21世纪经济报道|共享充电宝或被植入木马病毒!某些品牌手机竟也暗中植入木马
来源丨21世纪经济报道综合自新浪科技、新民晚报(秦丹)、快科技、北京青年报、每日经济新闻、红星新闻、中国裁判文书网等
_原题是:警惕!共享充电宝或被植入木马病毒!某些品牌手机竟也暗中植入木马 , 2000多万用户成“肉鸡”?
警惕身边的共享充电宝陷阱!
警方表示 , 大家常使用的共享充电宝可能被植入木马程序 , 一旦插入手机 , 可能就会盗取你的个人隐私信息 , 包括通讯录、照片、视频等等 。
据了解 , 这些充电宝主要来源于三个地方:
一是商场里的可租赁移动电源;
二是火车站里叫卖的满电充电宝;
三是扫码免费送的充电宝 。
除了共享充电宝有给手机植入木马病毒的风险 , 金立品牌的手机竟然暗中给手机植入木马病毒 , 牟利近3000万!
文章图片
图1/3
图 / IC photo(资料图 , 图文无关)
你“信任”过共享充电宝吗?
近日 , 公安部网安局微信公众号发布了一则重要提醒:警惕身边的共享充电宝陷阱 。
警方表示 , 你常使用的共享充电宝可能被植入木马程序 , 一旦插入手机 , 可能就会盗取你的个人隐私信息 , 包括通讯录、照片、视频等等 。
据了解 , 这些充电宝主要来源于三个地方:
一是商场里的可租赁移动电源;
二是火车站里叫卖的满电充电宝;
三是扫码免费送的充电宝 。
警方提醒:
不要随意领取和购买来历不明的移动电源 , 如有需要 , 请选择正规产品 , 使用共享充电宝也要选择正规商家的 。
此外 , 连接移动电源时 , 如弹出是否“信任”提示 , 请保持警惕 。
此前央视315晚会就曾公开揭秘 , 当一个正常的充电宝拆开后 , 如果有不法分子对其进行改造 , 就很有可能在内部加上芯片 , 当用户租借到被动过手脚的充电宝 , 其信息就会分分钟被盗取 。 包括手机唯一标识码、通讯录、照片甚至是手机应用的账号密码……即使拔掉充电宝 , 手机依然处于被控制状态 。
因此 , 尽量不使用小品牌的共享充电宝和陌生人提供的充电宝 , 也不使用有破坏痕迹的充电宝 。
网友:心情“裂开”了
无数人看到这条消息心情堪称直接“裂开”了 。
一位网友的感受很有代表性:
“昨天用了共享充电宝 , 问我是否“信任” , 充一半给的提示 , 想着因为不是原装线的缘故 , 今天早晨直接看到有人修改我微信密码的提醒……”
看到这里谁的心不“突突” , 那些出差时贪图方便用了公共场所USB端口的人 , 怎不汗毛“立正”?
艾媒咨询《2020上半年中国共享充电宝行业发展专题研究报告》显示 , 2020年中国共享充电宝用户已达2.29亿人 。
可租赁移动电源、火车站叫卖的满电充电宝、扫码免费送的充电宝 , 你还敢用吗?
充电宝原本是手机没电时的“救命神器” , 现在因为工作、因为家务琐事、因为各种各样必不可少的联络 , 很多人都不能离开手机 。 问题是 , 机场、火车站、公共场所手机充电无安全可言 , 大家的出行 , 又何来安全感?
共享充电宝“陷阱”当清理
防范掉入“共享充电宝陷阱” , 首先需要大家提高警惕 , 不要随便“信任”关联 。
其次 , 在生态治理上应该厘清主体责任 , 比如有些商场往往是免费拿来共享充电宝提供给顾客 , 商家享受了充电宝“留客”的收益 , 就理应为顾客提供安全的服务 。
同时 , 绝不能容许犯罪分子屡屡得手 , 且于重要交通场所广泛布点;“共享经济”这种新事物新业态 , 也不能被类似“共离充电宝”般的产品链做偏带坏 。 机场、火车站、商场等公共场所的个人信息安全也是公共安全 , 相关部门必须严查严打 , 还公众以安全 。
对于消费者来说 , 可以尽量自己购买充电宝 , 不要使用共享充电宝 。 而且现在华为、小米、OPPO、vivo等品牌的手机店比较多 , 手机没电了 , 也可以到手机店中去充电 。
共享充电宝涨价问题引热议
除了木马病毒 , 近期共享充电宝还因为涨价问题受到关注 。
据悉 , 目前大多数共享充电宝的价格都是2元/小时 , 但部分商业地区和景区的共享充电宝却涨价严重 , 许多网友爆料 , 当地的共享充电宝甚至涨价到10元/小时 。
据雷科技报道 , 面对消费者的质疑 , 某共享充电宝平台客服表示 , 由于地区不同 , 存在一定的价格差异 , 部分景区的充电宝价格甚至达到了10元/半小时 。
金立竟暗中给手机植入木马!牟利近3000万 , 2000多万用户成“肉鸡”?
