一款名為"四虎影音"的盜版影視APP,近日被曝將用戶手機號碼、瀏覽記錄甚至人臉信息打包售賣至暗網(wǎng)。安全專家警告,受害者可能面臨精準詐騙、社死威脅,而這一切僅因點擊過某個"免費追劇"鏈接……
深夜,某暗網(wǎng)論壇突然掛出一則醒目標題——《10億亞洲用戶隱私數(shù)據(jù)庫重磅拍賣》。根據(jù)黑客公布的部分樣本,所有數(shù)據(jù)均標注"來源:四虎影音后臺",包含用戶真實姓名、手機號、觀影偏好,更令人毛骨悚然的是,部分VIP會員的人臉識別數(shù)據(jù)與支付寶交易記錄竟被打包成"黃金套餐",起拍價高達500比特幣!
網(wǎng)絡安全公司"鐵穹實驗室"技術總監(jiān)李明向本報透露,四虎影音通過破解正版視頻APP植入惡意代碼,用戶安裝時自動開啟麥克風權限與相冊訪問。更精妙的是其"觀影習慣分析算法",能根據(jù)用戶深夜觀看R級影片的記錄,精準構建涉及性取向、特殊癖好的用戶畫像。這些數(shù)據(jù)在黑市被稱為"社死核彈",曾有上市公司高管因瀏覽記錄曝光被迫支付200萬封口費。
記者暗訪發(fā)現(xiàn),四虎影音運營方注冊于某太平洋島國,服務器卻架設在緬甸妙瓦底地區(qū)。安全團隊溯源時遭遇武裝分子威脅,更發(fā)現(xiàn)該APP與某跨國賭博集團存在資金往來。令人細思極恐的是,盡管Google Play商店多次下架,其安裝包仍通過色情網(wǎng)站彈窗、網(wǎng)紅博主"免費追劇神器"推廣持續(xù)擴散,僅2023年就新增8000萬裝機量。
國家網(wǎng)信辦專項行動組負責人表示,已查實四虎影音通過28層代理節(jié)點隱藏行蹤,利用區(qū)塊鏈技術拆分數(shù)據(jù)交易。更觸目驚心的是,部分地方政府部門IP地址出現(xiàn)在泄露數(shù)據(jù)庫中——某縣財政局職工夜間觀看《狂飆》的記錄,與其同日經(jīng)手的2.3億基建招標文件產(chǎn)生詭異關聯(lián),反貪總局已介入調(diào)查。