导读:315晚会曝光!浏览网页、免费WiFi、智能手表,都在泄露你的隐私。

作者:李水青,编辑:心缘

来源:智东西(ID:zhidxcom)

年度“打假夜”央视3.15晚会如约而至,数字经济打假成为一大重磅话题。

“免费WiFi”一天可能收集你6万次位置信息;儿童智能手表成不法分子“窃听风云”的帮凶;你的上网记录可能已被骚扰电话公司精准获取;你在搜索出的“元宇宙房地产”相关解答竟是机器人伪造……

短短两个小时,3.15晚会步步深入数字经济的黑产腹地,只让人感到越听越魔幻。

而当你发现,自己和孩子、老人的电话、地理位置、录音甚至是照片、录像可能正被不法分子一览无余,并不分白天和晚上地疯狂窃听时,这件事变得更加毛骨悚然。

5G、人工智能、云计算等技术正在把我们带进一个万物互联的新世界,但这张刚刚编织起来的数字网络轻轻抖一抖,我们发现泥沙俱下,也不禁感叹3.15晚会刀法之准。

但值得一提的是,今年3.15晚会一方面大刀阔斧直击产业痛点,另一方面打的却大多是“小商小贩”。这个影响越来越大的晚会在提到“某大型电商平台”时也略显闪闪躲躲,对“谁买了黑产服务”、“数据从什么平台上流出去”等问题不求甚解。

话说回来,央视3.15晚会不论如何都呈现了数字经济“把脉”的参考结果,让我们了解了隐藏在数字海洋下面的部分真相。

01 “免费WiFi”一天收集用户6万次位置信息

随着数字经济成为国家战略,数字信息成为经济发展的关键要素。

基于这样的大背景,本次3.15晚会上,一个信息安全实验室被搬上荧幕,帮大家发现看不到、没注意的信息安全隐患。而接受测试的第一件产品是,WiFi。

免费WiFi藏着什么陷阱?

央视记者探访了名为“WiFi破解精灵”的APP,却发现一大排WiFi资源一个都打不开。而后,记者却发现有两个应用程序在自己下载。WiFi没用上,反倒是隐藏的APP下载广告像牛皮癣一样,悄然将各种乱七八糟的软件塞满了手机。

这些免费的WiFi破解软件背后还有更大的“坑”——大量收集用信息。比如这款APP,一天收集了用户6万多次位置信息,等于在你上班和睡觉时一直收集信息,摸清楚你的生活习惯,真是细思极恐。

这些APP还非常无赖,即使你把它们关掉,它也能通过“自启动”功能让你回到它的套子里。

类似的黑产套路也存在与电脑软件市场中。我们经常会疑惑,谁把并不需要的软件和广告硬塞进电脑?

记者探访了PC6这家自称国内排名前三的软件下载平台,选择“高速下载”了福昕PDF、快压等软件,却出现了多款其他软件,且几乎难以拒绝。探访ZOL软件下载等其他平台,记者也发现类似情况。

背后,是一家名为百助的公司的“黑手”。一个软件可以捆绑6个软件,“换包”是更深的套路,把用户要下载的软件换成其他合作软件。

“要不然怎么挣钱呢?”一位平台相关负责人说。据悉,每个软件下载百助公司能获0.3~1.8元不等的费用,使这家公司年营收超12亿元。

软件下载平台是否知情?探访PC6网站运营商,央视记者发现公司经理对此见怪不怪。

02 儿童智能手表成不法分子“窃听风云”的帮凶

3.15实验室检测的第二款产品,是儿童智能手表。

记者购买了一款销售量10W+的低端儿童智能手表拿来做实验,发现其上网、通讯等功能一应俱全,却存在巨大的隐私安全隐患。

当孩子扫一扫二维码,参与一款恶意程序伪装成的“抽奖游戏”,孩子的位置、录音甚至是照片已经被偷偷获取,安全隐患可想而知。

▲智能手表获取孩子的位置信息

▲智能手表获取孩子的照片信息

这种智能手表为何如此狡猾?

