3月15日,備受矚目的央視“3·15晚會”向惡意程序開火了。原來,手機(jī)用戶莫名其妙被扣費(fèi)的背后,是隱藏在暗黑之中的互聯(lián)網(wǎng)公司的萬惡之手——手機(jī)APP惡意程序。
日前,國家互聯(lián)網(wǎng)應(yīng)急中心技術(shù)人員發(fā)現(xiàn),扣費(fèi)現(xiàn)象是因?yàn)槭謾C(jī)上出現(xiàn)包含了惡意扣費(fèi)程序的廣告彈窗。這些廣告數(shù)據(jù)來自道有道科技公司。 這里的惡意程序明碼標(biāo)價(jià)出售,讓你不知不覺跳進(jìn)“付費(fèi)廣告”圈套。
對此,移動一直加大處置力度,2015年,新監(jiān)測處置惡意軟件12.9萬種,研判處置惡意軟件類不知情定制投訴3500余件,封堵惡意軟件控制端4400余個(gè)。
安裝搶票軟件后 每月被多扣幾十塊
羅先生近發(fā)現(xiàn)自己的手機(jī)話費(fèi)有點(diǎn)不正常。他查詢了近半年的話費(fèi)詳單后發(fā)現(xiàn),從2015年11月起,每月多出了一筆15元的彩信費(fèi)用。2016年1月,增值業(yè)務(wù)費(fèi)甚至高達(dá)51.7元。
經(jīng)過分析,技術(shù)人員發(fā)現(xiàn),原來是羅先生被強(qiáng)制安裝了為搶購火車票而設(shè)計(jì)的應(yīng)用程序,在這款軟件中內(nèi)置了一個(gè)插件,正是因?yàn)樗攀故謾C(jī)上出現(xiàn)了包含惡意扣費(fèi)程序的廣告彈窗。
國家互聯(lián)網(wǎng)應(yīng)急中心移動網(wǎng)絡(luò)安全小組負(fù)責(zé)人說,安裝程序時(shí),附帶插件的話,就要格外小心了,因?yàn)檫@個(gè)彈窗暗藏玄機(jī)。果然在密密麻麻的小字里,隱藏著這樣一句話:本產(chǎn)品信息費(fèi)10元每月。點(diǎn)擊確定后,對話框消失。隨后,收費(fèi)詳單顯示,這次操作實(shí)際上被定制了20元的增值業(yè)務(wù)費(fèi)。
按照工信部的要求,用戶申請定制包月類、訂閱類移動信息服務(wù)業(yè)務(wù)時(shí),必須經(jīng)過用戶“二次確認(rèn)”,可是,在整個(gè)測試過程中,手機(jī)上沒有收到任何讓用戶確認(rèn)的短信提醒和通知。
那么這些收費(fèi)應(yīng)用程序又是如何瞞過用戶悄悄扣費(fèi)的呢?
技術(shù)人員通過分析后發(fā)現(xiàn),原來運(yùn)營商的通知和確認(rèn)短信都被惡意扣費(fèi)程序暗中屏蔽了!
不僅如此,這些扣費(fèi)程序還通過后臺偷偷地替用戶回復(fù)了一條確認(rèn)短信。
國家互聯(lián)網(wǎng)應(yīng)急中心運(yùn)行部副主任丁麗說:“我們通過檢測還發(fā)現(xiàn),通過道有道插件推廣的扣費(fèi)程序至少還有幾十款,這些程序會攔截反饋的確認(rèn)短信,擅自替用戶發(fā)送確認(rèn)短信,根據(jù)工信部關(guān)于惡意程序的定義,這些程序?qū)儆谏米哉{(diào)用用戶的付費(fèi)系統(tǒng),屬于惡意程序。”
記者還注意到,這些觸發(fā)收費(fèi)的按鈕也是五花八門,有的是“我知道了”,有的是對年滿18歲進(jìn)行確認(rèn),而有的想關(guān)閉程序也很困難,用戶只能點(diǎn)擊確定。
下架及退回122個(gè)惡意應(yīng)用
在惡意扣費(fèi)程序私下“買賣”的情勢下,移動如何治理增值業(yè)務(wù)不知情定制?
移動相關(guān)負(fù)責(zé)人介紹,移動實(shí)施“陽光計(jì)劃”專項(xiàng)整治行動,完善計(jì)費(fèi)標(biāo)準(zhǔn)制度體系,嚴(yán)格落實(shí) “0000統(tǒng)一查詢和退訂”、“BOSS扣費(fèi)提醒”、“二次確認(rèn)”等透明消費(fèi)舉措。
截至2015年12月底,移動30余萬部動漫、200余萬條視頻、300余萬首歌曲、40余萬部書籍、2萬余款游戲已啟用圖形、短信驗(yàn)證碼或SDK安全計(jì)費(fèi)手段,大大降低了業(yè)務(wù)不知情定制風(fēng)險(xiǎn)。
“2015年底不知情定制投訴比高峰時(shí)下降50%以上,全年處罰各類合作方超過1000家,其中解除合作關(guān)系的近200家。”移動相關(guān)負(fù)責(zé)人介紹。
同時(shí),全面落實(shí)自有應(yīng)用商店安全責(zé)任。堅(jiān)決關(guān)停存在惡意扣費(fèi)、捆綁下載、違規(guī)收集使用客戶信息的產(chǎn)品,并對合作方嚴(yán)厲處罰。全面梳理自查近7.7萬款應(yīng)用,下架及退回122個(gè)涉及安全風(fēng)險(xiǎn)的應(yīng)用。
此外,加強(qiáng)惡意軟件的監(jiān)測和處置。2015年,新監(jiān)測處置惡意軟件12.9萬種,研判處置惡意軟件類不知情定制投訴3500余件,封堵惡意軟件控制端4400余個(gè)。
(AM 8:00-12:00 PM 14:00-18:00)