跳至内容

SafeW 风险档案 · 博客

本博客专门拆解 SafeW / SafeX 这类内容农场的虚假「安全报告」与欺骗用户的宣传——用公开证据与技术分析,把它们欺骗用户的地方逐条揭穿。

把窃密软件洗成「日本企业级加密」:拆穿 SafeW 编的人设

当你搜「SafeW 安全吗 / SafeW 下载」,可能会撞到 safew-app.org 上一篇又长又「冷静」的科普——它煞有介事地教你区分 SafeW、敏捷框架 SAFe、保险箱、空间数据工具 FME,俨然一份中立的参考资料。

这副「中立」的姿态,恰恰是它最有欺骗性的地方。一个往应用里投毒的团伙,它自己运营的站点上写的任何「安全说明」都不必当真——下面把《这篇长文》逐条拆开看。

SafeW 用「安全报告」骗你:一篇说 Signal,一篇说 Telegram

当你搜索「SafeW 安全吗」,排在前面的那些「安全评测」「安全报告」,多半不是中立的第三方,而是 SafeW 自己。它注册了一批名字相近的域名——safews.cnsafew.orgsafew-app.orgsafew-im.com 等——反复发布口径一致的「安全分析」,把搜索结果的首页占满,让你第一眼只看到它替自己写的「清白证明」。

先把话说在前面:一个往自己应用里植入窃密木马的开发方,它出具的「安全报告」没有任何可信度可言。它说自己用了 Signal、说自己端到端加密、说自己通过了某项国际认证,你都没有理由相信——这些说法既无法在一个闭源又加壳的程序上得到核实,又出自一个已经被查实在偷用户数据的团伙之口。下面之所以还要逐条去对,不是因为它的材料值得当证据,而是因为它自己的几份说法,连彼此之间都对不上。

一份说 SafeW 用的是 Signal 协议,另一份说是 Telegram 协议。这是两套互不兼容的方案,同一个软件却给出两种说法——它的「报告」想怎么写就怎么写,哪一份都做不得准。