与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

朋友圈“左右脑测试”并不科学 专家:可能导致信息泄露

发布时间:2017-11-01 来源: 浏览次数:9940次

央广网北京消息(记者高敏 实习记者韩如愿)据经济之声《天下公司》报道,最近,一款测试左右脑的程序在微信朋友圈广泛传播。用户通过授权登陆,进入程序,然后做几道选择题,最终得出左右脑的得分。但有细心的用户发现,几次测试选择一样的答案,结果却不相同,或者在朋友圈里多次碰到和自己一样分数的测试结果。


有用户表示:“我当时的测试结果是左脑19岁右脑20岁,文字解释也挺好,大致意思是我是个纯真善良的人。当时我自己看着还挺高兴,但通过朋友圈,我发现很多人的测试结果跟我一样。我本意就觉得这是闹着玩的,并没有考虑其他内容,至于是否涉及网络泄密我就不清楚了。”

这项“左右脑年龄测试”的每个问题都有2到4个选项,比如“这个男人的眼睛是在一条直线上吗?”、“立方体中的竖线和哪条横向垂直?”,或者“你能看到图中的字母吗?”、“图中的厨房用品是什么颜色?”、“图中哪个蒙娜丽莎是看向你的?”等等。

记者尝试了一下,得到的结果是“左脑39岁,右脑22岁”。在测试结果的解读中这样写道:受左脑的影响,你善于观察,长于分析,也有着超乎常人的专注力和耐心,极少做出一时冲动的决策。右脑让你可以很快接受新事物,无论到多大年纪都能保持鲜活的生命力。

除了这个结果,还有“左脑32岁,右脑12岁”、“左脑16岁,右脑42岁”、“左脑65岁,右脑8岁”等几种结果。不过金山毒霸安全专家李铁军表示,有同事找到了这个小游戏的测试代码,其中出现了可以得出随机数的代码,也就说,这个所谓的左右脑年龄其实是随机分配的数字,而不是根据所出题目科学分析出来的结果。

李铁军说:“朋友圈里很多朋友都转发了这个,我知道这基本属于恶搞,并没有什么实际的测试价值。后来,有同事去分析了这个测试网站的一些代码,发现它就是个纯粹的随机数输出的结果,由此来看,其问题和答案之间是没有科学联系的。”

其实,类似这样的测试并不少见。比如测本月运势,测你是热门电视剧里哪个角色,测你的心理状态、性格等等。这样的测试到底有什么目的呢?金山毒霸安全专家李铁军告诉记者,微信公众号开放了部分权限的接口给第三方开发者,有的团队或者公司就会通过公众号,以H5页面这种形式进行类似营销,通常不需要付费,成本较低。

李铁军说:“这些都差不多以搞笑、娱乐为目的,吸引大家参与,让你在参加活动时关注其微信公众号。微信公众号本身就提供后台二次开发的功能接口,比如他想申请公众号后台的二次开发服务,就需要通过微信的官方认证,大都是真实姓名等一些规定的基本内容。第三方做H5页面开发的一些团队,以营销为目的做了这些页面。”

北京长亭科技有限公司首席安全研究员杨坤分析,借助社交网络的传播,营销范围更广、效果更快。

杨坤表示:“大家通过微信登陆其应用,它能够采集到一批微信账号的相关信息,但具体拿来如何使用就不清楚了,更多的可能是商业利益。比如在测试过程中挂一些广告链接,通过点击量获取一定收益,依靠社交网络来做营销推广,很容易在短期内获得爆发性增长的效果,以比较低的成本,借助平台获得短暂的高点击率、浏览量,然后将其变现。”

不过对于这种小测试,首都网警表示,在网友接受测试前授权登录时,如QQ号、手机号、姓名等一些个人信息就会被程序后台获得,提醒市民不要轻易授权登录这些程序,以免造成损失。杨坤表示,这确实存在一定的信息泄露风险。

杨坤说:“现在微信里的这些网页都会要求用户用微信登陆,在登陆的过程中,它就能获取一些微信账号的相关信息。我不知道微信给第三方登陆的接口有多大的权限,一般来说,在点开一个网页登陆时它会明确列出:是否允许使用微信登陆,登陆后它会看到你哪些信息。但是,大部分人都不会管,直接就登陆了。”

对有些测试需要提供更详细个人信息的情况,就更要谨慎。李铁军提醒:“如果仅仅是得到微信账号和头像,问题是不大的,大家参与娱乐一下就可以了。但需要注意的是,如果点击后让你填表,比如提交自己的姓名、身份证号、手机号甚至银行卡信息,这就属于非常危险的行为。”

推荐新闻

美国邮政署网站的一个高危漏洞暴露了6000万用户的数据

2018-11-23

近日,美国邮政署(United States Postal Service,USPS)修复了其网站的一个高危漏洞,...

首个国家机构被勒索,部分数据被公布

2020-09-15

阿根廷官方移民管理机构Dirección Nacional de Migraciones日前遭受Netwalker...

顺丰回应3亿条用户数据泄露传言:来源不明目的可疑,已报警

2018-09-03

针对3亿条用户数据遭泄漏的传言,国内民营快递巨头顺丰9月1日作出回应。 当天,顺丰方面在官方微博发布回...

AWS存储桶泄露50.4 GB数据,金融巨头受影响

2018-03-12

云安全厂商 UpGuard 公司网络风险小组发现一批由于 Amazon Web Services(简称AWS)S3...

数据备份:守卫企业数据安全的必经之路

2021-09-08

近几年来,随着网络空间威胁逐年上升,企业的数据时刻面临未知的风险,其中,勒索病毒攻击是企业网络安全管理面临的主要威...

Copyright ©2006-2021 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部