当前人工智能、机器学习、大数据等新技术成市场发展趋势前沿的时候,也被各种不法分子充分利用科技手段使得欺诈手法更加智能化、低成本化、隐蔽化。比如在2022年3·15晚会曝光的低配的儿童智能手表成行走的偷窥器,“免费Wi-Fi“App其实根本连不上免费Wi-Fi,还会导致个人隐私大曝光,这些侵犯个人隐私行为却是躲也躲不掉。
天上不会掉馅饼,掉下的只是陷进,本届3·15晚会以“公平守正,放心消费”为主题,曝光当前最新的欺诈热点。电子工程专辑也汇总了当前被爆的以科技为欺诈手段的乱象,以供分享。
低配的儿童智能手表成行走的偷窥器
如今儿童智能手表几乎成了孩子们的“标配”,借助它,家长可以方便地与孩子沟通、掌握孩子行踪,不少低配版的儿童智能手表在各大电商平台畅销热卖。
315信息安全实验室对此展开了专门的测试,工程师将一款有着10万+销售记录的儿童智能手表。同时将一个恶意程序进驻到智能手表中,实现了对手表的远程控制。工程师可以对孩子实时定位,不间断收集孩子的移动轨迹,轻松圈定孩子的活动范围,甚至可以判断出:孩子的家离学校很近,5分钟就能走到;还能实时听到孩子和家人的聊天内容、看到孩子放学在书桌前做手工。
为什么儿童智能手表会成为一双时刻偷窥的眼睛?测试人员发现,根本原因就在于它的操作系统过于老旧。这款手表使用的竟然是没有任何权限管理要求的安卓4.4操作系统,距今已将近10年,而它的最新版本已经更新到了安卓12。
厂家出于压低成本的考虑,选用低版本的操作系统,这意味着在这样的儿童手表上,各种App安装后,无需用户授权就可以开启多种敏感权限,轻易获得孩子的位置、人脸图像、录音等隐私信息,孩子的安全隐患可想而知。
多品牌电动自行车公然违规提速,绿源、小牛等被点名
根据《电动自行车安全技术规范》强制性国家标准规定,电动自行车时速不超过25公里/小时。然而记者在不少城市看到,一些挂着新国标牌照的电动自行车依然在路上超速飞奔。销售人员告诉记者,虽然国标对电动自行车速度有明确的限制,但是他们可以在上牌以后利用技术手段解除电动自行车的速度限制。这一技术手段称为“解码”。
记者走访哈啰、绿源、新日、金箭、台铃等多个品牌的电动自行车专卖店,他们几乎都承认可以通过“解码”将车速提高到每小时35-40公里。对于这种明显的超标行为,不少专卖店也早就有了专门的应对手段。哈啰专卖店销售人员还称:“表上只显示25(公里/小时),但是它跑起来速度它不止25(公里/小时)。”
在骑安达车业的库房内,工作人员拿出为专卖店配备的解除限速的解码器,简单一按遥控器速度限制就被解除。无锡浜马车业的解码器是一个加装在电源附近的装置,接通电源以后限速就能解除。记者分别又走访了欧派、小刀、绿能等多家电动自行车厂家,发现他们都为经销商准备了解码装置,让本应速度不超过每小时25公里的电动自行车轻易超速。
小刀电动自行车厂家某大区经理表示,出厂的时候肯定是不允许解码的,但是在我们的客户那里,我们有解码器。为了保证交通安全,相关技术规范明确要求厂家应该有防止篡改最高车速的设计,然而实际上厂家背后不仅预留了后门,甚至为经销商提供了解除限速的装置。
电线电缆偷工减料,广佛机电五金城部分商家经营非标线缆
今年3·15晚会曝光了华南最大五金市场惊现不达标线缆,大量的“非标”国家线缆产品生产厂家多为广东揭阳小厂生产,点名世海电缆,广佛机电五金城。
广佛机电五金城是华南一带最大的五金市场,部分经营电线电缆的商家都有同一规格两种价格的线缆出售。有商家解释,非标,就是低于国家标准的电线电缆,价格比国标便宜10%到40%左右。在记者询问的几十家经营电线电缆的商户中,至少有三成以上都在经营非标线缆。这些商户还表示,虽然都是非标产品,但国标该有的东西都有,可以掩人耳目。
这些非标电线电缆来自于哪里呢?广东省揭阳市棉湖镇集中了很多小型的电线电缆生产厂家。这些“非标电线电缆”来自广东省揭阳市棉湖镇很多小型的电线电缆生产厂家,据了解,该厂家的线缆按国标应该含有32根铜丝,但厂家只放了26根。除了在电线电缆的铜芯上做文章,有些厂家在外皮的材质上做了手脚,打折线的电阻全都超出国标35%以上,这意味着耗电增加、容易发热,且存在一定的安全隐患,它的绝缘温度从国际70摄氏度降低到了65摄氏度。
这些非标线缆又会产生什么样的危害呢?根据国家标准进行的PVC绝缘电缆电性试验,标准要求在2500伏特电压下5分钟不击穿。而当试验开始后,仅仅几秒钟,非标线缆就被击穿冒出了火花。
据央视财经报道,记者在现场看到,当地市场监管部门和公安部门的人员正在对工厂进行控制和检查。车间现场堆放了节目中曝光的相关型号和规格的产品,而相关产品的生产在执法部门到来前才刚刚中断。在另一家被曝光的电缆生产厂,执法人员发现该厂的3C认证证书在去年12月27日过期,已经不具备销售电线产品的资格。工厂负责人表示,晚会中所曝光的非标电缆,在这里确有生产。记者了解到,今年2月,广东揭阳市场监管局刚刚下发一则通知要求对本市包括电线电缆在内的多个重点工业领域产品进行风险隐患排查整治。针对3·15晚会曝光的问题,揭阳市已成立专案组,15日晚已查封有关涉案场所3处,现场控制相关生产经营人员16名,查扣电线644捆,并加紧对案件进行全面深入调查。
“免费WiFi”App暗藏陷阱:不仅连不上,却是隐私曝光的开始
应用市场上,打着提供“免费WiFi连接”服务的应用程序比比皆是。但这些App真的可以免费吗?
