【警惕】在微信上不經(jīng)意點(diǎn)開(kāi)的這種鏈接,,別有用心地把你定位了
一條八卦新聞、一個(gè)微信紅包,、一次小游戲邀請(qǐng)……你會(huì)不會(huì)在微信對(duì)話框中經(jīng)常收到類(lèi)似鏈接,?如果你不小心點(diǎn)開(kāi)了,那你的地理位置信息很有可能就被對(duì)方“盯上”了,。
新華社記者調(diào)查發(fā)現(xiàn),,一些不法商家打著“查出軌”“抓老賴”等看似正義的名義,,通過(guò)淘寶、百度貼吧,、QQ群等方式出售微信定位權(quán)限牟利,,這條交易他人隱私信息的產(chǎn)業(yè)鏈正在快速形成。
這樣的微信鏈接,,實(shí)際上出賣(mài)了你的隱私信息,。
“精定位準(zhǔn)”“小三克星”“一個(gè)鏈接輕松定位老賴”……記者調(diào)查發(fā)現(xiàn),目前在淘寶,、微信公眾號(hào)及百度貼吧上存在不少“精準(zhǔn)定位找人”商家,,他們聲稱(chēng),只要一個(gè)簡(jiǎn)單的鏈接,,就能輕松定位你想找的人的地理位置,。
賣(mài)家提供的定位指引詳細(xì)解答了有關(guān)疑問(wèn)。
記者在某購(gòu)物網(wǎng)站搜索相關(guān)關(guān)鍵詞發(fā)現(xiàn),,一家名為“知情者云平臺(tái)”的店鋪里售賣(mài)的唯一一款商品,,名為“汽車(chē)微型gps定位跟蹤器遠(yuǎn)程無(wú)線強(qiáng)磁迷你超小追蹤器”。
記者以需要定位服務(wù)的名義與賣(mài)家溝通,,該賣(mài)家告訴記者,,目前微信鏈接定位這種方式用的最多,,定位效果也是最好的,,使用較多的微信定位鏈接有三種形式:第一種是向?qū)Ψ桨l(fā)送文章鏈接獲得對(duì)方的地理位置;第二種是邀請(qǐng)對(duì)方玩小游戲獲得對(duì)方的地理位置,;第三種是向?qū)Ψ桨l(fā)送紅包獲得對(duì)方地理位置,。

微信賣(mài)家提供了三種定位好友的方式供選擇。
賣(mài)家表示,,當(dāng)被定位者點(diǎn)開(kāi)這些鏈接時(shí),,只會(huì)收到一個(gè)申請(qǐng)獲得地理位置等信息的提示,如果被定位者點(diǎn)擊“確定”,,那么其地理位置信息將被精準(zhǔn)定位,,同時(shí)以后再打開(kāi)類(lèi)似鏈接都會(huì)被該定位軟件默認(rèn)為“允許”。如果被定位者點(diǎn)擊“取消”,,那么依然會(huì)被系統(tǒng)通過(guò)IP地址定位,,但定位準(zhǔn)確度會(huì)有所下降。

以發(fā)送新聞鏈接為例,,定位人甚至可以根據(jù)對(duì)方喜好來(lái)選擇不同門(mén)類(lèi)的“新聞”釣餌,。
隨后記者在另一家有著類(lèi)似操作的定位服務(wù)提供商那里試用了一次定位服務(wù),整個(gè)過(guò)程非常簡(jiǎn)單,,只需向被定位者發(fā)送一條文章鏈接或者紅包鏈接,,定位結(jié)果顯示的被定位者位置信息與實(shí)際位置信息高度吻合。

