0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

金立手机靠“木马”牟利2785万?

璟琰乀 来源:镁客maker网 作者:家衡 2020-12-08 10:20 次阅读

手机的隐私安全,是每个安卓厂商都不能避免的话题

从曾经的国产手机品牌第一,沦落到靠“植入木马”敛财,这就是现在的金立手机。

近日,中国裁判文书网公布了一册判决书:金立手机控股子公司致璞科技,通过和其他公司合作,将木马程序植入到约2652万台金立手机里,短短十个月时间,非法收入2785万元。

一时间,这个隐退许久的名字再次出现在消费者面前,隐私安全也再度被网友热议。

靠着“木马”,非法敛财

在判决书里,知名“珠海小厂”魅族科技也被指控参与了“拉活”。但魅族 Flyme官方微博第一时间就回应称:魅族未参与相关非法事件。

正如提供木马程序的北京佰策公司负责人说的:参与”拉活“,其实就是行业里的潜规则。

只不过这次,金立手机做得太“明目张胆”了。

但凡使用过“故事锁屏”APP的金立手机用户,或多或少都发现自己的手机会“不听使唤”:要么偷偷在后台下载一些未知应用,要么弹出一些无法关闭的广告小窗口,最严重的情况就是手机直接卡死。这就是“拉活”木马运行时的操作。

每一次木马在后台下载应用,金立公司都可以从中获得一笔收益。而当用户点开弹窗时,无论是否购买商品,金立公司都能从中分得一部分广告推广费用。

这个木马有多暴利?

从判决书可以看到,每个月“拉活”覆盖设备都在2175万以上,高峰时有多达2600万台金立手机被木马控制。短短十个月时间里,金立公司非法收入2785万元。而研发该款木马的北京佰策公司单靠这项业务就有2亿元收入。

比牟利更严重的,是隐私威胁

事实上,这个木马远不只“赚钱”那么简单。

从“故事锁屏”的行为来看,该木马在安卓系统中属于系统级的应用,具有最高的权限。简单来说,一旦被植入到手机,该木马可以自动读取用户的信息、调用摄像头和话筒,甚至代替用户操作。这一切都不需要经过用户的同意。

事实上,安卓系统对于系统级的控制十分严格,只有手机厂商能从底层安装系统级应用。这也意味着,除了金立公司自己,别的厂商并不能安装。

换句话讲,金立公司在每部手机里都安装了一个可以随意操作的后门,如果金立公司想“做文章”,没有任何人能阻止。

走向堕落的金立手机

讽刺的是,破产前的金立手机一直以“商务、安全”作为卖点,刘德华代言时期的广告语“金品质立天下”,曾经风靡一时。

2002年,刘立荣创立了金立,通过“农村包围城市”的策略,迅速占领了当时手机市场的大片江山。

2008年,金立手机年度总销量突破1000万台,成为当时国产手机中销量最高的品牌。而到了智能机时代,金立也能在一年内出货4000万部,位居国产手机品牌第三。

但彼时的金立已经开始略显颓态,靠着“模仿”和“铺货”,金立手机或许能打开市场,但缺乏创新和技术,让金立手机迅速被后来居上的小米等厂商超越。

2017年,金立推出了全新一代M6系列手机,这部手机上首次搭载了“安全加密芯片”。但当年工商局在对手机进行抽检时发现,所谓“安全”的金立手机,在用户不知情的情况下,存在擅自收集用户位置信息的行为,这也让当时的金立的口碑直转之下。事实证明,缺乏创新的金立,最终只会被市场淘汰。

在这之后,金立传出“刘立荣在塞班赌博输百亿”的新闻,紧接着金立供应商讨债、裁员50%、银行挤兑、重组失败等消息接踵而至。

根据一份供应商整理的数据,截止2017年12月31日,金立总资产和总负债约人民币201.2亿和281.7亿,净负债80.5亿元,出现资不抵债的情况。

而供应链和资金链的双双断裂成为压垮金立的“最后一根稻草”,最终在2018年的年末走向了破产。

在破产重组之后,金立褪去了昔日国内手机巨头的光彩,彻底沦为一个“山寨机”的贴牌品牌。

破产后的金立将手机业务转移到深圳市致璞科技有限公司,这家公司实际上是借用了”金立”的品牌制作毫无技术可言的山寨机,这些手机最终成为了金立非法敛财的工具。

2020年11月17日,金立名下3279件国内专利及77件涉外专利被打包拍卖,拍卖金额仅为171.9万元,这甚至比不上金立名下一辆奔驰汽车。曾经国产手机的王者,最终沦落成靠木马活下去的山寨机品牌,不禁令人唏嘘。

结语

目前,手机的安全性也成为消费者所关注的亮点之一。

“APP直接调用用户隐私信息”早已不是什么新闻,太多光鲜亮丽的APP,其背后或多或少存在一些“小动作”,很多公司会利用这些用户隐私数据赚取灰色收入,这似乎已经成为这个行业的潜规则。

