一款名為"四虎影音"的盜版影視APP,近日被曝將用戶手機(jī)號(hào)碼、瀏覽記錄甚至人臉信息打包售賣(mài)至暗網(wǎng)。安全專家警告,受害者可能面臨精準(zhǔn)詐騙、社死威脅,而這一切僅因點(diǎn)擊過(guò)某個(gè)"免費(fèi)追劇"鏈接……
深夜,某暗網(wǎng)論壇突然掛出一則醒目標(biāo)題——《10億亞洲用戶隱私數(shù)據(jù)庫(kù)重磅拍賣(mài)》。根據(jù)黑客公布的部分樣本,所有數(shù)據(jù)均標(biāo)注"來(lái)源:四虎影音后臺(tái)",包含用戶真實(shí)姓名、手機(jī)號(hào)、觀影偏好,更令人毛骨悚然的是,部分VIP會(huì)員的人臉識(shí)別數(shù)據(jù)與支付寶交易記錄竟被打包成"黃金套餐",起拍價(jià)高達(dá)500比特幣!
網(wǎng)絡(luò)安全公司"鐵穹實(shí)驗(yàn)室"技術(shù)總監(jiān)李明向本報(bào)透露,四虎影音通過(guò)破解正版視頻APP植入惡意代碼,用戶安裝時(shí)自動(dòng)開(kāi)啟麥克風(fēng)權(quán)限與相冊(cè)訪問(wèn)。更精妙的是其"觀影習(xí)慣分析算法",能根據(jù)用戶深夜觀看R級(jí)影片的記錄,精準(zhǔn)構(gòu)建涉及性取向、特殊癖好的用戶畫(huà)像。這些數(shù)據(jù)在黑市被稱為"社死核彈",曾有上市公司高管因?yàn)g覽記錄曝光被迫支付200萬(wàn)封口費(fèi)。
記者暗訪發(fā)現(xiàn),四虎影音運(yùn)營(yíng)方注冊(cè)于某太平洋島國(guó),服務(wù)器卻架設(shè)在緬甸妙瓦底地區(qū)。安全團(tuán)隊(duì)溯源時(shí)遭遇武裝分子威脅,更發(fā)現(xiàn)該APP與某跨國(guó)賭博集團(tuán)存在資金往來(lái)。令人細(xì)思極恐的是,盡管Google Play商店多次下架,其安裝包仍通過(guò)色情網(wǎng)站彈窗、網(wǎng)紅博主"免費(fèi)追劇神器"推廣持續(xù)擴(kuò)散,僅2023年就新增8000萬(wàn)裝機(jī)量。
國(guó)家網(wǎng)信辦專項(xiàng)行動(dòng)組負(fù)責(zé)人表示,已查實(shí)四虎影音通過(guò)28層代理節(jié)點(diǎn)隱藏行蹤,利用區(qū)塊鏈技術(shù)拆分?jǐn)?shù)據(jù)交易。更觸目驚心的是,部分地方政府部門(mén)IP地址出現(xiàn)在泄露數(shù)據(jù)庫(kù)中——某縣財(cái)政局職工夜間觀看《狂飆》的記錄,與其同日經(jīng)手的2.3億基建招標(biāo)文件產(chǎn)生詭異關(guān)聯(lián),反貪總局已介入調(diào)查。