8月第1周业务风控关注 |苹果App商店、iMessage被×××、×××信息“轰炸”

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。

1.苹果App商店、iMessage被×××、×××信息“轰炸”

近来,不少网友反映,iMessage垃圾信息越来越多,有时候一天能收到两三条,举报也不管用,后续依然会收到。记者联系了苹果相关负责人得到回应,正在探索更多的办法以进一步减少垃圾信息,包括采用更先进的机器学习模型识别垃圾信息,以及推出更多的工具来阻止恶意发件账号。苹果还透露,正在跟国内的电信企业接触,并探索其他可采取的方法来减轻垃圾信息带来的困扰。

此外,在央视第13套新闻频道9点开播的新闻进行时栏目当中,央视以“苹果官方应用商店管理存漏洞”为标题进行了专题报道,报道曝光了App Store网络×××、马甲包、非法App等多方面存在的问题。而同一天,新华社在官方微信账号发布了一篇名为《黄、赌、药都敢发!苹果,你怎么连这样的事都不管?》的文章,直接批评苹果在审核上的失职,忽视iMessage漏洞致使用户受到包含×××、×××、贷款等垃圾内容信息的轰炸。

2.严查低俗内容!文旅部查B站、抖音、快手等27家网站

近期,为规范网络文化市场经营秩序,严查含有低俗内容的网络文化产品,文化和旅游部部署开展专项查处工作,依法从重查处部分内容违规网络文化经营单位,组织开展网络动漫、网络音乐市场集中执法检查,27家主要网络动漫、网络音乐网站被列入检查对象名单。

哔哩哔哩”“快看漫画”等动漫视频网站和漫画网站提供含有低俗内容的网络动漫产品问题,文化和旅游部部署北京市、上海市文化市场行政执法总队依法查处上海宽娱数码科技有限公司、快看世界(北京)科技有限公司的违规经营行为。文化和旅游部要求11家主要网络动漫经营单位加强内容自审,开展自查清理,下线违规网络动漫产品,目前已下线涉嫌违规动漫视频977条、漫画167部。

其中,秒拍等平台被下架,包括弹幕社区网站哔哩哔哩(以下简称:B站)、洋葱视频在内的一些视频网站暂停下架,内部整改。

3.浙江省1000万学籍数据正在暗网售卖

昨天下午,威胁猎人通过暗网监测到,浙江省1000万学籍数据正在暗网上售卖。从暗网截图显示来看,售卖的学籍数据覆盖了浙江的大部分市区,被泄露的信息包含了学生姓名、×××、学籍号、户籍位置、监护人、监护人号码、居住地址、出生地、学校名称等。售卖的学籍数据里还提供有照片链接,数据在100G左右。

4.Reddit再曝数据泄露事件,05-07年曾遭×××***

美国社交媒体Reddit昨日宣布,该公司的几个系统遭到×××***,导致一些用户数据被盗,其中包括用户目前使用的电子邮箱以及2007年的一份包含旧加密密码的数据库备份。Reddit称,×××获取了旧数据库备份的一个副本,其中包含了早期Reddit用户数据,时间跨度从2005年该网站成立到2007年5月。

5.涉及账户信息安全,俩第三方支付机构被重罚

×××官网30日公布,×××查实,卡友支付服务有限公司(以下简称“卡友公司”)和付临门支付有限公司(以下简称“付临门公司”)均存在多项违规问题,人民银行没收其违法所得并处高额罚款。

经查实,卡友公司存在违反收单交易信息管理规定、违规留存银行卡敏感信息、未按规定完整保存交易记录、严重违反商户实名制管理规定等违规行为。付临门公司存在违反商户实名制管理规定、违反收单交易信息管理规定等违规问题。最终对卡友公司给予警告,没收违法所得92万余元,并处罚款249万余元,合计处罚金额258万余元。对付临门公司给予警告,没收违法所得147万余元,并处罚款745万元,合计处罚金额892万余元。同时,为防范金融风险,两家非银行支付机构一年内有序退出严重违规区域的银行卡收单业务。

6.短信验证码不安全,两步验证App急需普及

目前,短信验证码已被广泛应用于社交媒体、网站等各种平台上。可以帮助用户进行一系列敏感操作,也能让用户不输账号密码直接登陆。短信验证码一直是使用最广泛的两步验证法。但存在很多安全隐患。

SIM卡劫持可以通过多种方式实现(比如SIM卡克隆),可以完全控制一个手机号。比较低级的方法甚至可以在网上随便搜到教程,2017年黑帽大会上曾演示了只需一个手机号码就在一分钟之内劫持SIM卡的方法。

基于此,又衍生出了基于TOTP机制的两步验证APP,不需要任何网络连接(包括Wi-Fi),也不需要短信和SIM卡,验证码完全在手机本地生成。APP两步验证的存在将SIM卡劫持的可能性大幅降低。

7.中远集团美洲计算机网络遭勒索软件×××

国有中远集团的美洲区计算机网络本周遭勒索软件×××,48 小时后情况仍然没有好转。在周四发表的声明(PDF)中,中远集团称受影响的网络包括美国、加拿大、巴拿马、阿根廷、巴西、秘鲁、智利和乌拉圭。声明称,想要联络这些地区中远集团雇员的人必须改用特定的邮箱地址进行联络,该公司提供的邮箱地址除了中远集团自己的邮箱外,还有免费电邮服务 Yahoo、Gmail 和 Hotmail。勒索软件会通过加密计算机文件锁定系统,目前并不清楚中远集团遭到了哪种勒索软件的×××。中远集团的代表通过 Twitter 表示,该公司已经初步隔离了所有区域性网络,在确认安全之后将逐步恢复连接。

