易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。

1、上海网信办复测23个被约谈APP 涉及1号店、小红书等


近日,上海市网信办对此前被约谈的23个APP开展“回头看”复测工作,要求各企业按照整改报告切实做好整改工作。2018年10月,上海市网信办对本地最常用的23个App获取用户个人信息等权限申请情况开展安全抽查,并就抽查中发现的申请权限不合理、过度索取用户个人信息等问题依法对23家App运营企业进行约谈。

根据安全抽查结果,结合运营企业发展实际,最终确定整改前的“不合理权限”数量为164项,“合理但存在风险权限”数量为113项。

此次复测结果显示,截止1月中旬,各App共整改158个“不合理权限”和98个“合理但存在风险权限”。整改后剩余6个“不合理权限”因企业战略调整等原因还未整改,但都已列出详细整改计划,剩余15个“合理但存在风险权限”因安卓系统的限制,无法完成“修改为一次性授权”的整改,但会对此类权限加强网络安全管控,严防个人信息泄露风险。

上海市网信办表示,下一步将根据《关于开展App违法违规收集使用个人信息专项治理的公告》要求,加强对App运营企业违法违规申请权限、收集用户个人信息等行为的监管和处罚,对未完成整改的企业进行再检查。

2、WordPress曝出插件漏洞 允许任何用户接管网站


一名来自WebARX的安全研究人员,刚刚发现了“简易社交分享按钮”(Simple Social Buttons)插件的一个缺陷。该插件旨在方便网站管理员在文章、评论、或网站的其它部分,嵌入 Facebook 或 Twitter 等 SNS 平台的社交分享按钮。然而最新曝光的漏洞允许任何能够在网站上创建新账户的用户,利用它来访问“通常只有管理员才能解除的设置”。换言之,别有用心的攻击者可以通过该插件来接管网站。

安全研究人员指出,截止目前,WPBrigade 简易社交分享按钮插件的下载量,早已超过 50 万次。WordPress 声称,其已被超过 4 万网站采用。

3、Facebook被发现可搜索女性朋友的照片却无法搜索男性的


据外媒TheNextWeb报道,一位比利时安全研究人员在Facebook的搜索功能中发现了一个不寻常的怪异现象。Facebook允许用户搜索女性朋友的照片,但却无法查看男性朋友的照片。这个现象被臭名昭著的比利时白帽黑客Inti De Ceukelaire发现。

TNW已经设法复制了几个Facebook帐户的故障。当用户在搜索栏中输入“我的女性朋友的照片”时,Facebook将出现一些看似随意的女性朋友照片。用“男性”换掉“女性”会让人感觉完全不同。而不是社交网络中的朋友的照片,而是显示来自社交网络的精选图片。这些来自用户没有关注的帐户和团体。假设用户错误输入了查询,Facebook也会询问用户是否打算输入“女性”。

4、16家国外网站近6.2亿用户信息被挂暗网出售 

近日,一个名为Dream Market暗网市场上挂出了6.2亿用户信息,交易通过比特币转账进行,打包售价不高于2万美元,该卖家宣称这些数据来自16个被攻击的网站:

Dubsmash(1.62亿)、MyFitnessPal(1.51亿)、MyHeritage(9200万)、ShareThis(4100万)、HauteLook(2800万)、Animoto(2500万)、EyeEm(2200万),8fit(2000万)、Whitepages(1800万)、Fotolog(1600万)、500px(1500万)、Armor Games(1100万)、BookMate(800万)、CoffeeMeetsBagel(600万)、Artsy(100万)和DataCamp(70万)。

从放出的部分样本来看,包含的用户信息有效性很高,主要有帐户持有人姓名、电子邮件地址和密码等数据。密码经过哈希处理或单向加密,因此必须先破解才能使用。根据来源网站的不同,某些数据还包含位置、个人详细信息和社交媒体身份验证信息等内容,而付款或银行卡详细信息不在其中。

MyHeritage发言人证实,该卖家现在出售的数据库样本是真实有效的,这些数据是2017年10月从其服务器泄露的,公司已在2018年发出通报。

5、四川开展学习类APP整治行动 坚持“凡进必审” 原则

据四川日报报道,四川省教育厅启动学习类APP等移动应用程序专项整治行动,按照“凡进必审”“谁选用谁负责”“谁主管谁负责”的原则,督促各地建立学习类APP进校园备案审查制度。

