5月第1周业务风控关注 | 探探APP下架:涉嫌传播淫秽×××等违法违规信息

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。


1、探探APP下架:涉嫌传播淫秽×××等违法违规信息

有媒体报道称,根据上级通知,“探探”APP传播淫秽×××等违法违规信息,予以下架。目前,探探方面回应称:“我们从应用商店获悉,探探APP因为违规被从应用商店下架整改,我们将积极配合有关部门的要求,全面自查自纠,深入开展整改,自觉维护健康绿色的互联网生态。”(界面新闻)

2、全国将建统一身份认证系统

为依法促进和保障一体化在线平台建设,为企业和群众提供高效、便捷的政务服务,优化营商环境,日前发布的《×××关于在线政务服务的若干规定》明确了以下几方面内容:

  1. 明确一体化在线平台建设的目标要求和总体架构
  2. 明确一体化在线平台建设管理的推进机制
  3. 明确政务服务原则上应在线办理
  4. 明确政务服务事项办理的基本要求
  5. 明确电子签名、电子印章、电子证照、电子档案的法律效力

3、苹果回应下架家长控制类App:用户的隐私和安全受威胁

苹果在声明《关于家长控制类app的事实》中表示:“近期,我们从App Store下架了一些家长控制类app,原因很简单:这些app将用户的隐私和安全置于危险境地。” 苹果表示,过去一年,他们注意到一些家长控制类app在使用一项称为 “移动设备管理” 的高度侵入性技术。在他们向app开发者通报违规行为后,未按要求更新的app被下架。

4、泄露公司源代码造成超百万损失,大疆前员工被罚20万、获刑半年

深圳法院近日对大疆源代码泄露案做出一审判决,综合考虑犯罪情节以及自愿认罪、有悔罪表现,以侵犯商业秘密罪判处大疆前员工有期徒刑六个月,并处罚金20万人民币。据悉,这些泄露出去的代码,已用于该公司农业无人机产品,具有实用性。尽管大疆公司采取了合理的保密措施,但该次事件依然给大疆造成经济损失116.4万元人民币。根据深圳市人民检察院披露的内情,2017年安全研究员Kevin Finisterr在大疆的网络安全方面发现了一个非常严重的漏洞。这个漏洞能让***者获取到SSL证书的私钥,并允许他们访问存储在大疆服务器上的客户敏感信息,这使得大疆的所有旧密钥毫无用处,从而可能导致大疆服务器上的用户信息、飞行日志等私密信息能被下载。经过大疆公司的调查,这个漏洞是大疆的一名前员工通过一个计算机指令,将含有公司农业无人机的管理平台和农机喷洒系统两个模块的代码上传至GitHub网站的“公有仓库”,造成了源代码泄露。(搜狐)


5、Docker Hub 数据库遭未经授权访问 约19万账号暴露

Docker 向用户发去通知:Docker Hub 的一个数据库在 4 月 25 日被发现遭到未经授权访问。在发现之后他们立即采取措施进行干预并确保网站安全。在短暂的数据库未经授权访问期间,大约 190,000 账号的敏感数据暴露,部分用户泄露了用户名、哈希密码、用于 Docker 自动构建的 Github 和 Bitbucket 令牌。Docker 已经要求受到影响的用户改变密码,撤销了 GitHub 令牌和访问密钥。Docker Hub 是一个分享预配置 Docker 镜像的仓库,预配置的镜像可以节省管理员的设置时间。类似的供应链***正日益猖獗。(solidot)

6、亚马逊智能音箱陷隐私漏洞:工作人员自曝可获取用户住址信息

根据彭博社4月25日报道消息称,亚马逊智能音箱7名团队成员透露,工作人员在一定情况下可以获取用户所在地点。其中2名成员指出,通过在第三方地图软件上输入用户的地理坐标,他们可以轻松找到用户的地址,而值得一提的是,他们甚至还向彭博社记者展示了整个过程。(驱动中国)

7、广东抽查手机应用商店:20个App违规收集个人信息被下架

据工信部网站消息,近日,广东省通信管理局抽查了辖区内各大应用商店,重点排查收集用户信息的违规行为,发现违规App20个。截至目前,违规App已全部下架。广东管局约谈涉事应用商店所属企业,包括广州优视网络科技有限公司(PP助手)、广东太平洋互联网信息服务有限公司(太平洋电脑)等公司。存在的主要问题有:一是注册时没有公示用户服务协议和隐私协议;二是隐私协议未明确收集哪些用户个人信息;三是隐私协议包含获取“用户的手机通讯运营商的服务密码、验证码”等;四是未提供注销功能;五是存在静默下载的问题,使用过程中在用户不知情时下载别的应用软件,消耗流量;六是存在积分墙的限制,即在安装运行后无法使用并要求下载其他应用软件。(中国新闻网)


