就在前幾天,我們公司開年會抽獎發(fā)紅包,在這美妙的時刻我打開手機,懷著激動的心情準備搶幾個大紅包。結果...拼盡全力只搶到了3.33......
看著身邊Magiccc一下?lián)尩?8,蘿卜兔一下?lián)屃?00變身手氣王,妮美也有個五六十。我內心憤恨啊,他們說像我手氣這么差應該趕緊找個“紅包外掛”加持??墒牵@玩意真的有用嗎?
紅包外掛了解一下
首先我去微博搜了一下“紅包外掛”,看到了網友推薦的“物理外掛”......
我怎么覺著這咋看咋不靠譜呢(手速比我還慢),就我們那個群兩秒鐘68個紅包都沒了,靠這個火腿腸我是沒什么出路的。
于是我決定再找找,果然皇天不負有心人。我找到了很多傳聞已久的“紅包外掛”。搜索“紅包外掛”,熱度奇高,可以說是遍地開花了......
1. 市場廣闊
相關APP一搜一大堆。
|
萬能的某寶也有一些,近年來平臺對于虛擬產品管理嚴格之后,泛濫情況有所改善。
|
各種論壇討論群吧,也是應有盡有。需求有多大,市場就有多大。黑產也盯上其中的牟利空間,各個渠道都在制作所謂的“紅包輔助工具”、“紅包神器”。
|
2. 外掛原理
這個外掛到底靠譜嗎?我們先了解一下這個背后到底是怎么操作的。
首先Android的自動搶紅包外掛,目前主要有兩種:
第一種是圖色模擬。簡單理解就是通過顏色的對比來確認是否有紅包,在對比過程中確認紅包位置,再通過模擬點擊的方式搶紅包。這種方式最大的缺點就是只能看到當前聊天窗口內的紅包,無法查看其它聊天頁面中,并且對于是否已經領取過難以確認。
第二種是通過讀取安卓系統(tǒng)的信息,實時監(jiān)聽是否有收到紅包(紅包外掛一般都需要在手機設置輔助中開啟允許)。通過查看消息知道有收到紅包發(fā)出后,模擬安卓系統(tǒng)內部消息進行快速點擊操作搶紅包。
|
外掛搶紅包過程
整個過程最為關鍵的兩步:
監(jiān)聽微信消息
模擬點擊
也就是說兩者都是通過接口來檢測紅包,然后模擬人工點擊的方式來快速幫助用戶搶紅包。而在IOS系統(tǒng)中,大部分使用紅包外掛的前提條件是需要越獄,后面的操作原理基本一致。
自主監(jiān)測紅包+自動模擬操作,聽起來倒是挺省心,但是搶到不代表能最大啊。按照我以往的經驗,即便我搶到也是幾毛錢那種。如果能直接控制金額來搶那就是再好不過了......
|
3. 控制金額?
于是我又開始找,倒是發(fā)現(xiàn)了幾個有意思的。
比如自動搶紅包加回復。
|
比如,沒進群的也能搶紅包。
|
誒,這不是我想要的“控制金額搶紅包”嗎?
|
按理來說,如果想要控制搶到的金額需要提前知道紅包的具體金額,那就需要得到微信的接口和一系列權限,這真的能夠實現(xiàn)嗎?
首先來看看微信紅包背后的隨機算法(目前微信并沒有公開,主要來自于大牛們對其原理邏輯的推算)。
在金額方面,額度在0.01和(剩余平均值*2)之間。比如:發(fā)100塊錢,總共10個紅包,那么平均值是10塊錢一個,那么發(fā)出來的紅包的額度在0.01元~20元之間波動。
如果說前面4個紅包被領走50元,剩下50元,一共6個紅包,那么此時這6個紅包的額度在0.01~(50/6*2)=16.66之間。(控制在兩倍間,目的為避免出現(xiàn)發(fā)200元11個,第一人拿199.9元,然后剩余10人,每人拿1分的情況)
這里的算法是每被搶一個后,剩下的會再次執(zhí)行上面的這樣的算法。 這樣算下去,會超過最開始的全部金額,因此到了最后面如果不夠這么算,那么會采取如下算法:保證剩余用戶能拿到最低1分錢即可。
|
圖片來自CSDN
而知乎網友也對“100元分給十個人”,模擬了一下第一個抽取的人,第五個抽取的人,以及最后一個抽取的人(第十人)的紅包大小的分布,最終給出抽取紅包的期望值大小以及標準差大小的表格:
|
圖片來自知乎網友Mr.L
也就是說,因為隨機算法計算出不同紅包的額度。微信的紅包金額是服務器實時生成的隨機數(shù),和具體誰搶、誰先搶、誰后搶都沒關系,沒有既定的規(guī)律。在微信的安全機制下,總的來說概率是一樣的。到目前為止,市面上還沒有發(fā)現(xiàn)任何一款軟件,可以做到控制搶紅包的大小金額。
如果硬要“控制”,也只能在外掛中設置對當前用戶搶的金額百分比做出運算,然后決定搶與不搶,但是商家所宣傳的各種“控制/修改金額”是不可能實現(xiàn)的。
風險與安全意識
也就是說,這個紅包外掛可能會讓你搶到紅包,但是搶到大、小就不能保證了。我想,或許我可以安裝試試?
