在万众瞩目的315晚会上,和互联网相关的话题占有了半壁江山。而其中有一个环节让人菊花一紧,那就是下载一个抢票软件,却被运营商恶意扣费好几十块。
悄然无声,从你的钱包里偷走几十大洋,简直是天理难容。不外,云云高明的扣费戏法,黑客到底是通过什么手艺做到的呢?
实在就像大多数的魔术一样,观众看上去神奇无比,实在魔术师只是用了最简朴的障眼法。这个抢票软件也一样。在手艺上险些并没有什么亮点,它甚至并没有行使系统的破绽。实际上,它行使的是人性的破绽。
简朴说来,恶意软件用来做障眼法的道具就是——胸。
我们来把骗子的手法用慢镜头重放一下:
凭据央视曝光,用户在下载的抢票软件在使用过程中会弹出诱惑玉人的图片。而面临这一场景,大多数人都市选择对着玉人的胸“戳一下”。这时,就会弹出另外一个 App 的安装提醒。不用说,这个新 App 的图标一定是大胸尤物,而且配备让人血脉偾张的名字。
这个时刻,很多人都市像晚会里的谁人大叔一样,带着满脸内疚的笑容,点击安装。
【安装App的动力来自满是诱惑的图标/截图来自CCTV】
然而,直到这个时刻,你仍然有机遇幡然醒悟。接下来进入到新安装的 App 内部,位列正中的就是谁人扣费提醒。固然,扣费的字样并不会在显眼的位置,甚至可以说十分隐藏。为了不让用户注重到扣费的提醒,App在靠山中放置了无数大胸玉人,欲盖弥彰,肉隐肉现。用户现在的心情一定和雷锋网(民众号:雷锋网)编辑一样,想要不管三七二十一赶忙进入App和波霸们“决一死战”。此时就算是把扣费提醒塞到眼前,生怕用户也难以注重到了。
【看到靠山上的肉隐肉现了吗?这时还会认真看产物说明的人一定喜欢男子/截图来自CCTV】
你是否注重到:
整个过程中,你有三次机遇逃离这个圈套,而在这三个最要害的节点, 骗子都用尤物的大胸完全砸碎了你懦弱的怀疑心。
实在你本该有第四次机遇的。那就是运营商扣费的二次提醒。只不外,在安装软件的时刻,被玉人蒙蔽的你,已经完全不在乎给这个 App 什么权限了。若是倒回什么“爱爱视频”安装的那一刻,它一定是堂而皇之地提醒:申请收发短信的权限。而你一定看都没看就点了确定。
这样一来,恶意软件就合理合法地取得了用户的短信授权。有了这个尚方宝剑,Android系统也拿它无可奈何。
平安专家宋申雷对雷锋网示意:
从平安的角度讲,这样的恶意软件实在并没有拿到很高的系统权限,只是向用户要了短信的读写权。
而仅仅是这样一个权限,就可以给用户带来云云大的经济损失。