3·15晚会曝光丨“免费WiFi”App暗藏陷阱:不仅根本连不上 还致隐私大曝光

VSole2022-03-15 16:50:38

最近,许多“免费WiFi”的广告在手机上频繁出现。应用市场上,打着提供“免费WiFi连接”服务的应用程序也比比皆是。

真的可以免费吗?背后藏着什么猫腻呢?315信息安全实验室对此展开了专门的测试。

测试人员从应用市场下载并安装了这款“WiFi破解精灵”,里面一大排WiFi资源罗列得清清楚楚。

点击“免费连接”,显示“正在破解WiFi获取密码”,然而失败了。

换一个。同时,下方出现“确认”和“连接”的字样,点击确认,结果还是连不上。

一个不行,那就换一个。同样连接失败。这一次下方出现的是“打开”字样,点击后,依然连不上。

之后,测试人员点击了所有罗列的WiFi资源,竟然没有一个能连上。

看来,免费WiFi根本就连不上。

连接测试结束后,奇怪的是,两个陌生的应用程序正在自动下载到手机里。这是哪儿来的呢?

测试人员发现,秘密就隐藏在刚才点击过的“确认”和“打开”字样的弹窗里。这其实都是伪装的广告链接。一旦用户被诱导点击,没有任何提示,广告链接中的应用程序就会自动安装到手机里。

最终,用户想要的免费WiFi没用上,手机里却多了一堆莫名其妙的应用程序。

工程师对20余款打着免费WiFi旗号的应用程序进行测试,都是一直连一直失败,同样存在诱导用户下载其他应用程序的行为。

可是,事情还远远没有结束。

工程师进一步测试发现,这类免费WiFi的应用程序还在后台大量收集用户信息。

比如,这款名叫雷达WiFi的应用程序一天之内收集这款测试手机的位置信息,竟然高达67899次。

一天内上万次收集位置信息是什么概念呢?就是用户从早到晚,包括夜里睡觉,这些应用程序都不断地在定位。它可以把你的生活轨迹、行踪全部串起来,完全可以掌握你的生活规律,知道你的喜好、你的职业。

更可怕的是,手机里多了这些应用程序之后,开始出现大量弹窗广告。

手机间歇性抽疯,各种广告不时自动弹出,不看够5秒时长,还关不上,严重影响手机正常使用。

这又是哪路妖孽在作怪?

测试人员发现这款“越豹WiFi助手”就隐藏着一个“自启动”功能。它能随时高频次自动启动,仅11点16分就允许了46次。

这意味着,即使用户从后台关掉这款应用程序。它也可以通过“自启动”功能重新在后台运行,不断收集用户信息,推送弹窗广告。

这些应用程序的核心目的非常地明确,就是为了骗用户看广告,而且让你躲也躲不掉。


广告app测试
本作品采用《CC 协议》,转载必须注明作者和本文链接
Android 平台的普及这导致开发商投入资源以维持需求的上升。较早版本的App可能会受到逆向工程和其他攻击。在从现实世界收集的1500个主流应用中,DroidSkynet显示攻击使用早期版本的应用的成功率为34%。
工信部还表示,原定于2020年12月份结束的APP侵害用户权益专项整治行动,将在此前的基础上再延长半年至2021年年中。并要求2020年8月底前上线运行全国APP技术检测平台管理系统,12月10日前完成覆盖40万款主流APP检测工作。构建综合治理体系 据介绍,工信部一直积极推进全国APP技术检测平台建设。截至目前,平台已为700余家企业提供了公共服务,为专项整治行动提供了有效的技术支撑。
此次发布的典型案例既涉及流量劫持、流量造假、刷机、恶意通知、妨害平台生态系统、屏蔽广告等与数字经济息息相关的内容,也涵盖了商业诋毁、拒绝交易等典型不正当竞争行为,既为新技术和新模式的发展与成长提供了必要空间,也为相关市场主体行为的合法性判断提供了有益思路。
对于公益SRC来说,想要冲榜就不能在一个站上浪费大量时间,公益SRC对洞的质量要求不高,所以只要 花时间,还是可以上榜的。在对某站点进行测试SQL注入的时候,先通过一些方式测试是否可能存在漏洞,然后可以直接sqlmap一把梭,也可以手工测试,然后提交漏洞。任意注册算是低危漏洞,不过也有两分。不管是进行SRC漏洞挖掘,还是做项目进行渗透测试,又或者是打红蓝对抗,一定要做好信息收集。
桐城警方通过缜密侦查,成功侦破一起设置恶意程序案。目前,犯罪嫌疑人姚某因涉嫌设置恶意程序已被桐城警方依法予以行政处罚。今年7月,桐城市公安局网安大队民警通过巡查发现,微信公众号“某某分享”疑似挂载了恶意软件。7月14日,桐城市公安局网安大队联手刑侦大队、孔城派出所进行周密部署,将姚某一举抓获。警方在对其服务器进行勘验时发现,已有大量手机用户被该软件攻击。
为推广国际自律标准,提高诚信度和透明度,互联网广告技术实验室于2021年初正式启动了“TAG流量反欺诈认证项目”。
最近,许多“免费WiFi”的广告在手机上频繁出现。应用市场上,打着提供“免费WiFi连接”服务的应用程序也比比皆是。315信息安全实验室对此展开了专门的测试。这一次下方出现的是“打开”字样,点击后,依然连不上。看来,免费WiFi根本就连不上。工程师对20余款打着免费WiFi旗号的应用程序进行测试,都是一直连一直失败,同样存在诱导用户下载其他应用程序的行为。
近日消息,有不少网友反映称,自己无法进入12306APP购票或改签,APP经常崩溃”。 据了解,从7月28日起,有不少人发博称12306售价客户端存在无法进入的情况。
2022年3月15日,中央电视台“315”晚会再次聚焦APP合规话题,晚会以《“免费WiFi”App暗藏陷阱》和《低配儿童智能手表成行走的偷窥器》为题,对打着免费自动连接WiFi名义实际进行“欺骗误导用户下载APP”和“欺骗误导用户提供个人信息”的违规行为,以及依托穿戴设备进行“APP强制、频繁、过度索取权限”进行深度报道。
VSole
网络安全专家