警惕!微信点开的链接或成隐私标靶,信息交易链浮现
新华社于5月25日在北京报道,标题为:你无意中在微信上点击的链接,或许会被他人用作追踪你的目标。新华社“中国网事”记者
微信对话框里,你是否频繁遇见那些八卦新闻、微信红包、小游戏邀请的链接?若你不慎点击,对方的目光或许就会锁定你的地理位置信息。
新华社“中国网事”记者经过调查发现,某些商家以“侦查婚外情”、“追捕失信者”等看似正当的旗号,通过淘宝、百度贴吧、QQ群等渠道,非法出售微信定位权限,以此谋取私利。目前,一条涉及侵犯他人隐私信息的黑色产业链正在迅速壮大。
这样的微信链接,实际上出卖了你的隐私信息
记者调查发现,在淘宝、微信公众号以及百度贴吧上,众多商家打着“精确定位准”、“小三克星”等旗号,宣称只需一个链接,便可轻松锁定目标人物的准确位置。
记者在淘宝平台进行关键词搜索时,注意到“知情者云平台”这家店铺仅有一款商品在售,该商品名为“汽车微型GPS定位跟踪器,具备远程无线功能,体积小巧,设计为超迷你型追踪器”。
新华社“中国网事”记者以寻求定位服务为由与商家取得联系,商家透露,当前微信链接定位应用最为广泛,其定位效果亦最为出色。具体而言,微信定位链接主要分为三种:一是通过发送文章链接让对方分享其位置;二是通过邀请对方参与小游戏来获取其位置信息;三是通过发送红包来获取对方的地理位置。
卖家告知,一旦定位对象点击此类链接,将弹出一个请求获取地理位置信息的申请提示;若定位对象选择“确认”,其位置信息将被精确锁定,并且今后每次点击此类链接,定位软件将自动识别为“授权”;而若定位对象选择“取消”,系统依旧会根据IP地址进行定位,但定位的精确度将有所降低。
https://img2.baidu.com/it/u=608288711,1280802602&fm=253&fmt=JPEG&app=138&f=JPEG?w=500&h=949
记者随后在另一家执行类似定位服务的机构进行了测试,体验了他们的定位服务。该过程相当简便,只需向目标人物发送一篇文章链接或红包链接。结果显示,定位得到的地点信息与真实位置几乎完全一致。
在百度搜索引擎中输入“微信定位”这一关键词进行搜索,检索到的第二条结果是一条名为“深度解析通过微信暗中定位他人技巧及其应用领域”的文章,这篇文章发布在百度旗下的“百度经验”板块。文章页面会指导读者关注一个特定的微信号。关注该微信号之后,记者也成功掌握了三种在微信内部定位朋友的方法。
经过测试,我们发现,在WiFi信号覆盖的区域,好友的定位信息反馈非常准确。然而,在一般的移动网络环境中,定位的精确度则相对较低。
微信何以成为隐私泄露的工具?
记者经过深入调查发现,通过微信链接进行定位操作,目前存在多种非法获利手段。部分商家透露,购买这类定位软件的费用大约在1000元左右,然而,其使用期限较短,通常仅有数日。之后若需继续追踪,消费者需进行充值操作;微信定位服务的费用通常在100元左右;部分商家不提供额外软件,他们通过第三方平台直接发送特定链接进行定位;根据使用时长,从一日到一年不等,充值费用从29元到299元不等。
火绒安全工程师指出,那些伪装成新闻链接或第三方企业红包的定位请求并非高明之举。“它们只是利用了平台提供的API接口,对定位和位置信息的回传功能进行了一番包装,以此手段谋取利益。”这位工程师进一步说明,对于具备一定编程知识的人来说,这样的操作并不复杂。
专家向记者剖析道,观察这些获取他人定位信息的技术手段,可以发现,有人恶意地利用了平台的系统漏洞和规则缺陷,进而非法获取了不知情用户的位置数据,这一行为与平台在日常的技术维护与监管工作中出现的疏漏密切相关。
众多网民指出,网络上充斥着关于“如何在不知情的情况下追踪微信联系人”的相关讨论帖,只需浏览相关内容中的“定位加QQ”等提示,便能轻易寻找到销售此类服务的商家。
业内专家指出,在微信的使用过程中,众多链接在运行时均需获取诸如地理位置信息在内的权限。由于普通用户在辨别方面存在不足,往往难以判断哪些链接的权限可能存在恶意。因此,微信官方肩负着加强清理这类恶意链接的责任,同时也承担着维护用户合法权益的义务。
去年四月,科技自媒体披露了一些企业通过出售微信定位权限非法获利,曝光的定位手段与记者实际测试的三种方法完全吻合,这表明此类问题并非首次被揭示。然而,记者并未观察到平台对此问题实施了具体的监管措施。
https://img2.baidu.com/it/u=448788708,1453999990&fm=253&fmt=JPEG&app=138&f=JPEG?w=500&h=540
该漏洞自去年已被媒体揭露,却仍未得到修复,甚至催生了黑灰产业链,平台理应承担起监管职责,同时亦需反思其查漏补缺机制是否存有缺陷。一位不愿透露姓名的业界人士向记者透露。
在对方不知情的情况下获取位置信息或涉嫌犯罪
朱陈律师,上海建纬(合肥)律师事务所的一员,指出那些提供微信定位服务的商家可能触犯了侵犯公民个人信息的罪行。
2017年5月8日,我国最高人民法院与最高人民检察院共同颁布了《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》。该解释的第一条对《中华人民共和国刑法》第二百五十三条之一中“公民个人信息”的定义进行了详细阐述,明确指出这类信息是以电子或其他形式记录的,能够单独识别或与其它信息结合用以识别特定自然人的身份,或反映其活动状况的各类信息。这些信息涵盖了姓名、身份证号码、联系方式、住址、账户密码、财产状况以及行动轨迹等多个方面。
依据《中华人民共和国刑法》第二百五十三条之规定,若有人违反国家相关法规,向他人出售或泄露公民个人信息,且情节较为严重者,将面临三年以下的有期徒刑或拘役,并可能被处以罚金;若情节极其严重,则将被判处三年以上至七年以下的有期徒刑,并需缴纳罚金。
安徽众佳律师事务所的律师施鲍中提出,微信定位服务可能触犯非法经营的法律。“司法机构出于破案目的,才会对特定个人实施定位。而那些商家提供的付费定位服务,本质上已具备商业属性。然而,他们并未获得合法的经营许可。”
《中华人民共和国刑法》第二百二十五条明确指出,任何未经授权擅自从事法律、行政法规所规定的专营、专卖商品或其他受限制交易的物品,均属于非法经营行为。
朱陈指出,若用户权益因平台技术被恶意滥用或监管不力而受损,平台需承担相应的法律义务。他进一步说明,若用户因恶意链接泄露位置信息或合法权益遭受重大损害,而微信平台未能履行监管职责,受影响的用户可依法通过司法手段追究平台的法律责任。
行业内的专家学者提出,一般民众需提高法律观念,坚决抵制依赖非法手段获取他人信息的各类服务;同时,面对陌生的网络链接,要保持高度警觉,以防个人安全遭受潜在风险。
页:
[1]