据悉,根本原因在于操作系统过于落后,仍是安卓4.4版本,要知道安卓最新版已经升级到12。在这个操作系统下,软件无需授权就可以拿到未知、人脸、录音等很多隐私信息。

厂家这么做是成本考虑,却带来了用户隐私安全隐患。这类智能终端,成为个人信息保护的重灾区。央视记者还体验了另一款配备安卓9系统的智能手表,却发现其拒绝授权就拒绝提供任何服务。因此要么完全不用,要么拿隐私去换取这些功能。

可以看到,随着智能终端越来越普及,低端的智能终端设备很有可能成为我们自己及孩子、老人身边不法分子的“监听器”。

03 大数据看你的上网记录,精准骚扰电话公司横行

从互联网平台到智能硬件,我们的数据被一些商贩不法收集之后,又进一步成为一些平台牟利的资本。

骚扰电话是其中一大被很多人深恶痛绝的顽疾。近年来国家加大治理,但贷款、保险、卖房的骚扰电话却不断,有的还更加精准。

为什么浏览了某下网站,没有留电话,却接到了一些推销电话?

“现在都大数据嘛!大数据抓取的。”来自融营公司的冯经理这样回答。尽管《民法典》规定企业不能“陌拜”客户,也就是拜访陌生客户,但用这家公司的产品,却可以通过虚拟号码规避法律风险。

靠着0.1元/分钟的盈利公式,这家公司单是话费收入每年就达一个亿。公司服务客户2万户以上,80%以上都是陌拜。

还有提供大数据支持的公司也参与到这一“黑产”中。据央视爆料,杭州以渔公司可以收集每网页浏览者对应MAC号,匹配到手机号,3元/条。虽然手机号码是加密的,但确实可以拨通。

除此之外,郑州绿牵网络、青牛公司等也都能秘密追踪电话浏览过的信息。

据报道,郑州绿牵甚至能搞到很多“明码”号码,据悉这些号码来自登录某大型购物平台。由于知道这是违法的,公司负责人通过不留痕迹的聊天软件进行,用虚拟货币交易,完成这样的数据生意。

这些精准骚扰电话服务的平台确实可恨,可是买家主要是谁?让用户电话号码泄露的“某大型购物平台”又是谁?这些主体也有责任,如果3.15晚会能对他们也进行报道就更好了。

04 为什么用搜索引擎搜不到想要的信息?

当下数字编织的一张网的隐蔽之处,不仅窃取着我们的信息,还在为我们营造一个虚假的世界。

如今,搜索引擎成为人们获取信息和知识的主要渠道。然而,这些知识引擎却被部分机构操作,成了误导消费者的工具。

比如记者探访这家名为英迈思的口碑营销公司,其会在关于“元宇宙投资”等相关问题下,伪造了很多答案,目的只是为企业植入软广。这也解释了“元宇宙地产”这些蹭热点的荒诞概念是怎么火起来的,这次3.15晚会终于破案了。

▲元宇宙房产相关问题答案

▲为某SaaS企业写的“口碑”

很多人会吐槽现在搜索引擎越来越搜不到想要的信息,为什么呢?本次3.15晚会也破案了。

这种手法叫“万词霸屏”,也就是为某客户做上万关键词,当用户搜索这些词时,这家客户就排在前面。比如,这家名为的公司,就为一家学校做了15万多个关键词,当有用户搜索“靠谱学校”等关键词时,这所学校的相关信息都会排在前面。

“自问自答”是这些口碑公司的惯用戏码,雇佣水军也十分常见。而这些水军,甚至很多都是机器人。

机器人会抓起网上的内容,掐头去尾,生成上万篇“伪原创”文章。

比如这家天津启航网络技术公司,其让机器人为某减肥腰带做“口碑”。就让机器人去提了很多关于“减肥腰带靠谱吗的问题”,并让机器人做了许多回答植入客户的广告,从而使得用户一旦搜索减肥腰带就优先搜到这家公司。

