近日,一款名為“大菠蘿福建導航app”的軟件被曝涉嫌竊取用戶隱私,福建多地用戶投訴手機數(shù)據(jù)異常,專家稱其后臺運行模式暗藏驚天漏洞!本文深度揭秘該軟件如何通過地圖定位、通訊錄讀取等功能操控用戶信息,更有內部員工爆料黑幕操作鏈……
突發(fā)!大菠蘿福建導航app被曝暗中上傳用戶行蹤
近日,福建網友@科技偵探王 在社交平臺發(fā)布視頻,揭露大菠蘿福建導航app存在隱蔽數(shù)據(jù)上傳行為。通過技術檢測發(fā)現(xiàn),該軟件在未授權情況下持續(xù)收集用戶GPS定位、WiFi連接記錄甚至短信內容。更令人震驚的是,其服務器IP地址竟指向境外某科技園區(qū),疑似與跨國數(shù)據(jù)交易集團有關聯(lián)。多名福州、廈門用戶反饋,安裝該app后頻繁接到詐騙電話,對方能準確說出其行程軌跡,引發(fā)全民隱私恐慌。
深度解剖:大菠蘿福建導航app如何操控你的手機?
網絡安全團隊“鷹眼實驗室”對大菠蘿福建導航app進行逆向工程后發(fā)現(xiàn),其代碼中嵌套了名為“ShadowTrack”的隱藏模塊。該模塊通過偽裝成地圖更新包,實時抓取手機麥克風權限,甚至在鎖屏狀態(tài)下錄制環(huán)境音頻。更可怕的是,軟件內置的“智能路線推薦”功能會強制關聯(lián)第三方廣告SDK,用戶搜索過的醫(yī)院、學校等敏感地點會被標記販賣給大數(shù)據(jù)公司。泉州某用戶稱:“我只不過查了幼兒園導航,第二天就收到十幾條培訓機構的推銷短信!”
內部員工自白:我們如何設計陷阱讓你無法卸載
一名自稱大菠蘿福建導航app前開發(fā)組成員的神秘人士向媒體爆料,該軟件采用“雙進程守護”技術,即便用戶在設置中關閉權限,后臺仍會通過虛擬沙箱重新激活數(shù)據(jù)采集。更設計有24種誘導彈窗話術,例如“關閉定位將導致交通事故風險提升300%”,利用心理暗示阻止用戶卸載。此外,其所謂的“福建方言語音包”實際上包含聲紋特征提取算法,可通過語音指令分析用戶情緒狀態(tài),進而推送定制化詐騙話術。
全網緊急行動:教你三步徹底清除大菠蘿福建導航app
福建省網信辦已啟動應急預案,建議用戶立即采取以下措施:首先進入手機開發(fā)者模式,強制停止所有以“com.dbl_fj”開頭的進程;其次使用專業(yè)工具粉碎殘留的_caches文件夾;最后務必修改所有關聯(lián)賬戶密碼。網絡安全專家提醒,近期出現(xiàn)多款仿冒“大菠蘿福建導航app卸載助手”的惡意程序,請認準官方發(fā)布的清理工具。截至發(fā)稿前,該軟件開發(fā)商仍未回應質疑,但其應用商店評分已暴跌至1.2星。