“手机黑金”利益链大起底

来源 :读天下 | 被引量 : 0次 | 上传用户:horse12
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  在夜深人静的时候,在你关闭手机显示器的时候,甚至在你打电话、听音乐、玩游戏的时候,它都可能正被远在千里之外的陌生人操纵。
  你的通话记录、短信乃至更多隐私,可能已经被窃听;你收到的短信,可能已经被篡改;你的朋友,可能已经收到“你”发送的病毒短信;你的话费,可能已经被悄悄偷走……
  这一切,只因为你的手机可能已经在生产、流通、销售的任何环节中,或是在你刷机、修手机、装软件、玩游戏甚至打开一条陌生信息的任何过程中,被别人装上“后门”。因为,手机产业的几乎所有环节,都已或多或少地被卷入这条“手机黑金”利益链。
  在中国,有多少手机沦陷已无法统计。但业内人士保守估计,中国每月有至少超过1000万手机用户被恶意扣费,有“后门”的手机不少于1亿部,每年仅恶意吸费产业链的市场就高达数十亿人民币,而这些数字,还在不断增长之中。
  来自国家互联网应急中心的报告显示,2011年的手机恶意程度数量已高达6249种,是2010年的3.75倍,是2009年的15倍。
  “抢钱”游戏
  “同样是手机行业,别人是在赚钱,我们是在抢钱。”沈耀斌(化名)说,“一点不夸张地说,做软件的利润率,是手机制造的几十倍甚至上百倍。”
  沈耀斌公开的身份是一家山寨手机公司老板,他的办公室设在深圳华强北,其业务主要是向“方案厂商”购买手机的操作系统及设计方案,然后倚靠华强北的巨大代工能力和流通能力生产山寨机,并将它们快速地销售到中国广阔的农村市场。
  但这个生意并不赚钱。在沈耀斌看来,山寨机早已过了赚钱的时代,现在,用户买一部山寨机只要99元,而他甚至有过卖100部手机只赚50元的“最低利润率纪录”。
  沈耀斌真正的生意,是做手机恶意软件。在出厂之前,他生产的手机内就已经预装了大量的软件,但购买者们并不知情。这些软件中,有的是潜伏在木马中的“间谍”,在未来的某个时刻,这些木马将为沈耀斌打开用户手机的“后门”。
  沈耀斌最主要的合作伙伴是SP(业务提供商)与CP(内容提供商),它们的工作是与电信运营商们一起,为手机用户提供数据产品或应用服务,但当它们与沈耀斌走到一起,用户的话费就变成了它们的钱包。谈妥分成后,沈耀斌会远程控制用户手机订购SP和CP的产品或服务,从而借助运营商的代收费通道偷走用户话费。
  除此之外,沈耀斌的合作伙伴还有其他业务需求。比如让被控制手机为客户发送垃圾广告短信;比如窃取、搜集被控制手机的用户信息,然后将它们打包出售;比如在被控制手机中安装应用程序,以此向程序开发商收取推广费用等等。
  至此,一个完整的产业链条全部成型。手机方案厂商负责集成扣费软件或业务代码,手机厂商负责生产手机、预置软件和出货,SP、广告商等公司以各种方式,将被控制手机资源变现为“黑金”。
  在这个链条中,不论是什么业务,都有一个共同的特点:没有成本,或者说,成本被转嫁给了数量庞大的手机使用者。厂商需要做的,只是在电脑前点动鼠标,就可以轻松地拿到属于自己的利润分成。
  江湖规矩
  当然,沈耀斌也有头疼的事。
  虽然利益的分割早有约定俗成的江湖规矩,但“黑吃黑”同样盛行。
  假定一个用户被悄悄扣了10元信息费,运营商首先要拿走1.5元的通道分成,并会根据实际情况扣除一定比例的坏账,一般SP和CP能拿到手的分成为7至8元。按照行规,SP和CP能从中拿走30%,剩余70%由手机厂商和方案厂商对半分成。