据了解,凡是未经备案审查的学习类APP一律被禁止在校园内使用。凡发现APP内包含色情暴力、网络游戏、商业广告等内容及链接,或利用抄作业、搞题海、公布成绩排名等应试教育手段增加学生课业负担的,要立即停止使用,卸载APP。同时,对存在违规问题的APP要报告给相关部门进行查处。

此外,新华微评文章也指出,含有色情暴力、低俗游戏的有害教育类App屡禁不止,令人忧心。面对乱象,不仅需要加强监管力度与提高违法成本,更应改变靠用户“举报”推动监管的被动状态。切实提高行业门槛,从内容上正本清源,在技术上精细化甄别,才能让优质教育类App脱颖而出,让害群之马无所遁形,还青少年一个健康的网络环境。

6、腾讯公布直播规范,这12条直播禁令需要注意!

北京时间2月15日,腾讯游戏发布关于直播行为规范化的公告,提出12条严禁出现的不良行为。

公告称,游戏内容与游戏直播内容存在天然的版权关联,作为直播行业及其衍生领域的内容提供者,腾讯承担其游戏内容合规运营责任的同时,也有责任推动基于腾讯游戏画面的直播内容和授权的规范化。

在基于腾讯所运营游戏的直播中,严禁出现下列不良行为,包括但不限于:

1.违反宪法确定的基本原则的;涉及国家政治、民族、宗教、地域等敏感话题的;
2.宣传或发布违法信息、违反社会公德的信息,或不利于精神文明建设的信息,包括但不限于色情、赌博、邪教、恐怖主义等内容;
3.通过任何方式、行为直接或间接损害腾讯游戏用户体验和腾讯游戏品牌;
4.通过任何方式、行为冒充平台或腾讯游戏官方向其他用户散布或传播虚假信息;
5.通过任何方式、行为散布或传播低俗、不雅信息;
6.通过任何方式、行为散布或传播使用私服、木马、外挂、病毒、代练及此类信息;
7.宣扬、鼓动现实世界内的血腥暴力行为;
8.未经许可,侵犯他人隐私,泄露他人信息的;
9.不遵守契约精神,合约期内无故单方面解约或与第三方签署影响合约正常履行的其他协议;
10.侵害游戏厂商和内容创作者的著作权,通过任何方式损害内容创作者或版权方权益;
11.通过任何方式或途径引起纷争,造成不良社会影响的;
12.其他不符合法律法规、社会公德或游戏规则的言论或行为。

7、Facebook安全部门被爆“监视”部分用户,股价转跌


Facebook安全部门保留了一份详细的“监视”威胁名单,用于监视对Facebook构成威胁的用户。这项工具是BOLO List,大约每周更新一次。该名单创建于2008年,目前有数百人在该名单上。该公司甚至可以使用其产品来追踪用户的位置。一些前Facebook雇员质疑,Facebook的安全策略并不道德。Facebook回吐涨幅转跌。

8、沙特通过App监控女性出境,苹果CEO库克承诺要调查

针对近日曝光的一款可以实时追踪女性出境情况的App,苹果公司(以下简称“苹果”)CEO蒂姆·库克(Tim Cook)表示,如果消息属实,苹果将对此展开调查。

近日有报道称,沙特政府出台的一款名为“Absher”的手机App可以实时追踪该国女性的出境情况,并在对方离境时向男性监护人发送短信警告。根据沙特的法律,每名女性必须有一位男性监护人,且未经同意不得随意旅游出境。虽然该软件已存在7年,但直至最近才吸引了媒体的关注。原因是:上月初一名18岁的沙特少女自称受家人虐待逃至泰国,而她的父亲随后赶到希望接回女儿,但被拒绝。

9、500px 千万用户信息泄露

著名摄影网站500px发布公告称在去年 7 月遭到黑客攻击,大约 1480 万用户的信息泄露,而它直到上周才获悉此事。500px 称 2 月 8 日,工程团队了解了一个潜在安全问题,随后它立即发起全面调查以查清问题的性质和范围,它还雇佣了第三方专家来帮助调查,结果发现在 2018 年 7 月 5 日,它的系统和部分用户数据遭到未经授权的访问,被访问的数据包括了用户名、电子邮件地址、哈希密码、出生日期性别地址等可选输入的信息。出于谨慎起见,它决定重置所有用户的账号密码,并建议用户如果在其它网站复用密码最好一并修改。500px 去年二月被视觉中国收购。

点击这里可免费试用易盾云安全产品,包括反垃圾、验证码、注册保护、登录保护、活动反作弊、应用加固、DDoS 防护等整体安全解决方案。

相关文章:
【推荐】 不再任人欺负!手游安全的进阶之路

2月第3周业务风控关注|上海网信办复测23个被约谈APP 涉及1号店、小红书等的更多相关文章

  1. 5月第2周业务风控关注 | 央行:严禁未经授权认可的APP接入征信系统

    本文由  网易云发布. 易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央行 ...

