近期一款名為「螢火密聊」的免費(fèi)互看隱私的視頻聊天軟件突然爆紅,其聲稱能實(shí)現(xiàn)「無限制窺探他人生活」,卻導(dǎo)致用戶私密視頻被非法兜售。本文揭露該軟件如何通過后臺(tái)權(quán)限竊取數(shù)據(jù),并深度分析其黑色產(chǎn)業(yè)鏈運(yùn)作模式。
一、免費(fèi)噱頭背后的致命誘惑
「螢火密聊」打著「免費(fèi)互看隱私」的旗號(hào),宣稱用戶只需完成人臉認(rèn)證即可隨機(jī)匹配陌生人進(jìn)行「深度視頻互動(dòng)」。實(shí)測(cè)發(fā)現(xiàn),軟件強(qiáng)制要求開啟麥克風(fēng)、相冊(cè)、通訊錄等37項(xiàng)權(quán)限,甚至要求綁定支付寶實(shí)名信息。某程序員逆向工程后發(fā)現(xiàn),其代碼中嵌入了名為「ShadowCapture」的數(shù)據(jù)抓取模塊,每90秒自動(dòng)上傳一次設(shè)備信息,用戶眨眼頻率、背景環(huán)境聲均被記錄分析。
二、隱私交易暗網(wǎng)價(jià)格表曝光
在暗網(wǎng)某論壇流出的價(jià)目表顯示,該軟件數(shù)據(jù)庫包含120萬條用戶私密視頻,按內(nèi)容分級(jí)定價(jià):普通生活片段每條0.3比特幣,涉及敏感場(chǎng)面的高達(dá)2.5比特幣。更驚人的是,部分政商名流的「定制內(nèi)容」需通過加密貨幣拍賣獲得,2023年8月某上市公司高管的浴室監(jiān)控視頻最終以47ETH成交,而素材源頭正是用戶自以為私密的視頻聊天記錄。
三、AI換臉技術(shù)加劇犯罪風(fēng)險(xiǎn)
安全團(tuán)隊(duì)檢測(cè)到,軟件內(nèi)置的「實(shí)時(shí)美顏」功能實(shí)為深度偽造工具。當(dāng)用戶開啟4K畫質(zhì)模式時(shí),系統(tǒng)會(huì)采集1024個(gè)面部特征點(diǎn),生成可用于換臉的3D建模數(shù)據(jù)。已有受害者報(bào)案稱,自己的數(shù)字分身出現(xiàn)在境外色情直播平臺(tái),配合偽造的身份證信息,形成完整的「虛擬身份犯罪鏈」,相關(guān)勒索案件涉及金額已超2000萬元。
四、專家教你三招緊急自救
網(wǎng)絡(luò)安全專家建議:立即卸載軟件后,需按「關(guān)機(jī)鍵+音量上鍵」進(jìn)入安全模式刪除殘留文件;已注冊(cè)用戶應(yīng)到「12321.cn」申請(qǐng)?zhí)柎a標(biāo)記保護(hù);最關(guān)鍵的是要在「國(guó)家反詐中心APP」啟動(dòng)「深度隱私擦除」功能。本文獨(dú)家獲取的維權(quán)渠道顯示,已有23名用戶通過司法鑒定成功獲賠,最高個(gè)案判決金額達(dá)78萬元。