  但实际的情况是,SP和CP并不会告诉沈耀斌每个月的实际“收入”,比如,双方事先商量好,每个月悄悄扣每个手机用户8元钱,但实际上SP可能扣了13元到15元,却告诉沈耀斌只扣到了5元。
  当然,对方做得不会太过分。因为沈耀斌一般会同时与好几家伙伴同时合作,这次谁给他的分成高,下次他就会提高与谁的合作份额。这样的“竞争机制”,至少能确保SP与CP能够给他一个相对合理的分成比例。
  在他看来,大家打来打去,最后还是要拼实力,如果SP或CP有很好的关系,扣费稳定,就可以多分一些,如果手机厂商的出货量大,那分成的比例也相对更高。“一般来说,SP实际会拿走运营商结算后的60%,但如果手机厂商出货量到50万,SP往往会让出10%给手机商。”
  另一种合作模式是,SP与CP按照出货量一次买断,每部手机给沈耀斌支付2至5元,但以后不再向他进行分成。
  “当然,后一种方式风险小很多,但利润太低,所以我们主要还是分成。”沈耀斌说。
  一池污水
  “说实话,我在圈里其实只是小虾米。”沈耀斌很“谦虚”地说,在这个黑色产业链上,每年流水利润过亿的公司,在全国至少有几十家。
  “这些大公司很多是多个环节的结合体,比如既是SP/CP,又做恶意软件,甚至还是产业各环节的聚合者。”沈耀斌说,大公司很多控制了海量的手机,但自身的扣费通道有限,所以往往会与其他拥有扣费通道的公司合作,或是寻找类似网盟的聚合者。
  沈耀斌认为,仅销售到中国农村的山寨手机就累计至少超过3亿部,其中安装后门且目前仍有效控制的不会少于1亿部,其中每个月被扣费的不会少于1000万。
  “这只是非常保守的估计。”他说,比如据他所知一家流水过亿的公司,每个月的扣费用户就已经超过100万。
  不过,这些公司要“再上一层楼”也非常困难,因为利益链上的生态越来越复杂,需要整合的资源环节越来越多,一家公司控制全局的难度不断增加。
  比如,以前在用户手机中装后门,主要依靠山寨机预装,但现在,已经出现了更多渠道:在华强北、中关村等集散市场,水货手机往往要先“刷”一遍才销售给用户;在非运营商的大多数软件商店和软件论坛,用户下载的手机软件中都充斥着木马与病毒;用户手机摔坏了屏,维修员在换屏幕的同时,可能也会多加一点“料”;甚至在手机连锁品牌的卖场、甚至最基层运营商营业厅买到的手机都未必可靠,一些底层员工甚至店长都已有被收买、私下进行预装软件的先例。
  与此同时,过去恶意软件主要盈利来源只有恶意扣费,但现在,发送垃圾短信、发送诈骗短信、安装程序、倒卖信息等越来越多的“商业模式”不断出现,也让产业链越变越长。
  “可以说,手机产业链涉及的几乎所有环节都没有清白的。”沈耀斌说,只不过,其中有的环节问题并不严重,比如大的品牌手机厂商、运营商和大品牌的渠道厂商,他们自身并不会作恶,只是偶尔会有员工“揽私活”的小概率事件,但也有的环节,是绝大多数从业者都已经“黑化”,“比如山寨机市场,现在真正靠卖手机盈利的已经基本没有,大家都是在走量,然后靠装软件和扣费挣钱。”
  一些新的游戏规则因此出现。比如接到一个帮软件公司做推广的生意时,你最好尽快发出指令,让被控制的手机马上下载安装它,因为同一部手机只会计算一次推广安装量,但用户的手机往往已经被刷过多次,装入了2个甚至更多后门,而你的“同行”可能也已接到同一个生意,随时可能比你先行一步。