除了共享充电宝有给手机植入木马病毒的风险 , 某些品牌手机竟然也暗中给手机植入木马病毒 , 并从中牟利......
“金立”这个曾经的国产手机第一品牌 , 大家或许还有些许印象 。
在2018年年底 , 深圳市中级人民法院就已正式受理债权人提出的对金立的破产清算申请 。 而在2020年12月5日 , 媒体的一则报道再次将金立拉入了公众视线 。
据中国裁判文书网 , 11月30日该网站发布了一份刑事判决书 , 涉及到金立旗下公司——深圳市致璞科技有限公司(以下简称“致璞科技”) 。
资料显示 , 致璞科技的大股东是金立(深圳市金立通信设备有限公司) , 其持股比例为85% , 认缴出资额为850万元 。 另外 , 致璞科技的董事长正是金立的董事长刘立荣 。
据法院审理查明 , 2018年3月 , 朱某(另案处理)成为北京佰策公司(另案处理)法定代表人 , 负责公司经营 , 其后开展“拉活”业务 。
2018年7、8月份 , 朱某与被告单位致璞科技负责人即被告人徐黎合谋 , 采用具有“拉活”功能的SDK控制用户手机的方式合作开展“拉活”业务 。 双方于2018年12月1日正式签订“拉活”协议 。
双方约定将北京佰策公司开发的“拉活木马”程序集成在金立手机的故事锁屏APP中 。 装有“拉活”功能SDK的手机在用户不知情的情况下自动更新版本 , 接收雄鸡系统的“拉活”指令 , 并在符合配置条件的情况下执行对指定APP的拉活 , 从而达到广告拉活的效果 , 赚取拉活费用 。
之后 , 因现有“拉活”方式存在效率低下等问题 , 北京佰策将热更新插件“黑马平台”植入到“故事锁屏”等APP中 , 用于“故事锁屏”等APP及其带有木马插件的SDK版本的升级 , 再通过“黑马平台”在用户不知情的情况下安装、更新“拉活木马” , 从而提高拉活效率 。
在2018年12月到2019年10月 , 双方共“拉活”(执行成功)28.84亿次 。 2019年4月以来 , 每月覆盖设备数都超过2175万台 , 其中2019年10月涉及金立手机2651.89万台 。
致璞科技预计在此期间通过“拉活”收入2785.28万元 , 案发前双方已结算的费用为842.53万元 。
根据判决书 , 辩护人曾表示 , 致璞科技是深圳金立通讯设备有限公司唯一还在运营的公司 , 致璞科技一直在还供应商的欠款 , 被告人朱颖作为致璞科技的技术负责人 , 对公司有举足轻重的作用 , 请求对被告人朱颖予以最大限度从宽处理 。
最终 , 致璞科技因犯非法控制计算机信息系统罪 , 判处罚金人民币四十万元;该事的相关负责人因犯非法控制计算机信息系统罪 , 被判处三年至三年六个月不等的有期徒刑 。
不只金立一家这么做
文章图片
图7/3
图/ 图虫
据红星新闻报道 , 像前文这种被植入了木马程序的手机 , 业内称之为“肉鸡” , 意思是可以被黑客远程控制 , 并且随意进行任何操作 。
在法院的裁判文书披露以后 , 有不少网友表示曾经中过招 。
“我前些年买的金立手机就是由故事锁屏被植入病毒了!怎么杀毒都杀不掉 , 天天弹屏 , 手机按键也失灵 , 导致整个手机废掉了 。 ”有网友表示 。
另有网友也称:
“这个故事锁屏很厉害 , 以前用金立的时候关不掉很无奈 。 ”
“我给家人买了一台金立手机 , 时不时地就会自动下载垃圾软件 , 每个系统软件都自带广告 , 系统各种谜操作……”
事实上 , 或许不是只有金立一家手机品牌在这么做 , 还有其他的手机品牌也牵连其中 。
而据法院查明 , 北京佰策公司除了与致璞科技合作外 , 也曾和珠海市小源科技有限公司、珠海市魅族科技有限公司合作开展“拉活”业务 。
魅族:未参与非法事件
