MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習生/應(yīng)屆生招聘職位

  • 閱讀:1395
  • 回復(fù):0
“靜默插件”潛手機 竊通訊錄2000萬條
mao_mao
論壇副管
鎵嬫満鍙風爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進步勛章   管理·優(yōu)秀勛章   C友·貢獻勛章   “灌水之王”   紀念勛章·七周年   管理·標兵勛章   活動·積極勛章   財富勛章·財運連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達人   紀念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術(shù)杯   紀念勛章·六周年   活動·攝影達人   紀念勛章·八周年   紀念勛章·九周年   紀念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5673568 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2015-02-28 11:24:43  只看樓主 
2015年02月27日18:05法制晚報 微博 我有話說(4人參與) 收藏本文

  法制晚報訊(記者 張衡)三家公司相互配合,以安卓系統(tǒng)的水貨智能手機為主要目標,向手機內(nèi)偷裝類似于木馬程序的“靜默插件”,之后利用插件“遙控”,偷裝需要推廣的軟件,獲取推廣費用。
  公司高管及主要參與人員被抓獲。據(jù)在案的技術(shù)人員供述,“靜默插件”只在wifi環(huán)境下運行,用戶難以察覺,且已經(jīng)通過技術(shù)手段規(guī)避了殺毒軟件的檢測。
  經(jīng)鑒定,“靜默插件”還能獲取用戶手機位置,讀寫用戶存儲卡等信息,偷偷上傳手機收發(fā)短信、通話信息、通訊錄等個人信息。案發(fā)時,警方從公司查獲非法獲取的手機通訊錄達近2000萬條。
  被告人楊小慧告訴民警,被抓前,他曾想過利用手機通訊錄,以機主的名義給其朋友發(fā)短信推廣產(chǎn)品。
  2015年1月29日,朝陽法院一審以非法獲取計算機信息系統(tǒng)數(shù)據(jù)、非法控制計算機信息系統(tǒng)罪,判處楊小慧等10人有期徒刑3年半至1年5個月的不等刑罰。
  案情揭秘 刷機之時 安裝軟件賺推廣費
  據(jù)楊小慧供述,2010年前后,他和陳新、羅真運、張炳合伙在深圳相繼成立深圳萬豐博通信息技術(shù)有限公司和安豐易連信息技術(shù)有限公司。兩家公司是一班管理團隊運營,楊是負責人。
  楊小慧說,安豐公司的主要業(yè)務(wù)是開發(fā)APP STORE業(yè)務(wù),即“安豐下載”手機軟件,年收入百萬左右。“安豐下載”類似于“蘋果軟件商店”、“豌豆莢”那樣的“軟件商店”APP。
  “萬豐公司是給水貨手機刷機并安裝軟件的公司,主要業(yè)務(wù)是給水貨手機提供ROM(操作系統(tǒng))包,以及給‘安豐下載’做推廣!睏钚』壅f,在深圳華強北街數(shù)碼城內(nèi)他們曾擁有提供刷機服務(wù)的手機柜臺近10個,同時還有其他一起合作的手機柜臺。
  所謂刷機,即給智能手機重新安裝操作系統(tǒng),使其功能得到完善,水貨手機因操作系統(tǒng)不同,機主刷機需求更高。
  楊小慧說,他們會利用刷機的機會,將一些軟件安裝到手機中。具體操作模式是,“把廣告商的推廣軟件,如廣告、游戲、安卓應(yīng)用等集成到ROM包,再將ROM包刷進安卓智能手機中,使用手機的用戶如果點擊廣告商的推廣軟件,我們公司就可以獲得推廣費!
  楊小慧說:“一般來說,給每部手機安裝每個軟件,能收1.5元。每次點擊,公司還可以獲得0.8元至3.5元不等的收益。刷一部手機,我們給手機柜臺2至3元。”
  刷機對象 主要包括三星、HTC手機
  陳新交代說,刷機的客戶主要是銷售各種品牌水貨手機的批發(fā)商。此外,也有一些賣二手手機的販子以及在淘寶上賣的販子。
  “我們刷的都是安卓系統(tǒng)的手機。這些水貨手機從香港過來,在深圳解鎖、刷機,銷往各地。”陳新說,“手機批發(fā)商找手機柜臺刷機,主要目的是把水貨手機的操作系統(tǒng)刷成中文的!
