騰訊播放器突然陷入輿論漩渦!某匿名論壇曝出用戶(hù)觀(guān)影數(shù)據(jù)遭實(shí)時(shí)截取,包含地理位置、觀(guān)看記錄等敏感信息。更令人震驚的是,漏洞疑似與某國(guó)際數(shù)據(jù)公司存在關(guān)聯(lián),專(zhuān)家稱(chēng)該漏洞存在長(zhǎng)達(dá)9個(gè)月未被發(fā)現(xiàn)。本文深度追蹤事件始末,獨(dú)家揭秘播放器底層代碼異常,并帶來(lái)騰訊安全團(tuán)隊(duì)凌晨三點(diǎn)召開(kāi)的緊急記者會(huì)現(xiàn)場(chǎng)實(shí)錄。
近日,一則關(guān)于騰訊播放器的爆炸性消息在科技圈瘋傳。某海外極客論壇深夜流出長(zhǎng)達(dá)87頁(yè)的技術(shù)分析報(bào)告,直指該播放器存在嚴(yán)重?cái)?shù)據(jù)泄露風(fēng)險(xiǎn)。報(bào)告顯示,用戶(hù)在觀(guān)看4K影片時(shí),播放器會(huì)通過(guò)隱藏端口向境外服務(wù)器發(fā)送加密包,經(jīng)逆向工程解析后竟包含設(shè)備MAC地址、觀(guān)影時(shí)段記錄甚至微信關(guān)聯(lián)賬號(hào)等核心隱私數(shù)據(jù)!更可怕的是,該漏洞在開(kāi)啟彈幕功能時(shí)數(shù)據(jù)抓取量會(huì)暴增300%,這意味著用戶(hù)在互動(dòng)時(shí)正在被"數(shù)字顯微鏡"全方位掃描。
事件發(fā)酵后,網(wǎng)絡(luò)安全研究員王明陽(yáng)在直播間進(jìn)行了駭人演示。他使用某二手平臺(tái)購(gòu)買(mǎi)的普通賬號(hào)登錄騰訊播放器,僅用15分鐘就通過(guò)流量嗅探工具獲取了該賬號(hào)最近30天的觀(guān)影清單、倍速使用習(xí)慣以及每次暫停時(shí)的GPS定位。當(dāng)被問(wèn)及技術(shù)原理時(shí),王明陽(yáng)指著代碼分析圖解釋?zhuān)?播放器在解碼HEVC格式時(shí),會(huì)異常調(diào)用系統(tǒng)剪貼板權(quán)限,這就像在電影院里給每個(gè)觀(guān)眾裝上追蹤器,連你中途復(fù)制過(guò)哪些臺(tái)詞都被記錄在案。"
面對(duì)輿論壓力,騰訊安全部門(mén)負(fù)責(zé)人凌晨緊急召開(kāi)記者會(huì)。令人意外的是,發(fā)布會(huì)現(xiàn)場(chǎng)大屏幕突然出現(xiàn)詭異代碼滾動(dòng),技術(shù)總監(jiān)張偉在調(diào)試設(shè)備時(shí)竟無(wú)意間暴露了內(nèi)部通訊記錄!眼尖的網(wǎng)友截圖發(fā)現(xiàn),聊天記錄顯示三個(gè)月前就有工程師上報(bào)過(guò)類(lèi)似漏洞,但被標(biāo)注為"低風(fēng)險(xiǎn)待處理"。面對(duì)質(zhì)問(wèn),張偉承認(rèn)存在響應(yīng)延遲,同時(shí)宣布將推出"量子加密觀(guān)影"功能,卻被現(xiàn)場(chǎng)記者發(fā)現(xiàn)演示視頻中仍然存在異常數(shù)據(jù)包發(fā)送。
事件持續(xù)升級(jí)引發(fā)連鎖反應(yīng)。德國(guó)某實(shí)驗(yàn)室最新檢測(cè)報(bào)告指出,騰訊播放器的數(shù)據(jù)加密協(xié)議竟與某跨國(guó)廣告聯(lián)盟SDK使用相同密鑰。更戲劇性的是,有匿名信源向本臺(tái)提供內(nèi)部郵件截圖,顯示播放器團(tuán)隊(duì)去年就計(jì)劃引入"觀(guān)影情緒AI分析"功能,需要持續(xù)收集用戶(hù)微表情數(shù)據(jù)。這場(chǎng)風(fēng)波背后,究竟是技術(shù)失誤還是商業(yè)陰謀?當(dāng)我們?cè)谙硎?K畫(huà)質(zhì)時(shí),是否正在用隱私支付一張無(wú)形的門(mén)票?