北京的夜晚,黑漆漆的一片,黑夜给了我们黑色的眼睛,我们去抓住黑手,看到酷派发声明说自己管理疏忽,我不觉背后一阵发凉,这怎么就是一个管理疏忽就行呢?
酷派被国外安全研究公司Palo Alto Networks发现故意在其二十多款Android手机机型中安装了一个名为“CoolReaper”的后门,影响了逾1000万用户,这一隐藏在手机中的恶意软件允许酷派在未经用户同意或发出通知的情况下下载任意Android应用,清除用户数据,通过推送伪造OTA软件升级来安装用户不想要的应用,将设备信息上传到酷派服务器上等。
酷派这时候才在声明中解释称:“CoolReaper”程序实为酷派应用商店的支撑服务,用来为用户推送新版软件、分析发现终端上的恶意软件并向用户预警、提示卸载,其目的是为了给用户提供更好的安全体验,并称是属于管理疏忽所致。
酷派通过流氓软件获得利益,不能算管理疏忽酷派声明称这种恶意软件属于自身支撑服务、因管理疏忽而被滥用,看似很值得理解似的,但是,很严肃的问题是酷派恶意软件行为不是个人员工所为,而是推送自己广告和自动下载软件,直接或间接获得了很大的商业利益,这就属于理性决策,并不是管理疏忽,属于明知故犯。“过推送伪造OTA软件升级来安装用户不想要的应用”这属于对酷派用户完全失去了敬畏之心,替酷派用户感到可怜,你们真是好心态!
不能算管理疏忽的原因,还包括酷派忽视或删除用户的投诉和抗议,palo alto公司的文章里也提到了这一点,这就意味着酷派的恶意软件行为是一项持久而坚决的公司行为,这仅仅是疏忽吗?我在四月份就写过一篇《酷派手机节操在哪里,把客户手机当成肉鸡?》,并对自己中招的酷派手机进行了拍照,按照酷派恶意软件行为的程度,几乎就等于在用户手机里植入了远程木马。
当时,我还特意征集了一些网友的反馈,发现这不是一个个案,是酷派手机用户大多数都遭遇过的,包括大神系列手机,palo alto公司发现酷派的CoolReaper恶意软件居然可以做到“通知用户进行伪造OTA升级,实际上并不会更新设备,但会安装用户不想要的应用”,这样的行为简直令人发指,伪造升级这样的行为恶劣程度足以让一些人进监狱,难道是酷派哪位工程师这个都不知道么?管理疏忽,那么是管理人员让工程师伪造升级,还是工程师个人行为,酷派得有个说法。
酷派恶意软件是如何耍流氓的?群众反映如何?
正如国外palo alto这家安全公司所说,酷派手机的恶意软件可以在用户的通知推送栏里图片广告,如上图便是我亲手拍照,凤凰科技报道palo alto发现CoolReaper能够实现的功能:
1、在未经用户同意或发出通知的情况下,下载、安装、激活任意Android应用;
2、清除用户数据,卸载现有应用以及禁用系统应用;
3、通知用户进行伪造OTA升级,实际上并不会更新设备,但会安装用户不想要的应用;
4、向手机中发送或插入任意短信或彩信;
5、拨打任意手机号码;
6、向酷派服务器上传设备信息,包括地理位置、应用使用、电话、短信等历史记录。
酷派在用户对他们行为提出抗议和投诉之后,依旧如常,我四月份写过那篇文章之后,酷派公关曾联系我要求不要黑他们,并问我那款手机之类的,但是,我强调的是:1、酷派这么大胆地骚扰用户和恶意软件行为,我的文章只是阐述事实2、我调查过,问过我身边用大神4G手机的哥们是否有类似情况,他们的回答是yes!
我11月份在百度百家写过一篇文章,当时的情况是国内安全类网站安全牛报道,白帽子黑客发现了酷派手机的一个在线管理平台专门负责往用户的手机上悄悄推送和安装应用程序,安全牛也做了一些相关调查,并且通过这名白帽子发来的截图可以看到,有专门的业务人员提交申请,在应用程序上插入种种恶意行为。
下面是安全牛网站搜集的网友反馈声音,会截图的可以都截图备份下,防止部分网站被酷派公关掉,群众的声音说明问题已经非常严重:
酷派7019手机安卓系统,为什么关闭GPRS和WIFI后,还会有像图片里面的那些广告存在?(百度知道)
浅谈如何彻底消灭酷派官方推送广告(添翼圈)
我手机是酷派大神f1,请问这是哪个软件推送的消息?(百度知道)
根据教程已经删除酷派的推送apk了,还有广告啊(移动叔叔)
自从买了这个破手机,酷派推送的广告就断断续续没有停过(酷友社区)
酷派大神F2如何关掉烦人的应用推送通知(百度经验)
酷派手机恶意推送流氓软件!!!(酷友社区)
最后第五条和那一条的
关注天下网吧微信,了解网吧网咖经营管理,安装维护:
本文来源:不详 作者:佚名