  定时炸弹
  在沈耀斌看来,手机恶意软件的又一个“春天”即将到来。
  这个“春天”名叫智能机。
  “手机扣费看上去简单,其实非常复杂。”沈耀斌说,“其核心问题在于,对你扣费的用户、扣费的方式、扣费的时间进行选择。”
  比如,被扣费的用户不能是运营商、政府、媒体等敏感人群,不能是经常查看手机资费的人群,否则就会有较高的投诉率,导致扣费行为被运营商发现并清理。
  所以,恶意软件都对控制手机的地域、手机号段乃至机型、操作系统有所限制。“山寨机是最受欢迎的,因为它的用户普遍在农村,不了解手机业务,也缺乏维权意识,往往可以产生持续的高利润”沈耀斌说,曾因诺基亚占据大量市场的塞班也是手机恶意软件的重灾区,相对封闭的苹果与市场较小的Windows Phone则问题较少。在北京、上海等省市,恶意扣费接近绝迹,但在中西部的三四线以下城市,手机恶意软件却大行其道。
  智能手机系统安卓,则正在成为一颗已点燃引线的定时炸弹。
  2009年10月,安卓系统2.0版本发布,安卓逐渐受到消费者青睐,大量品牌手机厂商纷纷转战安卓平台。2010年,安卓手机的市场份额直接从前一年的3.9%飙升至22.7%,一举成为全球第二大手机操作系统。
  与其他手机操作系统不同的是,由于源代码的开放,安全厂商与病毒厂商都可以拥有相同的系统权限,安卓手机的系统安全将难以保证,而随着智能手机成本不断下降,安卓手机的用户也逐渐从高端向高中低全线扩张,也就是说,它的市场将逐渐与手机恶意软件的用户走向重合。
  “过去,安卓用户太高端,所以很少人愿意做它,但随着千元智能机尤其是山寨智能机的普及,安卓必将成为手机恶意软件的巨大市场。”沈耀斌断言。
  更重要的是,与以打电话、发短信、上WAP的传统功能手机不同,智能手机有更高的性能与更大的扩展性,有更清晰的摄像头、有定位功能、可以做发微博、收发邮件、使用网银等等几乎所有互联网上可以实现的应用。这也意味着,当智能手机被恶意软件劫持,用户可能丢失更多的个人信息,被窥窃更多的个人隐私,产生更大的经济损失,而对恶意软件产业链来说,它们也会有更多的扩张渠道与更丰富的“盈利模式”。
  一个例子是,为程序开发商安装软件应用,就已经成为恶意软件产业链仅次于扣费的第二大生意。包括腾讯、百度、新浪等中国几乎所有知名程序开发商在内的互联网公司都是它们的客户或潜在客户,一般来说,每个程序每安装一部手机,就需要向他们支付3至5元。
  与此同时,和山寨手机厂商的合作不同,安卓系统的手机恶意软件推广已经绕开手机厂商,扩展到手机应用商店和手机论坛这些直接对接用户的渠道。
  “目前来讲,与北美主要是窃取密码与信用卡,中东主要是传播极端思想不同,中国90%手机恶意软件还是以直接扣费为主要目的。”一位信息安全人士说,“但随着智能机普及,未来手机恶意软件对中国社会与经济的危害方式将更多,可能造成的危害更大、更突然。”
  一个例子是,此前已有传播的一种手机恶意软件,可以直接篡改用户手机信箱中的短信發件人与内容,并可以控制手机向通讯录中的所有人发送指定内容的短信。而据业内人士透露,这一恶意软件已经被利用于诈骗及垃圾短信发送。
  事实上,手机恶意软件向安卓智能机蔓延的势头已经显现。
  2011年6月,谷歌官方的安卓市场发现24款应用被恶意植入病毒代码。受此影响,全球约12万部安卓设备中毒,谷歌为此不得不删除被感染的50多个应用程序。但4个月后,这个病毒又出现了新的变种,通过包装而重返安卓市场。事实上,恶意软件已在谷歌的应用商店呈现出泛滥之势。Juniper Networks公布的调研数字显示,2011年7月至11月,安卓市场上的恶意软件数量增长高达472%。
