查看原文
其他

3·15晚会曝光 | 摄像头非法搜集人脸、招聘平台简历流向黑市、老人手机里的安全陷阱、互联网虚假医药广告


点击标题下「网络法前哨」可快速关注


前哨按语


中央广播电视总台第31届“3·15”晚会于2021年3月15日晚20点在中央电视台财经频道现场直播。晚会围绕“提振消费 从心开始”的主题,曝光了互联网领域的知名商店监摄像头非法搜集人脸信息、招聘平台大量简历流向黑市、手机清理类软件将老人推向诈骗深渊、互联网虚假医药广告等。




2021年“3·15”晚会曝光的

互联网领域违法行为

以下曝光内容来自于“央视财经”公众号

3·15晚会曝光 | 科勒卫浴、宝马、MaxMara商店安装人脸识别摄像头,海量人脸信息已被搜集!


监控摄像头在我们的生活中几乎已经无所不在,这些摄像头大都是以保障公共安全为目的,但是有些商家所安装的摄像头看似普通,却暗藏玄机。


在上海家饰佳科勒卫浴专卖店,摄像头看起来没有什么特别之处。


然而,科勒(中国)投资有限公司一位工作人员却告诉记者,他们的这种摄像头与众不同,具有人脸识别功能,而且不少门店都装有这种摄像头。

科 勒(中国)投资有限公司上海华东区零售销售主任:“这个的话好像也有,外区域也有。”

记者:“大区有这种人脸识别管理客户的系统是吧?”

科勒(中国)投资有限公司上海华东区零售销售主任:“嗯 。”

有了人脸识别功能的摄像头,一旦顾客进入科勒卫浴门店,人脸信息就会被捕捉、记录,以后顾客再去哪家店、去了几次,科勒卫浴都会知道。

科勒(中国)投资有限公司上海华东区零售销售主任:“比如这个人过来了,B店会提示这个人也逛过A店,B店如何去接待、如何去报价,就有心理准备了。”

人脸信息属于个人独有的生物识别信息,目前已经成为很多用户的支付密码、账号密码等,由于用户无法更改自己的人脸信息,一旦泄露,将严重威胁用户的财产安全、隐私安全等。

国家市场监管总局发布的《个人信息安全规范》明确规定,人脸信息属于生物识别信息,也属于个人敏感信息,收集个人信息时应获得个人信息主体的授权同意。

2021年1月1日正式实施的《民法典》第一千零三十五条明确规定,处理个人信息,应征得该自然人或者其监护人同意。

记者在上海接连走访了三家科勒卫浴的门店,均看到了这种号称具有人脸识别功能的摄像头,然而从记者进店一直到离开,都没有得到明确的提示和告知,征得同意更是无从谈起。

在科勒卫浴门店,看上去并不起眼的摄像头,真的偷偷捕捉了顾客的人脸信息吗?

记者注意到,这个摄像头上标注着“万店掌”字样,记者通过联系,见到了苏州万店掌公司的相关负责人。薛经理承认,科勒卫浴确实装了他们公司具有人脸识别功能的摄像头。

记者:“科勒是全国性地装吗?”
陈经理:“全国性的,科勒也有上千家。”
记者:“每家店都装?”
陈经理:“对,每家店都装。” 

为了证实所言非虚,记者仅仅提供了一个到店时间点,薛经理就通过科勒卫浴系统的后台,调出了记者的照片进店信息。




捕捉记录显示,不到两分钟,记者被摄像头的人脸识别功能抓拍了三次,角度虽然不同,但人脸编号都是相同的,不仅如此,记者去过的不同门店,人脸信息均被抓取,而且人脸信息编号也都是相同的,可见记者的人脸信息已经被科勒卫浴精准掌握。

记者从后台系统上看到,与记者同一时间段进入科勒卫浴门店的其他顾客,人脸识别信息同样被抓取。

陈经理:“跟你讲一下,只要进店,就能够获取。它是在人不知情的情况下被动抓取。每一个后面会生成一个ID。”
记者:“抓取人脸是吧?”
陈经理:“对。”
记者:“人脸识别数据。”
陈经理:“对,然后抓取一个ID。”
记者:“不需要经过同意和认可。”
陈经理“在他不知情的情况下。”
记者:“就直接抓?”
陈经理:“对。”