8、50多个恶意安卓应用绕过Google Play,感染了3000万安卓用户

据外媒报道,Google Play上存在50多个恶意应用程序,安装量超过3000万次。这些程序会显示长时间的广告,还能欺骗用户安装其他应用程序。据Avast称,所有恶意应用程序都通过第三方安卓库“TsSdk”连接在一起,以绕过安卓的后台限制。 市场研究机构趋势科技公司(Trend Micro)日前发布的一份报告显示,在谷歌的应用商店Google Play里,400多款App内隐藏了恶意代码,这些藏有恶意代码的应用可使感染手机变成监听站,用户敏感数据随时都有外泄潜在风险。(看雪)

原文地址:https://blog.51cto.com/13610827/2389443

时间: 2024-10-12 03:03:14

5月第1周业务风控关注 | 探探APP下架:涉嫌传播淫秽×××等违法违规信息的相关文章

3月第3周业务风控关注 |趣头条旗下“米读”传播淫秽×××

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.趣头条旗下"米读"传播淫秽××× 据三言财经报道,在米读 APP中,发现了一些涉黄小说.在一本人气值高达2万.评分8.5.名为<梦想人生>的小说封面介绍中,我们就已经看到了很多诱导性词语,"风骚"."性感"."粉臀".而点击进入阅读界面后,小说的

3月第5周业务风控关注 | 央视曝光偷密码的“×××”,9亿人个人信息存风险

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央视曝光偷密码的"×××",9亿人个人信息存风险 央视财经频道<经济半小时>节目主题为偷密码的"×××",曝光了WIFI×××和WIFI钥匙两款WIFI共享类软件,涉嫌窃取用户隐私及WIFI密码. 至于这大量的WIFI密码究竟是如何泄漏的,根据<经济半小时>接收到的观众举报

9月第4周业务风控关注|国家计算机病毒应急处理中心发现十款违法移动应用

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.叶挺后人诉暴走漫画案宣判:暴漫公开道歉,赔偿 10 万 9月28日,西安市雁塔区人民法院对叶挺烈士近亲属起诉西安摩摩信息技术有限公司名誉侵权一案一审公开宣判,判决被告在国家新闻媒体上予以公开道歉,并向原告支付精神抚慰金10万元.法院经审理查明,2018 年5月8日,被告通过其自媒体账号「暴走漫画」,在「今日头条」上发布了时长

6月第2周业务风控关注 | 星援App刷量被查;哈啰顺风车被爆涉黄

易盾业务风控周报每周报道值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似大实小.影响业务健康发展的安全风险. 1.搜狐发布违规广告被处罚12万元 国家企业信用信息公示系统显示,6月5日,北京搜狐互联网信息服务有限公司新增行政处罚信息,决定书文号为京工商海处字[2019]第518号,因发布"七旬老汉再婚丑闻咨询,震惊全国!"等四条违规广告,北京市×××局海淀分局合计处罚搜狐12万元. 2.上海交大泄露8.4TB邮件数据 6月10日

10月第3周业务风控关注|网络安全威胁信息格式规范正式发布

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1 网络安全威胁信息格式规范正式发布,国内威胁情报发展迎来新阶段2018 年 10 月 10 日,我国正式发布威胁情报的国家标准--<信息安全技术网络安全威胁信息格式规范Information security technology - Cyber security threat information format>(GB/T

2月第1周业务风控关注 | 中国首批网络直播团体标准在武汉发布

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.中国首批网络直播团体标准在武汉发布 湖北省标准化学会.武汉市软件行业协会和武汉斗鱼网络科技有限公司,28日联合发布了<网络直播平台管理规范>和<网络直播主播管理规范>,这是中国直播行业发展至今正式出台并实施的首批网络直播团体标准.<规范>明确了直播平台的主播监控.账号监管.平台巡查等多个方面内容,并对

4月第1周业务风控关注 |国家广播电视总局发布《未成年人节目管理规定》

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.国家广播电视总局发布<未成年人节目管理规定> 国家广播电视总局3日发布<未成年人节目管理规定>,要求未成年人节目不得诱导未成年人谈论名利.情爱等话题,不得宣扬童星效应或者包装.炒作明星子女,不得肯定.赞许未成年人早恋.该管理规定自2019年4月30日起施行.(来源:新浪网) 2.北京警方清理下架2万多个违法违规应

5月第4周业务风控关注 |晋江文学城遭查处,起点中文网部分栏目停更

??易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1 晋江文学城遭查处,起点中文网部分栏目停更 今日( 5月23日 ),根据北京市"扫黄打非"办公室发布的消息,北京市"扫黄打非"办公室等部门联合行动,依法查处晋江文学城网站涉嫌违法行为.经查,晋江文学城<不知悔改的男人><妖孽养成日记>等作品涉嫌传播淫秽×××内容,对公众特

11月第2周业务风控关注|36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国 近日,36名利用网络刷单实施电信网络诈骗的犯罪嫌疑人被公安机关从菲律宾押解回国,自此700余起电信网络诈骗案成功告破,涉案金额1800余万元. 公安部有关负责人表示,全国公安机关将始终保持对此类犯罪高压严打态势,不断加强国际执法合作,坚决把犯罪分子绳之以法. 2.深圳查