315典型案例分析 2022年315十大典型案例( 三 )


315信息安全实验室
一、免费WIFI陷阱
打着提供“免费WiFi连接”服务的应用程序比比皆是 。真的可以免费吗?315信息安全实验室对此展开了专门的测试 。测试发现,连接时点击过的“确认”和“打开”字样的弹窗,都是伪装的广告链接 。一旦用户被诱导点击,没有任何提示,广告链接中的应用程序就会自动安装到手机里 。最终,用户想要的免费WiFi没用上,手机里却多了一堆莫名其妙的应用程序 。
二、低配的儿童智能手表成行走的偷窥器
不少低配版的儿童智能手表在各大电商平台畅销热卖,315信息安全实验室对此展开了专门的测试 。工程师在一款儿童智能手表植入一个恶意程序,实现了对手表的远程控制 。工程师可以对孩子实时定位,不间断收集孩子的移动轨迹,轻松圈定孩子的活动范围,还能实时听到孩子和家人的聊天内容、看到孩子放学在书桌前做手工 。为什么儿童智能手表会成为一双时刻偷窥的眼睛?测试人员发现,根本原因就在于它的操作系统过于老旧 。这款手表使用的竟然是没有任何权限管理要求的安卓4.4操作系统,距今已将近10年,而它的最新版本已经更新到了安卓12 。厂家出于压低成本的考虑,选用低版本的操作系统,这意味着在这样的儿童手表上,各种App安装后,无需用户授权就可以开启多种敏感权限,轻易获得孩子的位置、人脸图像、录音等隐私信息,孩子的安全隐患可想而知 。


特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。