Med gratis-appen Meitu så kan du redigera dina bilder, lägga på filter och förvanska dem men det är också en app som samlar in stora mängder och data och som skickar informationen vidare till servrar i Kina.
Observera att merparten av insamlandet av data görs i Anrdoid-versionen. App-utvecklare tillåts inte att samla in data i iOS med mindre än att användaren informeras och ges en möjlighet att säga nej. Nu finns det ändå en viss möjlighet att Mietu kan göra detta även i iOS med hjälp av egna API-anrop och även om Apple regelmässigt kontrollerar att det inte förekommer så kan det inte uteslutas. Andra appar har lyckats att ta sig förbi Apples kontroller tidigare och snabbt plockats bort i efterhand då det har upptäckts.
Samlar in
Detta samlar Meitu in och skickar vidare:
App Key
App Version
OS Type
IMEI
Mac Address
OS Version
Device Model
Resolution
Carrier
Network Type
Language
Country
City
Longitude
Latitude
SIM ICCID
Local IP Address
Root Status
Full list of what Meitu grabs from your device (from what I can see): pic.twitter.com/NIBlUBPmef
— Jay Bennett (@vkjbennett) January 19, 2017
Genomgång
Genomgången av Mietu har gjorts av flera säkerhetsexperter som delat med sig av vad de har hitta bland annat på Twitter.
https://twitter.com/FourOctets/status/822245526682759168
Jailbreake
Mietu kontrollerar också om din telefon är knäckt (jailbreake/root) vilket kan vara en helt normal kontroll för att undvika att en app installeras igen enhet där den kan komma att krascha. I Meitus fall så skulle det inte vara mitt första antagande utan att utvecklarna vill samla in information om enheter där de kan exploatera säkerhetshål.
Rådet är enkelt i det här fallet – ladda inte ned Meitu och har du redan gjort det så radera och kasta appen.


0 kommentarer