昨晚,季哥在应用市场闲逛,看到自己关注的开发者推出了一款新APP。
名字很普通,但当看到功能介绍时,季哥的心情却变得不平凡……
手
机器
数字
实时定位
难道这就是传说中的只要有手机号码就可以定位的地方? !
以前我只是听说过它的存在,因为好像只有法律允许的某些部门和公司才能进行这项操作。
玩了几分钟后,说实话,季哥是震惊了。 真的很好...
多么简单啊——季歌让晁老师做了一个小测试,三步就搞定了。
1.在超老师手机上安装APP后,输入季哥的手机号码。
2、季哥手机直接收到服务商发来的短信,回复Y同意。
3、此时,超老师在APP中输入我的手机号码,支付,就可以看到季哥的实时位置。
整个过程万无一失,只需要主人回复短信即可。
是的,是的,季哥作为机器的主人,确实回复了“同意”的短信。
不过,季歌却答应了。
服务提供商发送的短信含糊其辞,没有说明解锁后将如何收集和使用我的位置信息。
还有,以后每次被询问,季哥都会收到通知吗?
测试结果——之后,晁老师换了一部手机。 每次他查我的位置,他都完全不知道,也没有任何提示!
那么季哥刚才回复的“同意”只授权给发起请求的超老师?
季哥拿起小凡的手机,重新下载了APP,重新注册登录,输入了季哥的手机号码……
是的,只要你付费,你仍然可以看到兄弟机在哪里。
原本以为离我们普通人很遥远的高级操作,结果却是任何人都可以使用,在使用过程中无需任何审查或身份验证。
更随意的是,整个过程中唯一的提醒就是服务商向机哥征求许可的短信。 您只需回复并同意一次,该权限将一直有效(除非您主动在APP上关闭权限)。
注意,这个权限不仅仅授权给超老师,还授权给技术服务商。
好奇的季哥给超老师解锁了自己手机号码的位置权限。 之后,世界上任何知道我手机号码的人都可以在我不知情的情况下使用这个APP查看我的实时位置。 。
如果由于某些特殊原因,如APP介绍中提到的,您需要通过手机号码查找家里老人或孩子的位置,请让他们的手机号码解锁此权限。 这是可以理解的。
应该只有你自己才能查到,但事实证明,知道手机号码的人都可以查到。
敞开心扉——
季哥身后的闺蜜们悄悄拿起我的手机,回复了“同意”,然后立马把短信删除了。 之后,他们可以随时通过手机查看兄弟机在哪里,而不会引起任何人的注意。
嗯,这就是爱。
然而,因为闺蜜们太调皮了,所以其他人,任何人,都可以在手机上输入季歌的手机号码,查看季歌在哪里。
嗯,这就是爱的葬礼!
再次敞开心扉——
要知道,拦截手机短信并自动回复并不是什么高科技。
我弟弟曾经被山寨手机骗过,一直无缘无故地被扣费。 最后我发现是因为我订阅了一些付费服务,山寨手机回复并删除了服务商发送的确认短信。
这种技术在一些技术网站上可以找到。 只要搜一下,马上就能用的有几十个。
想想看,如果手机号码定位加上短信拦截功能,你可以:偷偷拦截提示信息、偷偷回复Y确认、偷偷解锁权限、偷偷查看我的位置。
恐怕,但这还没有结束。
据季哥所知,这种手机号码自带的位置信息,也就是基站定位信息,一般只能自己查询。 我的手机只能查看我的基站位置,因为我的手机有我的基站信息。
如果我需要用手机查找别人基站的位置,那是不存在的,因为我的手机没有别人的基站信息。 此类信息仅供运营商使用。
那么问题来了,为什么这个APP可以找到其他手机号码的位置数据呢?
季哥去研究了这个APP的开发者,却一无所获。 这只是一个APP开发者。
随着研究的深入,季哥想起之前的短信里有服务商的公司名称,所以他可以搜索到这家公司。
当你点击它时,搜索结果中的第一个项目是一个商城。 这让季哥看到了另一个真相:
使用您的手机号码查看您的位置。 这种技术服务很容易购买。
还有特别优惠,体验仅需1毛钱,批发价2元。
任何企业都可以购买这项服务,而且使用起来超级简单。
我不会过多谈论技术。 简单来说,只要访问两个链接地址,就可以解锁权限并查询位置。
这个商城叫做京东万向,是京东旗下的大数据商城。
这意味着APP开发者可以方便地在京东购买这项服务,然后将其做成APP,批发转零售销售,价格翻几倍即可获利。
(原价2元的服务最终售价12元)
这也意味着,可能怀有恶意的开发者可以很容易地在京东购买这项服务,然后添加短信拦截,并将其伪装成某种APP。 结果是:
我安装了,它解锁了,我找到了。
有趣的是,我不知道我被定位成这样。
感谢京东的好习惯,这个商城也有订单记录。
使用您的手机号码查看位置。 该服务于去年1月开始发售,至今已售出123件商品。 机哥统计并出售总计查询服务。
说实话,我不知道京东在没有任何限制和审查的情况下出售这种服务是否合理、合理、合规。
我不知道为什么提供这项服务的公司会把它放在京东这样的公共平台上并向公众出售。
(公司官网介绍)
我不知道这家公司是如何获得任何手机号码的位置数据的。
(公司官网介绍)
我不知道为什么中国移动、中国联通、中国电信会向这家公司提供这样的数据。
(公司官网介绍)
我只知道,季哥没有看到详细、明确的风险提示,没有被告知我的授权会被滥用,也没有看到他们如何避免这项技术被滥用。 唯一的门槛就是成为京东万象的企业用户。 企业购买后如何使用? 京东不在乎,服务商不在乎,运营商也不在乎?
我所知道的是,您的手机号码附带的位置信息绝对是私人的。 不久前,通过手机号码查询位置是违法的。
我只知道
今年5月1日正式实施的《信息安全技术个人信息安全规范》提到,个人位置信息,如行踪、住宿信息、经纬度等,属于个人信息。 个人手机号码、精确位置信息、行踪等更是属于比较敏感的个人信息。
去年6月1日起施行的《网络安全法》第四十一条规定,网络运营者收集、使用个人信息,必须遵循合法、正当、必要的原则,并取得被收集人的同意; 第四十四条 任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。
我只知道,当涉及到隐私时,它就会被滥用。
(某APP市场搜索结果)
注意,今天楼下还有人
千元机红米2S今日发布。 读完后,我决定向您推荐一些不同的东西。
谷歌应用程序非常好,但他们很长一段时间都得到404。 哪些可以在中国使用? 赵老师来告诉你。