1月20日消息,昨日有海外媒體曝出國外安全研究員指責美圖App存在盜取用戶大量信息的安全隱患。報道稱,該應用疑似包含可疑代碼,在要求訪問用戶手機的相機(拍照使用)、內存(編輯與保存圖片)以及網絡連接外,還需要用戶提供定位信息、電話號碼以及開機自動運行等“超乎理解的權限”,“iPhone上的美圖軟件會悄悄地檢查,正在運行的手機是否越獄,以及使用的是哪家運營商服務,甚至還能夠標識該手機使用的唯一硬件MAC地址”,該報道稱。
美圖公司今日對此作出回應,表示美圖嚴格遵守各大平臺安全條款及保護用戶隱私,在iOS平臺,沒有申請Apple開發者手冊所允許以外的權限,也不存在盜取用戶電話號碼的過程,美圖的內部系統執行嚴格的訪問授權機制,限制員工接觸用戶資料。。
去年12月15日,美圖公司在香港聯合交易所主板正式掛牌交易。
以下為美圖公司回應:
昨天,有部分海外媒體質疑了美圖產品對用戶個人信息的保護問題。美圖一向尊重用戶隱私,珍視用戶對我們的信任,為避免誤會進一步擴散,特此與您溝通,希望能夠通過您網站的影響力,讓更多人知道美圖在保護用戶隱私方面的努力與態度,繼續喜愛美圖產品。
美圖嚴格遵守各大平臺安全條款,嚴格保護用戶隱私:
在iOS平臺,沒有申請Apple開發者手冊所允許以外的權限。
Android使用的特殊權限包括:
需要注意,我們并沒有拿用戶的電話號碼這個信息。
以下是我們使用的數據說明:
我們使用這些數據來進行用戶數據統計(安裝、活躍度等)。因為中國市場無法使用Google Play(被隔離),因此我們使用第三方和自己的統計系統。為了確保統計信息的唯一性,我們使用了以下內容:
Mac Address/IMEI:我們在部分情況下無法同時獲取兩者信息,部分情況下不同設備會出現上述設備ID相同的情況,因此需要兩個ID組合成唯一ID來標識用戶設備
局域網IP地址:防止商業作弊
SIM卡國家編碼(用于粗略定位國家)
定位(GPS,網絡定位):區分國家和地區,作為廣告系統的投放標準
運營商信息是標準的統計維度之一,可以參考知名第三方統計工具Flurry
美圖一向高度重視客戶個人信息保護工作,在用戶信息方面:
我們采用https傳輸協議對用戶的信息進行加密傳輸,保障用戶信息在傳輸中的安全。并且用戶的信息進行強制且多層加密存儲,防止用戶數據泄露。此外,我們的服務器執行嚴格的權限訪問控制,機房配備高級防火墻以及IDS、IPS設備,阻斷外來攻擊,我們同時配備專業的安全團隊進行24小時安全應急響應,第一時間保護用戶的隱私安全。
美圖的內部系統執行嚴格的訪問授權機制,限制員工接觸用戶資料。
美圖一直嚴格遵守各大平臺策略,沒有竊取用戶信息用于任何非法用途,如您需要更多信息,也歡迎隨時和我們溝通,我們的郵箱是[email protected]。
美圖公司
2017年1月20日