2022年03月16日
一年一度的315晚會(huì)再次在一片唏噓聲中落下帷幕,在大家比較關(guān)注的直播領(lǐng)域亂象以及歷屆315晚會(huì)的“老朋友”食品安全問(wèn)題、醫(yī)美行業(yè)問(wèn)題外,互聯(lián)網(wǎng)這片藍(lán)海再次受到波及,網(wǎng)絡(luò)水軍、刷單亂象、廣告彈出信息泄露等問(wèn)題,自去年315晚會(huì)爆出后,今年成為了“常駐嘉賓”被再次點(diǎn)名,下面我們就一起來(lái)看看,都是哪些網(wǎng)絡(luò)安全方面的問(wèn)題。
“免費(fèi)WiFi”App暗藏陷阱:不僅根本連不上,還致隱私大曝光
最近,許多“免費(fèi)wifi”的廣告在手機(jī)上頻繁出現(xiàn)。應(yīng)用市場(chǎng)上,打著提供“免費(fèi)wifi連接”服務(wù)的應(yīng)用程序也比比皆是。
真的可以免費(fèi)嗎?背后藏著什么貓膩呢?3·15信息安全實(shí)驗(yàn)室對(duì)此展開了專門的測(cè)試。
測(cè)試人員從應(yīng)用市場(chǎng)下載并安裝了某款免費(fèi)wifi軟件,里面一大排wifi資源羅列得清清楚楚。點(diǎn)擊“免費(fèi)連接”,顯示“正在破解wifi獲取密碼”,然而失敗了。換一個(gè)。同時(shí),下方出現(xiàn)“確認(rèn)”和“連接”的字樣,點(diǎn)擊確認(rèn),結(jié)果還是連不上。之后,測(cè)試人員點(diǎn)擊了所有羅列的wifi資源,竟然沒有一個(gè)能連上。
連接測(cè)試結(jié)束后,奇怪的是,兩個(gè)陌生的應(yīng)用程序正在自動(dòng)下載到手機(jī)里。這是哪兒來(lái)的呢?
測(cè)試人員發(fā)現(xiàn),秘密就隱藏在剛才點(diǎn)擊過(guò)的“確認(rèn)”和“打開”字樣的彈窗里。這其實(shí)都是偽裝的廣告鏈接。一旦用戶被誘導(dǎo)點(diǎn)擊,沒有任何提示,廣告鏈接中的應(yīng)用程序就會(huì)自動(dòng)安裝到手機(jī)里。
最終,用戶想要的免費(fèi)wifi沒用上,手機(jī)里卻多了一堆莫名其妙的應(yīng)用程序。工程師對(duì)20余款打著免費(fèi)wifi旗號(hào)的應(yīng)用程序進(jìn)行測(cè)試,都是一直連一直失敗,同樣存在誘導(dǎo)用戶下載其他應(yīng)用程序的行為。
可是,事情還遠(yuǎn)遠(yuǎn)沒有結(jié)束。工程師進(jìn)一步測(cè)試發(fā)現(xiàn),這類免費(fèi)wifi的應(yīng)用程序還在后臺(tái)大量收集用戶信息。用戶從早到晚,包括夜里睡覺,這些應(yīng)用程序都不斷地在定位。它可以把你的生活軌跡、行蹤全部串起來(lái),完全可以掌握你的生活規(guī)律,知道你的喜好、你的職業(yè)。
更可怕的是,手機(jī)里多了這些應(yīng)用程序之后,開始出現(xiàn)大量彈窗廣告。手機(jī)間歇性抽瘋,各種廣告不時(shí)自動(dòng)彈出,不看夠5秒時(shí)長(zhǎng),還關(guān)不上,嚴(yán)重影響手機(jī)正常使用。
這又是哪路妖孽在作怪?
測(cè)試人員發(fā)現(xiàn)這款“越豹wifi助手”就隱藏著一個(gè)“自啟動(dòng)”功能。它能隨時(shí)高頻次自動(dòng)啟動(dòng),僅11點(diǎn)16分就允許了46次。這意味著,即使用戶從后臺(tái)關(guān)掉這款應(yīng)用程序。它也可以通過(guò)“自啟動(dòng)”功能重新在后臺(tái)運(yùn)行,不斷收集用戶信息,推送彈窗廣告。這些應(yīng)用程序的核心目的非常地明確,就是為了騙用戶看廣告,而且讓你躲也躲不掉。
軟件下載平臺(tái)高速下載藏陷阱 200余家軟件下載站或涉捆綁下載
很多用戶在想要安裝軟件的時(shí)候,可能會(huì)去一些專門的軟件網(wǎng)站去下載。但經(jīng)常多了不需要的軟件,莫名其妙出現(xiàn)一些彈窗廣告,甚至電腦變得有些卡頓。這些軟件和彈窗廣告是怎么進(jìn)入我們電腦里的呢?
記者在PC6下載站、桔梗下載站、騰牛網(wǎng)、ZOL軟件下載等平臺(tái)下載軟件時(shí)都出現(xiàn)類似的問(wèn)題,這些下載平臺(tái),使用的是百助旗下公司研發(fā)的下載器,它們都有一個(gè)綠色的、很顯眼的高速下載選擇,下面還有一行小字提示:提速50%,需下載高速下載器。而在調(diào)查采訪中,百助公司銷售部業(yè)務(wù)經(jīng)理卻告訴記者,這個(gè)所謂的高速下載,只是一個(gè)噱頭。所謂的高速下載,就是為了誘導(dǎo)用戶通過(guò)百助下載器下載軟件。當(dāng)選擇了所謂的高速下載之后,等待用戶的并不是高速,而是一道道捆綁陷阱。為了更多的捆綁安裝軟件,百助公司為用戶設(shè)置的陷阱一個(gè)比一個(gè)隱蔽。用戶即使將所有默認(rèn)勾選取消掉,關(guān)閉下載器,有時(shí)也會(huì)有彈窗廣告像牛皮癬一樣不時(shí)出現(xiàn)在電腦右下角,如果用戶習(xí)慣性地點(diǎn)擊右上角試圖關(guān)閉廣告,就很可能會(huì)被偷偷的靜默安裝其它軟件。
該公司的一位經(jīng)理聲稱,他們與國(guó)內(nèi)200多家軟件下載站合作,每日觸達(dá)用戶兩千萬(wàn),年?duì)I收超12億元。
瀏覽網(wǎng)頁(yè)就能泄露手機(jī)號(hào)!起底騷擾電話背后秘密
不少人都有過(guò)這樣的經(jīng)歷:手機(jī)瀏覽了某些網(wǎng)站,沒有留下電話,卻接到了相關(guān)行業(yè)推銷電話。撥打騷擾電話的人,是如何精準(zhǔn)地獲取了我們的瀏覽行為呢?杭州以漁公司總經(jīng)理介紹,用戶只要瀏覽網(wǎng)站,就算沒留電話,也可以給用戶打電話。每個(gè)人手機(jī)上對(duì)應(yīng)著一個(gè)MAC號(hào)(手機(jī)識(shí)別碼),可以匹配到這個(gè)手機(jī)。撥打騷擾電話的公司使用這樣的數(shù)據(jù),以漁公司收取每條三元的費(fèi)用。
除了利用加密的號(hào)碼給用戶撥打騷擾電話,部分公司還能通過(guò)技術(shù)手段,獲取用手機(jī)上網(wǎng)用戶的明碼手機(jī)號(hào)碼。融營(yíng)通信,專門為一些電銷公司搭建外呼系統(tǒng)、提供外呼線路。公司馮經(jīng)理表示,有很多電銷公司在通過(guò)他們的系統(tǒng)撥打騷擾電話。他們的系統(tǒng)可以隱藏真正的主叫號(hào)碼,防止被投訴。大量騷擾電話為融營(yíng)通信帶來(lái)了豐厚的話費(fèi)收入,一年純?cè)捹M(fèi)收入近一個(gè)億,陌拜能占80%往上?!澳鞍荨笔菢I(yè)內(nèi)對(duì)騷擾電話隱晦的稱呼。容聯(lián)七陌,是上市企業(yè)容聯(lián)云通訊旗下子公司,也在為電銷公司提供外呼系統(tǒng)和線路,應(yīng)對(duì)用戶的投訴和監(jiān)管。
兒童智能手表亂象:強(qiáng)制索權(quán) 輕易獲得孩子位置、人臉圖像、錄音等隱私信息
晚會(huì)關(guān)注兒童智能手表亂象。315信息安全實(shí)驗(yàn)室對(duì)此展開了專門的測(cè)試。工程師將一款有著10萬(wàn)+銷售記錄的兒童智能手表。同時(shí)將一個(gè)惡意程序進(jìn)駐到智能手表中,實(shí)現(xiàn)了對(duì)手表的遠(yuǎn)程控制。工程師可以對(duì)孩子實(shí)時(shí)定位,不間斷收集孩子的移動(dòng)軌跡,輕松圈定孩子的活動(dòng)范圍,甚至可以判斷出:孩子的家離學(xué)校很近,5分鐘就能走到;還能實(shí)時(shí)聽到孩子和家人的聊天內(nèi)容、看到孩子放學(xué)在書桌前做手工。
安裝app時(shí)系統(tǒng)會(huì)彈窗提示是否給予某個(gè)權(quán)限,可是我們一旦拒絕授權(quán),app就會(huì)閃退,拒絕提供任何服務(wù)。
為什么兒童智能手表會(huì)成為一雙時(shí)刻偷窺的眼睛?測(cè)試人員發(fā)現(xiàn),根本原因就在于它的操作系統(tǒng)過(guò)于老舊。這款手表使用的竟然是沒有任何權(quán)限管理要求的安卓4.4操作系統(tǒng),距今已將近10年,而它的最新版本已經(jīng)更新到了安卓12。廠家出于壓低成本的考慮,選用低版本的操作系統(tǒng),這意味著在這樣的兒童手表上,各種App安裝后,無(wú)需用戶授權(quán)就可以開啟多種敏感權(quán)限,輕易獲得孩子的位置、人臉圖像、錄音等隱私信息,孩子的安全隱患可想而知。
江蘇國(guó)駿-打造安全可信的網(wǎng)絡(luò)世界
為IT提升價(jià)值
http://czzdkc.cn/
免費(fèi)咨詢熱線:400-6776-989
關(guān)注公眾號(hào)
獲取免費(fèi)咨詢和安全服務(wù)