在顾客们毫不知情的情况下,涉及顾客隐私、财产安全的人脸识别信息,被偷偷获取。




薛经理介绍,苏州万店掌能够为商家提供专业的人脸互动营销解决方案,人脸识别率非常高。

陈经理:“基本来讲,现在不戴口罩,人脸识别率肯定有95%,但是戴口罩就不好说了,85%-80%吧。”

除了科勒卫浴,不少企业都安装了他们的人脸识别系统。




这位经理还现场登录了江苏大剧院的人脸识别系统后台,记者看到此时进入江苏大剧院顾客人脸信息瞬间被抓取。

陈经理:“实时就是后台的抓拍。”
记者:“现在就是实时的后台。
陈经理:“是抓拍的。”
记者:“今天是7日。14点08分进来一个,09分进来一个,21分进来一个,38分进来一个。”
陈经理:“实时抓的。”
记者:“进来就抓取是吧?”
陈经理:“对,在人完全不知情的情况下。”
记者:“一般是新顾客,男女、年龄、戴不戴眼镜、是不是亚洲人、心情是不是平静。”

系统不仅捕捉了顾客的人脸信息,竟然还能分析出顾客的性别、年龄,甚至此时此刻的心情。

除了苏州万店掌公司,悠络客电子科技股份有限公司同样为不少商家安装了人脸识别系统。

悠络客电子科技股份有限公司 王经理:“这是正通的,这里有账号,100多家店全部上了我们家的人脸识别系统,只上人脸识别系统,代理的都是高端的车子,宝马什么的。”

王经理告诉记者,顾客只要去过正通汽车100多家4S店中的任意一家,人脸信息就会被掌握。




王经理带记者来到了位于深圳市龙华新区和平路21号的宝马汽车4S店,记者在该店的展厅入口处以及售后服务的入口处看到了两台悠络客人脸识别摄像头。


悠络客的王经理随即用自己手机打开这家店的系统后台,记者看到自己的人脸识别信息已经被抓取。

悠络客电子科技股份有限公司 王经理:“已经出来了,第一时间,到店记录。”
记者:“16次到店。”
悠络客电子科技股份有限公司 王经理:“我是第7次。”

悠络客一名业务经理承认,由于他们的设备都是无感抓拍,在捕捉顾客人脸信息时,无需告知顾客,更无需经过顾客同意。

何经理:“我们的设备就相当于一台普通的监控,无感非配合的,客人进来都会被抓取。”
记者:“自动抓取?”
何经理:“对,对,对”
记者:不像我们安个手机软件,或怎么样说你要同意。”
何经理:对,不是要你正对着摄像头同意什么的,不是那种的。”

广州雅量科技有限公司,也有类似的人脸识别系统。

大厅的一台显示器,显示着雅量公司为全国各地一些商家安装的数万个摄像头,正在实时地获取顾客的人脸识别信息。

在雅量公司,技术人员可以远程实时查看外地一家超市摄像头捕捉人脸信息的现场。


雅量智能技术(广州)有限公司 黄经理:“这边有性别和年龄的属性。”
记者:“是这个人吗?刚才进来的。”
黄经理:“不是,现在进来的马上就会出来了。”
记者:“抓到了一个35岁。”

通过监视屏幕记者看到,顾客并不知道他们不可更改的人脸信息,此时此刻正在被超市入口处的摄像头抓取。

记者:“这个数据采集过程,客户是没有任何感知的吧?”
黄经理:“对。”
记者:“客户都不知道是吧?”
黄经理:“对。”
记者:“肯定让他没有任何觉察?”
黄经理:“那肯定的,通过硬件,比如摄像头,我们现在很多地方都已经有这个东西了。”

此外商家还可通过这个系统,手动为被抓拍的顾客添加各种信息,甚至还可以把某些特殊人员加入黑名单。

黄经理:“像这一部分的话,我们可以手动做一个标签,比如说像同行、职业打假人、记者之类的。这种标签一旦打上,很精准,到时候不管你到我这个门店,还是到全部其它分店,都一目了然。”

瑞为公司,也推出了类似的系统。

瑞为信息技术(深圳)有限公司 孙经理:“像这个设备,这些都是无感的。”

在我们身边,究竟还有多少商家安装了人脸识别系统,商家是否会明确告知并征得顾客同意呢?