  這一細節(jié),也得到羅真運、楊小慧等人的證實,涉及的手機品牌,主要包括三星、HTC和WP(Windows Phone)。
  2011年,楊小慧成立北京麥德聯(lián)合科技發(fā)展有限公司,負責“安豐下載”的運營、手機軟件及廣告的推廣,張炳負責該公司商務(wù)和運營業(yè)務(wù)。
  據(jù)楊小慧交代,公司生意最好的時候,深圳的公司一天能刷機上萬部。2012年,公司陸續(xù)把直接經(jīng)營的手機柜臺關(guān)閉,只讓與公司有合作的手機柜臺刷機,利潤對半分。
  偷裝插件 wifi環(huán)境下運行
  楊小慧交代,2012年初,他和陳新、羅真運、張炳商量制作能夠控制他人手機的“靜默插件”。
  之所以稱作“靜默插件”,楊小慧向警方解釋說:“裝了它,手機就會與我們的服務(wù)器自動聯(lián)系,自動下載并安裝服務(wù)器所推廣的軟件及廣告信息,整個過程手機用戶是不知情的,用戶也不知道插件安裝在手機中。”
  案發(fā)后,北京通達首城司法鑒定所鑒定確認,“靜默插件”具有在用戶不知情的情況下,獲取手機位置、手機網(wǎng)絡(luò)狀態(tài)、用戶手機運行的應(yīng)用軟件列表的功能。
  楊小慧說,他們公司的服務(wù)器一臺在香港特區(qū),一臺在美國,因為這兩地的服務(wù)器“速度快、便宜,也不用域名備案”。
  技術(shù)人員林偉東說,當時陳新向自己提研發(fā)要求,“推送軟件一定在wifi條件下運行,不要耗費手機用戶的流量。不然,使用了用戶的流量,客戶會發(fā)現(xiàn)投訴的!
  楊小慧說,木馬插件的最初目的是通過服務(wù)器,向使用此插件的手機用戶推送軟件和廣告以獲得推廣費。從2012年夏季開始,麥德公司給插件升級,加入了向服務(wù)器上傳手機機主個人信息的功能。
  北京通達首城司法鑒定所鑒定確認,“靜默插件”能更改用戶網(wǎng)絡(luò)狀態(tài),刪除用戶手機內(nèi)安裝的應(yīng)用軟件,安裝其他應(yīng)用軟件,訪問互聯(lián)網(wǎng),強制關(guān)閉正在運行的應(yīng)用軟件,喚醒用戶手機,讀寫用戶存儲卡等信息,上傳手機收發(fā)短信、通話信息、通訊錄以及GPS定位信息。
  楊小慧對辦案人員說,他知道這是觸犯法律的行為,但是,“市場上有人在做這個,我們不做太虧了!
  只涉安卓 “蘋果版”插件研發(fā)失敗
  經(jīng)法院查明,黃光俠、馬慶沐、吳浩、林偉東是在楊小慧等人授意下研發(fā)“靜默插件”的技術(shù)人員。
  黃光俠、馬慶沐等技術(shù)人員供述,“靜默插件”專門針對安卓系統(tǒng)智能手機。黃光俠說,“楊小慧曾提出制作一款能在蘋果手機上使用的‘靜默插件’,但研發(fā)失敗了!
  馬慶沐參與了整個犯罪過程,據(jù)其供述,“靜默插件”面世后進行過多次升級,一共有五個版本。
  據(jù)他交代,第一個版本,只是在ROM包里植入“靜默插件”,待手機用戶聯(lián)網(wǎng)時自動運行。
  馬慶沐說,第一版面世后,楊小慧、陳新、張炳、林偉東和他一起開會對版本進行改進,楊小慧提出,“靜默插件”需要能夠獲取手機用戶的信息。
  麥德公司的技術(shù)總監(jiān)吳浩說,他參與過這款插件的升級工作,使得手機能夠接收到后臺推送的軟件,獲取手機型號、通訊錄、地理位置、本機號碼、IMEI等信息。
  馬慶沐告訴民警,2013年4月,“靜默插件”被手機用戶安裝的殺毒軟件列為惡意軟件,并提示手機用戶該軟件系在用戶不知情的情況下下載安裝的。
  他說,之后楊小慧、黃光俠和他專門開會研究解決這個問題,黃光俠提出可以使用C語言編寫程序,這樣就能避開殺毒軟件監(jiān)測了。
  一個月后,黃光俠用C語言編輯了一段程序,集成到“靜默插件”中,將軟件升級到第五版。
  客戶眾多 每天要推送十個軟件
  有了這款“靜默插件”, 除了利用“安豐下載”推廣軟件獲利外,楊小慧公司還形成了“線上靜默推送”和“線下刷機內(nèi)置軟件”兩種運營方式。
  “在線下,麥德公司運營部從第三方(軟件推廣商)拿來應(yīng)用程序,找手機柜臺刷機,將程序安裝進去;另一種是線上,由技術(shù)部門把做好的‘靜默插件’交給手機柜臺安裝在刷機的手機里,通過后臺操作,在用戶不知情的情況下推送第三方軟件。”馬慶沐說。
  辦案人員查明,“靜默插件”誕生后,麥德公司運營部門的祝春娟、杜雪梅在主管張炳等人的安排下,從軟件商處接單,然后登錄公司服務(wù)器后臺,推送第三方軟件包,進行后臺操控。
  張炳交代,有公司找到他們推廣軟件,就由他來談,如推廣什么軟件、如何收費等。
  祝春娟交代,“軟件公司會給我發(fā)新研發(fā)的軟件,我接到軟件包后發(fā)給技術(shù)部門!
