文|《財經(jīng)》實習(xí)生徐辰燁 編輯|魯偉 金立手機(jī)木馬事件引發(fā)社會關(guān)注。 近期公布的一則判決書顯示,深圳致璞科技有限公司(下稱“致璞科技”)在金立手機(jī)中植入木馬,進(jìn)行“拉活”業(yè)務(wù)28.84億多次,獲利超過2700萬元。 ![]() 所謂“拉活”,其實就是被廣受詬病的“刷數(shù)據(jù)”。此次涉案的致璞科技,是手機(jī)企業(yè)金立集團(tuán)的下屬公司。這種知名手機(jī)廠商內(nèi)部沆瀣一氣的惡劣做法,引發(fā)公眾較為激烈的批評與指責(zé)。 除了金立木馬事件,在手機(jī)中非法植入木馬的案件層出不窮。從“拉活”的木馬到竊取個人隱私用于注冊應(yīng)用程序的木馬,手機(jī)安全問題引人擔(dān)憂。 北京大學(xué)法學(xué)院教授、博士生導(dǎo)師薛軍告訴《財經(jīng)》,手機(jī)中植入木馬的事件頻發(fā),主要是由于網(wǎng)絡(luò)“灰黑產(chǎn)”的泛濫成災(zāi),使得不法分子可以通過植入木馬獲得灰黑色收入!巴ㄟ^竊取他人的手機(jī)號注冊一些賬號,進(jìn)而獲取相應(yīng)的報酬,這正是一種網(wǎng)絡(luò)灰黑產(chǎn)的典型形態(tài)! 植入木馬,“拉活”28.84億多次 11月30日,中國裁判文書網(wǎng)公布了《深圳市致璞科技有限公司、徐黎、朱穎等非法獲取計算機(jī)信息系統(tǒng)數(shù)據(jù)、非法控制計算機(jī)信息系統(tǒng)罪一審刑事判決書》。 判決書顯示,金立集團(tuán)下屬公司致璞科技向App中植入“拉活”木馬并通過軟件更新將木馬帶入用戶的金立手機(jī)中。在2018年12月至2019年10月期間,該公司利用木馬幫助平臺或App“拉活”28.84億多次,涉及金立牌手機(jī)2650多萬臺,獲利2700多萬元。 “拉活”是指通過植入木馬等手段,在用戶不知情的情況下為一些平臺或App刷高活躍度,并從中謀取利益。該行為會直接導(dǎo)致用戶手機(jī)的電量和流量消耗加快、內(nèi)存被占用等問題,進(jìn)而影響使用體驗。 2018年7月、8月,北京佰策科技有限公司(下稱“北京佰策”)的法定代表人朱某與致璞科技的總經(jīng)理徐黎合謀,將具有“拉活”功能的木馬植入金立手機(jī)的“故事鎖屏”App,再通過“故事鎖屏”軟件更新將木馬帶入到用戶的金立手機(jī)中。2018年12月1日,雙方正式簽訂“拉活”協(xié)議。 公開信息顯示,北京佰策成立于2015年,其經(jīng)營范圍包括技術(shù)推廣服務(wù)、基礎(chǔ)軟件服務(wù)、應(yīng)用軟件服務(wù)、互聯(lián)網(wǎng)信息服務(wù)等。判決書所提到的周某正是公司的實控人也是法人代表朱翼鵬,其掌握64.52%的股權(quán)。 “故事屏鎖”App是一款手機(jī)應(yīng)用軟件,由金立集團(tuán)研發(fā)并內(nèi)置于金立手機(jī)中,用戶無法通過一般手段將其卸載。判決書顯示,裝有“拉活”功能SDK(軟件開發(fā)工具包)的手機(jī)在用戶不知情的情況下自動更新版本,接收“拉活”指令后對指定App的“拉活”,從而達(dá)到廣告“拉活”的效果,賺取”拉活”費用。 2018年12月,因現(xiàn)有“拉活”方式存在效率低下等問題,致璞科技與北京佰策再度合謀,將更新插件“黑馬平臺”植入到“故事鎖屏”等App中,通過“黑馬平臺”在用戶不知情的情況下安裝、更新“拉活”木馬,從而提高“拉活”效率。 薛軍告訴《財經(jīng)》,金立集團(tuán)之所以在自家的手機(jī)中植入木馬,其中很重要的一個原因就是操作的便捷性。公司在賣出手機(jī)之前就植入了木馬,“賣硬件的過程中植入軟件”,這個行為比較隱蔽,不容易被發(fā)現(xiàn)。如果在其他廠家的手機(jī)中植入木馬,就需要侵入其系統(tǒng)或是誘導(dǎo)用戶安裝一些軟件再帶入木馬,是有一定困難的。 2019年12月,徐黎等四名參與案件的致璞科技成員被義烏市公安局逮捕。2020年11月11日,該案在義烏市人民法院完成一審判決。 四名被告人因非法控制計算機(jī)信息系統(tǒng)罪分別被判三年至三年六個月不等的有期徒刑,四人均自愿認(rèn)罪認(rèn)罰。其中,徐黎作為公司負(fù)責(zé)人刑期最長,為三年六個月。北京佰策的相關(guān)涉案人員被另案處理。 致璞科技成立于2014年6月,金立集團(tuán)持股比例為85%,金立集團(tuán)的董事長劉立榮同時也是致璞科技的董事長。徐黎在致璞科技中擔(dān)任總經(jīng)理,持有11%的股權(quán),而其在2018年仍擔(dān)任金立集團(tuán)的副總裁。 《財經(jīng)》注意到,金立集團(tuán)開始在自家手機(jī)中植入木馬的時間,正是在公司遇到經(jīng)營困境的時候。 2017年底,金立集團(tuán)董事長劉立榮被曝出賭博欠債,后其證明的確有十幾億元的債務(wù)。