截至今年6月中旬,共发现信用袋、给你花、呗呗花、万分期贷、花易贷、今日钱包、鱼跃分期、鱼米分期、开心果等9款软件,这些软件“偷盗”手段相比以往略有不同,除了非法收集用户敏感通讯数据外,还会尝试对用户面部图像进行静默偷拍与上传。这类软件都借助了开源的无预览拍照工具AndroidHiddenCamera进行静默偷拍,用户打开登录界面后,这款工具便会开启“非法之路”,先检测手机机型,然后根据机型调用前置或后置摄像头,最后进行静默拍照,也不会发出提示音与闪光,轻松躲避用户感知。狡猾的是,如果检测到用户使用的是具有升降摄像头的特定型号手机,软件还会避开采集面部图像,以免摄像头升起让用户有所察觉。
--
FROM 112.31.253.158