安全周报,某恶意手机APP秘密订购付费短信

蓝牙协议爆严重安全漏洞:影响全球53亿台设备;恶意安卓软件伪装成壁纸应用,受害者已达590万;发布《公共互联网网络安全威胁监测与处置办法》

安全周报,某恶意手机APP秘密订购付费短信

2017.9.9- 9.15

1、蓝牙协议爆严重安全漏洞:影响全球53亿台设备

据外媒报道,美国的物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,而这些漏洞将会影响全球超过53亿的设备,包括Android、iOS、Windows、Linux系统设备以及使用短距离无线通信技术的物联网设备。Armis的研究人员利用这些漏洞构建了一组攻击向量,结果发现攻击者可以完全控制支持蓝牙的设备,轻松获取设备的关键数据和网络访问权,传播恶意软件。蓝牙进程在所有操作系统都具有最高权限,因此可利用蓝牙进程的最高权限完全控制整个设备。

小盟观点:想要顺利实施攻击,被攻击者蓝牙需处于开启状态,并且攻击者要尽可能地靠近被攻击的设备,因此提醒广大网友尽可能关闭蓝牙功能。

2、恶意安卓软件伪装成壁纸应用,受害者已达590万

日前,安全公司Check Point表示,他们已经发现了50个隐藏在google Play中的恶意软件,它们大多伪装成壁纸软件、相机或者视频剪辑软件,会秘密地为用户订购付费短信,吸取他们的话费,感染这类恶意软件的设备数量至少有590万。谷歌随即采取措施,第一时间将这些恶意软件从Play商店移除,但是在几天之内,又有更多的假冒应用程序出现,在谷歌再次将它们删除之前,它们已经赚取了5000多次的下载量。

3、工信部发布《公共互联网网络安全威胁监测与处置办法》

9月13日,工信部发布了《公共互联网网络安全威胁监测与处置办法》,界定了公共互联网网络安全威胁及其监测与处置机制,提出工信部将建立网络安全威胁信息共享平台,委托国家计算机网络应急技术处理协调中心、中国信息通信研究院等机构认定网络安全威胁信息并提出处置建议。之前的《木马和僵尸网络监测与处置机制》和《移动互联网恶意程序监测与处置机制》同时废止。

4、无人维护网站遭攻击,隶属单位被罚两万元

近日哈尔滨市公安局网安支队发现,方正县农业技术推广中心设立的“方正农业社会化服务平台”开通以来长期无人维护,安全防护工作落实不到位,未按照网络安全等级保护制度要求落实网络安全主体责任,存在高危安全漏洞并被黑客入侵,造成严重后果。公安机关责令方正县政府农业技术推广中心立即整改,并给予两万元罚款的处罚,此案是全省第一起违反《网络安全法》案件。

5、7亿条个人信息遭泄露 浙江判决特大侵犯公民信息案

近日,浙江省松阳县人民法院一审判决一起特大侵犯公民个人信息案,超过7亿条公民信息遭泄露,8000余万条公民信息被贩卖。2016年3月,松阳县公安局接报多起以“猜猜我是谁”方式冒充单位领导实施诈骗的案件。经案件串并,警方发现丽水市范围内共案发28起。后过近一个月侦查,警方成功抓获11名犯罪嫌疑人,现场缴获用于实施诈骗的全国各地公民个人信息16.7万条,涉案金额117万余元。2016年10月,公安机关收网,将涉案人员全部抓获,并当场查获各类公民个人信息2亿余条、银行卡200余套。

6、监管人士:比特币交易平台将全部关停

9月14日,第一财经记者从接近地方互联网金融整治办的监管人士独家获悉,监管已对国内比特币交易平台下定论:“全部关停,并于近期退出市场。”13日晚间,中国互联网金融协发布风险提示称,各类所谓“币”的交易平台在我国并无合法设立的依据,并表示比特币等“虚拟货币”日益成为洗钱、贩毒、走私、非法集资等违法犯罪活动的工具,投资者应保持警惕,发现违法犯罪活动线索应立即报案。

