原標題:一天收集個人位置信息6萬多次!蹭WiFi軟件可能讓你被“精準”詐騙
APP泄露個人信息
誘騙下載
彈窗廣告難以控制
……
今年3·15期間
信息通信領域多方面問題被曝光
記者調查發現
此類蹭網惡意APP依然猖獗
亟需加大打擊力度
應用商店
仍有惡意蹭網APP上架
記者從工信部瞭解到,針對3·15期間曝光的以免費WiFi為名誘騙用戶下載的WiFi破解精靈、雷達WiFi、越豹WiFi助手等3款惡意APP,工信部第一時間進行瞭下架處理,3傢涉事企業也被依法查處。
但沒瞭這3款APP
在安卓和蘋果應用商店中
仍然能搜到類似的惡意軟件
以iOS系統為例
在蘋果應用商店中
不少此類APP的用戶評價
不是數年前的、就是差評
在曾經一款很有名的“WiFi萬能鑰匙”APP評論區:
一位從2013年便開始使用該APP的用戶12Aakk評論說:“該應用把廣告的關閉鍵做得越來越小,很容易點擊到鏈接廣告裡面;情色標題越來越多;界面隻在2015年改過一次,內容大都是重復的;剛開始使用時沒有廣告,後來是點進界面時有廣告,如今使用過程中就會自動跳出廣告;實用性越來越小但占用的內存越來越大。”
最後,該用戶總結道:“已經從一款實用軟件變得不堪入目瞭。”並且給出瞭1顆星的 評級(滿分5顆)。
記者下載該APP後看到,App的後臺數據刷新是默認打開且無法關閉的,視頻頁面也確實存在著大量不健康內容。
記者在多款安卓手機的應用商店
搜索後發現也是如此
蹭網APP
危害不容忽視
除瞭以上看得見的問題
蹭網APP暗藏的危害
更令人擔心
記者下載的幾款WiFi連接類APP,除要求用戶登錄信息外,還要求位置信息等權限。出於個人信息安全的考慮,記者未登錄和同意。
中國電子技術標準化研究院信息安全研究中心審查部總監、3·15信息安全實驗室專傢何延哲對記者說:
惡意蹭網APP存在的問題:
功能虛假連不上,誘騙下載、彈窗廣告騷擾用戶、後臺大量搜集用戶信息、頻繁自啟動等。
比如“WiFi破解精靈”APP
打開後顯示有很多WiFi資源,但點擊沒一個能連上;
當用戶點擊廣告彈窗裡的“確認”和“打開”字樣,兩個類似的APP就會被自動下載到手機裡;
另外,手機會不時自動彈出各種廣告,不看夠5秒時長還關不掉;
即使用戶從後臺關掉這款APP,它也可以通過“自啟動”機制喚醒,在用戶不知情的情況下收集信息,頻繁彈出廣告,消耗系統資源。
被大量收集個人信息的危害:
有些惡意蹭網APP一天之內收集位置信息高達到6萬多次。也就是說,APP在24小時內不斷地在定位,理論上可以把用戶生活的行蹤軌跡全給串起來,從而掌握用戶的生活規律(如通勤)、消費習慣(如商場)、健康狀況(如醫院)、職業情況(如辦公場所)、傢庭住址等敏感信息。
此類信息一旦被惡意利用,用戶則可能面臨被過度騷擾、精準詐騙等,權益受到嚴重威脅。
“總之,這些WiFi連接類App數量繁多,很多依賴的是通過廣告中的鏈接進行推廣,並通過互相推送對方的廣告和關聯下載,形成瞭產業鏈。”何延哲說,“用戶除瞭看瞭一堆廣告浪費大量時間,個人信息被不斷收走,手機使用卡頓外一無所獲。”
建議
舉報並卸載此類APP
對於此類APP
手機用戶該怎麼呢
中國電子技術標準化研究院網安中心劉昊鑫對此提出建議:
1舉報並卸載有著類似行為如虛假功能、廣告關不掉的APP;
2選擇正規應用商店下載APP,不要輕易從廣告彈窗中獲取第三方APP;
3發現手機卡頓,可通過設置查看有著高頻調取權限和耗費流量過大的APP,如非常用可以卸載;
4通過手機系統裡的設置,禁止問題APP的自啟動行為等。
電信與互聯網分析師馬繼華告訴記者,不管是用什麼方式獲取個人信息或者違反法律法規,隻要這麼做還有利可圖,就不可能完全避免。因此,監管是一個長期的過程。
記者獲悉,工信部正在組織第三方檢測機構對WiFi連接類APP進行全面技術檢測,發現問題後會嚴肅處理。相關負責人表示,將持續強化電信和互聯網用戶個人信息保護,針對侵害用戶權益行為開展專項治理,加強技術檢測和監督檢查,加大處置和曝光力度,積極配合有關部門嚴厲打擊網絡黑灰產業等違法犯罪行為。
中國互聯網協會相關負責人戴巍在接受采訪時對記者說,互聯網協會也正在配合監管部門開展規范治理,凈化網絡環境。
來源:中國消費者報微信公眾號