各位用户:
今天有用户反馈收到96110反诈中心预警电话,担心与本软件有关。同时今天圈内确实有开发者爆出有用户反馈。自己的软件被出现木马病毒、被大量安全软件告警。我们对此高度重视,已第一时间对论坛广场APP及服务器进行了全面安全审计,现将排查结果完整公开,以正视听。
一、排查范围(查了个底朝天)
1.
1
.
APP安装包静态扫描:使用ClamAV 1.5.3(病毒库2026年8月26日14:24最新版)全盘扫描,结果:安全,零告警。
2.
2
.
APP权限审查:论坛广场仅申请以下权限——网络访问、麦克风录音(用于发送语音消息)、震动、前台服务、安装包权限(用于APP内更新)、读取音频文件(读取语音消息附件)。没有申请读取通讯录、短信、通话记录、精确定位、相机、设备标识符等任何敏感权限。
3.
3
.
网络通信审查:APP内所有硬编码域名均为官方域名,包括我们自己的3w.chat,以及接入的争渡论坛、点明圈、帮盲社区、天坦社区、爱盲论坛五个社区官方域名,另含一个QQ群加群链接。没有任何第三方数据统计、广告推送、用户行为追踪SDK。
4.
4
.
动态加载审查:APP未使用任何热更新、动态加载、插件注入框架(如Tinker、Sophix、DexClassLoader等),不存在安装后偷偷加载外部代码的可能。
5.
5
.
服务器安全审查:检查了登录日志、进程列表、网络连接、定时任务、SSH密钥、系统用户、SUID文件、防火墙规则。服务器无后门账号、无异常外联、无挖矿进程、无陌生SSH公钥。今日SSH登录零次密码失败,无暴力破解迹象。
6.
6
.
APP安装包指纹:当前线上版本v3.2.5(Build 164),大小15,018,027字节,MD5为a8fce57bda4ff56da745b7121d2c19a6,使用Android v2签名校验,安装包未被篡改。
二、排查中发现并已修复的问题
排查过程中我们发现一个配置问题:APP内置的设备风险检测系统(用于识别Root、模拟器、Xposed、Frida注入、多开分身、抓包代理等风险环境)与服务器通信的接口,因Nginx反向代理配置错误,所有上报请求均返回404,导致该系统自上线以来实际处于空转状态,没有真正工作。这个问题已于今天15:43修复并验证通过,现在风险检测数据已能正常上报和响应。这不是安全漏洞,但确实是我们的工作失职,在此说明。
三、关于96110反诈预警
96110是国家反诈中心的预警劝阻专线,收到预警电话通常意味着:你的号码近期可能接到过诈骗电话、访问过涉诈网站、或安装过被举报的涉诈APP。这需要你自己回忆近期是否有以下情况:从非官方渠道(微信群、QQ群、不明链接、第三方应用市场)下载过任何软件;点击过短信里的不明链接;接到过冒充客服、公检法、快递退款、刷单返利等电话。
论坛广场APP自发布以来仅通过我们的官网3w.chat和群内官方渠道分发,从未上架任何第三方应用市场,也从未在APP内展示任何广告、推广链接或引导下载其他软件。如果你只从官网或群文件下载的论坛广场,可以确定与本软件无关。建议检查手机上是否还有其他来源不明的APP,必要时可卸载并修改各社区账号密码。
四、后续安全升级措施
1.
1
.
修复并激活设备风险检测系统:APP启动时检测Root、模拟器、Xposed/Frida注入框架、多开分身、HTTP代理抓包等风险环境,高风险环境下弹出安全提醒。
2.
2
.
建立动态风险预警机制:服务端可远程下发风险规则和安全公告,APP启动时自动拉取,无需更新APP即可推送安全提醒。
3.
3
.
威胁情报自动更新:服务端每日自动同步国家信息安全漏洞库(NVD)和GitHub公开安全情报,经AI审核后自动更新检测规则。
4.
4
.
我们的隐私政策(3w.chat/privacy.html)和用户协议(3w.chat/terms.html)已公开发布,明确说明APP不收集、不上传任何个人身份信息,社区账号密码仅保存在用户本机。
五、下载渠道提醒
请务必通过以下唯一官方渠道下载:
官网:
https://www.3w.chat 链接
官方QQ群:群文件内的安装包
不要从任何其他网盘、链接、陌生人转发的文件中下载。
我们理解大家的恐慌情绪,尤其今天确实有同行中招。但越是这种时候越要用事实说话。以上所有排查数据均有服务器日志和扫描报告可查,欢迎技术同行监督。
本帖来自论坛广场APP
本楼来自:爱玩机工具箱雨MT管理器