「看廣告免費」的App,如何變成了隱私販子的利器

2025年01月29日18:10:21 財經 4156

說到如今手機上的「免費應用」,可能很多朋友首先會想到的會是那些「免費下載、免費使用」,但要想提升使用體驗就得花錢,或氪金抽卡、或開通會員的常見套路。

但除了誘導用戶花錢之外,這些「免費應用」其實還有另外一種確實不需要用戶掏真金白銀的盈利模式,那就是通過廣告植入的方式來獲得收入。

「看廣告免費」的App,如何變成了隱私販子的利器 - 天天要聞

比如在一些通常主打「休閑益智」類的游戲裏,就往往會見到這種「點擊廣告獲得更多遊戲道收益」的設計。除此之外,類似的情況還會在「點擊廣告看免費小說」、「點擊廣告領取免費會員權益」等應用中出現。儘管有些朋友可能會對這類「在廣告里插播App功能」的設計感到厭煩,覺得還不如直接掏錢省事,但從另一個角度來說,似乎也確實可以認為它們是要比「氪金應用」更加純粹的「免費」,至少對於部分用戶來說如此。

然而真的是這樣嗎?

最近,有黑客入侵了數據分析公司Gravy Analytics的服務器,並公布了他們所獲得的部分文件。在這些文件顯示,至少有數千款App都受到了這家公司的變相「監控」,使用這些App會被追蹤位置,並且用戶對此幾乎毫不知情。而用戶的位置數據最終會被賣給Gravy Analytics或其他類似的公司,但至於他們具體要如何「使用」這些不同用戶的位置數據,就沒人能說得清了。

「看廣告免費」的App,如何變成了隱私販子的利器 - 天天要聞

需要注意的是,數據公司並沒有篡改這些軟件,他們也並不是與開發者合作、從而有意地植入這些代碼。根據進一步的技術分析發現,安全漏洞實際上就出在了那些「插播」的廣告里。

這是什麼概念呢?簡單來說,在此次事中,所有的涉事App在被「編寫」出來時都是乾淨的,它們的開發者或是背後公司並沒有任何惡意。但問題在於,這些App普遍選擇了預留廣告推送接口,以便於彈出廣告內容來藉此牟利(這可能是他們唯一的盈利方式)。

「看廣告免費」的App,如何變成了隱私販子的利器 - 天天要聞

問題就在於,他們(軟件開發者)沒法控制自己的軟件會收到哪些具體的廣告「推送」。於是在惡意的廣告商、以及他們背後相關企業的勾結下,帶有惡意跟蹤代碼的廣告被推送到了原本正常的軟件里,將其變成了跟蹤用戶、竊取他們隱私數據的幫凶。

App開發者或許是無辜的,但用戶又該如何防範呢

而且這種隱藏在廣告推送數據里的惡意代碼最「厲害」的地方就在於,因為它是在軟件安裝、並且要運行一段時間之後,才可能伴隨着某一次的廣告推送數據而侵入用戶的手機。所以它們可以繞過目前已知的所有應用商店審核,也能瞞過如今智能手機在安裝App時的安全掃描機制。甚至由於這些惡意代碼是基於廣告推送來進行「植入」,因此當然也可以通過再一次的推送來「自我消滅」。從而不留下任何可被安全軟件察覺的「痕迹」,只將已經收集到的用戶隱私數據傳送到它不該去的地方。

「看廣告免費」的App,如何變成了隱私販子的利器 - 天天要聞

說了這麼多,那麼站在消費者的角度來說,難道就完全沒有辦法去防範這種基於廣告推送的惡意軟件了嗎?

一方面,理論上大家當然可以通過頻繁使用手機上的安全管家進行掃描、從而發現「被推送」的惡意代碼,或者乾脆禁止一些軟件的聯網、存儲權限,就可以直接阻止它們被推送包含病毒的廣告。

但從另一方面來說,完全指望依靠用戶自己來防範這類「病毒推送」顯然既不現實、也不道德。正如參與調查上述事件的部分網絡安全人士所說的那樣,真正的關鍵還是在於對廣告公司、相關企業的監管。而無論是(對非法推送內容並不知情的)App開發者,還是隱私數據因此泄露、並且被拿去販賣的用戶,顯然都是受害方。

【本文圖片來自網絡】

財經分類資訊推薦

客戶購買私募基金虧損近百萬,銀行為何被上海法院判賠39萬? - 天天要聞

客戶購買私募基金虧損近百萬,銀行為何被上海法院判賠39萬?

