,也欢迎随时和我们沟通,我们的邮箱是pr@meitu.com。

美图公司

2017年1月20日

关键字:美图用户信息

本文摘自:网易科技

x 美图被曝盗用户信息存安全隐患 回应称并无此事 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

美图被曝盗用户信息存安全隐患 回应称并无此事

责任编辑:editor007 作者:锡安 |来源:企业网D1Net  2017-01-20 18:16:53 本文摘自:网易科技

1月20日消息,昨日有海外媒体曝出国外安全研究员指责美图App存在盗取用户大量信息的安全隐患。报道称,该应用疑似包含可疑代码,在要求访问用户手机的相机(拍照使用)、内存(编辑与保存图片)以及网络连接外,还需要用户提供定位信息、电话号码以及开机自动运行等“超乎理解的权限”,“iPhone上的美图软件会悄悄地检查,正在运行的手机是否越狱,以及使用的是哪家运营商服务,甚至还能够标识该手机使用的唯一硬件MAC地址”,该报道称。

美图公司今日对此作出回应,表示美图严格遵守各大平台安全条款及保护用户隐私,在iOS平台,没有申请Apple开发者手册所允许以外的权限,也不存在盗取用户电话号码的过程,美图的内部系统执行严格的访问授权机制,限制员工接触用户资料。。

去年12月15日,美图公司在香港联合交易所主板正式挂牌交易。

以下为美图公司回应:

昨天,有部分海外媒体质疑了美图产品对用户个人信息的保护问题。美图一向尊重用户隐私,珍视用户对我们的信任,为避免误会进一步扩散,特此与您沟通,希望能够通过您网站的影响力,让更多人知道美图在保护用户隐私方面的努力与态度,继续喜爱美图产品。

美图严格遵守各大平台安全条款,严格保护用户隐私:

在iOS平台,没有申请Apple开发者手册所允许以外的权限。

Android使用的特殊权限包括:

需要注意,我们并没有拿用户的电话号码这个信息。

以下是我们使用的数据说明:

我们使用这些数据来进行用户数据统计(安装、活跃度等)。因为中国市场无法使用Google Play(被隔离),因此我们使用第三方和自己的统计系统。为了确保统计信息的唯一性,我们使用了以下内容:

Mac Address/IMEI:我们在部分情况下无法同时获取两者信息,部分情况下不同设备会出现上述设备ID相同的情况,因此需要两个ID组合成唯一ID来标识用户设备

局域网IP地址:防止商业作弊

SIM卡国家编码(用于粗略定位国家)

定位(GPS,网络定位):区分国家和地区,作为广告系统的投放标准

运营商信息是标准的统计维度之一,可以参考知名第三方统计工具Flurry

美图一向高度重视客户个人信息保护工作,在用户信息方面:

我们采用https传输协议对用户的信息进行加密传输,保障用户信息在传输中的安全。并且用户的信息进行强制且多层加密存储,防止用户数据泄露。此外,我们的服务器执行严格的权限访问控制,机房配备高级防火墙以及IDS、IPS设备,阻断外来攻击,我们同时配备专业的安全团队进行24小时安全应急响应,第一时间保护用户的隐私安全。

美图的内部系统执行严格的访问授权机制,限制员工接触用户资料。

美图一直严格遵守各大平台策略,没有窃取用户信息用于任何非法用途,如您需要更多信息,也欢迎随时和我们沟通,我们的邮箱是pr@meitu.com。

美图公司

2017年1月20日

关键字:美图用户信息

本文摘自:网易科技

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^