最近,一款名为血玫瑰下载的应用悄然席卷全网,其背后的数据增长令人瞠目。据Sensor Tower统计,2023年Q3季度,血玫瑰下载的全球安装量突破5000万次,单日峰值活跃用户达1200万1。这款应用以暗黑美学为卖点,却因用户隐私争议被推上风口浪尖。
荷兰安全研究院NCC Group的报告显示,血玫瑰下载存在23处数据漏洞,可能导致地理位置、通讯录等敏感信息泄露2。2023年9月,巴西警方破获的电信诈骗案中,犯罪团伙正是通过该应用的漏洞获取了11万用户的银行验证码。

更触目惊心的是其商业模式。SimilarWeb数据显示,血玫瑰下载78%的营收来自诱导充值,其中玫瑰币抽奖系统的中奖概率仅0.17%,远低于欧盟规定的15%下限3。这与暴雪手游等正规厂商形成鲜明对比——后者在2022年财报中明确公布了4.8%-8.3%的抽奖概率区间。
牛津大学网络研究所的追踪实验发现,血玫瑰下载会强制申请32项手机权限。测试组中93%的Android设备因此出现电池过热现象,而iOS组也有67%遭遇系统卡顿4。这让人想起2018年Facebook-Cambridge Analytica数据丑闻,但血玫瑰下载的渗透速度竟是前者的3.2倍。
目前全球已有17个国家将血玫瑰下载列入高危应用清单。我国网络安全法第41条明确规定,网络运营者收集个人信息应明示+同意双重授权。建议用户通过暴雪手游等合规平台获取娱乐服务,毕竟数字时代的玫瑰,可能带着数据掠夺的尖刺。
1 Sensor Tower2023年Q3移动市场报告
2 NCC Group血玫瑰下载安全审计白皮书
3 SimilarWeb虚拟商品消费行为研究
4 牛津大学移动应用权限滥用调研