在无锡宝马汽车4S店,记者发现了瑞为公司的人脸识别摄像头。


在港汇恒隆MaxMara专卖店,记者也看到了万店掌公司的摄像头。

记者在全国多地先后调查了20多家装有人脸识别系统的商户,所到之处,人脸识别信息均被偷偷获取,没有一个商家明确告知,征得同意更是无从谈起。

记者:“人脸识别功能、客流管理这种摄像头,大概装了多少个?”
苏州万店掌网络科技有限公司薛经理:“总计数量很大,还没有具体统计过。刚才报的那几家单位,门店就上万了,还没有说其他的小客户呢。”

记者:“像这种摄像头,咱们现在能装多少个了?”
悠络客电子科技股份有限公司 何经理:“也有几十万、上百万个吧。”

记者:“2353个是你们现在实际的服务门店个数吗?”
雅量智能技术(广州)有限公司 黄经理:“对。”

尽管法律明确规定未经允许不得随意获取人脸识别信息,然而在我们周围,偷偷获取涉及我们隐私、财产安全的人脸识别摄像头数量惊人,甚至这些最核心的生物识别信息,已经被和我们毫无关系的第三方公司所掌握。

苏州万店掌网络科技有限公司 薛经理:“在我们服务器上面,总账号就可以进去,看得到。”
记者:“总账号能看到各个企业的数据,也能调用也能看?”
薛经理:“对。”
记者:“那目前拥有的人脸数据量大概能有多少呢?”
薛经理:“肯定上亿了,累计到现在肯定上亿了。”



3·15晚会曝光 | 智联招聘、猎聘平台简历给钱就可随意下载,大量流向黑市!


近年来,警方破获了多起诈骗案,不法分子从网络黑市购买大量个人简历信息实施精准诈骗。这些信息精准的简历是怎么来的呢?


记者在各类贴吧、论坛、QQ群里发现,出售招聘平台简历的信息比比皆是。记者加入了一个名叫“58智联粉”的QQ群,成员人数上千,进入群里仅仅几分钟时间,贩卖各类简历的消息就超过99条,提示音此起彼伏,应接不暇。

一位卖家表示,只需要支付7元,就可以买到一份智联招聘上最新的求职者简历。在支付了费用后,不到5分钟卖家便发来一份简历。简历内容详尽,求职者的姓名、性别、年龄、照片、联系方式、工作经历、教育经历等信息一应俱全。卖家甚至还可以根据用户的要求对简历按照年龄、地域、毕业院校等信息进行精准筛选。

这些号称来自智联招聘的简历信息是否真实准确呢?记者拨打了简历中的电话。



记者:“喂你好,请问是(某某)吗?”

求职者:“对。”

记者:“您是在智联招聘上投过简历是吧?”

求职者:“嗯,投过。”



通过同样的方式,记者又联系了多位卖家,都表示只要给钱,就能买到智联招聘网站上的求职简历。

网络黑市上怎么会有智联招聘的个人简历信息在贩卖呢?一位卖家透露,只要在智联招聘注册企业账号就可以很容易大量下载这些简历。

网名为“A数据”简历卖家说:“智联账号也是下载,个人账户不行,得企业账户。”

智联招聘声称拥有1.8亿用户,视用户信息安全与隐私保护为自己“生命线”,致力于保障用户的信息及通信安全。既然是“生命线”,为什么还会有这么多的个人简历信息从智联招聘泄露呢?