315信息安全实验室对此展开了专门的测试,测试人员尝试了所有罗列的WiFi资源,没有一个能连上。奇怪的是,连接测试结束后,两个陌生的应用程序正在自动下载到手机里。测试人员发现,连接时点击过的“确认”和“打开”字样的弹窗,都是伪装的广告链接。
一旦用户被诱导点击,没有任何提示,广告链接中的应用程序就会自动安装到手机里。最终,用户想要的免费WiFi没用上,手机里却多了一堆莫名其妙的应用程序。
比如这款“越豹WiFi助手”还自带有“自启动”的功能,也就是说你把这个App关闭了也没用,它还是能通过“自启动”功能继续窥探你的隐私。
工程师进一步测试发现,这类免费WiFi的应用程序还在后台大量收集用户信息。比如,一款叫“雷达WiFi”的应用程序,一天之内收集测试手机的位置信息,竟然高达67899次。
这意味着什么?就是用户从早到晚、包括睡觉,这些应用程序都在不断定位,用户的生活轨迹、行踪,甚至是职业、喜好都会被曝光。更可怕的是,多了这些应用程序后,手机间歇性抽疯,各种广告自动弹出,不看够5秒还关不上,用户躲也躲不掉。
下载1款软件捆绑6个!百助靠捆绑安装软件年入超12亿元
很多用户在想要安装软件的时候,可能会去一些专门的软件网站去下载。但经常多了不需要的软件,莫名其妙出现一些弹窗广告,甚至电脑变得有些卡顿。记者在PC6下载站、桔梗下载站、腾牛网、ZOL软件下载等平台下载软件时都出现类似的问题,这些下载平台均使用百助旗下公司研发的下载器。
马鞍山百助网络公司宣称,其下载器是互联网与网民之间的连接器,与国内200多家软件下载站合作,每日触达用户两千万,年营收超12亿元。。
在与百助公司合作的各个下载站,都有一个绿色的、很显眼的高速下载选择,下面还有一行小字提示:提速50%,需下载高速下载器。可百助公司销售部业务经理却告诉记者,这个所谓的高速下载,只是一个噱头。因为它是绿色的,用户都会觉得绿的快,但实际上是没有任何区别。其实所谓的“高速下载”,就是为了诱导用户通过百助下载器下载软件。
选择了所谓的高速下载之后,等待用户的并不是高速,而是一个个捆绑陷阱。百助公司为了更多的捆绑安装软件,为用户设置的陷阱一个比一个隐蔽。用户即使将所有默认勾选取消掉,关闭下载器,有时也会有弹窗广告像牛皮癣一样不时出现在电脑右下角,如果用户习惯性地点击右上角试图关闭广告,就很可能会被偷偷地静默安装其它软件。
曝光骚扰电话黑产链条:浏览网页就能泄露手机号
不少人都有过这样的经历:手机浏览了某些网站,没有留下电话,却接到了相关行业推销电话。拨打骚扰电话的人,是如何精准地获取了我们的浏览行为呢?
杭州以渔公司总经理介绍,用户只要浏览网站,就算没留电话,也可以给用户打电话。每个人手机上对应着一个MAC号(手机识别码),可以匹配到这个手机。拨打骚扰电话的公司使用这样的数据,以渔公司收取每条三元的费用。除了利用加密的号码给用户拨打骚扰电话,部分公司还能通过技术手段,获取用手机上网用户的明码手机号码。
融营通信,专门为一些电销公司搭建外呼系统、提供外呼线路。公司冯经理表示,有很多电销公司在通过他们的系统拨打骚扰电话。他们的系统可以隐藏真正的主叫号码,防止被投诉。大量骚扰电话为融营通信带来了丰厚的话费收入,一年纯话费收入近一个亿,陌拜能占80%往上。
“陌拜”是业内对骚扰电话隐晦的称呼。容联七陌,是上市企业容联云通讯旗下子公司,也在为电销公司提供外呼系统和线路,应对用户的投诉和监管。 郑州绿牵网络公司则号称几乎可以获取登录所有网站用户的明码手机号码。
本文参考自央视财经、3·15晚会直播、DoNews等,文中图片均来自直播截图