共享充電寶或被植入木馬病毒!某些品牌手機竟也暗中植入木馬

2020-12-23 新浪科技

來源:21世紀經濟報導

來源丨21世紀經濟報導綜合自新浪科技、新民晚報(秦丹)、快科技、北京青年報、每日經濟新聞、紅星新聞、中國裁判文書網等

原標題:警惕!共享充電寶或被植入木馬病毒!某些品牌手機竟也暗中植入木馬,2000多萬用戶成「肉雞」?

警惕身邊的共享充電寶陷阱!

警方表示,大家常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取你的個人隱私信息,包括通訊錄、照片、視頻等等。

據了解,這些充電寶主要來源於三個地方:

一是商場裡的可租賃移動電源;

二是火車站裡叫賣的滿電充電寶;

三是掃碼免費送的充電寶。

除了共享充電寶有給手機植入木馬病毒的風險,金立品牌的手機竟然暗中給手機植入木馬病毒,牟利近3000萬!

圖 / IC photo(資料圖,圖文無關)

你「信任」過共享充電寶嗎?

近日,公安部網安局微信公眾號發布了一則重要提醒:警惕身邊的共享充電寶陷阱。

警方表示,你常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取你的個人隱私信息,包括通訊錄、照片、視頻等等。

據了解,這些充電寶主要來源於三個地方:

一是商場裡的可租賃移動電源;

二是火車站裡叫賣的滿電充電寶;

三是掃碼免費送的充電寶。

警方提醒:

不要隨意領取和購買來歷不明的移動電源,如有需要,請選擇正規產品,使用共享充電寶也要選擇正規商家的。

此外,連接移動電源時,如彈出是否「信任」提示,請保持警惕。

此前央視315晚會就曾公開揭秘,當一個正常的充電寶拆開後,如果有不法分子對其進行改造,就很有可能在內部加上晶片,當用戶租借到被動過手腳的充電寶,其信息就會分分鐘被盜取。包括手機唯一標識碼、通訊錄、照片甚至是手機應用的帳號密碼……即使拔掉充電寶,手機依然處於被控制狀態。

因此,儘量不使用小品牌的共享充電寶和陌生人提供的充電寶,也不使用有破壞痕跡的充電寶。

網友:心情「裂開」了

無數人看到這條消息心情堪稱直接「裂開」了。

一位網友的感受很有代表性:

「昨天用了共享充電寶,問我是否「信任」,充一半給的提示,想著因為不是原裝線的緣故,今天早晨直接看到有人修改我微信密碼的提醒……」

看到這裡誰的心不「突突」,那些出差時貪圖方便用了公共場所USB埠的人,怎不汗毛「立正」?

艾媒諮詢《2020上半年中國共享充電寶行業發展專題研究報告》顯示,2020年中國共享充電寶用戶已達2.29億人。

可租賃移動電源、火車站叫賣的滿電充電寶、掃碼免費送的充電寶,你還敢用嗎?

充電寶原本是手機沒電時的「救命神器」,現在因為工作、因為家務瑣事、因為各種各樣必不可少的聯絡,很多人都不能離開手機。問題是,機場、火車站、公共場所手機充電無安全可言,大家的出行,又何來安全感?

共享充電寶「陷阱」當清理

防範掉入「共享充電寶陷阱」,首先需要大家提高警惕,不要隨便「信任」關聯。

其次,在生態治理上應該釐清主體責任,比如有些商場往往是免費拿來共享充電寶提供給顧客,商家享受了充電寶「留客」的收益,就理應為顧客提供安全的服務。

同時,絕不能容許犯罪分子屢屢得手,且於重要交通場所廣泛布點;「共享經濟」這種新事物新業態,也不能被類似「共離充電寶」般的產品鏈做偏帶壞。機場、火車站、商場等公共場所的個人信息安全也是公共安全,相關部門必須嚴查嚴打,還公眾以安全。

對於消費者來說,可以儘量自己購買充電寶,不要使用共享充電寶。而且現在華為、小米、OPPO、vivo等品牌的手機店比較多,手機沒電了,也可以到手機店中去充電。

共享充電寶漲價問題引熱議

除了木馬病毒,近期共享充電寶還因為漲價問題受到關注。

據悉,目前大多數共享充電寶的價格都是2元/小時,但部分商業地區和景區的共享充電寶卻漲價嚴重,許多網友爆料,當地的共享充電寶甚至漲價到10元/小時。

據雷科技報導,面對消費者的質疑,某共享充電寶平臺客服表示,由於地區不同,存在一定的價格差異,部分景區的充電寶價格甚至達到了10元/半小時。

金立竟暗中給手機植入木馬!牟利近3000萬,2000多萬用戶成「肉雞」?