记者体验发现,招聘企业通过上传营业执照和法人信息注册企业账号,就可以在智联招聘上发布职位、查看求职者简历。

记者通过一个企业账号,登录智联招聘,点击简历,看到了求职者的学历、工作经历等信息,但求职者姓名、电话、邮箱地址等关键信息却处于隐藏状态。

点击下载简历,弹出了一个支付页面,原来需要支付60元,才能下载完整版简历。记者支付后,无需征得求职者同意,简历信息就被瞬间更新,原来隐藏的姓名、联系电话及邮箱地址等关键信息全部显示了出来。

在智联招聘,根据求职者的学历、工作经验、薪资水平等条件,简历的下载价格分为三个等级,分别是40元、60元和100元

智联招聘客户顾问说:“校园简历是40元一份,白领简历60元一份,金领简历100元一份,金领简历是985、211本硕连读,在行业内有5到10年经验的,年薪在30万元以上的高端简历。”

记者体验发现,通过企业账户,只要交钱办理会员,就可以不受数量限制下载包含姓名、电话及邮箱地址等关键信息的完整简历。



记者:“下载简历的话,每天有什么数量限制吗?”

智联招聘客服:“企业会员的话,就没有限制了。”



虽然智联招聘宣称,企业用户不应以任何方式泄露简历信息。但是对于下载后的简历信息,却缺乏管理和监测,任其流入网络黑市。

智联招聘还宣称,不会在搜索结果中公开求职者的姓名和联系方式,而求职者并不知道,只要肯花钱,企业用户就可以毫无限制地下载求职者的个人简历,他们更不知道自己的简历被谁下载,拿去做了什么。

记者在智联招聘提交了一份简历,通过网络黑市买到了这份简历,但是账户上却没有任何被下载的提示。

智联招聘客服:“您注册完账号,创建完简历,默认就是公开的,如果企业方主动看到您的简历信息,下载简历,个人端口是没有数据反馈的,哪家企业具体下载了您的简历,是不进行您的反馈。”

只要通过企业账户,伸向简历的黑手就能在求职者毫不知情的情况下,肆意下载、倒卖个人简历。

记者调查发现,还有人在兜售智联招聘的企业账户。一位名叫“旺财”的卖家卖给了记者一个企业账户。账户的注册公司为南京某电子科技有限公司。



网名为“旺财”招聘平台企业账户卖家:“直接打印一张营业执照,进行企业认证。”

记者:“打印是什么意思啊?”

网名为“旺财”招聘平台企业账户卖家:“您要有营业执照的一个模版。”

记者:“您是有模板,然后把信息填上去打印吗?还是怎样?”

网名为“旺财”招聘平台企业账户卖家:“你可以这样理解,就是趁你不备,用你公司的执照,弄一下。”



这样一个通过伪造资质申请下来的企业账户,只要支付费用,就可以随意下载信息详尽的个人简历。通过这样的途径,大量的个人简历信息,源源不断地流入了不法分子的黑手。

这样的问题不仅仅发生在智联招聘,许多卖家发布售卖简历的信息中常常宣称“猎聘智联无忧简历下载”“前程无忧智联猎聘简历服务”等,用同样的方式,记者也买到了前程无忧和猎聘网上求职者的简历。

记者电话核实前程无忧简历信息。


记者:“喂,你是(某某)吗?”

求职者:“对,是我。”

记者:“请问您是在前程无忧上投过简历吧。”

求职者:“嗯,是。”

记者电话核实猎聘网简历信息。

记者:“喂,你是(某某)吗?”

求职者:“嗯。”

记者:“请问您在猎聘上提交过简历吧?”

求职者:“嗯,对。”


随后,记者又分别在前程无忧和猎聘网的企业账户进行体验,只需支付费用,便可以下载到带有求职者姓名、电话、邮箱地址等关键信息在内的完整简历。前程无忧和猎聘网也缺乏对下载后的简历信息,进行管理和监测。

就这样,这些求职简历信息,在不知不觉中,被伸向个人简历的黑手肆意下载、多次倒卖,甚至流入诈骗团伙手中。

2020年5月,四川省眉山市公安局网安支队破获了一起侵犯个人简历信息的案件。犯罪嫌疑人通过简历上的个人详细信息给受害人打电话,引入诈骗团伙设置的陷阱中。

眉山市东坡区公安分局网安大队教导员黄咏飞说:“招聘网站上发布简历的人,是很希望得到工作的,在这个时候,他们对所有的陌生电话都不会抗拒,对所有的来电,他们都是基于个人的信任和对招聘网站的信任。”

