更新时间:2018-09-09 22:19作者:李天扬老师
这些广告的数据都来自于一个叫DDAPP.CN的域名,这个域名就是道有道科技公司注册的。央视记者在该公司发现,这里的恶意程序竟然明码标价出售,会让你在不知不觉中跳进“付费广告”的圈套。
除了道有道,重庆话语科技有限公司(运行名为爱爱视频的应用)也是提供此类服务的企业。技术人员选择安装了其中一个叫KMplayer的程序后,出现了一个产品说明对话框,连续下拉文字到最底时,出现了“统一资费40元”的字样,点击确认后,手机上没有出现任何提示。
这些广告营销公司按照安装激活量或者展示次数收取推广费,把恶意程序推送到用户的手机上,最终恶意程序实现暗中扣费。
国家互联网应急中心监测发现,利用正规软件中内置的插件进行推广已经成为恶意程序非法吸金的重要手段,据统计,安装使用了火车票抢票刷票软件的用户超过了150万,安装使用爱爱视频这款程序的用户超过了120万,安装使用KMplayer的用户超过了130万。
第六发:公共免费WiFi盗取个人信用隐私
央视3·15晚会曝光公共免费WiFi盗取个人信用隐私一事,用户的个人信息,从衣食住行到身份证号码都可以在瞬间被人盗取。
晚会现场,主持人谢颖颖带领观众进行了一个实验:让观众加入一个免费的公共WiFi,然后惊人的发现,观众手机连上现场无线网络,无论是订餐APP、定电影票、打车软件,还是购物软件,订单和消费记录统统被提取,包括用户的个人电话、家庭住址、身份证号码、银行卡号等隐私信息。
中国互联网协会秘书长卢卫来解释称,互动过程中发生的信息泄露有两个方面原因,一个是因为无线网络登录加密的等级较低,或者路由器本身就存在安全漏洞,很容易被黑客入侵,截获无线路由器所传输的数据。另外一个,是因为手机上有些软件没有按工信部有关规定的要求,对信息数据采取必要的保护措施,使得黑客能从所截获的数据中提取到用户姓名、出生日期、身份证件号码、住址等个人信息。
第七发:智能硬件安全漏洞可致信息泄漏
3.15晚会指出,一旦智能终端、智能设备出现安全漏洞,可能会造成个人信息泄露、设备被远程操控,甚至造成财产损失。
专家表示,现在很多设备只是加了一个网络控制功能,本质上是方便消费者远程无线操控,而一旦设备有了安全漏洞,做坏事的攻击者也可以从远程用漏洞成为设备的真正幕后主人,可能导致意想不到的后果。