<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌刪除 25 個安卓應用程序,原因是發現它們竊取 Facebook 證書

    一顆小胡椒2020-07-01 13:58:04

    本月,谷歌已經從谷歌游戲商店刪除了25個Android應用程序,這些應用程序被發現竊取了Facebook證書。

    在被下架之前,這25款應用的下載量總計超過了234萬次。

    這些惡意程序是由同一個威脅組織開發的,盡管提供不同的功能,但在幕后,所有程序的工作原理是一樣的。

    根據法國網絡安全公司Evina分享的一份報告,這些應用程序被偽裝成步數計數器、圖像編輯器、視頻編輯器、壁紙應用程序、手電筒應用程序、文件管理器和手機游戲。

    這些應用程序提供了合法的功能,但也包含了惡意代碼。Evina的研究人員表示,這些應用程序中包含的代碼可以檢測出用戶最近在手機前臺打開的應用程序。

    如果該應用程序是Facebook,該惡意應用程序將在Facebook官方應用程序的頂部覆蓋一個瀏覽器窗口,并加載一個虛假的Facebook登錄頁面(見下圖:藍條=真實的Facebook應用程序,黑條=釣魚頁面)。

    如果用戶在釣魚頁面上輸入了證書,這個惡意程序就會記錄數據,并將其發送到位于airshop.pw域(現已不存在)的遠程服務器上。

    Evina表示,他們在5月底向谷歌報告的25個應用程序中發現了竊取Facebook證書的惡意代碼。谷歌在證實了這家法國安全公司的發現后,在本月就刪除了這些應用程序。可是其中一些應用程序在被刪除前已經在Play Store上使用了一年多。

    下面列出了25個應用程序的完整列表,該列表包括它們的名字和包ID。當谷歌從谷歌商店中移除惡意應用時,公司還會在用戶的設備上禁用這些應用,并通過Play Store官方應用附帶的Play保護服務通知用戶。

    谷歌臉書
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    CNIL制裁委員會認為,網站 facebook.com、google.fr、youtube.com 沒有提供使互聯網用戶能夠簡單拒絕Cookie存放的方案,鑒于這一過程影響了同意的自由,違反了《法國數...
    近日,《商密算法在TLS 1.3中的應用》標準(RFC 8998)在IETF發布,將國密算法應用到TLS(傳輸層安全協議) 1.3中。這也是我國首次正式將國密算法推進到IETF國際標準中,使得我國的國密算法第?次在TLS協議中被認可使???需擔?互操作性和沖突問題。本標準的發布也將大力促進我國商用密碼算法在行業內的應用。
    互聯網巨頭在歐盟的行為將被進一步監管。 當地時間7月18日,歐盟27個成員國一致批準《數字市場法》(Digital Market Act,DMA)。該法案旨在規范數字市場秩序,限制數字科技巨頭過度壟斷和不正當競爭行為。下一步歐洲理事會主席和歐洲議會議長將分別簽署這項法律,隨后在歐盟公報頒布后6個月生效實施。
    11月27日,該公司重申系統漏洞已經于2019年修正。Meta發言人表示,該公司將審查此次罰款的詳細情況,以決定是否對罰款提起上訴。由于信息泄露,過去15個月中,愛爾蘭DPC已經對Meta及旗下社交軟件WhatsApp和Instagram展開三次調查,總罰款額超過9億美元。其中最大一筆發生在今年9月,Meta旗下社交軟件Instagram由于保護兒童數據不力,被處以4.05億歐元罰款。路透社稱,該監管機構已對上述科技公司展開40項調查。
    近日,愛爾蘭民間組織ICCL揭露了、微軟等科技公司是如何獲得用戶數據,并以此推給廣告商的商業行為。ICCL在一份報告中強調,這是有記錄以來最大的數據泄漏事件。
    在Meta的研究人員發現的大約400個惡意應用程序中,手機游戲約占11%。Meta表示,虛假評論可能有助于提升其中一些應用程序的聲譽,并有助于隱藏對這些應用程序的潛在負面評論。發言人表示,Meta報告中確定的所有應用程序都不再在Google Play上可用。Apple還確認這些應用程序已從App Store 中刪除。研究人員還鼓勵用戶通過他們的數據濫用賞金計劃向其報告危害元帳戶的惡意應用程序。
    根據新的內容審核規則,19個主要的在線平臺和搜索引擎將受到額外審查,且需在4個月內向委員會提供風險評估報告。DSA認定為“超大型在線平臺”的標準是每月活躍用戶數4500萬以上,委員會根據各企業在2月17日前提交的用戶數,確定17家平臺符合該標準。其提交的風險緩解計劃,將受到歐盟委員會的獨立審計和監督。DSA要求歐盟各會員國在2024年2月17日前設立監督機制,使委員會能與各國政府合作落實該法。
    據美國《國會山報》4月16日報道,推特首席執行官埃隆·馬斯克近日接受福克斯新聞采訪時表示,美國政府機構可以“完全訪問”平臺數據,包括用戶私信,這讓他“大吃一驚”。
    歐盟一口氣推出了兩部數字經濟領域的全新立法《數字市場法》和《數字服務法》。事實上兩部法案的名字有很大的迷惑性,初看以為是一部數字市場領域的普適性立法,待仔細看完全文才發現,這就是兩部數字經濟領域《大型平臺監管法》,如果再說的更露骨一點,就是、蘋果、推特、亞馬遜、等超大型平臺公司的“五指山”和“緊箍咒”法案了。
    歐洲監管機構不是第一次對美數字企業的違規行為進行警告,此次處罰也遠不是歐洲第一次對美相關企業對歐洲的利益侵蝕作出強烈反擊,數據傳輸更不是歐美間持續博弈與爭奪的唯一話題,但其所反映的恰是歐美傳統跨大西洋伙伴關系發展到當下無法回避的結構性難題。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类