警方调查发现,犯罪分子一方面通过企业账户获取简历;另一方面通过QQ群,批量购买简历

眉山市东坡区公安分局网安大队民警李瑞晶说:“这些数据都是在QQ群里面买的,大概20余万条。”

近年来,各地警方破获多起类似案件,黑龙江大庆警方在公安部“净网2020”专项行动中,成功破获侵犯公民个人简历信息案,涉及个人简历信息高达1500余万条,涉案金额7500余万元。

大庆市公安局网络警察分局案件侦查一大队大队长贾晓亮说:“其中一个嫌疑人的一块硬盘当中,存储的公民简历数量就有700多万条。”


3·15晚会曝光 | 揭秘360搜索医药广告造假链条,UC浏览器涉及为无资质公司投虚假医药广告


记者在UC浏览器上搜索“减肥”“降血糖”等关键词,搜索结果的前几条都是网友分享治好疾病经历,而在最下方被标注着广告字样,这是一个什么样的广告呢?



点开这样的广告后,一篇标题为《我9年的高血糖终于恢复正常了,真实经历分享》的文章引起了记者注意,这位网友自称,9年里被高血糖折磨得生不如死,自从认识某老师,按照老师给的方子服用后,血糖恢复稳定,胰岛素都停用了。这篇自述文章中,网友不断地推荐这位老师,并且多次醒目地标红了老师的微信号。
记者按照文章中的微信号,添加了这位周老师,周老师简单询问过病情后,就向记者推荐了“白背三七诺丽果粉”,连续服用四个月左右,就可以停针停药、稳定血糖。这是一款什么样的神奇产品呢?记者发现这只是一款普通食品。
不仅是UC浏览器,在360搜索也有不少类似的广告。
记者通过添加文章中推荐的微信号购买产品。号称两个月内全效解决各种更年期症状的“御橼膏”,其实是普通食品。
按照《中华人民共和国食品安全法》第七十三条:食品广告的内容应当真实合法,不得含有虚假内容,不得涉及疾病预防、治疗功能
在搜索过程中,这类以自述式文章发布的广告屡见不鲜。患者都是被肥胖或各种疾病困扰多年,在老师指导下快速摆脱病痛。文章中并没有提及任何药物,只是多次推荐老师的微信号
近年来,3·15晚会针对互联网中的虚假广告问题进行过多次报道,2020年3月国家市场监督管理总局等十一部门联合印发通知,强调严厉打击保健食品、医疗、药品等事关人民群众健康和财产安全的虚假违法广告。
在这样的严厉打击下,这些广告又是如何改头换面,登上UC浏览器和360搜索的呢?
记者首先来到360上海广告总代理经格网络科技有限公司,销售经理介绍由于监管严格,这类宣传治疗效果的食品广告是不能直接进行投放,这是需要转换技巧的
360广告代理公司经格网络科技有限公司销售经理说:“在它的网站里面不能有任何品牌,不能有任何品牌推广,只有一个落地页、一个H5的页面。它就加微信、吸粉,加好微信之后,会把微信推给人去聊,聊完之后卖产品,是这样一个操作模式。”
虽然通过这样的变通方法,能逃避监管。销售经理还是比较谨慎,他们只为大客户量身定做。
360广告代理公司经格网络科技有限公司销售经理说:“这种本来就是跑很大的量,要是量少的话,我们不会接。”
对于这样的违规广告,不少代理公司心知肚明,但只要投放资金到位,客户遇到的各种问题他们都有办法去解决
UC广告代理公司亦盛文化传媒有限公司的销售经理表示,公司没有资质,他们这边提供,页面也是他们帮着弄。
360广告代理公司山西晋商讯网络科技有限责任公司销售经理表示,他们有开通好的账户,只不过是东西换成客户的。
360广告代理公司经格网络科技有限公司销售经理说:“就像你刚刚的减肥,是没有资质的,然后过来套户。”
没有资质,广告怎么借助“套户”被投放出去呢?经格网络科技有限公司销售经理进一步向记者解释了“套户”的操作手法。
360广告代理公司经格网络科技有限公司销售经理说:“套户,就是用别人的资质帮你开通一个账户,给到你账户、密码,你只需要在里面解析你的内容,把那个解析到上面去就可以。”
