315曝光!這些App偷看並上傳你的隱私,千萬不要用

2020-12-15 雷科技

不知道大家有沒有看昨晚的315晚會咧。


本來每年雷打不動在3月15號舉行的315晚會,因為疫情影響,拖到7月16日才舉行,好在整體進展比較順利。


今年是3·15晚會第三十周年,本屆3·15晚會的主題是凝聚力量、共築美好。



從第一屆晚會開始,3·15的初衷就是維護咱們消費者的權益、為規範市場經濟秩序、完善法律法規而努力。


其實咱們平時無論是從線上消費還是線下消費,基本上都有很棒的消費體驗,這是離不開3·15對市場的監督和對消費者權益的維護。


就拿小雷的一次經歷來說,小雷曾經找過一個暑期工,但小雷去到後卻讓我先交300塊所謂的檔案費。


當時小雷還未踏出社會,懵懂無知,就這樣把300塊交出去了......



當我踏出門口的瞬間就覺得不對勁了,想把錢要回來,當然是被拒絕了。


於是小雷想到315投訴熱線,為了那300塊巨額,果斷撥打過去,熱線的工作人員記錄好事件經過和小雷的身份信息後,開始處理這件事。



結果第二天,騙了小雷錢那個人聯繫小雷,把300塊錢退回去了。


所以說,12315熱線是咱們公民最可靠的消費維權渠道,如果在消費的過程中發現自己被坑了,一定要及時撥打12315處理。


借著今天這篇文章,小雷也給沒看晚會的小夥伴,分享這次3·15晚會曝光的一些關於網際網路科技企業的問題。


手機裡的竊賊插件:你的簡訊可被全部傳走


雖然小雷已經寫過不少關於隱私被曝光的文章,咱們已經默認網際網路無隱私這一說法了。


但是經過3·15晚會關於手機App違規收集個人信息的曝光,小雷才知道這已經是個完整的黑色產業鏈了。


技術人員檢測了50多款手機軟體,發現這些軟體都有兩個專門竊取用戶隱私的SDK。



SDK往簡單了說,就是為軟體提供了一些接口API,便於調試,但SDK的權限比較高,還可以讀取手機的IMEI號碼,簡訊。


軟體開發工具包是一些被軟體工程師用於為特定的軟體包、軟體框架、硬體平臺、作業系統等創建應用軟體的開發工具的集合,一般而言SDK即開發 Windows 平臺下的應用程式所使用的SDK。它可以簡單的為某個程序設計語言提供應用程式接口API的一些文件,但也可能包括能與某種嵌入式系統通訊的複雜的硬體。一般的工具包括用於調試和其他用途的實用工具。SDK還經常包括示例代碼、支持性的技術註解或者其他的為基本參考資料澄清疑點的支持文檔。


