如今,各種盜版應(yīng)用程序備受歡迎。很多消費(fèi)者因?yàn)樨潏D便宜而免費(fèi)使用這些存在問題的盜版應(yīng)用程序,相當(dāng)于在手機(jī)上安裝了“監(jiān)控”和“地雷”,風(fēng)險(xiǎn)非常高。
3·15信息安全實(shí)驗(yàn)室的技術(shù)人員對(duì)十多種常用的視頻、音樂、小說等應(yīng)用程序的盜版版本進(jìn)行了實(shí)時(shí)監(jiān)測(cè),并發(fā)現(xiàn)了許多問題。
測(cè)試人員發(fā)現(xiàn)一款視頻應(yīng)用程序的盜版版本額外嵌入了三個(gè)與官方版本毫不相關(guān)的第三方插件,即SDK軟件包。只要運(yùn)行該應(yīng)用程序,這三個(gè)額外的SDK軟件包就能夠悄悄地竊取用戶手機(jī)中的個(gè)人信息,包括上網(wǎng)的硬件地址、手機(jī)設(shè)備的識(shí)別號(hào)、電話卡的識(shí)別碼,甚至是手機(jī)操作系統(tǒng)的識(shí)別碼。
所有關(guān)鍵的用戶識(shí)別信息都會(huì)被捕捉。只要獲得其中兩到三種信息,即使用戶更換了手機(jī)或電話號(hào)碼,該軟件也可以精確鎖定用戶,實(shí)時(shí)追蹤和記錄用戶動(dòng)態(tài),建立用戶的精確畫像,從而推送大量廣告,實(shí)現(xiàn)流量變現(xiàn)。更有甚者,一款盜版音樂應(yīng)用程序還可以監(jiān)聽用戶的通話狀態(tài)。
(舉報(bào))