原来所谓的“套户”就是将审核过但不再运营的闲置账户利用起来,给到没有资质的广告主。这些代理公司还有大量的类似账户,随时应对被查封的风险。
360广告代理公司经格网络科技有限公司销售经理说:“封号是经常会封的,推一段时间有可能就被别人举报了。推不了就换,又换一个账户,因为我们会开很多,比如说几百个账户放那里备用。”
这些代理公司都表示,他们可以为客户提供从广告的资质到内容、网页设计、账户维护,一条龙服务。
UC广告代理公司亦盛文化传媒有限公司销售经理说:“我们可以帮你们做这个网页,可以帮你们搭建,你们提供一个微信号就行了。”
360广告代理公司山西晋商讯网络科技有限责任公司销售经理说:“包括怎么推广、上什么词、预算、推广时间、推广地点,我们都一套,整体的。”
记者只提供了一个微信号和产品类型,代理公司很快就制作出了一篇内容为减肥、降血糖的自述广告,和一篇有问必答、快速问医师的专家答疑广告。
专家子虚乌有,疗效神乎其神,评论也是事先写好的,就连点赞数量也可以根据需要任意设定
360广告代理公司山西晋商讯网络科技有限责任公司销售经理说:“这些都是假的。哪去找这么多人去评论,这都是页面来的时候,有代码直接就做好了。”
交了钱就能上,记者在UC浏览器和360搜索上进行搜索,果然找到了代理公司制作的这两则虚假广告。
除了关键词搜索,这些代理公司还向记者推荐了另一种精准的广告投放方式——信息流推广不需要用户主动搜索,通过分析用户上网的行为习惯,就能将这样的广告推送到用户手中
UC广告代理公司亦盛文化传媒有限公司销售经理说:“根据你以前的一些搜索行为、历史操作,我们后台的一些数据,会把数据收集起来,再去投放对应的广告。”
360广告代理公司奇搜网络科技有限公司销售经理说:“别人可能在我们浏览器上搜索过。但是他当时没有进行任何的行为,他下次再打开电脑的时候,直接把这个广告推送给他。”
果然不需要主动搜索,记者就在UC浏览器和360浏览器首页,看到了推送过来的虚假减肥广告。
2016年,一些民营医院借用知名公立医院名称进行广告推广的现象,令网民深恶痛绝。搜索结果与出钱多少有关,与网民真正想要的内容却相差甚远,搜索引擎的广告竞价排名机制被推到风口浪尖,对此各家搜索引擎接连表示进行整改。
然而,事隔五年,记者调查发现在UC浏览器和360搜索,仍然可以借公立医院之名进行竞价排名
360广告代理公司成都龙擎网络科技有限公司销售经理说:“这些有名医院,一般提全称是提不过的,只能提简称。”
原来在搜索引擎上,公立医院的全称有相应保护机制。但这些医院的简称却可以作为关键词被其他医院用于投放广告
果然,记者在成都,通过360搜索成都市第二人民医院的简称市二医院,结果都是其他医院的广告。
在太原,通过UC浏览器,搜索山西医科大学第一医院的简称山大一院,结果中前三位也都是其他医院的广告。
除了利用简称,为了帮助其他医院借公立医院之名投放广告,代理公司可为费尽心思。在公立医院全称中间打空格,竟然也可以作为关键词为其他医院进行广告推广
UC广告代理公司亦盛文化传媒有限公司销售经理表示,“其实我们可以提那种擦边的。”“或者您可以这样提,九院可以中间空格,让它匹配出来。”
根据这个方法,记者在UC浏览器上再次搜索。
搜索复旦大学附属华山医院,前几条就是包括医院官网在内的相关网站。但是在华山和医院中敲击空格,继续搜索,结果却是大相径庭,排在前几位的都是其他医院的广告。
搜索复旦大学附属中山(空格)医院、上海交通大学医学院附属(空格)仁济医院、上海交通大学医学院附属(空格)新华医院,在这些知名医院中加空格,搜索结果的前几位都是其他医院的广告。


