10月安全月报360被列黑名单丰田泄30万用户信息苹果曝严重
导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。
一方面,业务安全隐患形式多样,在电商、支付、信贷、账户、交互、交易等形态的业务场景中,存在着各类等欺诈行为;另一方面,欺诈行为日益专业化、产业化,且具有团伙性、复杂性、隐蔽性和传染性等特点。
为了让大家更全面的了解业务安全的风险,顶象自7月起将针对每月的业务安全热点事件进行盘点总结。国内安全热点
五角大楼将奇虎360和知道创宇列入黑名单
五角大楼将奇虎360、深圳大疆、北京知道创宇和中科曙光等13家中国公司列入黑名单。大疆发言人AdamLisberg表示,没有理由将该公司列入黑名单,该公司是唯一一家反对将其无人机产品军用的制造商,大疆从未设计或制造过军用级别的设备。
工信部通报38款侵害用户权益App
10月13日消息,为巩固治理成效,营造共同维护消费者权益的良好环境,近期工信部开展App侵害用户权益整治回头看,组织第三方检测机构对信息弹窗违规推送、App过度索取权限等问题进行重点抽测,共发现38款App存在问题,现予以公示。
官方公布的App名单中也包括多款比较知名的应用,例如智慧树、2345浏览器、映客直播、丁香医生、惠头条、免费全本小说书城、铃声多多、YOWA云游戏等。
2022年网络交易突发事件应急实战演练启动,阿里、京东、拼多多等参加
10月13日消息,据国家市场监督管理总局消息,为切实做好网络交易突发事件应急处置工作,有效防范化解网络交易突发事件重大风险,维护网络交易秩序,10月10日上午,市场监管总局组织开展2022年网络交易突发事件应急实战演练。
此次演练由总局网监司主办,总局办公厅、新闻宣传司,竞争政策与大数据中心,北京、上海、浙江等地市场监管部门及阿里、京东、拼多多等平台企业参加演练。
据介绍,本次演练严格按照《网络交易突发事件应急预案》要求进行,在市场监管总局设置指挥中心,在相关地方市场监管局和平台企业设置分会场,演练模拟线上出现违法销售禁限售商品的突发事件,运用数字化手段,通过实景拍摄现场模拟相结合的形式,全过程演练突发事件的事件发生、事件调查、分析研判、III级应急响应、事件处置、跟踪督导、舆论引导、响应终止等环节。本次演练示范指导效应较强,在最短的时间内,充分发挥了应急处置网络交易突发事件的保障机制。
《信息安全技术智能手机预装应用程序基本安全要求(征求意见稿)》发布
近日,全国信息安全标准化技术委员会发布了《信息安全技术智能手机预装应用程序基本安全要求(征求意见稿)》(以下简称《安全要求》)。
《安全要求》给出了智能手机预装应用程序的基本安全要求,适用于智能手机生产企业的生产活动,也可为相关监管、第三方评估工作提供参考。
《安全要求》明确了可卸载范围,指出除系统设置、文件管理、多媒体摄录、接打电话、收发短信、通讯录、浏览器、应用商店等直接支撑操作系统运行或实现智能手机基本功能所必须的基本功能应用程序外,智能手机中其他预装应用程序均应可卸载。实现同一基本功能的预装应用程序,至多有一款可设置为不可卸载。不可卸载应用程序内含有直接支撑操作系统运行或实现智能手机基本功能之外的其他功能时,应提供禁用或卸载这些功能的方式。
工信部印发《网络产品安全漏洞收集平台备案管理办法》
10月29日消息,为规范网络产品安全漏洞收集平台备案管理,工业和信息化部近日印发《网络产品安全漏洞收集平台备案管理办法》。办法规定,漏洞收集平台备案通过工业和信息化部网络安全威胁和漏洞信息共享平台开展,采用网上备案方式进行。
办法所称网络产品安全漏洞收集平台,是指相关组织或者个人设立的收集非自身网络产品安全漏洞的公共互联网平台,仅用于修补自身网络产品、网络和系统安全漏洞用途的除外。办法明确,拟设立漏洞收集平台的组织或个人,应当通过工业和信息化部网络安全威胁和漏洞信息共享平台如实填报网络产品安全漏洞收集平台备案登记信息。办法自2023年1月1日起施行。国外安全热点