  2. 1月第2周业务风控关注|“扫黄打非”部门查处互动作业、纳米盒等20多个学习类App

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.全国"扫黄打非&q ...

  3. 4月第4周业务风控关注 | 网络犯罪经济每年1.5万亿美元 GDP居全球第12位

    本文由  网易云发布. 易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.网络 ...

  4. delphi中计算指定日期是该月第几周的函数

      NthDayOfWeek 计算并返回指定日期是该月第几周 Unit:DateUtils function NthDayOfWeek(const AValue: TDateTime): Word; ...

  5. ECS 按量付费转包年包月支持按周啦

    功能场景 不需要别的理由,就是省钱. 以 华北1 ecs.t5-c1m2.xlarge ( 4vCPU 8GB ) 为例:按量付费一周需要 131元,而按周付费只需要 68元. 如果您正在使用按量付费 ...

  6. SimpleDateForma求日期,2008-11月第6周星期日是几号?

    题目4: 巧妙利用SimpleDateFormat根据各种信息求日期.2008-11月第6周的星期日是几号? import java.text.ParseException;import java.t ...

  7. MySql查询最近一个月,一周,一天

    最近一个月 SELECT * FROM table WHERE DATE_SUB(CURDATE(), INTERVAL 1 MONTH) <= date(time); 本月.当前月 SELEC ...

  8. LeetCode 11月第1周题目汇总

    开源地址:点击该链接 前言 最近一个多月发现以[每天一题]系列的形式来更新题目并不太合适,一是没有足够多合适的题目来更新,二是单独拿出来一个题来讲不太系统,应该把多个相似的题目放在一起讲,这样才能够达 ...

  9. PHP中如何给日期加上一个月 加一周 加一天

    echo   date("Y-m-d",strtotime("+1 month",strtotime("2012-02-04"))); 结果 ...

随机推荐

  1. windows共享文件夹权限设置

    权限设置及更改,最好在右键属性里面, 在计算机管理,共享文件夹->共享里面修改,有时候会不生效. windows的凭据修改,在用户注销后才会生效.

  2. CSS vertical-align属性详解

    . 首页 博客园 联系我 前言:关于vertical-align属性. 实践出真知. 垂直居中. 第二种用法. 留言评论 返回顶部 前言:关于vertical-align属性 vertical-ali ...

  3. 移动平台MOBA发热与帧率优化

    MOBA项目的优化进入到了第二阶段,千元机,发热严重问题处理,及帧率进一步提升. 回顾之前的优化,当初我的 OPPO R9S不过8-10帧,后来经过了逻辑计算的一些优化后达到10-20帧. 再后来开启 ...

  4. 用react编写一个可以编辑的表格

    这只一个雏形,但是可以用了.难点是如何点击每行后面的编辑按钮,让当前行的格子都变成input. import {Component} from 'react' const Action = props ...

  5. 关于extern的使用

    学的时候不认真总结,用的时候就一堆bug. 上回也是调extern调了半天,今天又犯老毛病. data 比如说是要用到的的在main函数中不断刷新的量.那么这个unsigned int data 要写 ...

  6. 了解各种不同意义上的new

    问题1:请说明new operator 和 operator  new的差异? 1.new   operator : 一般我们写代码的时候,例如:String *p = new String(&quo ...

  7. springboot整合devtool无法热部署

    参见https://www.cnblogs.com/winner-0715/p/6666579.html.

  8. TZOJ 5101 A Game(区间DP)

    描述 Consider the following two-player game played with a sequence of N positive integers (2 <= N & ...

  9. php curl请求回来的中文为乱码

    在浏览器访问回来的编码格式是正常的,但是从php curl 请求过来的确实乱码,之前也试过这个函数好像不行,今天吧最后一个参数换了,简单粗暴,可以了mb_convert_encoding($res, ...

  10. 一个JAVA程序员经常访问的网站

    综合技术网站: CSDN            http://www.csdn.net/ 51CTO             http://www.51cto.com/ 开源中国社区   http:/ ...