3·15晚会曝光 | 手机清理软件黑手伸向爸妈!它们正将老人推向诈骗深渊…


李女士今年70多岁了,可用起智能手机来一点都不生疏。拍照、看新闻、学做菜,有了智能手机,她的生活丰富了很多。

可最近,她多了不少烦恼,好好的手机莫名其妙地越来越慢。她每次都按照手机里的提示,不断清理手机垃圾,怎么还会更慢了?




李女士说:“本身我手机里的东西太多了,它老让我清垃圾,我按完了以后,再按别的时候,它又出现了。”

原来,李女士平时看新闻、看小说时,手机里总会自动蹦出一些“安全提示”。“病毒”“垃圾”“内存严重不足”,这些“安全提示”着实把李女士吓到了,她就赶紧点击进行清理。   
                               

但是李女士刚用这个清理大师完成清理,另一个清理大师的提示又突然冒出来。

她又赶紧按照提示去清理,一来二去,李女士发现越清理“安全提示”越多。同时,李女士还发现手机里开始频繁出现一些诱人的广告,红包领钱、金币赚钱、走路挣钱。


与此同时,李女士的手机开始经常卡顿,电池也不耐用了。李女士不明白的是,她天天都用清理软件清垃圾,为什么手机还会越用越慢呢?像李女士一样,很多老人在使用智能手机的时候,都遭遇到了同样的问题。

中国电子技术标准化研究院网安中心的专家对这一现象进行了监测。在一款小说阅读软件里,正常阅读过程中出现了这样的广告。


点击后,下载安装了一款叫“内存优化大师”的App,自动清理过程中继续蹦出“清理手机缓存”的提醒,点击后,手机又下载安装了“超强清理大师”。

不断地“提醒、下载、清理”,同样的路径接力重复,手机上又安装了“智能清理大师”和“手机管家Pro”。不过几分钟的功夫,4款清理类软件就在手机上安家落户。


那么,这些清理大师真的是在帮你清理手机垃圾吗?测试人员对最后安装的这款“手机管家Pro”进行了测试。

中国电子技术标准化研究院网安中心测评实验室副主任何延哲介绍:“这款App实质上打开清理的功能非常简单,甚至有些都是没有什么清理效果。”

这款App表面上看起来是在清理手机垃圾,背地里实则在不断偷偷大量获取手机里的信息。

测试的技术人员介绍说:“在很短的时间内,它获取、读取设备上已经安装的应用程序列表就达到了800多次。读取GPS(全球定位系统)地理位置信息、定位置达到50多次。”


短短8.75秒,就读取了890次应用列表,读取手机号用户识别码IMSI号1300多次,读取手机设备身份识别码的IMEI号达到900多次。

那么,这款App短时间内如此密集收集手机信息的目的何在呢?

中国电子技术标准化研究院网安中心测评实验室副主任何延哲介绍:“它会收集很多的个人信息,甚至会频繁高频率地上传,手机会变得更卡,老人用户就会再中招,再去下载这种清理类App,形成了恶性循环。”

号称是手机管家,却短时间内高频读取手机信息,故意让手机卡顿,从而达到让用户不断点击下载App的目的。不明就里的老人更容易上当,不断点击下载。

进一步分析发现,这类App着实不少,十分活跃。它们通过在App里发布广告,诱导老人点击下载。




何延哲介绍:“在应用内,这种广告来诱导你下载,对于年轻人来讲,这种诱导性的分发,还有一定的识别能力。但对老年人,从生理角度来讲,可能眼神不太好,关闭不掉这些广告,就触碰、下载了。”