銀行員工違規銷售非銀行代銷的理財產品,這種行為被稱為「飛單」。當理財產品虧損時,銀行是否需要承擔責任,投資者的權益如何得到保障?近日,上海金融法院披露了一起相關案例。劉老伯是一位年過八旬的孤寡老人,獨自一人生活,是某銀行一支行客戶經理陸某的長期客戶。劉老伯多次在陸某的推薦下購買該銀行代銷的理財產品,...
廢鋁「逆襲」 我國首個再生商品期貨今日上市 - 天天要聞

廢鋁「逆襲」 我國首個再生商品期貨今日上市

經中國證監會同意,鑄造鋁合金期貨、鑄造鋁合金期權將分別在今天(10日)9時、21時先後在上海期貨交易所掛牌交易。這意味着我國首個再生商品期貨、期權正式上市。 什麼是鑄造鋁合金? 鑄造鋁合金是以廢鋁為主要原料,與銅、硅等熔煉後,通過鑄造工藝生成毛坯或零件的鋁合金,廣泛應用於汽車、摩托車、機械設備等領域。是我...
超越現金的財富之道 - 天天要聞

超越現金的財富之道

古今中外,幾乎所有富人的財富中很少單純的以現金的形式存在,而是巧妙的布局在各種可以保值增值的資產配置之中。·比如古代,富人們擁有大量的土地,這就是一種典型的保值資產。·再看現代,許多富人熱衷於投資股票市場,還有藝術品投資,這也是富人們資產配
退休金怎樣合理使用 - 天天要聞

退休金怎樣合理使用

退休理財今年國家再次上調退休金,這讓老年朋友們的生活更有保障。在滿足日常開銷後,如何打理多餘的退休金成為關鍵。購買債券是不錯的選擇。債券作為債務憑證,購買它意味着把資金借給發行機構,進而獲得利息收益。其收益相對穩定,風險也較低。銀行存錢同樣
Lululemon財報暴雷!盤後股價暴跌22%,發生了什麼? - 天天要聞

Lululemon財報暴雷!盤後股價暴跌22%,發生了什麼?

美東時間6月5日盤後,運動服飾巨頭Lululemon(LULU)發佈了2026財年第一季度財報,Q1小超預期,但Q2與全年指引大幅下修,LULU盤後股價閃崩22.37%至256.78美元,一夜蒸發超百億美元市值。核心財務數據一覽 | Q1表現「尚可」,但難掩增長焦慮l營收23.7億美元,同比增長7.3%,略高於市場預期的23.6億美元;l 調整後每股收益為.
股息陸續到賬,從分紅季看高股息投資策略 - 天天要聞

股息陸續到賬,從分紅季看高股息投資策略

存款利息越來越低,恰逢上市公司派息的時間也集中在5~6月份,高股息投資策略最近又火了起來。一直以來,我對投資組合的股息率都有要求。現在我的組合整體股息率超過4%,既可以帶來源源不斷的現金收入,也不那麼怕股價下跌。
被代持的股權想賣?你要提防的「程序雷區」和「時間炸彈」 - 天天要聞

被代持的股權想賣?你要提防的「程序雷區」和「時間炸彈」

被代持的股權想賣?你要提防的「程序雷區」和「時間炸彈」當找人代持的股權需要轉讓,特別是名義股東想把它賣給公司外面的買家時,法律規定了兩道關鍵的「安全鎖」,來保護公司現有股東:一個是其他股東的優先購買權,另一個就是嚴格的30天通知期程序。
中國外貿延續增長態勢 - 天天要聞

中國外貿延續增長態勢

來源:人民日報海外版近日,在位於湖北省咸寧市通城縣的湖北三贏興光電科技股份有限公司無塵車間內,工人在生產準備出口的智能攝像頭模組。劉建平攝(新華社發)6月9日,海關總署發佈數據顯示,今年前5個月,我國貨物貿易進出口總值17.94萬億元,同比增長2.5%,增速較前4個月加快0.1個百分點。其中,出口增長7.2%,進口下降...
斯里蘭卡一季度經濟延續復蘇態勢 - 天天要聞

斯里蘭卡一季度經濟延續復蘇態勢

圖為斯里蘭卡首都科倫坡城市風光。(新華社發)世界銀行近期發佈的數據顯示,2024年斯里蘭卡國內生產總值(GDP)增速超預期,達到5%。今年一季度,得益於支柱產業出口增長、旅遊業反彈以及重要僑匯收入增加等積極因素影響,斯里蘭卡經濟復蘇態勢延續。南亞島國斯里蘭卡曾在2022年經歷了嚴重的經濟危機,導致國民經濟連續6個...
分紅轉股利好消息來了!15家公司周二發佈重要公告 - 天天要聞

分紅轉股利好消息來了!15家公司周二發佈重要公告

一、三一重能:公司慷慨派發紅利,每10股派現6.00元,股權登記日定於6月13日。二、萊爾科技:公司以每10股派0.660元的紅利回饋股東,股權登記日為6月13日。三、陝西華達:雙喜臨門,公司不僅每10股轉增4股,還派現0.560元,股權登