【TechWeb】3月15日消息,據(jù)央視315晚會,不少消費(fèi)者貪圖便宜,免費(fèi)使用了有問題的破解版App,結(jié)果卻如同給手機(jī)安了“監(jiān)控”,風(fēng)險極高。315信息安全實(shí)驗(yàn)室技術(shù)人員對十余款常用的視頻、音樂、小說等應(yīng)用軟件的破解版,即盜版版本,進(jìn)行了實(shí)時監(jiān)測,發(fā)現(xiàn)了不少的貓膩。
比如,優(yōu)酷視頻APP的破解版,測試人員發(fā)現(xiàn)它被額外嵌入了3款和官方版本毫不相關(guān)的第三方插件,即SDK軟件包。只要運(yùn)行,這3款多出來的SDK包就能悄悄地偷走用戶手機(jī)里的個人信息,從上網(wǎng)的硬件地址,到手機(jī)設(shè)備的識別號,再到電話卡的識別碼,甚至手機(jī)操作系統(tǒng)的識別碼,用戶所有的關(guān)鍵識別信息都被一網(wǎng)打盡。
而只要掌握其中2-3種信息,即使用戶更換了手機(jī)或電話號碼,它也能精準(zhǔn)鎖定用戶,實(shí)時捕捉和追蹤用戶動態(tài),形成用戶的精準(zhǔn)畫像,從而推送大量的廣告,實(shí)現(xiàn)流量變現(xiàn)。更有甚者,一款破解版音樂App還可以監(jiān)聽用戶的通話狀態(tài)。