  腾讯移动安全实验室的一份报告则显示,仅2012年第一季度出现的安卓系统病毒软件包就已经超过了2011年全年病毒包的3/4。
  而据中移动信息安全管理与运行中心人士透露,从2010年4月以来,过去1年中移动已经监到超过7000种手机恶意软件,其中93.87%是高危病毒,且安卓软件已超过5000种。
  手机安全须知
  数量增长迅猛
  2005年,恶意软件的数量掐着指头还能数出来,而到2010年时,数量已达2500个,短短几年间增长了如此多倍。
  恶意软件的危害
  银行账号密码遭窃
  个人隐私信息被截取
  手机被强制发送大量信息
  被控制来攻击其他数字目标
  手机数据被删除
  手机变成了砖头
  不同系统的恶意病毒
  安卓是成长最快的手机OS,针对安卓的攻击也是如此之快,在2010年6月到2011年的六个月中,恶意软件的数量增长了400%;80个受感染的应用被移出了安卓市场;安卓恶意软件已经感染过25万的用户。
  黑莓手机也同样深受恶意软件之苦,比如间谍软件什么的。
  塞班和Windows Mobile这两个古旧的系统,自然也是那些臭名昭著的恶意软件的目标。
  ISO也不例外,很多IOS应用会将用户数据泄露给第三方;10%的iPhone用户太粗心使用简单密码,很容易被黑了。
  怎么被感染的
  钓鱼,真网站/应用的假版本
  应用商店:应用被感染
  第三方网站或应用商店:鱼龙混杂
  其他如wifi攻击、直接攻击等
  如何保护你的设备
  你应该这样做:
  常升级到最新版本
  从靠谱的地方下载应用
  去看看其他用户的反馈
  使用强密码
  使用个人防火墙
  不使用时关掉蓝牙等联网设备
  安装手机安全软件
  你不要这样做:
  从第三方网站下载应用
  越狱你的手机
  开启你的wifi-ad-hoc功能
  通过公共wifi接入购物网站或银行
  在公共场合乱丢一旁
其他文献
我到底先从谁开始杀?把这些人杀完会不会超过一个小时?  一座高耸入云的塔楼下停着一列闪着光芒的蓝色列车,列车虽然一眼望不到头,但却只有六节车厢,每一节车厢之间均靠电磁能连接。在扇形的车头右上方有三个颜色各异的字——叹息号,“叹”是鲜红色的,看上去有一些莫名的紧张和压抑,“息”是绿色的,一下子会令人感觉松弛许多,“号”则是黄色的,仿佛始终在警示着什么。  这里并没有站台,只有一根根光缆直通着每一扇车
来到90后身边  062111班毕业5年后,我接受系部的统一安排,于2016年9月接手1516045班(该班大一时,在肇庆校区),再一次担任班主任,从062111班到1516045班,中间相差了9年。1516045班有点特别,大一时,系部没有分专业,中文、文秘、传媒三个方向的学生,混在一起,到大二才按照大一的绩点排名,确定专业。实际的情况是,绩点排名靠前三分之一的学生,都选择了热门的传媒方向;中间
1991年所发生的世界大事,给予中国人的影响,都远远不及万里之外莫斯科发生的事变。    中国争论“和平演变”  大多数中国人似乎认为,这结果既在意料之外,又在意料之中。有些人早就预言苏联正在“和平演变”,现在事实俱在,话题自然集中到一起。一位高级干部说:“苏联、东欧原共产党的那种结局,原因是多方面的,‘和平演变’是重要原因之一。”中宣部编写的一个小册子说:“这些国家政局的演变是西方国家推行和平演
5月3日,台湾“陆委会”副主委刘德勋宣布,初步审查有32名台湾人违法担任大陆公职,包括北京台协副会长黄紫玉、东莞台商子弟学校董事长叶宏灯、前深圳台协会长黄明智、前厦门台协会长曾钦照等台商。此前,台安全部门在“立院”备询时表示,台湾居民违法任大陆党政军职务名单共有169人。这个32人名单,正是这169人经审查后的初选版。  近年在台湾,每年逢大陆召开“两会”,有台湾籍人士出现在“两会”现场,或有大陆
1960年5月,周恩来总理访问柬埔寨,受到西哈努克亲王和柬埔寨人民的热烈欢迎。美国和台湾国民党当局看到中柬友好,断定中国最高领导人肯定要再访金边,因此密切关注北京的动向。1961年9月,大陆安全部门得到情报,说台湾情报局已探知刘少奇主席可能在1963年率中国代表团出访柬埔寨等国。10月,台湾即派上校级特务张霈芝到南越西贡(今越南胡志明市)第三工作指挥站,布置暗害刘少奇的国际谋杀案。并将这次行动称为
画面:更高的亮度和对比度  杜比影院在画面方面,搭载了杜比视界激光放映系统,放映机为杜比和科视共同开发的6P激光放映机。目前激光光源有三种解决方案,荧光粉、RGB和6P激光,其中荧光粉方案比较适合中小尺寸荧幕,而6P无疑是画质最好、亮度最高,也是成本最高的方案,杜比影院搭载6P激光,也体现出其力争最卓越的需求。  如果只是运用6P激光,并不能保证杜比影院佼佼者的地位,毕竟提供6P激光解决方案的厂商
2012年12月21日,传说中的世界末日年到来已临近,现在我们正在向预测的末日期一步步逼近。对此各人心态多有不同,谁会是乐天派谁又会是悲观一族呢?一起来看看面对世界末日的12星座众生相吧里那些欢乐,那些愁。  乐观指数:95分  生性自由乐观的射手,就算明天天会塌下来,也觉得没有什么大不了。所以,射手会更加卖力地过好现在的每一天,至于还没有发生的事,谁管他呢!  代表人物:戴高乐,马克吐温,贝多芬
春去夏来,又是一年一度学生毕业的季节,看着一批年轻电影人的成长,百感交集,也捋出一些学习镜头语言的规律,所以这一期专栏将撇开以电影摄影机为核心探讨科技与艺术之间关系问题这一框框,取而代之的是拿出近几年从事电影教学培训的一些经验,与读者分享。如果你有什么问题、评论或看法,请发邮件跟我联系:aiofilms@gmail.com。  正如这个专栏前几期指出,随着科技发展,器材改良,IT应用的普及和设备平
明星搞副业不是新鲜事,服装店、餐厅等都大有人在,但明星卖红酒,却是最近才兴起的“聚宝盆”—日前,巫启贤就爆料称黄晓明投资红酒生意,不仅“带领”朋友们一起赚钱,他自己8个月就净赚1500万元人民币。  黄晓明厉害!  跟黄晓明一块投资高尔夫球场的艺人巫启贤近日爆料,黄晓明早就瞄准了红酒市场,因此前年的时候,黄晓明找来曾志伟、巫启贤等人,以及黄晓明自己的一些企业界好友合伙,筹集了约6000万元,引进法
大型文学期刊是俄国文学的重要构成之一,它们在俄国文学史中发挥的作用源远流长,意义重大;大型文学期刊也是俄国文化中的一个独特现象,它们始终是俄国知识界和文化界的舆论平台和思想温床。最近,俄国有关方面正联手向联合国教科文组织提交申请,建议将“大型文学期刊”列入人类非物质文化遗产名录。   俄国人对于大型文学期刊有一个亲切的昵称,即“胖期刊”(толстыйжурнал,或译“厚杂志”)。这里的“胖”“