8.×××从 KICKICO 窃取了价值 770 万美元的数字货币

×××从 KICKICO 平台窃取了价值 770 万美元的数字货币,采用的方法比较新颖——销毁现有的币后再创造同等量的新币到×××控制的地址。这种方法逃脱了 KICKICO 的监视,因为它没有改变已发行的 KICKICO 令牌数量。×××首先设法窃取了 KICKICO 智能合同控制的加密密钥。KICKICO 直到用户投诉钱包内价值大约 80 万美元的数字货币消失之后才知道密钥失窃。

KICKICO 称已经收回了窃取的令牌将其退还给了原拥有者。KICKICO 表示,×××利用密钥销毁了 40 个地址的数字货币,在另外 40 个地址创造同等量的新令牌。它没有披露×××是如何窃取到密钥的。

原文地址:http://blog.51cto.com/13610827/2154276

时间: 2024-11-07 13:30:00

8月第1周业务风控关注 |苹果App商店、iMessage被×××、×××信息“轰炸”的相关文章

11月第2周业务风控关注|36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国 近日,36名利用网络刷单实施电信网络诈骗的犯罪嫌疑人被公安机关从菲律宾押解回国,自此700余起电信网络诈骗案成功告破,涉案金额1800余万元. 公安部有关负责人表示,全国公安机关将始终保持对此类犯罪高压严打态势,不断加强国际执法合作,坚决把犯罪分子绳之以法. 2.深圳查

1月第1周业务风控关注| 国家网信办启动专项行动 剑指12类违法违规互联网信息

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.国家网信办启动专项行动 剑指12类违法违规互联网信息 近日,针对网络生态问题频发.各类有害信息屡禁不止等突出问题,为积极回应民众关切,国家网信办启动网络生态治理专项行动. 据悉,此次专项行动于2019年1月正式启动,将持续开展6个月,分为启动部署.全面整治.督导检查.总结评估四个阶段,对各类网站.移动客户端.论坛贴吧.即时通信

3月第2周业务风控关注 |上海市网信办依法对“华尔街见闻”作出行政处罚

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1上海市网信办依法对"华尔街见闻"作出行政处罚 近日,上海市网信办依据<网络安全法><互联网信息服务管理办法><互联网新闻信息服务管理规定>等法律法规,对上海阿牛信息科技有限公司作出罚款的处罚决定. 经巡查发现,上海阿牛信息科技有限公司运营的"华尔街见闻"网站及AP

6月第4周业务风控关注 | 国家网信办集中开展网络音频专项整治

易盾业务风控周报每周报道值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似大实小.影响业务健康发展的安全风险. 一.国家网信办集中开展网络音频专项整治 近日,国家网信办会同有关部门,针对网络音频乱象启动专项整治行动.根据群众举报线索,经核查取证,首批依法依规对吱呀.Soul.语玩.一说FM等26款传播历史虚无主义.淫秽×××内容的违法违规音频平台,分别采取了约谈.下架.关停服务等阶梯处罚,对音频行业进行全面集中整治.有关负责人表示,此次专项

3月第5周业务风控关注 | 央视曝光偷密码的“×××”,9亿人个人信息存风险

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央视曝光偷密码的"×××",9亿人个人信息存风险 央视财经频道<经济半小时>节目主题为偷密码的"×××",曝光了WIFI×××和WIFI钥匙两款WIFI共享类软件,涉嫌窃取用户隐私及WIFI密码. 至于这大量的WIFI密码究竟是如何泄漏的,根据<经济半小时>接收到的观众举报

4月第4周业务风控关注 | 网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位 根据一项关于网络犯罪利润的最新研究报告显示,威胁行为者产生.洗钱.支出以及再投资的非法资金已经超过了1.5万亿美元. 在美国旧金山举办的RSA2018大会上,安全专家指出,如果把网络犯罪比作一个国家,那么所创造的国内生产总值(GDP)将超过俄罗斯位于世界第12位.根据一

5月第1周业务风控关注 | 美团正在调查用户信息遭泄露事件

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.美团正在调查用户信息遭泄露事件 回应称外卖业务涉及多个相关方 美团点评正在对有关大规模数据泄露的报告展开调查.美团表示,它正在与警方合作调查报道中的泄露事件.该事件已经引起消费者的愤怒,以及对中国互联网公司保护敏感个人信息的能力的担忧.媒体的报道正值美国社交巨头Facebook被曝发生数据泄露丑闻,招致监管方和消费者抵制之际.

5月第2周业务风控关注 | 央行:严禁未经授权认可的APP接入征信系统

本文由  网易云发布. 易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央行:严禁未经授权认可的APP接入征信系统 随着个人征信统一市场的建立,征信信息安全纳上日程.央行在近期发布的一份通知中要求,征信运行机构和接入机构未经授权严禁查询征信报告,严禁未经授权认可的APP接入征信系统.此外,要求成立征信信息安全工作领导小组,明确领导层中分管征信工作的负责人为第一责任人. 2.

5月第3周业务风控关注 | 盘古实验室对外披露ZipperDown漏洞

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.盘古实验室对外披露ZipperDown漏洞盘古实验室在针对不同客户的iOS应用安全审计过程中,发现了一类通用的安全漏洞ZipperDown,攻击者可以通过该漏洞对应用程序进行破坏,让应用功能和权限受到影响,目前已经排查出约10%的iOS应用可能有此问题,这些大概有15979个应用,其中包括大量的主流APP. 2.墨西哥银行支付