这种现象在开源的安卓阵营尤为明显,不仅木马与病毒会披着APP的外表让手机用户无意间下载,连正规的APP都会肆无忌惮地调用用户的手机隐私信息。

现在华为、小米等安卓厂商,在发布最新一代系统时都在着重强调安全性:例如华为EUMI 11中的硬件安全防护、小米MIUI 12中的“空白通行证”……都在用技术手段避免非法应用使用用户的隐私。

但手机的隐私安全,永远都是安卓厂商不能避免的话题。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 手机
    +关注

    关注

    34

    文章

    6684

    浏览量

    154943
  • 金立
    +关注

    关注

    0

    文章

    242

    浏览量

    17191
收藏 人收藏

    评论

    相关推荐

    航标kinghelm

    宋仕强介绍说,航标kinghelm(www.kinghelm.net)总部位于中国深圳市,实验室位于东莞塘厦生产基地位于广西省鹿寨县,到总部的距离分别为半小时,5个小时,这样的布局兼顾技术、成本
    发表于 03-19 11:55

    航标和萨科微

    在不断的增长。航标kinghelm(www.kinghelm.net)一直在向国外连接器巨头安费诺、泰科TE、莫仕Molex、广濑、讯精密、富士康(鸿海)、Yazaki、JAE和国内的贵州航天
    发表于 03-18 11:39

    航标kinghelm

    航标kinghelm(www.kinghelm.net)宋仕强说,物联网改变了企业营运和城市生活,还有工业和农业的方方面面。 我们已经看到物联网在个人层面上改善了节能效益,这种对效率的追求也正在
    发表于 03-15 11:56

    航标kinghelm和萨科微slkor

    开发、机械加工等将更多采用计算机辅助设计和自动化设备,不断提高行业的生产效率。“航标,连接世界”,深圳市航标(www.kinghelm.net)电子有限公司2007年成以来,专注于微波射频
    发表于 03-12 09:12

    FPGA谱培训机构

    各位大佬好,想问下是否谱的FPGA的培训机构推荐的?
    发表于 02-28 15:02

    深圳市航标kinghelm

    宋仕强介绍说,深圳市航标kinghelm(www.kinghelm.com.cn)电子有限公司,技术团队来自清华大学和电子科技大学,拥有丰富的技术背景和经验。航标在微波射频技术领域深耕多年,联合
    发表于 02-28 13:51

    航标电子kinghelm

    宋仕强介绍说,航标设在广西自治区鹿寨县的生产基地由航标电子以前设在东莞塘厦的工厂逐渐发展起来的,是“kinghelm”(www.kinghelm.net)品牌北斗GPS天线、高速率信号连接器
    发表于 02-26 14:08

    深圳市航标电子有限公司

    深圳市航标电子有限公司,获得多项发明专利,国家高新技术企业,“中国卫星导航定位协会”、“广东连接器协会”会员。技术团队来自清华大学和电子科技大学,已取得ISO9001认证和欧盟标准RoHS
    发表于 02-19 13:58

    如何在TLE9180D中刷新xc2785c?

    我们收到了 TLE9180D0-32QK 主板,我们没有这方面的任何技术文档。我们需要知道如何打印任何文档。 注意:我们有 PLS 提供的 UDE 刷新工具。他们提到 XC2785C 控制器将支持。
    发表于 01-26 06:04

    元器件造假新套路:将“木马”嵌入到 FPGA 或内存组件中

    元器件造假新套路:将“木马”嵌入到 FPGA 或内存组件中
    的头像 发表于 12-07 11:40 200次阅读

    华为安全大咖谈 | 华为终端检测与响应EDR 第05期:挖矿木马防御新视角:从攻击链检测到深度处置

    本期讲解嘉宾   近年来,加密货币作为新兴产业,发展速度令人瞩目。挖矿木马是黑客进行网络交易并获取加密货币的主要手段之一, 为了应对挖矿木马的威胁,基于人工智能的挖矿木马检测成为一种有效的解决方案
    的头像 发表于 10-24 16:05 667次阅读
    华为安全大咖谈 | 华为终端检测与响应EDR 第05期:挖矿<b class='flag-5'>木马</b>防御新视角:从攻击链检测到深度处置

    51单片机进行fft变换谱嘛?

    51单片机进行fft变换,谱嘛?
    发表于 10-20 06:21

    LCD1602发送指令什么区别?

    LCD1602发送指令什么区别
    发表于 10-07 08:31

    介绍一种基于分层聚类方法的木马通信行为检测模型

    一种基于分层聚类方法的木马通信行为检测模型
    的头像 发表于 07-30 11:51 988次阅读
    介绍一种基于分层聚类方法的<b class='flag-5'>木马</b>通信行为检测模型

    航标,专注于射频微波通信技术产品的研发生产和销售

    航标kinghelm市场总监邓海峰先生介绍,物联网 (IoT) 和机器对机器 (M2M) 通信对我们与技术交互的方式产生了持久影响。就航标市场部门统计,到 2022 年底全球连接的物联网设备数量
    发表于 05-26 14:42