微软被曝泄露2。4TB客户敏感数据,6。5万家公司受影响
据报道,网络安全供应商SOCRadar最近向微软通报了一次重大数据泄露事件,声称超过2。4TB客户敏感数据被泄露,6。5万家公司受到影响。微软已经承认此事,但辩称SOCRadar夸大了这次泄露事件的范围和严重程度。
披露称,该次被泄露的数据包括用户姓名、电子邮件地址、电子邮件内容、公司名称和电话号码,以及与受影响客户和微软或微软授权合作伙伴之间的业务文件。
FBI:网络诈骗者可能针对美国学生贷款债务减免申请人
据BleepingComputer10月18日消息,FBI发布警告称,网络诈骗分子很可能会利用刚刚施行的美国学生贷款减免计划,对目标群体进行钓鱼攻击。
今年8月,拜登政府正式颁布了学生贷款减免计划,该计划于上周末开始投入测试运行,并于当地时间10月17日正式开放免费申请,目前已有超过800万人提交了减免还款申请。
FBI表示,网络诈骗分子可能建立虚假的申请网站,并向受害者发送符合申请资格的钓鱼邮件和短信,而他们的目的可分为两种,一是搜集受害者个人信息进行其他网络犯罪活动,二是以注册该计划或处理申请为由从中骗取费用。
据悉,美国共有约4500万人申请了学生贷款,总计借贷金额达1。6万亿美元。拜登表示,超过4000万人将从学生贷款减免计划中受益,受益者中90的人年收入不足7。5万美元。
澳大利亚零售巨头泄露220万用户数据,并被黑客在线出售
据Securityaffairs等网站消息,澳大利亚零售巨头Woolworths批露了近期旗下子公司MyDeal一起影响220万用户的数据泄露事件,攻击者已在黑客论坛上发帖出售被盗数据。
根据批露的信息,攻击者使用泄露的用户凭证访问了公司客户关系管理(CRM)系统,查看并导出了220万条用户信息。这些数据包括了姓名、电子邮件地址、电话号码、送货地址等信息,部分还涉及用户的出生日期。但MyDeal声明没有泄露任何支付信息、政府ID或帐户密码。
泄露约30万用户信息,丰田公开道歉
据路透社报道,丰田汽车公司旗下TConnect服务出现安全事故,近三十万用户的个人信息可能已经被攻击者窃取。泄露的信息类型包括用户的电子邮件地址、客户号码等,影响范围包括2017年7月以来使用电子邮件地址注册服务的用户。
键盘残余热量可能泄露密码,20秒内拍下键盘热像图,密码泄露86
英国格拉斯哥大学计算科学学院的副教授穆罕默德哈米斯(MohamedKhamis)领导的一个团队开发了ThermoSecure系统,该系统使用红外热像仪来猜测和识别用户最后触摸的键位,然后利用人工智能分析热像图,热像图中越亮的键位,表明它被触摸的时间距离现在越短。这一研究论文发布在即将出版的《ACM隐私与安全交易》杂志中。
研究人员使用该系统可猜测计算机键盘、智能手机屏幕、ATM键盘上的密码和PIN。研究结果非常惊人,在20秒内拍摄热像图时,密码的还原率为86;30秒内拍摄,密码的还原率为76;60秒内拍摄,密码还原率为62。
使用ThermoSecure系统,研究人员可以破解多达16个字符的三分之二的密码。较短的密码更容易被破解:12个字符的密码在82的时间内被猜到,八个字符的密码被破解的概率是93。六个字符或更少字符的密码被破解的概率是100。
iPhone备忘录被曝莫名清空
近日,多名iPhone用户在社交媒体平台称,自己的苹果备忘录被莫名清空,在苹果云端服务中也无法找回。对此,苹果客服回应,有用户碰到相似情况,苹果会尝试在系统中帮忙回复,不过一些网友标识,即使是联系了苹果支持,也没有找回备忘录内容,并且建议大家使用本地存储备忘录,不要存到云端服务中。
苹果曝严重漏洞,可窃听用户与Siri对话
据TheHackerNews10月27日消息,在苹果近期披露的漏洞中包含了名为SiriSpy的iOS和macOS系统漏洞,使具有蓝牙访问权限的应用程序能够窃听用户与Siri的对话。