机器人生成的内容啼笑皆非,比如,在“某减肥腰带”是否靠谱的问题下,机器人的回答竟然把“铝合金喷涂施工对策”相关的建材信息资料贴了进来,真是驴唇不对马嘴。

口碑公司的“通天本领”还有删稿,让一些企业的负面信息页面直接显示为404页面。比如这家公司,就负责帮企业把“拖欠工资”、“猝死”等多条信息做了404化处理,不能删的负面信息的帖子还可以篡改标题。

口碑营销公司也明白,这些都是见不得光的买卖。不能提“删除”,而是讲“做公关”处理。价格则是几千元到几十万元不等,3~4万比较多,做的比较好的得20~30万,真实可怕的“好生意”。

05 美女主播是“抠脚大汉”,卖玉商在写字楼假装缅甸卖场

本届3.15晚会直击数字经济中的痛点,直播带货也成了“重灾区”。

在翡翠直播卖货号,主播冒着生命危去中缅边境带着巨款去缅甸验货。直播间里戏剧性不断,走私、偷渡的戏码不断上演,惊心刺激。1800万人观看下,开价16万元的原石被砍到半价,瞬间被粉丝抢走。

▲以假乱真的中缅边境原石走私

然而,记者卧底腾冲落网资本公司,却发现所谓的边境走私,就是在腾冲附近的山上。原石,则是从别处借来的。拍下的原石不过是道具,寄过去的是替代品。

而另外一个名为承泽翡翠的直播间,所谓的在缅甸直播,其实是在昆明写字楼内演戏。

消费者以为自己是用数字技术触摸海岸那边的另一个世界,殊不知,所有场景、情节都是商家都是设计出来的,而购买来的商品全都是“狸猫换太子”。

当我们把镜头转向另一家美女直播间,一位网名为“突泉雄鹰”的粉丝是一名建筑工人,几乎每天都会在直播间向主播打赏一两百元的礼物,只是因为每天都会收到女主播名义的嘘寒问暖。

实际上,美女主播却是“抠脚大汉”,所谓的嘘寒问暖,也是运营人员和主播的联合做戏。

真真假假,假假真真,一个数字孪生的网络世界让我们看到这些画面背后陷阱,越美丽越惊险。

06 结语:数据经济快速发展,数字黑产问题凸显

当下,数字经济成为国家发展战略,3.15晚会将数字要素作为要点来作为关注,可以说刀法精准。数据非法采集、隐私数据非法应用依然是重灾区,直播带货、口碑传播营造的虚假世界也被扒下底裤。

去年11月1日,我国《个人信息保护法》已经正式施行,结合此前的《民法典》等相关法律,这些行为很多已被明令禁止。实际上,国家已经相继出台了清朗计划等多个专项,打击这些数字经济领域的不法行为,净化网络环境。

一边我们享受数字技术带来的便利,一边也需要注意这些外表美丽的“数字陷阱”。

07 后续

工业和信息化部3月16日早间发布公告称: 高度重视用户权益保护工作,针对3月15日央视播出“3·15”晚会报道的以免费Wi-Fi为名诱骗用户下载恶意APP、应用软件平台强迫捆绑下载、骚扰电话、儿童手表安全防护等问题,立即组织认真核查,依据《个人信息保护法》《网络安全法》《电信条例》《规范互联网信息服务市场秩序若干规定》《电信和互联网用户个人信息保护规定》等有关法律法规要求,进行严厉查处。

延伸阅读

太可怕!儿童智能手表竟成偷窥器,315重锤个人隐私泄露相关推荐

  1. 艾永亮:分析儿童智能手表市场,为什么品牌只有小天才和其他?

    随着消费升级时代的来临,近几年来,智能产品品类众多,可穿戴设备市场规模快速增长,不同于传统智能手表,步步高企业的超级产品小天才在该细分市场混得如鱼得水,甚至一度比苹果.华为.小米等巨头更能占据用户心智 ...

  2. C-Way:用乐高的方式做儿童智能手表

    不知道从什么时候开始,定位.追踪.通话等在手机上很容易实现的功能,便成了儿童手表加上"智能"二字的通行证.不过有市场就证明有需求,结合中国国情,原因不外乎三点: 中国父母陪伴自己小 ...

