西班牙足球应用程式La Liga使其使用者成为非自愿诈骗者

一个受欢迎的足球应用程序,在其下一次更新期间下载次数超过1000万,出乎意料地要求Android智能手机用户获得与麦克风和GPS交互的许可。

图片 虽然世界各地的人们都热情地看着俄罗斯在2018年世界杯足球赛上的赛事发展情况,但数百万最活跃的足球迷可能有生以来第一次面临如此明显的监视威胁。 这种情况的一个明显特征是,从理论上讲,每个遇到此问题的人都不仅会遭受苦难,而且还会使周围不确定的人群暴露在威胁之下。

数家 出版物中的记者立刻发现 ,西甲应用程序通过其用户的移动设备组织了整个间谍网络。 在Android智能手机上进行安装期间,该应用程序请求访问麦克风和GPS传感器。 从理论上讲,这意味着西甲联赛的创作者可以随时获得如何在电话几米范围内收听对话和音乐以及确定录音活动的确切位置的权限。

图片
该应用程序之所以受到欢迎,是因为它能够查看目标和每日报告,首先是有关西班牙足球联赛,然后是世界杯的信息。 但是它没有预见到任何形式的互动交流。 意外访问麦克风和GPS传感器的请求应引起任何技术熟练人员的关注,因此,足球迷西甲应用程序的更新版本很可能会引起用户的怀疑。

图片

如果允许此类应用访问麦克风和GPS传感器,则它可以在其服务器上记录每个用户的移动路线,以及记录电话交谈和设备周围的任何声音活动。 考虑到现代现实,人们只能猜测所获得的数据将如何使用,因为技术允许您通过语音识别人员或通过按键敲击来窃取密码

为了回应这一炒作,Google代表不予置评,西甲的创造者证实了录制对话的事实 :他们说,他们正试图找到无牌播放足球比赛的酒吧和其他场所。 事实是,由于非法表演,西班牙联赛每年损失约1.5亿欧元。

根据该申请的作者,用户的隐私没有危险。 据称,麦克风仅在比赛中打开,并且所记录的音频片段不会在任何地方传输,而是转换为数字印刷品,无法恢复原始声音,但可以与足球广播的参考印刷品进行比较。

当然,可以理解媒体业务的所有者,因为广播权(尤其是专有权)的成本非常高,他们必须积极捍卫自己的投资。 但是与此同时,当版权拥有者将数百万人变成非自愿和自由代理人以保护其知识产权时,发生了一个先例。 听起来来势汹汹,不是吗? 但这仅是“间谍”功能的真正目的与浊音功能相吻合的情况,否则一切都会变得更加糟糕。

我建议在评论中分享您最喜欢的应用程序如何突然开始开发主动性或收集其直接功能范围之外的信息的故事。 您是如何处理的?

Source: https://habr.com/ru/post/zh-CN414711/


All Articles