<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    小伙搭建服務器,編寫代碼,篡改蘋果APP,竟能繞過官方審核?追蹤用戶位置侵犯隱私,谷歌賠償3千萬美元

    VSole2023-01-09 10:48:12

    小伙搭建服務器,編寫代碼,

    篡改蘋果APP,竟能繞過官方審核?

    為嚴厲打擊電信網絡詐騙犯罪,切實維護人民群眾財產安全,綿陽多地警方重拳出擊聚焦電信網絡詐騙等突出違法犯罪,近期,三臺警方偵破一起破壞計算機信息系統案,涉案資金300余萬元。

    嫌疑人婁某通過搭建服務器,編寫代碼,將原APP系統安裝包里面的IOS系統驗證文件替換成已被授權的IOS系統驗證文件,繞過蘋果公司官方審核,為境內外200余個黑灰產非法APP提供連接上線下載服務。

    綿陽三臺網安大隊民警發現此違法犯罪線索后,迅速展開偵查。

    近日,三臺警方成功將犯罪嫌疑人抓獲,扣押電腦2臺,手機3部,涉案資金300余萬元。目前該案正進一步偵辦中。

    追蹤用戶位置侵犯隱私,谷歌賠償3千萬美元

    1月2日消息,當地時間周日,谷歌宣布與美國印第安納州和華盛頓特區監管機構達成和解協議,同意總計支付2950萬美元以了結兩起與追蹤用戶位置有關的訴訟。

    按照和解協議規定,谷歌同意不會就個人用戶在位置歷史記錄、網絡和應用程序活動中的位置信息向用戶做出虛假陳述。

    印第安納州總檢察長托德·羅基塔(Todd Rokita)在一份聲明中表示,該州與谷歌達成了2000萬美元的和解協議,以了結針對后者提起的“欺騙性位置跟蹤行為”訴訟。

    羅基塔說:“這項和解協議表明,我們堅定地履行了保護用戶隱私的承諾,阻止了科技巨頭侵入性計劃的影響。我們將繼續追究這些公司不當操縱消費者數據的責任。”

    2018年,在媒體披露了谷歌大范圍追蹤用戶位置信息后,多個州對該公司提起了訴訟。羅基塔稱,在谷歌與州多總檢察長聯盟的談判陷入僵局后,他所在的辦公室單獨提起了訴訟。今年11月份,谷歌同意向40個州支付近3.92億美元的和解費用,以解決該聯盟提起的訴訟。

    羅基塔表示,谷歌使用從印第安納州消費者那里收集的位置數據來建立詳細的用戶檔案,并向他們投放定向廣告。至少從2014年開始,谷歌就存在誤導用戶的行為。盡管達成了和解協議,但這并非意味著谷歌承認自己有不當行為。

    華盛頓特區總檢察長卡爾·拉辛(Karl Racine)不久前在推特上表示,他的辦公室與谷歌達成了950萬美元的和解協議。他說,谷歌通過使用“黑暗模式”來欺騙客戶,包括獲取他們的位置數據。

    拉辛表示,他的辦公室最初之所以起訴谷歌,是因為該公司讓用戶幾乎不可能阻止他們的位置被跟蹤。他說,谷歌將被要求向客戶明確說明他們的位置數據是如何被收集、存儲和使用的。

    按照和解協議規定,谷歌同意采取各種措施,包括向啟用了位置歷史功能的用戶發布彈出通知,告知他們該公司是否正在收集位置信息。同時,谷歌會建立專門的網頁,詳細解釋谷歌的位置跟蹤做法和政策。

    在被要求就此置評時,谷歌發言人給出了11月發布的一篇博客文章。里面寫道,谷歌已經引入了更高的透明度和更多的工具,允許用戶管理他們的數據,并將公司收集的數據降至最低。

    文章中還稱,谷歌推出了自動刪除控制功能,允許用戶滾動刪除他們的數據,這在行業中尚屬首次。谷歌還在谷歌地圖上開發了“隱身模式”,并引入了透明工具,讓用戶可以從他們的產品中訪問關鍵位置設置。

    谷歌聲稱,該公司將在未來幾個月提供更多更新,包括簡化位置數據的刪除,改造信息中心,并在用戶建立賬戶時為其提供更詳細的解釋。

    谷歌谷歌手機
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    目前表示,任何擁有賬號的用戶,近日都可以在“手機軟件”中啟用“暗網報告”功能,在今年 5 月公布這項功能,可在用戶密碼泄露時告知用戶。
    漏洞概述 Project Zero安全研究人員在三星Exynos芯片集中發現18個0 day漏洞,影響手機、可穿戴設備和汽車等電子設備。CVE-2023-24033漏洞產生的原因是基帶軟件未適當檢查SDP中指定的accept類型屬性的格式類型,可能會引發基帶的DoS或代碼執行。其余3個漏洞由于尚未修復,因此研究人員決定暫不公開漏洞細節。
    帶有高通芯片的智能手機會秘密向高通發送個人數據。
    近日,修復了一個影響所有Pixel 智能手機的高危安全漏洞,漏洞CVE編號CVE-2022-20465。從官方發布的修復代碼分析,該漏洞是由錯誤翻譯SIM改變事件引發的不準確系統狀態導致的漏洞,會使得鎖屏保護無效。
    文檔(Google Doc)是旗下最流行的在線文檔編輯和協作工具之一,也是云服務的招牌之一。 但是本周五有用戶在文檔的技術支持論壇中發帖稱,當在文檔在線文字編輯器打開的文檔中輸入一串單詞(And.And.And.And.And.And.),且語法檢查功能開啟時,會觸發文檔的一個漏洞導致程序崩潰(下圖):
    7月20日,蘋果發布了iOS 14.7更新版本,但隨后蘋果被曝存在安全漏洞,攻擊者通過惡意軟件就能竊取用戶信
    每年8月,來自世界各地的安全和黑客社區成員云集內華達州拉斯維加斯,參加一年一度的Black Hat黑客大會,并進行技能培訓、攻擊演示、研究成果及新品展示。
    記一次試崗實戰項目
    2023-05-06 09:12:33
    試崗項目項目內容開發一個 xposed 插件,可以在 whatsApp 中導入通訊錄功能,輸入是手機號,輸出是這個手機號對應的id和個人信息,對方還跟貼心的給出了項目預覽圖,應該是對方近期接到的項目,也可以看出對方沒有白嫖我的意思。關鍵代碼定位點開APP隨便瀏覽了一下功能,根據對方給出的預覽圖,可以知道首先是需要定位這個界面的 onCreat 界面,首先考慮的就是直接搜字符串,比如“邀請使用”這四個字,但是拖入 jadx 一番搜索后什么也沒有。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类