也正是在此時,金立資金斷裂的問題被曝光,包括歐菲科技等金立手機(jī)的供應(yīng)商開始對金立進(jìn)行斷供,或是申請資產(chǎn)保全。 2018年1月10日,東莞市第一人民法院凍結(jié)了劉立榮所持有的41.4%的股權(quán),凍結(jié)期為兩年。隨后,劉立榮在接受采訪時證實,金立已經(jīng)出現(xiàn)了資金鏈危機(jī)。 2018年11月,經(jīng)過幾個月上門討債無果后,近20家金立集團(tuán)的供應(yīng)商向深圳中院提交了對金立進(jìn)行破產(chǎn)重整的申請。2018年12月,深圳市中級人民法院受理了債權(quán)人對金立集團(tuán)的破產(chǎn)清算申請,金立集團(tuán)正式進(jìn)入破產(chǎn)清算程序。而在此幾個月前,徐黎等人開始通過植入木馬開展“拉活”業(yè)務(wù)。 頻頻被曝出的“木馬生意” 除了金立手機(jī)“木馬門”事件,兩個月前,浙江省紹興市越城區(qū)人民法院宣判了一起類似的案件。 相關(guān)司法材料顯示,上海宏路數(shù)據(jù)技術(shù)股份有限公司副總經(jīng)理孫某與北京億量科技有限公司法定代表人蘇某進(jìn)行合作,在用戶手機(jī)上植入帶有木馬程序的SDK,讓手機(jī)在鎖屏狀態(tài)下從后臺開啟指定的App廣告。隨后,兩人將木馬植入至559萬多部手機(jī)中,獲利33萬多元。 除了利用木馬“拉活”,也有不法分子利用手機(jī)木馬盜取個人信息。 在2019年廣東“凈網(wǎng)2019”專項行動中,江門警方破獲了一起非法獲取計算機(jī)信息系統(tǒng)數(shù)據(jù)案,這是全國首例打擊預(yù)裝手機(jī)后門獲取驗證碼注冊網(wǎng)絡(luò)賬號的網(wǎng)絡(luò)黑產(chǎn)案件。公開報道提到,深圳的一家科技有限公司與多個雜牌手機(jī)廠商合作,在還未出廠的手機(jī)中植入木馬黑客程序,全國30多萬臺手機(jī)被控制。 在用戶購買手機(jī)并插入電話卡后,手機(jī)號碼就被黑客程序控制。上述科技公司建立多個接收手機(jī)驗證碼平臺,結(jié)合事先植入的木馬程序,把接收到的手機(jī)號碼和短信驗證碼提供給下游團(tuán)伙,用于注冊各類網(wǎng)絡(luò)賬號。而驗證碼在回傳后,后臺立刻進(jìn)行刪除或屏蔽,導(dǎo)致用戶無法發(fā)現(xiàn)木馬程序的存在。 類似的案件還有很多,老年機(jī)更是其中的重災(zāi)區(qū)。2019年8月,浙江警方破獲了一起針對老年機(jī)植入木馬的案件。一家深圳的科技公司與多家老年機(jī)主板生產(chǎn)商合作,將木馬程序植入主板。當(dāng)插入電話卡后,木馬程序就能獲取手機(jī)號碼等信息并自動攔截驗證碼,傳輸至后臺數(shù)據(jù)庫。在該案中,330多萬臺老年機(jī)被牽涉其中。 中國政法大學(xué)傳播法研究中心副主任朱巍指出,所謂木馬,其實就是一個“小插件”,在用戶瀏覽某些網(wǎng)站或是下載某些App時,木馬可能在不知不覺間被帶入到手機(jī)中,絕大多數(shù)木馬都是為了盈利。 朱巍告訴《財經(jīng)》,木馬的盈利手段有很多種,上文所提到的“虛假注冊”正是其中很常見的類型之一。不法分子利用手機(jī)號碼注冊賬號,進(jìn)而充當(dāng)一些平臺的“水軍”,幫助其進(jìn)行數(shù)據(jù)造假。 據(jù)360安全大腦發(fā)布的《2019年Android惡意軟件專題報告》顯示,360安全大腦在2019年全年共截獲移動端新增惡意程序樣本約 180.9 萬個,平均每天截獲新增手機(jī)惡意程序樣本約 0.5 萬個。新增惡意程序類型主要為資費消耗,占比 46.8%;其次為隱私竊取,占比41.9%。 在朱巍看來,金立木馬事件實際上“給人們提了一個醒”。目前,手機(jī)早已不僅僅是一個交流工具,而是一個網(wǎng)絡(luò)平臺,而已有的技術(shù)手段已經(jīng)能夠甄別第三方App是否存在木馬。因此利用App將木馬帶入手機(jī)中的難度越來越大,很有可能導(dǎo)致App無法過審。但如果手機(jī)廠商在手機(jī)自帶的App中留有“后門程序”,則難以識別。 薛軍也表達(dá)了類似的觀點,他認(rèn)為,工信部等相關(guān)部門在未來應(yīng)該對手機(jī)入網(wǎng)的規(guī)定進(jìn)行明確,例如不得留有“后門程序”等;國家也要加大執(zhí)法力度,對于諸如金立等給手機(jī)中植入木馬的廠商進(jìn)行取消入網(wǎng)資格等處罰。 此外,薛軍提醒廣大消費者,在購買手機(jī)時應(yīng)選擇靠譜的品牌,不要購買風(fēng)險較大的山寨機(jī)。如果懷疑自己手機(jī)被植入木馬,應(yīng)及時進(jìn)行專業(yè)的檢測。 |
免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!
始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!
掃一掃,關(guān)注站長網(wǎng)微信