日期:2023/06/21 09:22作者:佚名人气:
一条八卦新闻、一个微信红包、一次小游戏邀请……你会不会在微信对话框中经常收到类似链接?如果你不小心点开了,那你的地理位置信息很有可能就被对方“盯上”了。
记者调查发现,一些不法商家打着“查出轨”“抓老赖”等看似正义的名义,通过淘宝、百度贴吧、QQ群等方式出售微信定位权限牟利,这条交易他人隐私信息的产业链正在快速形成。
这样的微信链接,实际上出卖了你的隐私信息
“精定位准”“小三克星”“一个链接轻松定位老赖”……记者调查发现,目前在淘宝、微信公众号及百度贴吧上存在不少“精准定位找人”商家,他们声称,只要一个简单的链接,就能轻松定位你想找的人的地理位置。
↑卖家提供的定位指引详细解答了有关疑问。
记者在淘宝网上搜索相关关键词发现,一家名为“知情者云平台”的店铺里售卖的唯一一款商品,名为“汽车微型gps定位跟踪器远程无线强磁迷你超小追踪器”。
记者以需要定位服务的名义与卖家沟通,该卖家告诉记者,目前微信链接定位这种方式用的最多,定位效果也是最好的,使用较多的微信定位链接有三种形式:
第一种是向对方发送文章链接获得对方的地理位置;
第二种是邀请对方玩小游戏获得对方的地理位置;
第三种是向对方发送红包获得对方地理位置。
↑微信卖家提供了三种定位好友的方式供选择。
卖家表示,当被定位者点开这些链接时,只会收到一个申请获得地理位置等信息的提示,如果被定位者点击“确定”,那么其地理位置信息将被精准定位,同时以后再打开类似链接都会被该定位软件默认为“允许”。
如果被定位者点击“取消”,那么依然会被系统通过IP地址定位,但定位准确度会有所下降。
↑以发送新闻链接为例,定位人甚至可以根据对方喜好来选择不同门类的“新闻”钓饵。
随后记者在另一家有着类似操作的定位服务提供商那里试用了一次定位服务,整个过程非常简单,只需向被定位者发送一条文章链接或者红包链接,定位结果显示的被定位者位置信息与实际位置信息高度吻合。
↑记者测试后发现,反馈的定位结果相当精准,误差仅在五米左右。
而在百度上以“微信定位”为关键词进行检索,第二条检索结果为“深度解析通过微信悄悄定位他人的方法与应用范围”,该内容属于百度旗下的“百度经验”栏目。
页面介绍会引导读者添加一个“sh25622”的微信号。在添加该微信号后,记者同样获得了三种微信内定位好友的方法。
经测试,当定位处在WiFi环境下的好友时,反馈的位置信息精准度极高。而当定位处在普通移动网络环境下的好友时,精度相对较差。
微信何以成为隐私泄露的工具?
记者深入了解到,利用微信链接进行定位操作,目前有多种不法牟利方式。有的商家表示购买定位软件的价格在1000元左右,但使用时间有限,往往只有几天的时间。
此后如果还需定位,则买家需要充值,每个微信定位链接的费用也大多在100元上下;有的商家则无外接软件,直接在第三方页面中发送指定链接的方式来获取定位,根据一天至一年的使用时间不同,充值价格也从29元至299元不等。
据火绒安全工程师介绍,上述伪装成新闻链接或第三方企业红包的定位请求并非“高明”的做法。“只是利用了平台开放的API接口,然后将定位和位置信息回传的功能包装一下,通过这种方式来卖钱。”该工程师表示,这样的操作对稍有编程常识的人来说并不难做到。
专家对记者分析说,从此类获取他人位置信息的技术手段上看,是有人恶意利用了平台的技术和规则漏洞,从而窃取了不知情用户的位置信息,这与平台在日常技术维护和监管上存在疏失有密切联系。
许多网友反映,网上随处可以找到讨论“如何在对方不知情的情况下定位微信好友”的帖子,通过各类文内的“定位加QQ”等信息很容易找到卖家。
业内专家表示,目前在微信使用过程中有不少链接都需要获取包括地理位置信息在内的授权,普通用户缺乏甄别手段,很难识别哪些链接的授权有可能是恶意授权,因而微信官方有责任也有义务加强对此类恶意链接的清理力度,维护用户的合法权益。
早在去年4月,就有科技类自媒体曝出有不法企业通过出卖微信定位权限来牟利,曝出的定位方式与记者测试中使用的三类定位方式完全一致,说明此问题并非首次被发现,但记者并未发现平台有针对此问题的详细监管措施出台。
“一个一年前就已经被媒体曝光过的漏洞还没‘补上’,甚至由此衍生出了黑灰产业链,平台应承担相应的监管责任,更应该反省一下相应的查漏补缺机制是否存在问题。”一位不愿具名的业内人士告诉记者。
在对方不知情的情况下获取位置信息或涉嫌犯罪
上海建纬(合肥)律师事务所律师朱陈表示,提供微信定位服务的商家涉嫌构成侵犯公民个人信息罪。
2017年5月8日,最高人民法院、最高人民检察院联合发布了《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》,该解释第一条对《中华人民共和国刑法》第二百五十三条之一规定的“公民个人信息”作出明确释义,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、身份证件号码、通信通讯联系方式、住址、账号密码、财产状况、行踪轨迹等。
根据《中华人民共和国刑法》第二百五十三条规定,违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑微信测试账号,并处罚金。
安徽众佳律师事务所律师施鲍中认为,提供微信定位服务可能还涉嫌非法经营。“司法部门由于破案的需要,才可能会对某个人进行定位,这些商家提供有偿的定位服务,就有经营性质了,可是并没有合法的经营资质。”
《中华人民共和国刑法》第二百二十五条明确,未经许可经营法律、行政法规规定的专营、专卖物品或者其他限制买卖的物品的构成非法经营罪。
“平台方对于由自身技术被恶意利用或监管疏失给用户权益带来损害的,应承担相应的法律责任。”朱陈说,如有用户因此类恶意链接导致位置信息泄漏、自身合法权益遭受严重损害,而微信平台又未尽到其监管职责时,受害用户可通过司法途径依法追究平台的法律责任。
业内专家建议,普通公民一方面应当具备法律意识,拒绝使用非法获取他人信息的各种服务,另一方面,在收到不熟悉的链接时应保持警惕微信测试账号,以免自己的人身安全受到威胁。