小盟观点:目前,比特币中国已发布公告称将于9月30日停止所有交易业务。近期,各地监管部门加强了对比特币等虚拟货币交易平台的调查。

7、婚恋网站审核漏洞:虚假资料得75信用分

WePhone创始人“威胁自杀”悲剧事件将世纪佳缘网站的会员审核推至风口浪尖,TechWeb亲测发现,世纪佳缘注册无需实名,甚至随意编写个人资料就可通过审核,而这种情况在百合网、珍爱网等大型相亲网站同样存在。在填写完编造的个人资料之后审核即通过,即便均为虚假资料信用度仍有75分。婚恋网站审核不严导致虚假信息泛滥,不少人在不知情的情况下照片被冒用,此外还有不少用户反映曾上当受骗,有网友遇到过酒托、饭托、茶托,有网友遇到过微商、网店主,第一次打招呼就留联系方式,然后各种推销商品。

8、申通圆通30家网点被查封 寄递实名制迎最严整顿

因涉嫌违反《中华人民共和国反恐怖主义法》有关规定,未落实快递实名收寄、开箱验视等制度,近日,瑞安市24个申通快递网点和6个圆通快递网点被查封,这是全国首次对此展开专项整治。根据报道,北京申通、圆通等多位快递员均表示,北京地区的实名制工作开展也比较困难,对于上门核实实名制信息工作,部分消费者不予配合。业内专家表示,未来,北京、上海等大城市都会陆续对快递网点进行整顿。

小盟观点:现在快递实名制和信息安全问题已经上升到法律层面,涉及违反法律的事情没有余地,快递企业及加盟网店对国家多部委和国家邮政局多次发布的系列文件和规定必须重视起来。

本文来自投稿,不代表【】观点,发布者:【

本文地址: ,如若转载,请注明出处!

举报投诉邮箱:253000106@qq.com

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2024年5月7日 18:15:53
下一篇 2024年5月7日 18:17:57

相关推荐

  • 利用恶意差评敲诈商家,“补偿”价6999元

    利用恶意差评敲诈 商家多次“中招”;多次敲诈系同一伙人所为;恶意差评敲诈 更隐蔽 趋于职业化;遭遇恶意差评敲诈 建议商家报警 最近一年,在深圳创业的网店卖家童先生发现,自己的商品每隔一段时间,就会被个别买家差评。当他提出退款退货等解决办法时,对方却要求童先生给予数千元的“补偿”。 利用恶意差评敲诈 商家多次“中招” 童先生和朋友开的这家公司,主营电…

    2024年5月7日
    6600
  • 恶意软件盯上了“熔断”和“幽灵”两个CPU漏洞

    “熔断”和“幽灵”两大CPU漏洞的曝出刺激着人们的神经,恶意软件制作者甚至制作了一个仿冒德国联邦信息安全办公室(BSI)的网站 刚踏进2018年,“熔断”和“幽灵”两大CPU漏洞的曝出刺激着人们的神经,一方面是因为担心漏洞会损害自己的设备、数据、隐私的安全,另一方面则是修复相关漏洞会导致设备性能降低。 就在漏洞曝出后,各大软硬件厂商都面向用户推送了修复漏洞的…

    2024年5月7日
    4300
  • 安全周报,亚马逊官网被植入钓鱼网站

    工信部发布2017年Q3手机问题App名单;工信部重申:不得限制老用户选择套餐,不得虚假宣传;网络餐饮管理办法发布:外卖商户需有实体店 2017.11.11-11.17 1、工信部发布2017年Q3手机问题App名单 11月15日,工信部发布了2017年第三季度电信服务有关情况通告。工信部表示,今年第三季度工业和信息化部对55家手机应用商店的应用软件进行技术…