不僅僅是讀取,SDK還會悄悄地將數據傳送到指定的伺服器存儲起來。


好在為了保護用戶隱私,國內手機廠商的定製系統都有不同的權限管理方案,這些權限我們現在可以直接拒絕。



其實工信部一直在整治市面上那些違規讀取和洩露隱私的App,但目前國內的App生態還是太亂了。


在整治違規App和保護隱私這條路上,任重而道遠啊。



趣頭條違規廣告屢見不鮮


趣頭條是一站式泛娛樂內容平臺,號稱國內移動聚合內容第一股。


你別看它也有頭條兩個字,其實它跟今日頭條有很大的區別,趣頭條是網賺應用,主打概念是看新聞、視頻、資訊可以賺錢。


雖然聽起來感覺很忽悠,但趣頭條16年成立,18年就上市了,這業務能力實在佩服。




在19年,上海市市場監管局就因為趣頭條涉嫌發布虛假違法廣告約談了一番,本以為事情就這樣結束了。 



但在今年的3·15晚會中,趣頭條被曝光了裡面充斥著很多虛假宣傳廣告。


比如圖中的這個號稱比「偉哥」還好使的廣告,吹得天花亂墜,吸引了不少男性前去購買。


然而記者購買這款產品,發現只是普通的糖而已。。。



還有一些虛假的減肥廣告,聲稱這個茶可以強身健體、清除體內毒素,達到減肥的效果。。。



但記者買回來發現,這只是普通的植物代用茶,根本沒有廣告所說的那些神奇效果。



要知道,國家對食品廣告是有文明規定的,不得虛假宣傳,要對食品廣告的真實性、合法性負責。


這個廣告很明顯只是吸引消費者購買的虛假廣告。




在趣頭條投放廣告是需要開戶的,這個天拓網絡技術有限公司表示可以提供一條龍服務,從開戶到投放都不需要客戶操心,錢到位一切都好解決。


為了逃避監管,公司投放廣告會規避審核嚴格的地區,一條虛假廣告,就這樣輕而易舉投放到趣頭條。



除了虛假廣告之外,號稱邊玩手機邊賺錢的廣告也是到處可見,點擊廣告後才發現裡面都是賭博廣告。



年輕人分辨能力比較強,一般也不會相信這種天上掉餡餅的行為。


但中老年人不一樣,它們在網際網路信息爆炸的時代,很難分辨信息的真假。


一旦相信了這些虛假廣告,迷上了賭博,後果將不堪設想。



不過咧,趣頭條發現自己被點名後,立馬就做出反應,發布了針對3·15晚會報導的聲明。


整個聲明看下來,感覺都在說官方話,有敷衍了事內味了,而且一個官方聲明連章都不蓋一個嗎。。。



漢堡王:過期麵包我偏用,雞排保質期我隨便改


漢堡王大家應該都吃過吧,作為全國大型連鎖食品店,幾乎在各大城市都能看見。


而且因為價格比較實惠,小雷以前經常點漢堡王的外賣來吃。


But,看完3·15晚會後,小雷恨不得把以前吃過的漢堡王都吐出來。



在3·15晚會上,南昌市的某家漢堡王被曝出大問題。


首先是偷工減料,漢堡王的紅繪牛肉皇堡製作標準是2片西紅柿,但製作的時候,員工被經理要求只能放一片。


拜託,一片西紅柿也要省的嗎。



偷工減料就算了,起碼不影響健康,但除了偷工減料,這家漢堡王還用過期漢堡做漢堡。


並且隨意更改過期食材的標籤,把過期的標籤撕掉,換成新的保質期。


不少客人都反映吃過之後食材不新鮮,吃了拉肚子。



臥底記者問店長,總部知不知道這些事情,店長脫口而出:當然知道了。


這個意思是總部也默許這種行為了???



這家漢堡王被點名後,也是當晚就發布聲明,表示立即成立工作組,對這些餐廳進行停業整頓調查。


同樣的成立工作組,同樣的調查,同樣的管理失誤,同樣的道歉。


可能這些公司的工作組是同一個人吧。



嗨學網:收錢利索,退錢手抖


「在?來考個消防工程師,挑戰一下年薪20萬不是夢。」



嗨學網是一個教育培訓服務商,這是嗨學網在抖音上投放的廣告。


3·15晚會中有一個案例,潘女士正是看到這個廣告心動了,覺得只要考到國家一級註冊消防工程師證,就能年薪過十萬。


於是潘女士直接交4498元買了嗨學網的課程。



可是在一次查詢中,潘女士發現自己根本不滿足報考條件......



然後工作人員還忽悠她,表示有代報名機構可以幫她成功報名。


然鵝,等到都快考試了還沒報上,潘女士就找嗨學網退款去了。


此時正戲開始,你錢都交了,退款可沒那麼容易,嗨學網的工作人員開始互相踢皮球。


而且學員所籤的《嗨學網課程服務協議》是有貓膩的,該協議「取代雙方先前的或現在的所有陳述、建議、討論和通訊,無論是口頭的還是書面的。」



也就是說銷售人員之前所有承諾,都只是空話。


當學員們發現上當受騙要求退錢時,嗨學網的投訴部門就會拿出協議,給學員看這一段,學員們之前根本不知道協議有這一個條款。


於是嗨學網在今天發了個情況通報,成立工作組,調查、跟進、整改。


這套公式化流程,小雷都能背下來了,不過這次情況通報起碼是蓋了公章的,還算有說服力。




最後,小雷希望這些企業能有點良心,每次都在被點名後,來一套公式化的聲明。


不管是不是敷衍,企業都不應該有僥倖心理,以這種方式賺黑心錢。


小雷也不想看到這些企業被點名後才來一套【發布聲明-成立工作組-調查-道歉】的標準化流程的做法。



對於社會上消費的各種坑,還是要靠大家提高自我防範意識,如果真的被坑了,可以撥打12315舉報維權。


參考資料:

《2020年3·15晚會》 20200716

https://tv.cctv.com/2020/07/16/VIDEKUabPK85AMQJ3BvDgv2T200716.shtml


聚焦2020年315晚會:曝光問題&消費預警匯總,這份避坑指南請收好!

