记者 周应梅 3月15日晚,央视315晚会曝光了免费WiFi手机App根本连不上,实际上是伪装的广告连接。通过诱导用户点击“确认”“连接”“打开”等按钮,诱导用户下载其他APP或推送弹窗广告。
用户一旦点击,在没有任何提示的情况下,广告链接中的应用程序就会自动安装到手机里。免费的WiFi没蹭上,却会自动安装一堆APP。315信息安全实验室对此展开了测试,测试了罗列的WiFi资源,没有一个能连上。
经过工程师进一步测试发现,这类免费WiFi的应用程序还在后台大量收集用户信息。比如,一款叫“雷达WiFi”的应用程序,一天之内收集测试手机的位置信息,高达67899次。
“(一天)上万次是什么概念?就是你从早到晚,包括夜里睡觉,它可能不断地在定位。它可以把你的生活轨迹、行踪,全串起来。它完全可以掌握你的生活规律,知道你的喜好、你的职业。”315信息安全实验室专家、中国电子技术标准化网安中心测评实验室副主任何延哲在接受央视315采访时解释到。
测试人员进一步测试又发现,名为“越豹WiFi助手”的程序,隐藏了一个自启动功能,一分钟内就允许自启动46次。这意味着,用户即使关掉应用程序,也会通过自启动功能在后台运行,推送弹窗广告。一旦下载,弹窗广告推送,用户躲也躲不掉。
北京市盈科律师事务所高级合伙人祝辉良对记者表示,诱导用户下载APP、推送弹窗等行为违反了《消费者权益保护法》,涉嫌欺诈消费。祝辉良表示,APP在未经允许的情况下获取用户位置信息则是涉嫌违反《国家网络安全法》和《个人信息保护法》。
据悉,2021年全年,工信部累计检测208万款App,通报1549款违规App,对514款拒不整改的App进行下架处理。2021年11月1日,《个人信息保护法》正式施行,对于强制、频繁、过渡索取权限,以及超范围收集个人信息、违规收集个人信息,工信部多次通报。
京公网安备 11010802028547号