站長(zhǎng)之家(ChinaZ.com)3月15日 消息:目前,各種破解版App廣受歡迎。然而,許多消費(fèi)者因貪圖便宜而選擇免費(fèi)使用這些有問(wèn)題的破解版App,其實(shí)就像給手機(jī)安裝了“監(jiān)控”或埋下了“地雷”,存在極高的風(fēng)險(xiǎn)。
315信息安全實(shí)驗(yàn)室的技術(shù)人員對(duì)十余款常用的視頻、音樂(lè)、小說(shuō)等應(yīng)用軟件的破解版進(jìn)行了實(shí)時(shí)監(jiān)測(cè),發(fā)現(xiàn)了不少問(wèn)題。
例如,測(cè)試人員發(fā)現(xiàn)一款視頻App的破解版被額外嵌入了三款與官方版本毫不相關(guān)的第三方插件,即SDK軟件包。一旦運(yùn)行,這三款多出來(lái)的SDK包就會(huì)悄悄地偷走用戶手機(jī)里的個(gè)人信息,從上網(wǎng)的硬件地址、到手機(jī)設(shè)備的識(shí)別號(hào),再到電話卡的識(shí)別碼,甚至手機(jī)操作系統(tǒng)的識(shí)別碼,用戶所有的關(guān)鍵識(shí)別信息都被一網(wǎng)打盡。
只要掌握其中2-3種信息,即使用戶更換了手機(jī)或電話號(hào)碼,黑客也可以精準(zhǔn)鎖定用戶,實(shí)時(shí)捕捉和追蹤用戶動(dòng)態(tài),形成用戶的精準(zhǔn)畫像,從而推送大量的廣告,實(shí)現(xiàn)流量變現(xiàn)。
更可怕的是,一款破解版音樂(lè)App甚至可以監(jiān)聽(tīng)用戶的通話狀態(tài)。
(舉報(bào))