站长之家3月15日 消息:央视315晚会报道称,一些免费破解版App成为了手机窃听器。这些App会在用户下载和安装后,窃取用户的个人信息、通讯记录并进行录音和拍照等操作。
据报道,这些免费破解版的App常常被上传到一些第三方应用商店中,这些应用商店通常不受监管,无法保证上传的App是否安全可靠。因此,用户在下载和使用这些App时,往往会遭受隐私泄露和信息窃取的风险。而且,这些免费破解版的App往往会隐藏在手机的后台,用户难以发现它们的存在。
这意味着用户的隐私信息可能在不知情的情况下被窃取,并被用于一些不良用途,例如广告推销、诈骗等等。
例如,315信息安全实验室技术人发现一款视频App的破解版被额外嵌入了3款和官方版本毫不相关的第三方插件,即SDK软件包。只要用户运行该应用程序,这3款多出来的SDK软件包就能悄悄地窃取用户手机里的个人信息,从上网的硬件地址,到手机设备的识别号,再到电话卡的识别码,甚至手机操作系统的识别码,用户所有的关键识别信息都会被一网打尽。
只要掌握其中2-3种信息,即使用户更换了手机或电话号码,攻击者也能精准锁定用户,实时捕捉和追踪用户动态,形成用户的精准画像,从而推送大量的广告以实现流量变现。更加严重的是,还有一款破解版音乐App可以监听用户的通话状态。