破5万款App盗个资!外媒惊爆:上亿用户恐遭俄罗斯追踪

有专家质疑俄罗斯透过开发APP的软体窃取用户个资。(示意图/shutterstock)

俄乌战火持续延烧,至今没有停火迹象,两国除了军事上的交锋外,科技战也是一大关注焦点,近日传出俄罗斯知名科技公司Yandex所设计的App软体开发工具有可能将手机用户的资料回传至俄罗斯,甚至成为政府监控的工具,目前有约5万款App都是使用该软体进行开发,累积下载次数已突破上亿次。

金融时报报导,该款名为AppMetrica的SDK工具,提供使用者进行iOS与Android软体的开发、设计,传出目前有超过5.2万款App采用,类型横跨游戏、通讯软体等,累积安装次数超过一亿次,而在众多的App中有7款是专门服务乌克兰用户的VPN软体。

报导指出,研究员Zach Edwards表示,Yandex能借由AppMetrica收集各项用户数据,最后再将所有资料回传到俄罗斯当地的伺服器,担忧俄罗斯政府能透过这些内容监控遭锁定的人员。

对此Yandex官方坦承确实有收集网路、IP地址等资讯,但无法透过该资讯辨别个别用户,且受理政府单位的要求时,与国际相同的运行方式相同。

然而Zach Edwards并不认同Yandex的说法,抨击原始数据就足以辨识身分;曾经在苹果认职的资深软体工程师Cher Scarlett则认为,由于受到当地的法律规范,该公司被迫把资料交给俄罗斯当局。