記者測(cè)試后發(fā)現(xiàn),,反饋的定位結(jié)果相當(dāng)精準(zhǔn),,誤差僅在五米左右,。
微信何以成為隱私泄露的工具?
記者深入了解到,,利用微信鏈接進(jìn)行定位操作,,目前有多種不法牟利方式。有的商家表示購(gòu)買(mǎi)定位軟件的價(jià)格在1000元左右,,但使用時(shí)間有限,,往往只有幾天的時(shí)間。
此后如果還需定位,,則買(mǎi)家需要充值,,每個(gè)微信定位鏈接的費(fèi)用也大多在100元上下;有的商家則無(wú)外接軟件,,直接在第三方頁(yè)面中發(fā)送指定鏈接的方式來(lái)獲取定位,,根據(jù)一天至一年的使用時(shí)間不同,充值價(jià)格也從29元至299元不等,。
據(jù)火絨安全工程師介紹,,上述偽裝成新聞鏈接或第三方企業(yè)紅包的定位請(qǐng)求并非“高明”的做法�,!爸皇抢昧似脚_(tái)開(kāi)放的API接口,,然后將定位和位置信息回傳的功能包裝一下,通過(guò)這種方式來(lái)賣(mài)錢(qián),�,!痹摴こ處煴硎荆@樣的操作對(duì)稍有編程常識(shí)的人來(lái)說(shuō)并不難做到,。
專(zhuān)家對(duì)記者分析說(shuō),,從此類(lèi)獲取他人位置信息的技術(shù)手段上看,是有人惡意利用了平臺(tái)的技術(shù)和規(guī)則漏洞,,從而竊取了不知情用戶的位置信息,,這與平臺(tái)在日常技術(shù)維護(hù)和監(jiān)管上存在疏失有密切聯(lián)系。
許多網(wǎng)友反映,,網(wǎng)上隨處可以找到討論“如何在對(duì)方不知情的情況下定位微信好友”的帖子,,通過(guò)各類(lèi)文內(nèi)的“定位加QQ”等信息很容易找到賣(mài)家。
業(yè)內(nèi)專(zhuān)家表示,,目前在微信使用過(guò)程中有不少鏈接都需要獲取包括地理位置信息在內(nèi)的授權(quán),,普通用戶缺乏甄別手段,很難識(shí)別哪些鏈接的授權(quán)有可能是惡意授權(quán),,因而微信官方有責(zé)任也有義務(wù)加強(qiáng)對(duì)此類(lèi)惡意鏈接的清理力度,,維護(hù)用戶的合法權(quán)益。
早在去年4月,就有科技類(lèi)自媒體曝出有不法企業(yè)通過(guò)出賣(mài)微信定位權(quán)限來(lái)牟利,,曝出的定位方式與記者測(cè)試中使用的三類(lèi)定位方式完全一致,,說(shuō)明此問(wèn)題并非首次被發(fā)現(xiàn),但記者并未發(fā)現(xiàn)平臺(tái)有針對(duì)此問(wèn)題的詳細(xì)監(jiān)管措施出臺(tái),。
“一個(gè)一年前就已經(jīng)被媒體曝光過(guò)的漏洞還沒(méi)‘補(bǔ)上’,,甚至由此衍生出了黑灰產(chǎn)業(yè)鏈,平臺(tái)應(yīng)承擔(dān)相應(yīng)的監(jiān)管責(zé)任,,更應(yīng)該反省一下相應(yīng)的查漏補(bǔ)缺機(jī)制是否存在問(wèn)題,。”一位不愿具名的業(yè)內(nèi)人士告訴記者,。
在對(duì)方不知情的情況下 獲取位置信息或涉嫌犯罪
上海建緯(合肥)律師事務(wù)所律師朱陳表示,,提供微信定位服務(wù)的商家涉嫌構(gòu)成侵犯公民個(gè)人信息罪。
2017年5月8日,,最高人民法院,、最高人民檢察院聯(lián)合發(fā)布了《關(guān)于辦理侵犯公民個(gè)人信息刑事案件適用法律若干問(wèn)題的解釋》,該解釋第一條對(duì)《中華人民共和國(guó)刑法》第二百五十三條之一規(guī)定的“公民個(gè)人信息”作出明確釋義,,是指以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人身份或者反映特定自然人活動(dòng)情況的各種信息,,包括姓名、身份證件號(hào)碼,、通信通訊聯(lián)系方式,、住址、賬號(hào)密碼,、財(cái)產(chǎn)狀況,、行蹤軌跡等,。
根據(jù)《中華人民共和國(guó)刑法》第二百五十三條規(guī)定,,違反國(guó)家有關(guān)規(guī)定,向他人出售或者提供公民個(gè)人信息,,情節(jié)嚴(yán)重的,,處三年以下有期徒刑或者拘役,并處或者單處罰金,;情節(jié)特別嚴(yán)重的,,處三年以上七年以下有期徒刑,并處罰金,。
安徽眾佳律師事務(wù)所律師施鮑中認(rèn)為,,提供微信定位服務(wù)可能還涉嫌非法經(jīng)營(yíng)�,!八痉ú块T(mén)由于破案的需要,,才可能會(huì)對(duì)某個(gè)人進(jìn)行定位,這些商家提供有償?shù)亩ㄎ环⻊?wù),就有經(jīng)營(yíng)性質(zhì)了,,可是并沒(méi)有合法的經(jīng)營(yíng)資質(zhì),。”
《中華人民共和國(guó)刑法》第二百二十五條明確,,未經(jīng)許可經(jīng)營(yíng)法律,、行政法規(guī)規(guī)定的專(zhuān)營(yíng)、專(zhuān)賣(mài)物品或者其他限制買(mǎi)賣(mài)的物品的構(gòu)成非法經(jīng)營(yíng)罪,。
“平臺(tái)方對(duì)于由自身技術(shù)被惡意利用或監(jiān)管疏失給用戶權(quán)益帶來(lái)?yè)p害的,,應(yīng)承擔(dān)相應(yīng)的法律責(zé)任�,!敝礻愓f(shuō),,如有用戶因此類(lèi)惡意鏈接導(dǎo)致位置信息泄漏、自身合法權(quán)益遭受?chē)?yán)重?fù)p害,,而微信平臺(tái)又未盡到其監(jiān)管職責(zé)時(shí),,受害用戶可通過(guò)司法途徑依法追究平臺(tái)的法律責(zé)任。
業(yè)內(nèi)專(zhuān)家建議,,普通公民一方面應(yīng)當(dāng)具備法律意識(shí),,拒絕使用非法獲取他人信息的各種服務(wù),另一方面,,在收到不熟悉的鏈接時(shí)應(yīng)保持警惕,,以免自己的人身安全受到威脅。
擴(kuò)散,,轉(zhuǎn)發(fā)周知,!