  3. 儿童智能手表行业安全问题报告

    路人甲 · 2015/09/23 22:18 Wooyun & NumenTeam 联合出品 0x00 引子 这是来自美剧<网络犯罪调查>的一张截图,讲述的是黑客通过入侵了数万家庭 ...

  4. 儿童智能手表行业未老先衰:5亿家长被伪智能忽悠

      近年来,"能打电话的儿童智能手表"备受家长的追棒,各品牌如雨后春笋遍地开花,且销量逐年暴涨.有专业机构预测,到2020年儿童智能手表市场将达5000万块左右.按这速度,让智能手 ...

  5. 儿童智能手表APP开发具备哪些功能

    如今,几乎每个小朋友家长都会配智能手表,随着智能产品的发展,这两年智能手环.智能手表设备的出现给人们生活带来了方便,我们在使用儿童智能手表APP开发时候还可以随时查看孩子运动情况之类,家长还能通过AP ...

  6. 安全的“儿童智能手表”才称得上“真智能

    如今,很多儿童手腕上带着智能手表.打开各大购物网站,输入"儿童智能手表"后,不同品牌的手表应有尽有,而且销量大都较为可观.市场上的儿童智能手表都有一个共同的功能,那就是提供通话和紧 ...

  7. 刺猬乐队在唯品会工作过_Microsoft乐队是您从未听说过的出色智能手表和健身追踪器...

    刺猬乐队在唯品会工作过 In late 2014 Microsoft released the Band. It came out of left field. Rumors had been rol ...

  8. 儿童手表运动轨迹和路径追踪_如何将智能手表或健身追踪器用作静音闹钟

    儿童手表运动轨迹和路径追踪 When you need to wake up without disturbing everyone around you a silent vibration-bas ...

  9. 360儿童智能手表的产品实践真知

    注:本文是3月8日晚,"AI产品经理大本营"第2期微信群讨论活动中,第2位分享嘉宾@孙浩的分享内容汇总. [嘉宾介绍] 孙浩:360儿童业务产品总监 负责产品包含儿童手表.陪伴机器 ...

最新文章

  1. 最快捷的PPT技能提升之路 PPT定制 驼峰设计
  2. Android 拨号器
  3. 【Groovy】MOP 元对象协议与元编程 ( Expando 动态类 | 创建动态类 | 为动态类增加字段和方法 )
  4. Android中实现Bitmap在自定义View中的放大与拖动
  5. 寻找数组中最小的k个数(快排和堆排)
  6. 五分钟学会企业的OpenStack(T版)——简介及安装方式
  7. 【ArcGIS遇上Python】ArcGIS10.6 python批量将栅格中的特定值替换Setnull为NoData
  8. NSDate的简单用法
  9. 大数据分析中常见的错误
  10. CactiEZ中文版说明
  11. 《机器人编程实战》一一2.1 为什么需要更多努力
  12. 转()word2vec训练搜狗新闻语料
  13. ES查询-空字段和非空字段结果
  14. unity3d 地面印花_Unity3D 中的贴花效果
  15. 2100 年的世界会怎样?特拉华教授用机器学习开启“上帝之眼”
  16. python爬虫爬取大学排名并存入数据库进行数据可视化
  17. WordPress 主题和插件
  18. 从今日起,做一个有归置的男人!
  19. 股票深度分析,深度诊断股票
  20. excel表格下拉选项怎么设置_Excel表格怎么画任意划线

热门文章

  1. C++笔记-远程线程注入
  2. Java笔记-Spring中RabbitMQ的调用
  3. Qt + Python + OpenCV图标替换工具 之 Qt界面设计(四)
  4. STL学习笔记-multimap的基本使用
  5. Qt工作笔记-Qt creator如何生成dll,以及如何移植到vs上
  6. linux执行命令提示缺少so,Linux软件缺少动态链接库.so怎么办
  7. 装水体积c语言,C语言基础之--sizeof()运算符的使用以及注意
  8. linux 找不到swap分区,Linux下swap分区没有UUID解决办法
  9. 单片机c语言三种经典程序结构,单片机C语言程序的结构和设计精选.docx
  10. java工程如何跑起来的_你编写的Java代码是咋跑起来的?