更大的危害在于,这类App驻扎在老人的手机里,不断在后台发送用户数据信息,对老人们进行用户画像,打上“容易被误导和诱导”的群体标签。于是,各种低俗、劣质,甚至带有欺骗套路的广告和内容就会源源不断地推送到老人的手机上。

被曝光的相关企业回应汇总

以下内容前哨综合自相关公司官微、网易新闻、北京青年报等

科勒卫浴回应门店装监控收集人脸数据:已知晓,将尽快反馈


针对央视3·15晚会曝光的问题,科勒卫浴一名客服人员回应称,感谢关心,已知晓被央视3·15晚会曝光的情况,将会尽快反馈给相关部门。


智联招聘、前程无忧和猎聘等回应泄露求职者简历


三家平台连夜通过官方微博发布声明进行了回应,三家平台在声明中表示将联合抵制一切侵犯求职者权益的不法行为。


3月15日晚,猎聘官方微博发布声明回应:猎聘高度重视央视3·15晚会对招聘网站简历被恶意出售情况的报道,已第一时间成立专项小组,彻查简历被不法分子非法售卖的行为。


猎聘已与智联招聘、前程无忧等人力资源服务行业同仁达成共识,联合抵制一切侵犯求职者权益的不法行为。



3月16日凌晨,前程无忧51job官方微博发布声明回应:针对中央电视台3.15晚会报道关于招聘平台简历的问题,我们高度重视并深刻地意识到求职简历的安全管理和信息保护仍然面临诸多不足,对于给求职者带来的困扰深表歉意,同时也感谢央视和各界媒体的监督和批评。



3月16日凌晨,智联招聘官方微博发布声明回应:在常见的招聘场景中,企业在招聘人才时,需要获取用户简历中的联系方式以便进行沟通。但部分不法企业将拿到的用户应聘信息进行转卖导致用户的信息泄露。对该不法行为智联招聘已采取相应措施,并以CEO挂帅进行安全委员会的后续整改工作。



360搜索就医疗广告代理商违规操作问题致歉:对违法违规行径,必将严肃处理


北京上海监管部门:连夜赴360及代理公司调查


3月15日晚,北京市市场监管部门工作人员前往360公司总部针对央视“3.15”晚会曝光的虚假广告问题了解情况。当晚,上海市市场监管局检查360上海广告总代理经格网络科技有限公司。


UC浏览器回应“存在虚假医药广告”:关注并将优化


针对央视315晚会曝光的“UC浏览器搜索存在医药广告造假”一事,UC浏览器一名客服人员3月15日晚回应澎湃新闻称,有相关人员关注此事并进行优化。


UC浏览器官网介绍,UC专注移动互联网业务创新,致力于打造简单、可信赖的移动互联网信息服务平台。其生态体内相关业务线还包括神马搜索、阿里应用分发等。


2020年3.15晚会曝光的互联网领域违法行为

3·15曝光丨SDK插件窃取用户隐私、趣头条推送非法广告、嗨学网虚假承诺退款难

近期热点文章

市场监管总局《网络交易监督管理办法》全文及官方解读

全国人大常委会将加强重点领域、新兴领域、涉外领域立法

市场监管总局对5家社区团购企业不正当价格行为作出行政处罚-附官方答记者问

习近平|加强党对网信工作的集中统一领导

习近平|共同构建网络空间命运共同体

习近平|努力把我国建设成为网络强国

《国务院反垄断委员会关于平台经济领域的反垄断指南》全文及官方解读

刘金瑞|数据安全范式革新及其立法展开

赔偿9200万美元!TikTok与美用户和解隐私诉讼

CCF发布2021年网络安全十大发展趋势预测和2020年中国网络安全十大事件

刘金瑞|民法典注重平衡个人信息保护与合理利用的关系

《关于加强网络直播规范管理工作的指导意见》全文及官方解读

微信好友关系不属于隐私?深圳南山法院判决书全文

"人人影视字幕组"侵权被查处 14人被抓涉案金额1600余万

全国人大常委会|关于检查《反不正当竞争法》实施情况的报告-全文


欢迎点击前哨名片关注。近期公众号推送规则变了,可以点个在看,或者把本号设置为置顶星标,以便及时收到推送。



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存