    2024年5月7日
    5000
  • 安全周报,拼团购物平台营销方式涉嫌传销

    南京警方:拼团购物平台涉嫌类传销;电子身份标识可避免个人信息泄露;小盟观点;北京网信办:对新浪微博、百度贴吧作出最高罚款;小盟观点;小盟观点 2017.9.23-9.29 1、工信部:年底前冒充公检法的境外诈骗电话将被拦截 在今年的全国两会上,全国人大代表、格力电器副总裁陈伟才联合28位代表提出建议,要求对显示为政府部门办公号码的境外来电全部实施拦截,从源头…

    2024年5月7日
    4100
  • 50个隐藏的恶意软件,感染设备至少590万

    它们大多伪装成壁纸软件、相机或者视频剪辑软件,虽然这些软件是免费的,不过使用它们的用户付出的代价可不小,秘密地为用户订购付费短信 安全公司Check Point的研究人员表示,他们已经发现了50个隐藏在Google Play中的恶意软件,它们大多伪装成壁纸软件、相机或者视频剪辑软件,虽然这些软件是免费的,不过使用它们的用户付出的代价可不小。 它们会秘密地为用…

    2024年5月7日
    4700
  • 安全周报,警方破“假冒金融分析师诈骗案”

    警惕!已有骗子借九寨沟地震进行短信诈骗;腾讯发布《2017年第二季度电信网络诈骗大数据报告》;中国外交部通告警惕假冒驻外使馆的诈骗电话 2017.8.5- 8.11 1、警惕!已有骗子借九寨沟地震进行短信诈骗 据中国地震台网消息,8月8日晚,四川阿坝州九寨沟县附近发生7.0级地震,震源深度20千米。地震发生后,有网友收到了自称“地震局救援中心”的诈骗短信。诈…

    2024年5月7日
    4800
  • 安全周报,永恒之蓝漏洞还在,病毒也还在

    “善心汇”涉嫌传销等犯罪被依法查处;中国联通被开40万罚单:虚假消息诱骗消费者;部委严打盗版侵权;“庄家”假借王者荣耀设网络赌博游戏 2017.7.22- 7.28 1、“善心汇”涉嫌传销等犯罪被依法查处 近日,按照公安部统一部署,全国各地公安机关依法对广东深圳市善心汇文化传播有限公司法定代表人张天明等人涉嫌组织、领导传销活动等犯罪问题进行查处,张天明等多名…

    2024年5月7日
    5600
  • 安全周报,特大跨境电信诈骗案开庭

    上半年批捕电信网络诈骗犯罪14540人、起诉11590人;小盟观点;小盟观点;扫黄打非办严查网络直播违法行为:“黄鳝门”女主播被抓 2017.7.15- 7.21 1、上半年批捕电信网络诈骗犯罪14540人、起诉11590人 最高人民检察院党组书记、检察长曹建明7月12日在大检察官研讨班第二次全体会议上说明,今年1月至6月,全国检察机关加大打击整治网络侵犯公…

    2024年5月7日
    6100
  • 安全周报,对未备案接入网站行为零容忍

    公安部发布暑期防电信诈骗安全提示;工信部:对未备案接入网站行为零容忍;安卓间谍软件监视国内40多款热门应用;家旅游网站违规失信被网信办关闭 2017.7.8-7.14 1、安全联盟发布《2017年上半年网络诈骗数据报告》 近日,安全联盟对外发布《2017年上半年网络诈骗数据报告》,《报告》显示,2017年上半年诈骗整体形势有所缓解,但相比去年,当下的诈骗手段…

    2024年5月7日
    6400
  • 恶意刷同行网站的点击,为什么没有用

    首先要明白,为什么刷点击的站点排名会波动,第二,底子好的站容易稳定,第三,有些网站也没更新内容,为什么也不掉排名,最后,百度不断加强识别机制 随着最近百度细雨算法的更新,很多站点都被降权或者被K,之前有个朋友问岑辉宇,利用软件给同行刷恶意点击,能否有用?相信很多做SEO优化的站长都有过这样想法:当自己网站关键词排名做不上的时候,是不是可以通过一些不正当的方法…

    2024年5月7日
    5000

发表回复

登录后才能评论



关注微信