1. 程式人生 > >8月第4周業務風控關註 |國家網信辦:堅決將“三俗”內容從網絡短視頻中清理出去

8月第4周業務風控關註 |國家網信辦:堅決將“三俗”內容從網絡短視頻中清理出去

服務器 獲得 size 網絡 遠程 text 合作協議 電話 開發

易盾業務風控周報每周呈報值得關註的安全技術和事件,包括但不限於內容安全、移動安全、業務安全和網絡安全,幫助企業提高警惕,規避這些似小實大、影響業務健康發展的安全風險。

1. 國家網信辦:堅決將“三俗”內容從網絡短視頻中清理出去

8月23日消息,近日,國家網信辦依法約談“快視頻”企業,對其繼續大肆傳播低俗不良信息,采取暫停更新15天和下架處理。下一步,國家網信辦將繼續檢查相關平臺落實整改情況,加大巡查力度,擴大巡查範圍,堅決將“三俗”內容從網絡短視頻中清理出去。

2.加強審核 蘋果大規模下架非法APP

近期,蘋果在不斷更新App Store的審核規則,新的開發者條款規定App Store內將禁止數字貨幣、×××類應用的上架。據報道,蘋果下架約2.5萬個×××類應用。

工信部稱,蘋果在中國提供逾180萬個應用,此次下架應用約占1.4%。蘋果方面未對具體數據予以證實。

3.深圳警方破獲攔截短信盜刷銀行卡的犯罪團夥

近期,全國多地接連發生銀行卡被盜刷案件,引起了網民廣泛關註。官媒報道,深圳龍崗警方經過一個多月的縝密偵查,輾轉四省六市,打掉了一個全鏈條盜刷銀行卡團夥,抓獲 10 名嫌疑人,查繳偽基站等電子設備 6 套,筆記本 10 部、手機 30 余部,帶破同類案件 50 余宗,涉案金額逾百萬元。罪嫌疑人首先用偽基站、短信嗅探器等電子設備采集手機號碼、接收短信。相關設備啟動後,附近 2G 網絡下的手機就會輪流被“吸附”到設備上,同時接收這些手機的短信。

這樣,就可以獲取受害者手機號碼,及一些銀行、APP 發來的驗證碼,進而登錄受害者賬戶。隨後,通過一些×××手段,以受害者手機號碼為基礎,利用網站、APP 存在的漏洞匹配受害者姓名、銀行卡、×××號等信息。有了上述兩步,犯罪嫌疑人就可以偽裝成受害者身份進行盜刷、消費。實現盜刷首先需要機主手機處於 2G 制式,且保持靜止狀態,所以嫌疑人每天從深夜 12 點到次日清晨六七點作案。

4.陜西西安破獲一起網絡×××盜竊虛擬貨幣案,涉案金額達6億元

據新華網報道,西安市公安局經開分局宣布,歷時近半年的“3·30”特大網絡×××盜竊虛擬貨幣案告破,3名犯罪嫌疑人全部落網,初步查明該團夥所涉案件案值達6億元。

經初步調查,犯罪嫌疑人通過高超的網絡×××技術,在受害人沒有任何操作的情況下,遠程控制盜取安全性較高的虛擬貨幣賬戶,而且幾乎沒有留下任何作案痕跡,在全國也屬罕見案例。

5.報告稱Android所收集用戶數據是iOS的近10倍

根據行業組織Digital Content Next發布的美國範德堡大學教授道格拉斯·施密特(Douglas Schmidt)的研究報告,測試顯示,Chrome瀏覽器在後臺運行的Android手機在24小時內向谷歌發布340次位置數據,大約每小時14次。在閑置情況下,Chrome在後臺運行的Android手機向谷歌發送數據的速度,接近運行Safari瀏覽器的iPhone的50倍。閑置的Android設備向谷歌公司發送的數據是iOS設備向蘋果公司服務器所發送數據的近10倍。

6.Ryuk勒索軟件在近期活動中牟利 64 萬美元

新一輪勒索軟件Ryuk來襲,在近期活動中共獲得價值超過64萬美元的比特幣。這輪×××最早在8月13日出現,利用魚叉式釣魚或網絡上不安全的RDP鏈接針對特定目標進行傳播。在×××過程中,Ryuk關閉了被感染的主機上180多個服務,並帶有明顯勒索屬性,會發布大量勒索信息。CheckPoint 研究人員發現,Ryuk與此前的Hermes勒索軟件出於同源,且與朝鮮有關。截至發稿,還沒有針對 Ryuk 的解密方式。

7. 新三板掛牌公司涉竊取30億條個人信息 非法操控公眾賬號加粉或關註

8月20日,紹興市越城區公安分局偵破一起特大流量劫持案,涉案的新三板掛牌公司北京瑞智華勝科技股份有限公司,涉嫌非法竊取用戶個人信息30億條。“該公司自營微博和微信公號的粉絲、關註中,很大一部分是在用戶未知的情況下,賬號被非法操控後強行加粉或關註的,其中今年1月24日單日加粉數達到109萬。針對不同的社交平臺軟件,該公司研發了不同用戶信息提取、操控程序用於加粉。”目前已查實北京瑞智華勝公司非法獲取的數據涉及騰訊、百度、阿裏、新浪和今日頭條等全國96家互聯網公司產品,幾乎涵蓋了國內核心的互聯網企業。
技術分享圖片

其非法獲取的數據來源包括電信、移動、聯通、鐵通、廣電等11個省市的運營商,這些運營商均與涉案公司簽署過合作協議。據辦案民警單鐘穎介紹,北京瑞智華勝公司及其關聯公司在與正規運營商合作中,會加入一些非法軟件用於清洗流量、獲取用戶的cookie。cookie是用戶在運營商上留存的上網記錄,通過技術手段可以從中提取公民個人信息、相關賬號密碼、搜索的關鍵詞等內容。涉案公司將這些cookie信息竊取後分別存儲在境內和境外的服務器上。目前警方已從該公司及其關聯公司抓獲6名犯罪嫌疑人。

8.侵犯公民個人信息形成黑灰產業鏈,警方兩年查獲超1400億條

據中國之聲《新聞縱橫》報道,侵犯公民個人信息的案件數量逐年上升,形成了非法獲取、加工、交易再用於實施犯罪的一條“黑灰產”鏈條。警方的統計數據顯示,兩年多來,各地查獲的公民個人信息超過1400億條,平均全國每個人有100多條信息泄露。14億人平均每人泄露一百多條個人信息。

個人信息泄露造成的影響,普通民眾最常遇到的狀況是推銷電話和短信。公安部刑偵局八處處長朱磊也不例外,朱磊說:“因為我本人比較關註汽車,有一個周末在網站上關註了一些車型,結果第二個星期,我連續接到了60多個來自各個不同汽車4S店的推銷電話,能夠準確地說出我的個人信息,包括我關註了什麽車型。我統計了一下,我上周接到的所有電話中,大概60%都是網絡推銷電話,有貸款的、買房的、小孩教育的等。”

8月第4周業務風控關註 |國家網信辦:堅決將“三俗”內容從網絡短視頻中清理出去