应用程序开发人员GuilhermeRambo在2022年8月发现并报告了该漏洞,编号为CVE202232946。
Rambo表示,在使用AirPods或Beats等设备时,只要请求访问蓝牙权限的都可以记录用户与Siri的对话。而该漏洞与AirPods中一项名为DoAP的服务有关,该服务用于支持Siri和听写功能,从而使攻击者能够制作可通过蓝牙连接到AirPods并在后台录制音频的应用程序,且不会显示麦克风的访问请求。
而在macOS系统上,该漏洞可能被滥用以完全绕过TCC用户隐私保护框架,这意味着任何应用程序都可以记录用户与Siri的对话,且无需请求任何权限。
目前该漏洞已通过系统更新补丁得到修复,涉及的产品包括iPhone8及之后的所有机型;所有的iPadPro;iPadAir第3代、标准版iPad第5代、iPadmini第5代及后续机型。
东北哪道菜最好吃?经评比,这10道东北菜比较出名,你吃过几种?说起中国的饮食文化,那可谓万千花样,百般滋味,在悠久的历史中咱们的饮食也形成了鲜明的地域特色。俗话说十里不同风,百里不同俗。正因为如此,形成了中国耳熟能详的八大菜系,分别有粤菜,鲁
如果工资不高,遇到这5款酒可以放心喝!款款纯粮,好喝还实惠导语如果工资不高,遇到这5款酒可以放心喝!款款纯粮,好喝还实惠白酒是人们生活中最常见的一类饮品,随着人们对它的需求增加,它的身价也开始飞速上涨,于是现在的白酒市场出现了这样一种现象
霜降后,家里有老人小孩的,多做七款营养汤,营养好喝补钙又养胃大家好,这里是邱哥说美食,霜降过后,天气虽然逐步变得寒凉,但是白天的气温还是非常的高,加上雨水减少,天气变得越来越干燥。这个时候,特别适合喝汤,润燥营养,补钙又养胃,对于我们增强身
国际黄金短期就看低多大家好,这里是本元资本,黄金在周末就说建议大家改变思路,所以空头谨慎,短期看低多,接下来继续分析一下黄金黄金在昨天开盘后打到最高位置1670后,向下回调寻求二次探底,目前探底低点在
皇马3主力缺席欧冠,对手迎来机会1种情况下可提前出线北京时间10月26日凌晨3点,欧冠小组赛第5轮,皇马客场挑战德甲劲旅莱比锡。24日,皇马官方宣布,中场核心莫德里奇将不会随队前往客场。皇马的本泽马费德巴尔韦德莫德里奇3名巨星缺席,
纯电动车的续航是不是越长越好呢?大家有没有想过电车的续航太长也会带来很大的麻烦。不管在任何的技术条件下如果电车的续航做到1000公里,我保证你会放弃他。今年三月份,特斯拉CEO马斯克发在社交媒体上发布的文章,让我
电子烟,将征消费税10月25日,据财政部官网消息,财政部海关总署税务总局发布关于对电子烟征收消费税的公告为完善消费税制度,维护税制公平统一,更好发挥消费税引导健康消费的作用,现就对电子烟征收消费税有
你曾经也向往大城市吗?大城市,这三个字,对于像我们这些出生在贫困山区的孩子来说,眼里全是陌生和向往。小时候总是希望自己快快长大之后去到大城市,过富裕的生活,吃最好吃的美食。离开那满是面朝黄土背朝天的地方
佳能650D入门基础四期(背面讲解)佳能D650入门基础(正面讲解)1。菜单按钮按下菜单按钮,进入相机的总菜单2。信息接链在液晶监视器上显示各种拍摄设置及电子水准仪的按钮。回放时按下能够显示所记录图像的详细信息。3。
Hinova发布主打影像功能的系列手机,起售价2899元记者陆柯言近日,中邮通信旗下手机品牌Hinova发布了Hinova10系列手机,包括Hinova10及Hinova10Pro两款产品,售价2899元起。Hinova品牌诞生于去年1
短短几天痛失191亿港元,李宁道歉了文十夏1992年巴塞罗那奥运会上,中国体育代表团首次正式穿着中国品牌李宁登上领奖台,这是李宁第一次站在世界舞台上。2018年,李宁和国内其他三大服装品牌一起登上了2018秋冬纽约时