  負責推送的杜雪梅供述:“我登錄后臺,把合作商發(fā)給祝春娟的軟件包上傳到后臺,向被‘控制’的手機用戶偷偷推送(安裝)我們需要推廣的廣告和軟件!
  偵查人員從張炳的QQ聊天記錄中發(fā)現(xiàn),聊到被控制的手機用戶時張炳對陳新說,“我們等于控制了一大批‘肉雞’(指被木馬軟件控制的電腦或智能手機)!
  張炳供述,他們推送的軟件有上百個,平均向每個手機用戶推送10個軟件,推送一個軟件就有幾毛到兩三元的利潤,共獲利上百萬元。
  部分軟件商 明確要求“靜默推送”
  據(jù)楊小慧供述,公司推廣軟件,與合作商都簽有協(xié)議,“他們有些知道我們在使用‘靜默插件’做推廣,有的明確提出這種要求,但有些不知道!
  杜雪梅也交代:“和我們合作的,部分人是知道我們用這種手法的,并提出明確要求。他們需要在短時間內(nèi)大量提升使用量!
  杜雪梅告訴民警,很多客戶委托“安豐下載”做軟件推廣。麥德公司利用“安豐下載”進行市場推廣過程中,為了增加返利,也存在主動使用“靜默插件”推送的情況。
  勘查發(fā)現(xiàn) 近2000萬通訊錄被獲取
  日常工作中,北京警方發(fā)現(xiàn),2012年10月以來,大量手機內(nèi)的近千萬條個人信息上傳到位于美國的服務(wù)器,位于北京市朝陽區(qū)運眾大廈的落地IP登錄該服務(wù)器非法獲取了大量信息。
  根據(jù)這一線索,2013年8月至9月,警方將楊小慧等10人抓獲。
  公安機關(guān)對涉案公司網(wǎng)站數(shù)據(jù)庫進行勘查,發(fā)現(xiàn)該公司有大量用戶移動終端內(nèi)的信息。
  公安機關(guān)對祝春娟電腦文件勘查確認:從4份靜默安裝收入統(tǒng)計表格中,可分析出公司3月到7月初通過靜默安裝的手機應(yīng)用32個。
  公司負責人:欲以機主名義發(fā)推廣短信
  馬慶沐說,獲取IMEI,可以統(tǒng)計推送軟件的用戶量,與軟件商結(jié)賬;獲取手機用戶的軟件列表,是為了統(tǒng)計用戶喜歡什么軟件。
  楊小慧告訴民警,獲取位置信息,是為了在特定區(qū)域做推廣;獲取機主通訊錄的號碼,是想以機主的名義給其朋友發(fā)短信推廣產(chǎn)品,但還沒實際操作過。至于其他個人信息,他表示還沒想好怎么利用。
  楊小慧承認:“這些個人信息如果被別有用心的人得到的話,后果不堪設(shè)想!
