第515章 剑指古歌 漏洞(1/2)
此次受鹰酱制裁,繁星科技利益受损最严重,这也预示着竞争对手古歌是最大获利者。
而古歌,正是此次推动鹰酱制裁的主力之一。
想踩着繁星科技上位,楚千澜自然不会同意。因此,他就将反击目标放到了古歌身上。
据楚千澜所知,在国际上有很多地方都在卖个人隐私数据。而这些数据,大多都是从电脑以及手机中泄露出去的。
尤其是装有安灼系统的手机,只要让用户授权,就可以随便访问手机内的隐私数据。这种明显的漏洞,即便在后世依旧存在,也不知是古歌改不了,还是有意为之。
“女娲,启动安灼系统隐私漏洞专项扫描,重点抓取其未经授权访问用户数据的核心证据。”他对着麦克风下达指令,“优先提取联系人、通话记录、相册权限的违规调用日志,生成可视化分析报告。”
“收到指令,专项扫描启动,正在抓取安灼系统权限调用数据……”电子合成音刚落,屏幕上便跳出密密麻麻的代码流,红色高亮标注出安灼系统后台的隐秘操作。
女娲系统的算力全力运转,从全球数百万安灼系统用户的匿名数据中,筛选出关键证据:安灼系统默认开启“后台数据同步”权限,即便用户手动关闭,手机状态以及定位仍会被间歇性上传至古歌服务器;
第三方应用通过安灼系统授权后,可轻易获取用户的位置信息、浏览记录,甚至相册中的私人照片,且无需二次确认;
更致命的是,安灼系统的权限管理存在致命漏洞,恶意应用可通过伪装“系统服务”,绕过检测窃取完整通讯录与通话录音。
半小时后,一份长达80页的《安灼系统隐私安全漏洞实证报告》生成完毕。
报告中附带了12段实测视频,清晰展示了从授权应用到窃取数据的完整流程,每一个漏洞都有明确的代码指向与数据佐证,无可辩驳。
为了打脸鹰酱官方,他所选用的实测视频,其手机主人都是政府的中高层管理人员。
为了引发更大舆论,楚千澜还在报告后面附上了二十多个网址,这些网址是国际上售卖个人隐私信息的渠道。最低只需支付费10美金,就可以查询某个人的基础信息。
整理好文档,楚千澜通过匿名的方式,在海外各大社交平台上发布,同时转发到海外媒体的邮箱中。
短短一小时内,《安灼系统隐私安全漏洞实证报告》便在海外社交平台、科技论坛传播开来。
最开始,很多网友以为这只是谣言,并没有太过理会。但随着时间推移,有人证实内容的真实性,就不得不引人关注了。
最先引爆话题的是海外知名科技媒体《商业内幕》,其官网以“惊天丑闻!安灼系统沦为数据窃贼,超百万用户隐私遭窃取”为题,全文转载报告核心内容,同步嵌入实测视频。
视频中,技术人员仅通过一个伪装成天气软件的恶意应用,便轻松获取了鹰酱多名中层官员的通讯录、通话录音甚至相册私密照片,操作流程简单到令人心惊。
本章未完,点击下一页继续阅读。