https://post.smzdm.com/p/az5eexmr/


相關焦點

  • 央視315曝光超50個App竊取隱私,包括簡訊驗證碼
    7月16號晚間,因疫情而延期的央視「315晚會」播出。這次315曝光的App竊取隱私問題,比以往更變本加厲一些。另外有點意思是,這50個App大部分都集成了上海氪信信息技術有限公司和北京招彩旺旺信息技術有限公司這兩家開發的SDK,也就是實際上用戶隱私數據是被這兩個SDK的廠商偷偷訪問並上傳伺服器的,可能App開發廠商都不知情,但是不管怎麼樣,用戶是用你的App導致信息洩露的,App該下架的還是要下架,該卸載的還是要卸載。
  • 315 曝光 50 多款App「竊聽」:這條黑色產業鏈,有人靠你的隱私年賺...
    此外,315晚會報導,除了內嵌SDK以外,工作人員還發現,一些知名手機App也有搜集用戶隱私的現象,涉及酷音鈴聲、手機鈴聲、鈴聲大全等多款App。 「你我的個人隱私,在這些軟體開發商眼中都是唐僧肉,人人見了都想吃一口。
  • 趕快卸載,這50款違法App,已被315曝光
    因為疫情的緣故,今年315首次延期了。關於本次315晚會爆料了哪些不合格東西,我們可以通過下面這段話簡單地總結下就是:在315晚會曝光的眾多產品中,其中315曝光的手機軟體藏 「竊賊」引起了黑馬的注意。
  • 315曝光,大量APP未經允許盜竊信息!我們要怎樣保護個人隱私?
    前幾天315在曝光一些企業惡行,提到了"個人信息"相關的內容。原來在我們的手機中,是存在一些插件(軟體)能夠未經允許就能夠讀取手機中的信息,包括簡訊、電話號碼、通訊錄等。該情況被315曝光後,網友們都非常的氣憤,個人信息還有隱私可言嗎?
  • 顫抖吧,App!蘋果或於明年下架竊取用戶隱私的 App
    作者 | 李俊辰 我們通常都是看到某 App 被曝光未經允許跟蹤用戶隱私後,才發現自己也在使用同一款 App,後知後覺地吐槽。有人覺得蘋果這麼做只是為了「甩鍋」,調用位置也是因為蘋果進行了授權;也有人覺得蘋果這麼做很對,支持保護隱私。 擺在桌面的「隱私」 受疫情影響,今年的 315 晚會變成了「715 晚會」,在 7 月 16 日播出的 315 晚會上,央視曝光了 App 的第三方插件擅自獲取用戶隱私的亂象。
  • 2016央視315晚會晚會曝光名單完整版匯總(全)
    央視315晚會提示二維碼掃碼風險:沒有人會隨便送你東西,有毒二維碼、刷卡機,只要一刷,銀行卡、個人信息都被盜。其背後的原因就是那些二維碼都是通過二維碼生成器生成,不法分子再把病毒粘貼進二維碼,客戶信息都被截取。所以大家千萬不要為了貪小便宜,而中了二維碼病毒的圈套。
  • 2016年央視315晚會曝光的六大問題
    晚會上曝光了:淘寶刷好信譽只要1000元,北口義齒用廢鋼料製造假牙,免費WIFI瞬間盜取隱私。網上訂餐、二手車交易平臺等被曝光。  曝光六大問題:  央視曝光淘寶刷出好信譽只要1000元  沒有真實貨品的淘寶店也能有高信譽?
  • 家裡裝攝像頭會不會被入侵偷看,暴露隱私,要不要裝
    家裡裝攝像頭會不會被入侵偷看家裡裝攝像頭主要是為了時刻可以看到家裡情況,並且錄像監控。人不在的時候防止小偷侵入,或者震懾犯罪分子入室實施不法侵害,或者為了照顧老人等行為不便的家人。家裡裝攝像頭被入侵,隱私暴露這在新聞上早已報導過,地方電視臺,央視,3.15晚會上,攝像頭被入侵,隱私暴露早已不是什麼新聞。最大的監聽監控新聞「稜鏡門」事件,連國家總統都被監聽監控,小小的家用攝像頭被破解,入侵監控拍攝室內,就更不是什麼難事。
  • 簡訊驗證碼全部被偷偷傳走:AI公司的SDK被315晚會曝光
    這條簡訊,應該只有你、發你簡訊的機器以及你的手機有機會看見,其他人看就要經過你的授權。但周四晚上的 315 晚會告訴我們,事情沒有那麼簡單:有一些手機 app 使用到的插件,未經允許就會將你的這些信息偷偷傳出去,還是不加密那種。這些插件主要來自兩家公司:上海的氪信和北京的招彩旺旺。
  • 315曝光氪信與招彩旺旺插件盜取個人信息,涉國美易卡等多款金融APP
    來源:WEMONEY研究室(ID:wemoney1)WEMONEY研究室訊 7月16日晚,中央廣播電視總臺央視315晚會曝光了藏在手機APP中的插件,這些插件可以竊取用戶隱私,甚至會給用戶造成經濟損失。WEMONEY研究室發現在315曝光的50多款APP中,一半以上是網絡借貸APP,國美易卡、秒貸錢包等榜上有名。
  • 手機 App 又背著你幹「壞事」,央視曝光 50 餘款 App 的...
    315 曝光 50 餘款 App 的竊賊插件昨天,在因疫情遲來的 315 晚會上曝光了一些手機應用中存在第三方 SDK 插件,竊取用戶信息的情況。這些違規插件不僅可以將你的簡訊全部傳走,甚至包括網絡交易驗證碼也不在話下。
  • 2016央視315晚會曝光匯總
    之後配送員用印有餓了麼字樣的塑膠袋包好,就配送給了訂餐客戶。央視315曝光第二彈:二手車交易藏騙局:車易拍是這樣騙你偷你無論是車易拍網站還是其工作人員,都一再強調,這裡二手車拍賣「公開」「透明」。然而,一位內幕人士卻告訴記者,所謂公開透明的背後,暗藏玄機。
  • 這些app正在侵犯你的隱私!
    國家計算機病毒應急處理中心對這24款app用戶的提醒依然相當「嚴厲」:廣大手機用戶首先不要下載這些違法有害移動應用,避免手機作業系統受到不必要的安全威脅。事實上,自2019年以來,公安部加大整治侵犯公民個人信息違法犯罪力度,此前已查處整改100款違法違規APP及其運營的網際網路企業。
  • 毛巾是用襪子內褲做成的?315晚會完整名單來了!
    這次曝光的恒生源,是當地規模較大的海參養殖基地之一,基地內的養殖戶也承認經常要用到敵敵畏清除不利海參生長的其他生物,而且在養殖過程中也經常用到抗生素等各種獸藥原粉。養殖有貓膩也就算了,連海參本身也有貓膩。
  • 千萬不要偷看警察的手機
    或者一張自拍照片你的手機有密碼嗎你敢把手機給別人看嗎?一起來偷看一次↓↓↓時間再急,也不要忘了吃飯任務太重,也不要錯過體檢願每一位警察都能夠健健康康、平平安安
  • 一張照片是如何暴露你的隱私的
    但是上傳一個照片文件,將會同時包含一些隱私數據。要想知道一張照片裡面包含什麼信息,要先知道EXIF,EXIF是一種可交換圖像文件格式,可以記錄很多很多的數據,大致包括鏡頭、光圈、地理位置、相機型號、拍攝時間甚至可以看到你使用了什麼軟體進行修改。而支持EXIF的照片文件格式就有我們最常用的JPEG、TIFF還有RAW等等。
  • 一年一度315快到了,去年央視曝光不合格母嬰產品,你家在用嗎?
    明天就是一年一度的315,央視又將爆出一大堆不合格的假冒偽劣母嬰產品。在期待明天315晚會曝光不合格母嬰產品前,我們先來回顧下2019年央視315晚會都曝光了那些不合格的母嬰產品,對照下看看你家孩子是否還在玩?
  • 你所有秘密,app都知道:這個時代,我們都是「透明人」
    前段時間的315晚會上,央視曝光了SDK洩露隱私問題。什麼是SDK?它是手機軟體中,提供某種功能或服務的插件。它可以收集用戶信息,再發送至指定伺服器存儲,以便運營者、廣告商做商業分析等等。你和你家人的名字、身份證號碼、你的行蹤都洩露了。你敢想像嗎?壞人可以利用這些信息,去做壞事......移動時代的個人隱私安全隱患,再次浮出水面。
  • 這些手機App可能正在偷窺你的隱私!
    這些手機App可能正在偷窺你的隱私! 這些違法移動應用中,一類是在App首次運行時未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規則,或以默認選擇同意隱私政策等非明示方式徵求用戶同意,涉及1款App為《指南貓旅行》(版本3.7.9)。 第二類是未向用戶明示申請全部隱私權限,涉嫌隱私不合規。
  • 今年央視315,這些企業被曝光,直播電商被點讚
    今年央視315,這些企業被曝光,直播電商被點讚 iwangshang / 王詩琪 李丹超 / 2020-07-17 摘要:漢堡王、嗨學網等被曝光,淘寶直播等新業態被點讚。