2月28日(北京)如果你使用水货手机,那你就要注意了,因为在给水货手机重新安装操作系统时,偷装插件并借此远程操控客户手机,偷偷掌控了40万手机用户信息,窃取通讯录近2000万条。记者昨天获悉,偷装这一插件的三家公司10名高管及技术人员因非法获取计算机信息系统数据、非法控制计算机信息系统罪获刑3年半至1年5个月不等的刑罚。该案在北京尚属首例。
重装系统安插件获利
被告人是北京麦德联合信息技术有限公司实际控制人杨小慧、副总经理张炳、深圳市安丰易联信息技术有限公司法定代表人陈新、深圳市万丰博通信息技术有限公司法定代表人罗真运及相关公司技术人员等。
安丰公司的主要业务是开发APP STORE业务,类似于“苹果软件商店”,供安卓系统用户下载APP;万丰公司主要为水货手机“刷机”,提供操作系统包,麦德联合系推广公司。很多销售水货智能手机的客户会找他们“刷机”,即把水货在深圳解锁、重装中文版操作系统再销售。
刷机包括三星、HTC等安装安卓系统的水货手机。为获利更多,他们在刷机时会把一些广告、游戏、安卓应用等推广软件安装到手机中,只要用户点击,他们就会从推广商处获得0.8元至3.5元不等的推广费。
插件偷偷控制客户手机
生意最好时,深圳的公司一天能刷机上万部,但他们并不满足,杨小慧说,2011年底开始,他和陈新、罗真运、张炳开发了类似于木马的插件——“静默插件”,趁刷机时偷装在手机里,这插件像病毒一样偷偷控制着客户手机。
“静默插件”会和公司的境外服务器自动连接,自动下载并安装服务器所推广的软件及广告信息,而整个过程用户并不知情。张炳供述,被植入插件的用户达40多万,被推送的软件有上百个,平均向每个手机用户推送10个,推送一个软件获利几毛至两三元,共获利上百万元。警方发现,2012年10月以来,近千万条个人信息上传到位于美国的服务器。
获取2000万手机通讯录
案发后,北京通达首城司法鉴定所鉴定确认,“静默插件”有在用户不知情的情况下,获取手机位置、网络状态、用户手机运行的应用软件列表的功能。根据鉴定结果,这一“流氓插件”还能更改用户网络状态,读写用户存储卡及GPS定位。他们非法获取手机通讯录近2000万条。
经审理,朝阳法院认为,杨小慧、陈新、罗真运、张炳以营利为目的,授意技术人员马庆沐、林伟东、吴浩、黄光侠研发升级“静默插件”,安排祝春娟、杜雪梅通过后台服务端操控的方式向植入“静默插件”的移动终端推送软件、广告等,从而非法获取计算机信息系统数据,实现对计算机信息系统的非法控制,均已构成非法获取计算机信息系统数据、非法控制计算机信息系统罪。
日前,朝阳法院一审判处杨小慧有期徒刑3年半,罚金5万元;其他被告人分别被判有期徒刑3年至1年5个月不等,罚金3万元至1万元不等。
多次升级躲避杀毒软件
据介绍,被告人在给用户重装系统时,植入“静默插件”,并在一年间多次升级插件,让其有更多功能并规避被查杀的风险。
技术人员马庆沐说,在第一版插件出台后,杨小慧提出获取用户信息的要求。因此第二版插件升级。但很快,这款软件便被手机用户的杀毒软件识别出来,被列为“恶意软件”。于是技术人员再次进行升级改造。
为更为隐蔽,这款插件只在WiFi条件下运行。
拒绝水货手机
案发后,杨小慧曾交代,如果客户不买水货手机,不“越狱”,不在手机摊刷机而是到正规手机客服刷机,就能避免不良软件的侵入。
为防止手机信息被恶意软件窃取,承办此案的法官建议,市民尽量选择正规渠道的手机及应用软件,对重装系统等操作应谨慎并寻求正规渠道。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- 消息称鸿蒙版微信10月12日上架,或直接上线应用尝鲜
- 美国科技巨头“狂赌”AI,2025年资本开支将达2000亿美元
- 26个入选!中国再次成为全球百强科技创新集群最多国家
- OpenAI大模型训练成本急剧攀升,2026年起每年将超过145亿美元
- 泰国AIS携手华为启动“智网慧城”计划:加速迈进L4自智网络,系统100%自行管理
- OpenAI最新预测:2029年前无法实现盈利,2026年将最多亏损140亿美元
- 新晋诺奖得主辛顿:为学生曾解雇奥特曼而自豪,OpenAI不再关注AI安全
- 消息称百度计划将“萝卜快跑”推向海外,二季度国内订单已逼近90万单
- 时隔46个月后,华为手机国内销售额重新超越苹果
- Brand Finance发布全球科技品牌价值100强:苹果第一TikTok第五华为第15
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。