小心!这些链接一旦点开,你可能被定位追踪…

浏览:
 一条八卦新闻、一个微信红包、一次小游戏邀请……你会不会经常收到类似链接?如果你不小心点开,那你很可能可能就被对方“盯上”了。

 

近日,有媒体调查发现,一些不法商家打着“查出轨”“抓老赖”等看似正义的名义,通过淘宝、百度贴吧、QQ群等方式出售微信定位权限牟利,这条交易他人隐私信息的产业链正在快速形成。

 

你的地理位置信息,很可能因为打开了微信链接、打开分享的小游戏、抢红包泄露……

 

 

你可能会被陌生人追踪......

 

 

“精定位准”“小三克星”“一个链接轻松定位老赖”……目前在淘宝、微信公众号及百度贴吧上存在不少“精准定位找人”商家,他们声称,只要一个简单的链接,就能轻松定位你想找的人的地理位置。

 

↑卖家提供的定位指引详细解答了有关疑问。

 

在淘宝网上搜索相关关键词发现,一家店铺里售卖的唯一一款商品,名为“汽车微型gps定位跟踪器远程无线强磁迷你超小追踪器”。

 

记者以需要定位服务的名义与卖家沟通,该卖家称,目前微信链接定位这种方式用的最多,定位效果也是最好的,使用较多的微信定位链接有三种形式:

 

第一种是向对方发送文章链接获得对方的地理位置;

 

第二种是邀请对方玩小游戏获得对方的地理位置;

 

第三种是向对方发送红包获得对方地理位置。

 

↑微信卖家提供了三种定位好友的方式供选择。

 

卖家表示,当被定位者点开这些链接时,只会收到一个申请获得地理位置等信息的提示,如果被定位者点击“确定”,那么其地理位置信息将被精准定位,同时以后再打开类似链接都会被该定位软件默认为“允许”。

 

如果被定位者点击“取消”,那么依然会被系统通过IP地址定位,但定位准确度会有所下降。

 

↑以发送新闻链接为例,定位人甚至可以根据对方喜好来选择不同门类的“新闻”钓饵。

 

随后记者在另一家有着类似操作的定位服务提供商那里试用了一次定位服务,整个过程非常简单,只需向被定位者发送一条文章链接或者红包链接,定位结果显示的被定位者位置信息与实际位置信息高度吻合。


↑记者测试后发现,反馈的定位结果相当精准,误差仅在五米左右。


经测试,当定位处在WiFi环境下的好友时,反馈的位置信息精准度极高。而当定位处在普通移动网络环境下的好友时,精度相对较差。

 

专家:获取他人位置并不难

 

据安全工程师介绍,上述伪装成新闻链接或第三方企业红包的定位请求并非“高明”的做法。“只是利用了平台开放的API接口,然后将定位和位置信息回传的功能包装一下,通过这种方式来卖钱。”该工程师表示,这样的操作对稍有编程常识的人来说并不难做到。

 

专家分析说,从此类获取他人位置信息的技术手段上看,是有人恶意利用了平台的技术和规则漏洞,从而窃取了不知情用户的位置信息,这与平台在日常技术维护和监管上存在疏失有密切联系。


目前在微信使用过程中有不少链接都需要获取包括地理位置信息在内的授权,普通用户缺乏甄别手段,很难识别哪些链接的授权有可能是恶意授权,因而微信官方需要加大对此类恶意链接的清理力度,维护用户的合法权益。

 

值得注意的是,这已经不是微信第一次曝出位置泄露的问题,这其实与智能手机的定位功能有很大的关系。

 

发照片“原图”也会泄露位置?微信曾回应……

 

 

据央视去年8月份报道,有时候微信发布一张“原图”照片,分分钟就能暴露你的信息……测试者试着将自己发过的图片定位后,他的行程清晰呈现出来。👇

 

 

甚至连“美图秀秀”过的也不行!另外,不少美颜相机也自带定位功能(是在你下载完APP之后疯狂地“允许允许允许”时,就默默开启了)。

 

 

那么照片中为什么会包含你的位置信息呢?据报道,现在任何智能手机拍摄的照片,都含有一个叫Exif参数的东西。

 

它还包括光圈、快门、ISO、白平衡、日期时间等各种图像数据,最关键的一项是,位置信息。

 

拍照时因为软件调用了Exif中的GPS全球定位系统数据,这些来自于手机内部的传感器以及陀螺仪的数据,把拍照时的位置时间等一点不差地记录了下来。如果没有经过人为处理,这些图片的Exif参数会一直存在。


对此,腾讯曾做出回应,朋友圈发布的自动压缩后的照片不带位置信息,发送原图确会将附带的位置等信息发出去,提醒广大用户注意个人信息保护,可在智能手机“设置”中,关闭定位服务等隐私相关功能。


 

在照片上附加定位信息本来是件好事,它可以根据地理位置对照片进行分类。但一不小心被有心之人利用,后果难以想象。

 

在对方不知情的情况下获取位置信息或涉嫌犯罪!

 

2017年5月8日,最高人民法院、最高人民检察院联合发布了《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》,该解释第一条对《中华人民共和国刑法》第二百五十三条之一规定的“公民个人信息”作出明确释义,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、身份证件号码、通信通讯联系方式、住址、账号密码、财产状况、行踪轨迹等。

 

《中华人民共和国刑法》第二百二十五条明确,未经许可经营法律、行政法规规定的专营、专卖物品或者其他限制买卖的物品的构成非法经营罪。

 

根据《中华人民共和国刑法》第二百五十三条规定,违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

 

业内专家建议,普通公民一方面应当具备法律意识,拒绝使用非法获取他人信息的各种服务,另一方面,在收到不熟悉的链接时应保持警惕,以免自己的人身安全受到威胁。

 

目前,大多数只能手机APP都需要获取用户的位置信息,对于对位置要求不高的APP而言,最好的办法是关掉位置权限,以苹果手机为例,照片定位关闭路径:设置→隐私→定位服务→相机→永不

 

 

 

扫描二维码关注浮云公众号