一款名為"四虎影音"的盜版影視APP,近日被曝將用戶手機(jī)號碼、瀏覽記錄甚至人臉信息打包售賣至暗網(wǎng)。安全專家警告,受害者可能面臨精準(zhǔn)詐騙、社死威脅,而這一切僅因點(diǎn)擊過某個"免費(fèi)追劇"鏈接……
深夜,某暗網(wǎng)論壇突然掛出一則醒目標(biāo)題——《10億亞洲用戶隱私數(shù)據(jù)庫重磅拍賣》。根據(jù)黑客公布的部分樣本,所有數(shù)據(jù)均標(biāo)注"來源:四虎影音后臺",包含用戶真實(shí)姓名、手機(jī)號、觀影偏好,更令人毛骨悚然的是,部分VIP會員的人臉識別數(shù)據(jù)與支付寶交易記錄竟被打包成"黃金套餐",起拍價高達(dá)500比特幣!
網(wǎng)絡(luò)安全公司"鐵穹實(shí)驗(yàn)室"技術(shù)總監(jiān)李明向本報透露,四虎影音通過破解正版視頻APP植入惡意代碼,用戶安裝時自動開啟麥克風(fēng)權(quán)限與相冊訪問。更精妙的是其"觀影習(xí)慣分析算法",能根據(jù)用戶深夜觀看R級影片的記錄,精準(zhǔn)構(gòu)建涉及性取向、特殊癖好的用戶畫像。這些數(shù)據(jù)在黑市被稱為"社死核彈",曾有上市公司高管因?yàn)g覽記錄曝光被迫支付200萬封口費(fèi)。
記者暗訪發(fā)現(xiàn),四虎影音運(yùn)營方注冊于某太平洋島國,服務(wù)器卻架設(shè)在緬甸妙瓦底地區(qū)。安全團(tuán)隊(duì)溯源時遭遇武裝分子威脅,更發(fā)現(xiàn)該APP與某跨國賭博集團(tuán)存在資金往來。令人細(xì)思極恐的是,盡管Google Play商店多次下架,其安裝包仍通過色情網(wǎng)站彈窗、網(wǎng)紅博主"免費(fèi)追劇神器"推廣持續(xù)擴(kuò)散,僅2023年就新增8000萬裝機(jī)量。
國家網(wǎng)信辦專項(xiàng)行動組負(fù)責(zé)人表示,已查實(shí)四虎影音通過28層代理節(jié)點(diǎn)隱藏行蹤,利用區(qū)塊鏈技術(shù)拆分?jǐn)?shù)據(jù)交易。更觸目驚心的是,部分地方政府部門IP地址出現(xiàn)在泄露數(shù)據(jù)庫中——某縣財(cái)政局職工夜間觀看《狂飆》的記錄,與其同日經(jīng)手的2.3億基建招標(biāo)文件產(chǎn)生詭異關(guān)聯(lián),反貪總局已介入調(diào)查。