315晚会曝光免费WiFi窃取大量隐私信息
315晚会曝光免费WiFi窃取大量隐私信息,央视315晚会曝光了免费WiFi手机App根本连不上,实际上是伪装的广告连接。315晚会曝光免费WiFi窃取大量隐私信息。
315晚会曝光免费WiFi窃取大量隐私信息1
2022年央视“3·15”晚会第四个节目曝光“免费WiFi”暗藏陷阱:不仅根本连不上还致隐私大曝光,点名“WiFi破解精灵”“雷达WiFi”“越豹WiFi助手”三款APP。
央视“3·15”晚会直播
据央视财经报道, 打着提供“免费WiFi连接”服务的应用程序在应用市场上比比皆是。测试人员尝试了所有罗列的WiFi资源,没有一个能连上。奇怪的是,在连接测试结束后,两个陌生的应用程序正在自动下载到手机里。
经测试后发现,连接时点击过的“确认”和“打开”字样的弹窗,其实都是伪装的广告链接。一旦用户被诱导点击,广告链接中的应用程序就会自动安装到手机里。最终导致手机里却多了一堆莫名其妙的应用程序。
工程师进一步测试发现,这类免费WiFi的应用程序还在后台大量收集用户信息。比如,一款叫“雷达WiFi”的应用程序,一天之内收集测试手机的位置信息,竟然高达67899次。这意味着什么?
就是用户从早到晚、包括睡觉,这些应用程序都在不断定位,用户的生活轨迹、行踪,甚至是职业、喜好都会被曝光。更可怕的是,多了这些应用程序后,手机间歇性抽疯,各种广告自动弹出,不看够5秒还关不上,用户躲也躲不掉。
央视“3·15”晚会直播
截至发稿时,中新经纬在各大应用商店搜索其中一款APP“wifi破解精灵”发现,该App在vivo应用市场搜索不到,华为应用商店、小米应用商店仍可下载。
315晚会曝光免费WiFi窃取大量隐私信息2
3月15日晚,央视315晚会曝光了免费WiFi手机App根本连不上,实际上是伪装的广告连接。通过诱导用户点击“确认”“连接”“打开”等按钮,诱导用户下载其他APP或推送弹窗广告。
用户一旦点击,在没有任何提示的情况下,广告链接中的应用程序就会自动安装到手机里。免费的WiFi没蹭上,却会自动安装一堆APP。315信息安全实验室对此展开了测试,测试了罗列的WiFi资源,没有一个能连上。
经过工程师进一步测试发现,这类免费WiFi的应用程序还在后台大量收集用户信息。比如,一款叫“雷达WiFi”的应用程序,一天之内收集测试手机的位置信息,高达67899次。
“(一天)上万次是什么概念?就是你从早到晚,包括夜里睡觉,它可能不断地在定位。它可以把你的生活轨迹、行踪,全串起来。它完全可以掌握你的生活规律,知道你的喜好、你的职业。”315信息安全实验室专家、中国电子技术标准化研究院网安中心测评实验室副主任何延哲在接受央视315采访时解释到。
测试人员进一步测试又发现,名为“越豹WiFi助手”的程序,隐藏了一个自启动功能,一分钟内就允许自启动46次。这意味着,用户即使关掉应用程序,也会通过自启动功能在后台运行,推送弹窗广告。一旦下载,弹窗广告推送,用户躲也躲不掉。
北京市盈科律师事务所高级合伙人祝辉良对经济观察网记者表示,诱导用户下载APP、推送弹窗等行为违反了《消费者权益保护法》,涉嫌欺诈消费。祝辉良表示,APP在未经允许的情况下获取用户位置信息则是涉嫌违反《国家网络安全法》和《个人信息保护法》。
据悉,2021年全年,工信部累计检测208万款App,通报1549款违规App,对514款拒不整改的App进行下架处理。2021年11月1日,《个人信息保护法》正式施行,对于强制、频繁、过渡索取权限,以及超范围收集个人信息、违规收集个人信息,工信部多次通报。
315晚会曝光免费WiFi窃取大量隐私信息3
连不上还被曝光隐私!3月15日晚,央视315晚会揭露了“免费WIFI”的陷阱。
最近,许多“免费WiFi”的广告在手机上频繁出现。应用市场上,打着提供“免费WiFi连接”服务的应用程序也比比皆是。
真的可以免费吗?背后藏着什么猫腻呢?315信息安全实验室对此展开了专门的测试。
测试人员从应用市场下载并安装了这款“WiFi破解精灵”,里面一大排WiFi资源罗列得清清楚楚。
点击“免费连接”,显示“正在破解WiFi获取密码”,然而失败了。
换一个。同时,下方出现“确认”和“连接”的字样,点击确认,结果还是连不上。
一个不行,那就换一个。同样连接失败。这一次下方出现的是“打开”字样,点击后,依然连不上。
之后,测试人员点击了所有罗列的WiFi资源,竟然没有一个能连上。
看来,免费WiFi根本就连不上。
连接测试结束后,奇怪的是,两个陌生的应用程序正在自动下载到手机里。这是哪儿来的呢?
测试人员发现,秘密就隐藏在刚才点击过的“确认”和“打开”字样的弹窗里。这其实都是伪装的广告链接。一旦用户被诱导点击,没有任何提示,广告链接中的.应用程序就会自动安装到手机里。
最终,用户想要的免费WiFi没用上,手机里却多了一堆莫名其妙的应用程序。
工程师对20余款打着免费WiFi旗号的应用程序进行测试,都是一直连一直失败,同样存在诱导用户下载其他应用程序的行为。
可是,事情还远远没有结束。
工程师进一步测试发现,这类免费WiFi的应用程序还在后台大量收集用户信息。
比如,这款名叫雷达WiFi的应用程序一天之内收集这款测试手机的位置信息,竟然高达67899次。
一天内上万次收集位置信息是什么概念呢?就是用户从早到晚,包括夜里睡觉,这些应用程序都不断地在定位。它可以把你的生活轨迹、行踪全部串起来,完全可以掌握你的生活规律,知道你的喜好、你的职业。
更可怕的是,手机里多了这些应用程序之后,开始出现大量弹窗广告。
手机间歇性抽疯,各种广告不时自动弹出,不看够5秒时长,还关不上,严重影响手机正常使用。
这又是哪路妖孽在作怪?
测试人员发现这款“越豹WiFi助手”就隐藏着一个“自启动”功能。它能随时高频次自动启动,仅11点16分就允许了46次。
这意味着,即使用户从后台关掉这款应用程序。它也可以通过“自启动”功能重新在后台运行,不断收集用户信息,推送弹窗广告。
这些应用程序的核心目的非常地明确,就是为了骗用户看广告,而且让你躲也躲不掉。