  法院審理 10被告人 獲刑3年半至1年5個月
  2014年6月3日,朝陽檢察院將此案向朝陽法院提起公訴。
  朝陽法院審理后認為,楊小慧、陳新、羅真運、張炳以營利為目的,授意技術(shù)人員馬慶沐、林偉東、吳浩、黃光俠研發(fā)升級“靜默插件”,安排祝春娟、杜雪梅通過后臺服務(wù)端操控的方式向植入“靜默插件”的移動終端推送軟件、廣告等商業(yè)性電子信息,從而非法獲取計算機信息系統(tǒng)數(shù)據(jù),實現(xiàn)對計算機信息系統(tǒng)的非法控制,均已構(gòu)成非法獲取計算機信息系統(tǒng)數(shù)據(jù)、非法控制計算機信息系統(tǒng)罪。
  2015年1月29日,朝陽法院以上述罪名判處楊小慧有期徒刑3年6個月,罰金5萬元;其他被告人分別被判有期徒刑3年至1年5個月不等,罰金3萬元至1萬元不等。
  行業(yè)影響 首例案件 具有重要警示作用
  目前,利用技術(shù)手段非法獲取手機用戶個人信息,已成為社會關(guān)注點,相關(guān)事件也被媒體多次曝光。記者走訪北京多家法院了解到,此次,是本市法院首次對相關(guān)人員追究刑事責任。
  中國互聯(lián)網(wǎng)協(xié)會研究中心秘書長、中國計算機學會法律顧問胡鋼律師表示,以往,類似問題多在不正當競爭或反壟斷的民事案例中出現(xiàn)。不正當競爭或反壟斷的民事訴訟,僅針對特定經(jīng)營者作為當事人,忽略了廣大消費者的權(quán)益保護。
  胡剛認為,本案的判決,對于類似的經(jīng)營行為具有重要的警示和規(guī)范作用,清晰規(guī)劃出一條法律紅線,使移動互聯(lián)網(wǎng)向更加注重用戶隱私和數(shù)據(jù)安全的方向邁進。
  法晚提醒 刷機問題多 “越獄”要謹慎
  如何發(fā)現(xiàn)、防范手機被植入類似“靜默插件”的非法插件?
  楊小慧曾“提醒”辦案民警,“不買水貨手機,不‘越獄’,就能避免不良軟件植入。同時,不要去手機攤刷機,應(yīng)去官方的客服刷機,刷官方的ROM包!
  中國信息安全測評中心總工程師王軍告訴《法制晚報》記者,目前手機軟件安全可控性還有很多不足,一般手機用戶想要發(fā)現(xiàn)這種惡意插件有一定難度,可以借助一些安全軟件的幫助,但難以保證能發(fā)現(xiàn)所有惡意插件。
  從防止角度,王軍建議,盡量選擇正規(guī)渠道的應(yīng)用(APP),對刷機或“越獄”類的操作更要小心。
  a10版、a11版文/記者 張衡
  被非法獲取的機主個人信息匯總
  被獲取通訊錄的移動終端 102368部
  被獲取的通訊錄 19426523條
  被獲取手機號碼的移動終端 44564部
  被獲取手機型號的移動終端 265970部
  被獲取地址信息的移動終端 132168部
  被獲取軟件安裝列表的移動終端 196733部
  被獲取IMEI的移動終端 265991部
  被獲取IMSI的移動終端 206806部
  備注
  IMSI:國際移動用戶識別碼,可據(jù)此識別移動用戶所屬國家、歸屬的移動通信網(wǎng)
  IMEI:國際移動設(shè)備識別碼,是手機的唯一識別碼
  辭舊迎新,羊年到來。昨天,《法制晚報》“陽光3·15”系列報道正式啟動。
  從昨天起,本報每個工作日都將推出一篇“3·15”題材的深度報道。本報將關(guān)注每個消費領(lǐng)域,尤其將特別關(guān)注網(wǎng)絡(luò)電商等新興消費領(lǐng)域。
  去年馬年春節(jié)后,《法制晚報》啟動了“馬上3·15”系列報道活動,并首次動用報社的微博、微信公眾賬號、視頻等全媒體資源,多種形式進行消費維權(quán)深度報道。
  此次的“陽光3·15”系列報道,除在報紙版面刊發(fā)外,仍將采取微博、微信、視頻等多種形式,讓消費黑幕在全媒體時代充分曝光。
  如果您遭遇消費糾紛,或了解某個消費領(lǐng)域的行業(yè)黑幕,請聯(lián)系我們。
  電話:13161818710(只接收短信)
  電子郵箱:fuzhong719@163.com
掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標題
    內(nèi)容
     上傳資料請點左側(cè)【添加附件】

    當前時區(qū) GMT+8, 現(xiàn)在時間是 2025-05-24 10:00:48
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.529034 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver