9 月 26 日消息,科技媒體 TechCrunch 昨日(9 月 25 日)發(fā)布博文,報道稱名為 Neon Mobile 的社交應(yīng)用近期在美國 App Store 迅速走紅,攀升至社交類下載榜第二位。
該應(yīng)用程序于 9 月 18 日首次在美國 App Store 社交網(wǎng)絡(luò)類別中排名第 476 位,但在 9 月 24 日結(jié)束時躍升至第 10 位,到 25 日早上在免費(fèi)應(yīng)用和游戲榜單中排名第七,在免費(fèi)應(yīng)用榜單中排名第六,在社交類下載榜第二位。
該應(yīng)用以“出售隱私換取報酬”為賣點(diǎn),向用戶支付費(fèi)用,鼓勵其記錄通話音頻,并將這些經(jīng)過去識別化處理的數(shù)據(jù)出售給 AI 公司用于訓(xùn)練模型。

該應(yīng)用的核心功能是邀請用戶記錄并分享自己的通話音頻。作為回報,公司會向用戶支付費(fèi)用,然后將收集到的匿名化音頻數(shù)據(jù)出售給人工智能公司,用于訓(xùn)練 AI 模型。
Neon Mobile 的營銷策略直指當(dāng)前用戶數(shù)據(jù)的價值歸屬問題,其宣傳材料聲稱:“電信公司正利用你的數(shù)據(jù)盈利,我們認(rèn)為你應(yīng)得一份。”

該應(yīng)用為用戶提供了明確的變現(xiàn)方案:每記錄一分鐘通話,用戶可獲得 0.15 美元(注:現(xiàn)匯率約合 1.1 元人民幣)報酬;如果通話雙方均為 Neon 用戶,報酬則翻倍至每分鐘 0.30 美元(現(xiàn)匯率約合 2.1 元人民幣)。公司宣稱,用戶通過這種方式每日最高可賺取 30 美元(現(xiàn)匯率約合 214 元人民幣),相當(dāng)于每年能獲得數(shù)百甚至數(shù)千美元的額外收入。
然而,這種看似誘人的模式背后隱藏著巨大的隱私風(fēng)險。Neon 聲稱,在通話中,如果只有一方是其用戶,應(yīng)用將僅錄制該用戶單方面的音頻。
但網(wǎng)絡(luò)安全與隱私律師彼得?杰克遜向 TechCrunch 指出,這種關(guān)于“單方面記錄”的措辭可能是一種隱晦的說法,其真實(shí)操作或許是錄制完整通話,之后再從最終的文本記錄中移除另一方的發(fā)言內(nèi)容。這種模糊的表述讓外界對其數(shù)據(jù)收集的真實(shí)范圍產(chǎn)生質(zhì)疑。

更令人擔(dān)憂的是該應(yīng)用的隱私政策細(xì)節(jié)。條款明確指出,即使用戶從手機(jī)上刪除了 Neon 應(yīng)用,只要其賬戶沒有被正式注銷,在其他 Neon 用戶呼叫他們時,通話內(nèi)容仍可能被錄制。
據(jù)應(yīng)用情報提供商 Appfigures 稱,這款應(yīng)用目前已擁有數(shù)千名用戶,單日下載量就達(dá)到了 7.5 萬次。
發(fā)文前,發(fā)現(xiàn)該應(yīng)用因?yàn)榘踩┒矗壳耙呀?jīng)下線,會導(dǎo)致所有用戶的手機(jī)號碼、通話錄音及轉(zhuǎn)錄文本被完全暴露。
報告指出,漏洞的根源在于 Neon 的后端服務(wù)器未能實(shí)施有效的訪問控制。這意味著,任何登錄用戶只需借助簡單的網(wǎng)絡(luò)流量分析工具(如 Burp Suite),即可攔截和修改應(yīng)用與服務(wù)器之間的通信請求,從而獲取其他任意用戶的敏感數(shù)據(jù)。

該媒體證實(shí),他們能夠輕易訪問到其他用戶的通話錄音文件鏈接、完整的通話轉(zhuǎn)錄文本以及包含通話雙方手機(jī)號的元數(shù)據(jù)。
在 TechCrunch 將漏洞告知 Neon 創(chuàng)始人 Alex Kiam 后,后者迅速關(guān)閉了應(yīng)用服務(wù)器并暫停了服務(wù)。隨后,Kiam 向用戶發(fā)送郵件,稱“數(shù)據(jù)隱私是我們的第一要務(wù)”,并表示“為了在快速增長期間確保數(shù)據(jù)完全安全,我們暫時將應(yīng)用下架以增加額外的安全措施”。
本文鏈接:http://www.www897cc.com/showinfo-119-184844-0.html“通話換現(xiàn)金”模式走紅:Neon 沖上美區(qū) App Store 社交應(yīng)用榜二,通話 1 分鐘最高賺 0.3 美元
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com