除了共享充電寶有給手機植入木馬病毒的風險,某些品牌手機竟然也暗中給手機植入木馬病毒,並從中牟利......

「金立」這個曾經的國產手機第一品牌,大家或許還有些許印象。

在2018年年底,深圳市中級人民法院就已正式受理債權人提出的對金立的破產清算申請。而在2020年12月5日,媒體的一則報導再次將金立拉入了公眾視線。

據中國裁判文書網,11月30日該網站發布了一份刑事判決書,涉及到金立旗下公司——深圳市致璞科技有限公司(以下簡稱「致璞科技」)。

資料顯示,致璞科技的大股東是金立(深圳市金立通信設備有限公司),其持股比例為85%,認繳出資額為850萬元。另外,致璞科技的董事長正是金立的董事長劉立榮。

據法院審理查明,2018年3月,朱某(另案處理)成為北京佰策公司(另案處理)法定代表人,負責公司經營,其後開展「拉活」業務。

2018年7、8月份,朱某與被告單位致璞科技負責人即被告人徐黎合謀,採用具有「拉活」功能的SDK控制用戶手機的方式合作開展「拉活」業務。雙方於2018年12月1日正式籤訂「拉活」協議。

雙方約定將北京佰策公司開發的「拉活木馬」程序集成在金立手機的故事鎖屏App中。裝有「拉活」功能SDK的手機在用戶不知情的情況下自動更新版本,接收雄雞系統的「拉活」指令,並在符合配置條件的情況下執行對指定App的拉活,從而達到廣告拉活的效果,賺取拉活費用。

之後,因現有「拉活」方式存在效率低下等問題,北京佰策將熱更新插件「黑馬平臺」植入到「故事鎖屏」等App中,用於「故事鎖屏」等App及其帶有木馬插件的SDK版本的升級,再通過「黑馬平臺」在用戶不知情的情況下安裝、更新「拉活木馬」,從而提高拉活效率。

在2018年12月到2019年10月,雙方共「拉活」(執行成功)28.84億次。2019年4月以來,每月覆蓋設備數都超過2175萬臺,其中2019年10月涉及金立手機2651.89萬臺。

致璞科技預計在此期間通過「拉活」收入2785.28萬元,案發前雙方已結算的費用為842.53萬元。

根據判決書,辯護人曾表示,致璞科技是深圳金立通訊設備有限公司唯一還在運營的公司,致璞科技一直在還供應商的欠款,被告人朱穎作為致璞科技的技術負責人,對公司有舉足輕重的作用,請求對被告人朱穎予以最大限度從寬處理。

最終,致璞科技因犯非法控制計算機信息系統罪,判處罰金人民幣四十萬元;該事的相關負責人因犯非法控制計算機信息系統罪,被判處三年至三年六個月不等的有期徒刑。

不只金立一家這麼做

圖/ 圖蟲

據紅星新聞報導,像前文這種被植入了木馬程序的手機,業內稱之為「肉雞」,意思是可以被黑客遠程控制,並且隨意進行任何操作。

在法院的裁判文書披露以後,有不少網友表示曾經中過招。

「我前些年買的金立手機就是由故事鎖屏被植入病毒了!怎麼殺毒都殺不掉,天天彈屏,手機按鍵也失靈,導致整個手機廢掉了。」有網友表示。

另有網友也稱:

「這個故事鎖屏很厲害,以前用金立的時候關不掉很無奈。」

「我給家人買了一臺金立手機,時不時地就會自動下載垃圾軟體,每個系統軟體都自帶廣告,系統各種謎操作……」

事實上,或許不是只有金立一家手機品牌在這麼做,還有其他的手機品牌也牽連其中。

而據法院查明,北京佰策公司除了與致璞科技合作外,也曾和珠海市小源科技有限公司、珠海市魅族科技有限公司合作開展「拉活」業務。

魅族:未參與非法事件

對於上文提到,北京佰策公司曾和珠海市魅族科技有限公司合作開展「拉活」業務一事,魅族火速予以否認。

12月5日晚微博認證為「MEIZUFlyme官方微博」的帳號@Flyme發表聲明:魅族堅持合法經營,未參與相關非法事件。未來我們將繼續深耕手機安全業務,保障手機信息安全。

而截止發稿,金立暫未作出回應。

金立,曾經的國產手機王者

創始人自曝賭博輸了「十幾億」

金立這個品牌在2002年就已經出現,當時國內沒有幾家製造手機的廠商,國內手機市場都是被諾基亞、摩託羅拉等海外手機廠商佔據。

而金立手機憑藉著實用的性能和良好的品質博得了消費者的認可,可以說出道即巔峰,第一款手機上市的時候就有不錯的銷量。金立在當時趁熱打鐵,還請了諸多明星來代言金立手機,「金品質,立天下」的廣告詞也隨之出現,並且流傳至今。

在2003年到2007年之間,金立上升勢頭非常迅猛,市場份額差點趕超諾基亞和三星,可以說是當之無愧的國產手機中的老大,到了2010年金立手機更是達到巔峰,手機全球銷售量達到了第三名,年銷量達到八千萬臺,僅次於諾基亞和三星。

2016年,金立出貨量逆勢增加21%,總計4000萬臺,僅次於「華米OV」位於第五名。在2017年第一季度,金立出貨量排名仍舊保持在高位,被視為國產手機崛起的「受益者」之一。

但是2017年也是金立危機爆發的開始。

2017年,金立創始人兼董事長劉立榮就被傳出賭博等負面消息,緊接著金立供應商討債、裁員50%、銀行擠兌、重組失敗等消息接連出現。

2017年底,金立被爆出有百億級的資金缺口,其中欠供應商40億元,銀行80多億元,缺口之大,波及面之深,讓人始料未及。

2018年11月,金立創始人劉立榮被曝出賭博輸了超過100億的消息(事後他本人闢謠才十幾億),股東們推測過,劉立榮挪用公款的數目可能在60億左右。

2018年12月,廣東省深圳市中級人民法院裁定,受理對深圳市金立通信設備有限公司(下稱:金立公司)提出的破產清算申請。

此後,金立也曾多次發布新機,但均未在市場激起多少浪花。

圖片來源:金立手機官方微信公眾號

另外,在法院依法裁定進行破產清算後,金立在過去2年的時間裡已在阿里拍賣平臺上進行了37項司法拍賣。

其中,最近的一次拍賣是在今年11月17日,金立旗下的3279件國內專利、77件涉外專利以171.97萬元的價格起拍,但只有1人報名參與,起拍價即最後的成交價。

在上述的37項拍賣中,成交價最高的是一輛奔馳轎車。該車以149.98萬元的價格起拍,有6人報名參與拍賣,最終以210.18萬元的價格成交。

相關焦點

  • 共享充電寶或被植入木馬病毒!某些品牌手機竟也中招,2000多萬...
    警方表示,大家常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取你的個人隱私信息,包括通訊錄、照片、視頻等等。除了共享充電寶有給手機植入木馬病毒的風險,金立品牌的手機竟然暗中給手機植入木馬病毒,牟利近3000萬!
  • 共享充電寶除了偷偷漲價外竟然會在手機裡植入木馬和病毒
    最近有媒體曝出個別共享充電寶會在你的手機裡植入木馬和病毒共享充電寶或被植入木馬警方提醒謹慎使用近日,公安部網安局公眾號發文提醒,市面上有部分共享充電寶,不僅存在安全質量方面的隱患,甚至還可能被不法分子偷偷植入木馬。
  • 共享充電寶危險了!公安部:或被植入木馬,盜取個人信息
    圖片來源於網絡,侵權必刪公安部網安局發布了一則重要提醒:警惕身邊的共享充電寶陷阱。警方表示,我們常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取個人信息。有行業內人士表示,犯罪分子有兩種方式對共享充電寶植入木馬。一種是通過現有的工廠和設備進行統一改造,給共享充電寶安裝帶有攻擊性的程序,但這種方式成本較高,不容易操作;第二種是批量製造一些帶有攻擊性硬體的充電寶,在外形上與商場等場所中的共享充電寶一模一樣,投放到市場上被用戶使用之後,木馬病毒就能實現在用戶端的傳播。
  • 木馬病毒席捲而來,共享充電寶、手機紛紛淪陷
    近日,有關木馬病毒的新聞報導突然增多,共享充電寶、品牌機、老人機等頻頻被提及。這是怎麼回事?我們來一探究竟。一、公安部網安局提醒警惕共享充電寶陷阱近日,公安部網安局微信公眾號發布了一則重要提醒,大家常使用的部分共享充電寶被植入了木馬程序,一旦插入手機,可能就會盜取你的個人隱私信息,包括通訊錄、照片、視頻等等。
  • 或被植入「木馬」程序洩露隱私,共享充電寶的數據安全隱患何解
    近日,公安部網安局發布了一則提示「共享充電寶陷阱」的視頻,視頻所提的數據洩露問題給不少消費者敲了警鐘。據官方提醒,部分充電寶不僅可能存在質量隱患,還可能被不法分子植入「木馬」程序,導致手機裡的通訊錄、文本信息甚至照片、視頻等隱私數據洩露。
  • 充電寶可被植入木馬 360專家:做到這幾點,防止信息被盜
    本文轉自【中國經濟網】;近日,公安部網安局微信公眾號發布了一則重要提醒:警惕身邊的共享充電寶陷阱。警方表示,我們常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取個人信息。360網絡安全專家表示,充電寶安全問題不容忽視。一方面充電寶產品本身的安全性能不一,市面上的產品魚龍混雜,建議優先選擇正規廠商和大品牌產品;另一方面,充電寶作為一款接入型產品,它在網絡安全方面的性能一直是被忽視的,很多產品都有可能被植入木馬病毒等,之後被接入手機等產品,成為木馬病的傳播工具。
  • 部分共享充電寶或被植入木馬 彈出「信任」提示需警惕
    部分共享充電寶或被植入木馬 彈出「信任」提示需警惕 站長之家(ChinaZ.com) 12月7日 消息:共享充電寶並沒有如思聰預想的那樣走向沒落
  • 部分共享充電寶被植入「木馬」程序洩露手機隱私數據,網友:後怕
    一部分共享充電寶不僅可能存在質量隱患,還可能被不法分子植入「木馬」程序,造成通訊、文本信息,甚至手機中照片、視頻等隱私數據洩露,一些黑產利用「木馬」等惡意程序,控制用戶終端設備竊取數據,然後通過買賣數據獲取非法利益,或者直接利用這些數據直接實施違法犯罪行為,已形成一條黑鏈。
  • 公安提醒:三類共享充電寶可能被植入木馬程序,盜取個人信息
    公安提醒:三類共享充電寶可能被植入木馬程序,盜取個人信息2020-12-06 17:58出處/作者:IT之家整合編輯:佚名責任編輯:chenshaojie   公安部網安局官方微信號近日發布了一則重要提醒:你常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取你的個人信息。
  • 共享充電寶、新手機都被植入病毒
    「共享」就像龍捲風在你還沒反應過來的時候卻已悄然來到你的身邊近年來,共享充電寶更是趁勢興起。像共享單車一樣,用戶通過手機支付,便可定點獲取一臺充電寶,但安全性……充電寶將木馬植入支付寶早在出現共享充電寶之前,很多網友已經擔心使用借來的充電寶,數據是否會洩露、帳戶是否安全等問題。
  • 平安提醒丨這三種充電寶可能被植入木馬程序 會盜取個人信息
    可能被植入木馬程序一旦插入手機可能就會盜取你的個人信息市面上一些看似「免費」、「便利」的充電寶,其實不僅可能存在質量安全隱患,還可能被不法分子植入木馬程序,導致手機裡的文本信息 小編給你嘮嘮由於用戶沒辦法看到充電寶外殼以下的結構,所以表面上看起來是充電寶,實際上內部結構或許已經被不法分子暗改為帶有木馬裝置的設備,一旦插上充電寶,等於手機直接被外部設備「讀取」信息,嚴重的話直接被盜取手機上的帳號密碼;第二種是數據被同步,就好比充電寶被內置硬碟,當此類充電寶連接上你手機時,就很有可能在你不知情的情況下使手機的數據同步到內置硬碟裡
  • 暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎
    (原標題:暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎?)12月5日,一則「金立暗中給手機植入木馬」的消息將昔日流行的手機品牌金立再次拉入公眾視線。根據11月30日公開的一份刑事判決書,金立旗下子公司通過將「拉活木馬」植入到金立手機內置APP中,達到在用戶不知情的情況下拉活指定APP廣告的效果,賺取拉活費用。這件事還牽扯進了魅族。針對相關報導,魅族官方微博發文回應稱,「魅族堅持合法經營,未參與相關非法事件。
  • 暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎?
    12月5日,一則「金立暗中給手機植入木馬」的消息將昔日流行的手機品牌金立再次拉入公眾視線。根據11月30日公開的一份刑事判決書,金立旗下子公司通過將「拉活木馬」植入到金立手機內置App中,達到在用戶不知情的情況下拉活指定App廣告的效果,賺取拉活費用。這件事還牽扯進了魅族。針對相關報導,魅族官方微博發文回應稱,「魅族堅持合法經營,未參與相關非法事件。
  • 揭秘共享充電寶:兩種方式植入病毒 網售同款不足20元|觀潮
    警方表示,我們常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取個人信息。消息一出,正在吐槽共享充電寶企業漲價的用戶們,又有了新的擔憂。如何識別有木馬程序的共享充電寶?一旦中招,又該如何處理?公安部網安局的提醒發布後,多家共享充電寶企業也進行了回應。
  • 公安部發出警告:共享充電寶存安全隱患,可能被植入病毒
    針對共享充電寶的使用安全問題,公安部網安局微信公眾號發布了一條視頻,警告用戶注意共享充電寶陷阱。根據官方提醒,部分共享充電寶不僅可能存在質量隱患,還可能被不法分子植入木馬程序,導致用戶手機中的通訊錄、照片、視頻等隱私數據洩露。
  • 共享充電寶能不用就別用,被木馬病毒竊取個人不是開玩笑的!
    這年頭手機不離身已經成了很多人日常生活的常態,有些人甚至晚上睡覺都要將手機放在枕頭邊才能睡著,在家還好說,畢竟能隨時充電,可出門在外,一旦手機沒電,很多事情你都做不了,而滿大街的共享充電寶正好能解決這個煩惱,但有些共享充電寶不只局限於賺你幾塊錢,更是會盯上你手機內部的隱私信息,一不小心
  • 2600萬部手機被植入木馬病毒,網友:生意不是這麼做的
    2600萬金立手機被植入木馬「拉活」賺錢網際網路行業什麼最值錢?想必讀者都非常清楚——用戶信息。不管是姓名、手機號碼、身份證號之類的個人信息,還是你的使用習慣、輸入詞組、最近搜索記錄等大數據,各自都有其價值所在。正因如此,以各種手段收集個人資料的網絡黑產應運而生。
  • 魅族回應未給手機植入木馬傳聞 手機病毒感染用戶數逐年下降
    魅族回應未給手機植入木馬傳聞 手機病毒感染用戶數逐年下降時間:2020-12-06 23:15   來源:今日頭條   責任編輯:毛青青 川北在線核心提示:原標題:魅族回應未給手機植入木馬傳聞 手機病毒感染用戶數逐年下降 近日,有傳言稱,金立、魅族曾經通過和其他公司合作,將木馬程序植入到自家售賣的手機中,以拉活
  • 魅族回應給手機植入木馬傳聞 手機病毒感染用戶數逐年下降
    魅族回應給手機植入木馬傳聞 手機病毒感染用戶數逐年下降  Winnie Lee • 2020-12-06 14:28:00 來源:前瞻網
  • 手機被植入木馬病毒導致資金損失,銀行是否擔責?
    根據公安機關的調查,犯罪嫌疑人何某等人獲取到公民信息後,將帶有木馬病毒連結的簡訊發送給被害人,被害人點擊連結後手機被植入木馬病毒,何某等人通過植入的木馬病毒竊取到被害人銀行卡、身份證號、手機號碼等信息後,通過門店掃碼支付等通道用被害人的信息以及攔截到的驗證碼完成支付,盜刷被害人的銀行卡。法院經審理認為,徐某與銀行之間的儲蓄存款合同合法有效。