对于上文提到 , 北京佰策公司曾和珠海市魅族科技有限公司合作开展“拉活”业务一事 , 魅族火速予以否认 。
12月5日晚微博认证为“MEIZUFlyme官方微博”的账号@Flyme发表声明:魅族坚持合法经营 , 未参与相关非法事件 。 未来我们将继续深耕手机安全业务 , 保障手机信息安全 。
【21世纪经济报道|共享充电宝或被植入木马病毒!某些品牌手机竟也暗中植入木马】而截止发稿 , 金立暂未作出回应 。
金立 , 曾经的国产手机王者
创始人自曝赌博输了“十几亿”
金立这个品牌在2002年就已经出现 , 当时国内没有几家制造手机的厂商 , 国内手机市场都是被诺基亚、摩托罗拉等海外手机厂商占据 。
而金立手机凭借着实用的性能和良好的品质博得了消费者的认可 , 可以说出道即巅峰 , 第一款手机上市的时候就有不错的销量 。 金立在当时趁热打铁 , 还请了诸多明星来代言金立手机 , “金品质 , 立天下”的广告词也随之出现 , 并且流传至今 。
在2003年到2007年之间 , 金立上升势头非常迅猛 , 市场份额差点赶超诺基亚和三星 , 可以说是当之无愧的国产手机中的老大 , 到了2010年金立手机更是达到巅峰 , 手机全球销售量达到了第三名 , 年销量达到八千万台 , 仅次于诺基亚和三星 。
2016年 , 金立出货量逆势增加21% , 总计4000万台 , 仅次于“华米OV”位于第五名 。 在2017年第一季度 , 金立出货量排名仍旧保持在高位 , 被视为国产手机崛起的“受益者”之一 。
但是2017年也是金立危机爆发的开始 。
2017年 , 金立创始人兼董事长刘立荣就被传出赌博等负面消息 , 紧接着金立供应商讨债、裁员50%、银行挤兑、重组失败等消息接连出现 。
2017年底 , 金立被爆出有百亿级的资金缺口 , 其中欠供应商40亿元 , 银行80多亿元 , 缺口之大 , 波及面之深 , 让人始料未及 。
2018年11月 , 金立创始人刘立荣被曝出赌博输了超过100亿的消息(事后他本人辟谣才十几亿) , 股东们推测过 , 刘立荣挪用公款的数目可能在60亿左右 。
2018年12月 , 广东省深圳市中级人民法院裁定 , 受理对深圳市金立通信设备有限公司(下称:金立公司)提出的破产清算申请 。
此后 , 金立也曾多次发布新机 , 但均未在市场激起多少浪花 。
文章图片
图9/3
图片来源:金立手机官方微信公众号
另外 , 在法院依法裁定进行破产清算后 , 金立在过去2年的时间里已在阿里拍卖平台上进行了37项司法拍卖 。
其中 , 最近的一次拍卖是在今年11月17日 , 金立旗下的3279件国内专利、77件涉外专利以171.97万元的价格起拍 , 但只有1人报名参与 , 起拍价即最后的成交价 。
在上述的37项拍卖中 , 成交价最高的是一辆奔驰轿车 。 该车以149.98万元的价格起拍 , 有6人报名参与拍卖 , 最终以210.18万元的价格成交 。
推荐阅读
- 国际|第23届高交会线上线下共享科技盛宴
- 第一医院|三明启动“云查房” 让基层百姓“零距离”共享专家医疗服务
- 中小企业|青岛探索公共研发平台实践调查:畅通中小企业“共享创新”堵点
- 视点·观察|共享电动车车座被扎4根牙签 网友吐槽没素质
- 空间|华为WATCH 3系列升级支持家庭空间:位置共享、家人紧急联络上线
- 电话|小米 AI 通话新增“共享音色”功能,支持“悬浮窗”模式
- 病毒|高福:如果世界不共享疫苗,病毒将共享世界
- 信息|阿里云回应未及时共享漏洞信息 将提升合规意识
- log|阿里云回应开源社区Apache log4j2漏洞:早期未意识到严重性,未及时共享信息
- 信息|阿里云被暂停工信部网络安全威胁信息共享平台合作单位