免费的:3·15晚会 |“免费WiFi”App一天收集位置信息67899次;200余家软
优采云 发布时间: 2022-10-24 05:20免费的:3·15晚会 |“免费WiFi”App一天收集位置信息67899次;200余家软
3月15日晚,2022年中央电视台3·15晚会将播出。晚会以“公平、诚信、安心消费”为主题,持续关注消费领域的违法侵权现象。
“免费WiFi”应用程序隐藏了一个陷阱:它不仅无法连接,而且还会导致隐私的大量暴露。
最近,许多“免费WiFi”的广告频繁出现在手机上。提供“免费WiFi连接”的应用程序在移动应用程序市场上比比皆是。3.15 信息安全实验室对此进行了特别测试。
测试人员从应用市场下载并安装了“WiFi破解精灵”,这显然列在大量的WiFi资源列表中。单击“免费连接”,其中显示“破解WiFi以获取密码”,但失败。从那时起,测试人员尝试了所有列出的WiFi源,但没有一个可以连接,但是两个不熟悉的应用程序会自动下载到手机上。
测试人员发现,连接时点击带有“确认”和“打开”字样的弹出窗口是伪装的广告链接。一旦用户在没有任何提示的情况下被诱导点击,广告链接中的应用就会自动安装在手机上。最后,用户想要的免费WiFi毫无用处,手机上有一堆莫名其妙的应用程序。
工程师们在免费WiFi的旗帜下测试了20多个应用程序,但它们都失败了,并且还存在诱导用户下载其他应用程序的行为。进一步的测试显示,这样的免费WiFi应用程序也在后台采集了大量的用户信息。例如,一个名为雷达WiFi的应用程序每天采集测试手机的位置67,899次。
通过手机上的这些应用程序,开始出现许多弹出式广告。“悦豹WiFi助手”隐藏了“自动启动”功能。它可以随时以高频率自动激活,仅在11:16时就允许46次。这意味着,即使用户从后台关闭应用也是如此。它还可以通过“自动启动”功能在后台再次运行,不断采集用户信息并推送弹出广告。
“操纵口碑”:参与Inmax的公司拥有10多家分支机构
央视3.15晚会曝光了网上巨魔刷评论的问题:依靠口碑机构伪造、篡改标题评论、影响搜索结果等行为,Inmax被点名。
想要判断一家公司的声誉是好是坏的消费者,往往会根据搜索结果、用户评价,以及互联网海量信息中的一些文章和信息做出综合判断。然而,一些看似值得信赖的信息却被秘密操纵。
Inmax是一家为企业提供口碑服务的互联网科技公司,声称为企业打造品牌、搜索、口碑打造闭环私域流量池,服务120家上市公司、560家行业领军企业和大中型企业。据报道,当网友在问答、百科、论坛等场合寻求帮助时,他们看到的很多问题和答案,都是Inmax等口碑公司冒充真实用户做出的。
超过 200 个软件下载站或捆绑下载
工业和信息化部
工业和信息化部2012年发布的《关于规范互联网信息服务市场秩序的若干规定》明确规定,不得欺骗、误导或强迫用户下载、安装、运行、升级、卸载软件。
此次,央视315方曝光了部分软件下载平台涉及诱导和捆绑安装软件的情况,如PC6下载站、基胶下载站、、ZOL软件下载等平台。这些下载平台使用百珠公司开发的下载器,它们都有一个绿色的、显眼的高速下载选项,提示下方有一个小字:快50%,需要下载一个高速的下载器。
在调查采访中,百珠销售部业务经理告诉记者,高速下载只是一个噱头,为了诱导用户通过百珠下载器下载软件。即使用户取消所有默认检查并关闭下载器,有时也会不时在计算机右下角出现牛皮癣等弹出式广告,如果用户习惯性地点击右上角尝试关闭广告,则很可能被秘密静默安装其他软件。该公司的一位经理声称,他们与中国200多个软件下载站合作,每天达到2000万用户,年收入超过12亿元。
低端儿童智能手表成为行走的者
315信息安全实验室进行了专项测试,公开了儿童智能手表等终端的APP安全许可。工程师将恶意程序放入具有100,000 +销售记录的儿童智能手表中,以实现对手表的远程控制。工程师可以实时定位孩子,连续采集孩子的运动轨迹,轻松勾勒孩子的活动范围,甚至判断:孩子的家离学校很近,5分钟就能走完;您还可以实时听到孩子与家人之间的聊天,并看到孩子放学后在办公桌前做手工艺品。
测试人员发现,根本原因是其操作系统太旧。这款手表使用Android 4.4操作系统,没有任何权限管理要求,近10年前,其最新版本已更新为Android 12。为了降低成本,厂家选择了低版本的操作系统,这意味着在这样的儿童手表上,在安装了各种app之后,可以不经用户授权即可打开各种敏感权限,可以轻松获取孩子的位置、人脸图像、录音等隐私信息,孩子的安全隐患可想而知。
“国内+国际”权威隐私保护人员认证培训
网络研究院是中国个人信息保护专业人士权威认证品牌的官方指定授权培训机构,BSI中国是国际隐私专业协会(II)在中国的官方培训合作伙伴,双方在CISP-PIP和IAP两大培训认证课程体系上开展了大量合作, 共同推进数据隐私专业人才培养,提高各企业数据安全合规能力。
扫描以下二维码立即注册,欲了解更多有关CISP-PIP、IAPP认证培训的信息,请联系专职顾问:
咨询电话:
丁老师
事实:深圳网络公司易百讯专员介绍几种SEO工具下节讲点
继续我们上次提到的网站诊断工具,著名的诊断软件是Webposition Gold,它会自动分析用户的网页和前面的网页的区别,然后给出优化建议。
网站诊断工具还很不成熟。比如软件爬取目标网页,分析后可能告诉站长关键词的密度需要增加多少,标题中的关键词重复两三次次。这些建议无非是对相关关键词top 10 或20网站 的统计。
问题是这些统计数据实际上具有误导性,缺乏一个好的SEO运营商应具备的全面观察、意识和经验。我们看到的排名和页面元素之间没有因果关系,尽管可能存在一些统计特征。因此,深圳网络公司提醒您;目前的网站诊断软件给出的一些建议可以采用,比如加H1标签,而有些建议没有意义,甚至可能有害。
3. 内容生成工具
给定关键词,让软件自动生成网页内容。可以想象,该软件生成的内容要么可读性低,要么乱码。它要么是自动爬取搜索引擎搜索结果,要么是 网站 上的其他内容。深圳网站优化ebayxun小张告诉大家不建议大家用这个软件。除了用户体验差之外,还可能侵犯他人版权,还可能出现内容复制问题。
四、链接生成软件
它主要是在留言簿、论坛和博客中大量发布评论。这类软件目前在黑帽中非常流行。一些搜索引擎已经对垃圾邮件的判断非常准确,会将此类链接的权重降低到0。更严重的可能会对网站造成一定程度的惩罚。随着所有搜索引擎提高对垃圾链接的判断,使用链接海量软件将变得越来越危险。不推荐使用。