但是當我下載準備安裝的時候,卻突然有些害怕了。
|
“手機您鍵入的所有文字信息(密碼除外),其中包括信用卡號等個人數(shù)據。還會手機關于您與手機互動情況的數(shù)據。”
每天看到各種信息泄露、黑產詐騙新聞的我,看到這一句,感覺事情或許并不簡單。
使用這個軟件除了找黑產購買的錢之外,我們是不是還付出了沒有看到的代價?
1. 隱私泄露
安卓手機使用這些軟件至少需要授權輔助功能權限,自動搶紅包的背后是實時監(jiān)控我們的微信消息和手機使用信息。而IOS不僅需要授權信息,還需要先越獄。這些軟件以幫搶紅包的名義獲取地理位置、銀行卡賬戶、手機聯(lián)系人等隱私信息,或者直接上傳到外部服務器。
背后的隱私風險有多大,我們能夠控制嗎?
2. 惡意廣告與病毒
這些來路不明的外掛軟件還有一點很可怕,就是沒有官方應用商店的審核。
一些甚至直接嵌入廣告推送代碼、彈出惡意廣告、后臺靜默下載推廣應用、偷偷耗費用戶流量與話費。
更為過分的,直接嵌入惡意代碼,帶了更多病毒等未知風險。
3.電信詐騙
不少黑產直接打著賣外掛的幌子進行詐騙。
|
而這些風險并非我在此臆測,背后黑產組織的產業(yè)鏈早已成熟,相關刑事犯罪事件也并不少見。
|
面對這種狀況,企業(yè)各方也并沒有坐以待斃。
目前在法律層面,具有搶紅包功能的外掛軟件,其行為觸犯《刑法》第二百八十五條第三款,涉嫌提供侵入、非法控制計算機信息系統(tǒng)程序、工具罪之規(guī)定。2017年6月,江蘇破獲全國最大“開掛搶紅包”案 涉案金額4000多萬元。
|
而微信官方也同樣多次采取行動,2018年6月15日微信針對外掛、分身應用進行大規(guī)模封號整頓。
當然,未來仍舊需要我們繼續(xù)努力:
平臺方對于異常賬戶進行檢測,對于相關違規(guī)行為加強管理;建立完善的舉報懲戒通道;對于相關衍生紅包賭博群予以打擊。
作為個人最重要的是建立安全意識,不要下載來路不明的相關外掛軟件,不要點擊風險未知的紅包分享鏈接。
畢竟搶紅包也是圖個開心,安全第一,切勿因小失大。
參考來源:
1.《微信紅包算法》——CSDN
http://blog.csdn.net/villainy13579/article/details/51024630
2.《開發(fā)類似“微信搶紅包外掛”需要哪些知識和工具?》——知乎
http://www.zhihu.com/question/28295097/answer/86322630
3.《微信紅包的隨機算法是怎樣實現(xiàn)的?》——知乎
http://www.zhihu.com/question/22625187/answer/85431684
4.《各位技術帝,有人說微信紅包的外掛是真的可以控制金額么?》——知乎
http://www.zhihu.com/question/49179462
5.《微信紅包里的騙局(1)》——簡書
http://www.jianshu.com/p/a2ea6c0a0906
關鍵詞: 紅包外掛
質檢
推薦