近日,火絨安全實驗室在《“酷我音樂”借“大數據”名義 恐已窺探并收集用戶隱私長達數年》的文章中表示,電腦客戶端的酷我音樂存在木馬模塊,會收集用戶本地登錄的QQ號、檢測是否安裝獵豹瀏覽器等八款瀏覽器,并收集歷史訪問記錄等信息,用以大數據分析。
就此,隱私護衛隊致電酷我音樂,其相關負責人表示,接到火絨反饋后,通過和技術人員了解,發現問題早已解決。
文章中,火絨安全指出,酷我音樂軟件中包含木馬模塊,會查詢用戶是否安裝射手播放器、快播播放器等七款影音播放器;收集用戶本地登錄過的QQ號;檢測用戶是否安裝搜狗高速瀏覽器、QQ瀏覽器、獵豹瀏覽器等八款瀏覽器,并查詢瀏覽器的歷史訪問記錄,包括近一個月的歷史訪問及訪問時間,用于歸納用戶特征。
對于上述行為,文章猜測酷我音樂是為了實現“大數據”,過分追求數據信息而出現越權行為。
此外,文章強調,相關木馬模塊會以兩種形式存在于用戶電腦中:隨機名動態庫和安裝目錄下的可執行文件。由于卸載酷我音樂時不會對隨機名動態庫進行刪除,所以即使卸載酷我音樂,上述木馬模塊仍會駐留用戶系統,持續響應云控指令。“早在2015年,酷我音樂攜帶的上述木馬模塊曾被國外安全廠商通報。”文章解釋說,可能與行業內對惡意病毒軟件的定義有區別,所以未能引起其他安全廠商注意。
對于上述情況,有網友評論說,細思極恐,主流音樂軟件居然盜竊用戶隱私;國內其他軟件也存在類似情況。
2020年1月6日,火絨安全的工作人員對隱私護衛隊表示,目前,酷我音樂最新版已刪除相關木馬模塊。
對此問題,隱私護衛隊致電酷我音樂。酷我音樂相關負責人表示,公司在接到火絨安全反饋的問題后,通過和技術人員了解,發現問題早已解決。但火絨從他們的角度來看,覺得有一些問題。“我們在和火絨溝通這個事情。”該負責人說。
值得一提的是,有專家對隱私護衛隊表示,類似酷我音樂存在的問題,是整個電腦端軟件普遍存在的問題,而且問題由來已久。因為軟件是免費的,而企業需要生存,必須盈利,為了把個人數據銷售給其他廠家、廣告企業等,就需要對用戶進行大量了解。
文/隱私護衛隊
編輯:蔣琳


