3月15日,備受矚目的央視“3·15晚會(huì)”向惡意程序開(kāi)火了。原來(lái),手機(jī)用戶莫名其妙被扣費(fèi)的背后,是隱藏在暗黑之中的互聯(lián)網(wǎng)公司的萬(wàn)惡之手——手機(jī)APP惡意程序。
日前,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心技術(shù)人員發(fā)現(xiàn),扣費(fèi)現(xiàn)象是因?yàn)槭謾C(jī)上出現(xiàn)包含了惡意扣費(fèi)程序的廣告彈窗。這些廣告數(shù)據(jù)來(lái)自道有道科技公司。 這里的惡意程序明碼標(biāo)價(jià)出售,讓你不知不覺(jué)跳進(jìn)“付費(fèi)廣告”圈套。
對(duì)此,移動(dòng)一直加大處置力度,2015年,新監(jiān)測(cè)處置惡意軟件12.9萬(wàn)種,研判處置惡意軟件類(lèi)不知情定制投訴3500余件,封堵惡意軟件控制端4400余個(gè)。
安裝搶票軟件后 每月被多扣幾十塊
羅先生近發(fā)現(xiàn)自己的手機(jī)話費(fèi)有點(diǎn)不正常。他查詢(xún)了近半年的話費(fèi)詳單后發(fā)現(xiàn),從2015年11月起,每月多出了一筆15元的彩信費(fèi)用。2016年1月,增值業(yè)務(wù)費(fèi)甚至高達(dá)51.7元。
經(jīng)過(guò)分析,技術(shù)人員發(fā)現(xiàn),原來(lái)是羅先生被強(qiáng)制安裝了為搶購(gòu)火車(chē)票而設(shè)計(jì)的應(yīng)用程序,在這款軟件中內(nèi)置了一個(gè)插件,正是因?yàn)樗攀故謾C(jī)上出現(xiàn)了包含惡意扣費(fèi)程序的廣告彈窗。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心移動(dòng)網(wǎng)絡(luò)安全小組負(fù)責(zé)人說(shuō),安裝程序時(shí),附帶插件的話,就要格外小心了,因?yàn)檫@個(gè)彈窗暗藏玄機(jī)。果然在密密麻麻的小字里,隱藏著這樣一句話:本產(chǎn)品信息費(fèi)10元每月。點(diǎn)擊確定后,對(duì)話框消失。隨后,收費(fèi)詳單顯示,這次操作實(shí)際上被定制了20元的增值業(yè)務(wù)費(fèi)。
按照工信部的要求,用戶申請(qǐng)定制包月類(lèi)、訂閱類(lèi)移動(dòng)信息服務(wù)業(yè)務(wù)時(shí),必須經(jīng)過(guò)用戶“二次確認(rèn)”,可是,在整個(gè)測(cè)試過(guò)程中,手機(jī)上沒(méi)有收到任何讓用戶確認(rèn)的短信提醒和通知。
那么這些收費(fèi)應(yīng)用程序又是如何瞞過(guò)用戶悄悄扣費(fèi)的呢?
技術(shù)人員通過(guò)分析后發(fā)現(xiàn),原來(lái)運(yùn)營(yíng)商的通知和確認(rèn)短信都被惡意扣費(fèi)程序暗中屏蔽了!
不僅如此,這些扣費(fèi)程序還通過(guò)后臺(tái)偷偷地替用戶回復(fù)了一條確認(rèn)短信。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心運(yùn)行部副主任丁麗說(shuō):“我們通過(guò)檢測(cè)還發(fā)現(xiàn),通過(guò)道有道插件推廣的扣費(fèi)程序至少還有幾十款,這些程序會(huì)攔截反饋的確認(rèn)短信,擅自替用戶發(fā)送確認(rèn)短信,根據(jù)工信部關(guān)于惡意程序的定義,這些程序?qū)儆谏米哉{(diào)用用戶的付費(fèi)系統(tǒng),屬于惡意程序。”
記者還注意到,這些觸發(fā)收費(fèi)的按鈕也是五花八門(mén),有的是“我知道了”,有的是對(duì)年滿18歲進(jìn)行確認(rèn),而有的想關(guān)閉程序也很困難,用戶只能點(diǎn)擊確定。
下架及退回122個(gè)惡意應(yīng)用
在惡意扣費(fèi)程序私下“買(mǎi)賣(mài)”的情勢(shì)下,移動(dòng)如何治理增值業(yè)務(wù)不知情定制?
移動(dòng)相關(guān)負(fù)責(zé)人介紹,移動(dòng)實(shí)施“陽(yáng)光計(jì)劃”專(zhuān)項(xiàng)整治行動(dòng),完善計(jì)費(fèi)標(biāo)準(zhǔn)制度體系,嚴(yán)格落實(shí) “0000統(tǒng)一查詢(xún)和退訂”、“BOSS扣費(fèi)提醒”、“二次確認(rèn)”等透明消費(fèi)舉措。
截至2015年12月底,移動(dòng)30余萬(wàn)部動(dòng)漫、200余萬(wàn)條視頻、300余萬(wàn)首歌曲、40余萬(wàn)部書(shū)籍、2萬(wàn)余款游戲已啟用圖形、短信驗(yàn)證碼或SDK安全計(jì)費(fèi)手段,大大降低了業(yè)務(wù)不知情定制風(fēng)險(xiǎn)。
“2015年底不知情定制投訴比高峰時(shí)下降50%以上,全年處罰各類(lèi)合作方超過(guò)1000家,其中解除合作關(guān)系的近200家。”移動(dòng)相關(guān)負(fù)責(zé)人介紹。
同時(shí),全面落實(shí)自有應(yīng)用商店安全責(zé)任。堅(jiān)決關(guān)停存在惡意扣費(fèi)、捆綁下載、違規(guī)收集使用客戶信息的產(chǎn)品,并對(duì)合作方嚴(yán)厲處罰。全面梳理自查近7.7萬(wàn)款應(yīng)用,下架及退回122個(gè)涉及安全風(fēng)險(xiǎn)的應(yīng)用。
此外,加強(qiáng)惡意軟件的監(jiān)測(cè)和處置。2015年,新監(jiān)測(cè)處置惡意軟件12.9萬(wàn)種,研判處置惡意軟件類(lèi)不知情定制投訴3500余件,封堵惡意軟件控制端4400余個(gè)。
(AM 8:00-12:00 PM 14:00-18:00)