<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國位置數據公司通過亞馬遜平臺進行數據售賣

    Andrew2021-01-21 16:49:32

    X-Mode Social是一家成立于2013年的美國公司,總部位于維珍尼亞雷斯頓,專門從事位置數據的研究。主要通過讓APP內置其SDK,從而進行位置數據收集和分析,并將其售賣給其他客戶,客戶包括美國軍事承包商,詳細可見此文:美軍從APP中購買位置數據用于支持特種作戰部隊的海外任務一文,其中提及該公司從Muslim Pro等(祈禱應用)中獲得了位置數據。

    圖片

    而根據研究人員最新發現,X-Mode公司居然在亞馬遜平臺上,公然售賣位置數據,并且涉及Covid-19位置數據,黑鳥將具體商品截圖展示。

    圖片

    其中該公司順便描述了其用戶量,該平臺每月會繪制美國5%以上的人口圖。為了建立1億個設備圖,他們通過SDK激活并建立新的位置資產。在接下來的3-5年中,該公司計劃建立一個1億用戶的圖表,以繪制出33%的美國人口。

    此外,除了免費試用數據外,還有付費專欄:

    X-Mode美國位置數據面板,售價60萬美元

    美國COVID-19商業使用的每日地理位置數據,售價60萬美元

    大型購物者(僅限美國),售價24萬美元

    健康與保健(僅限美國),售價24萬美元

    汽車類數據(僅限美國),售價24萬美元

    圖片

    而這些服務至少從去年5月開始就在亞馬遜平臺列出了數據。目前,Google和Apple已經禁止它的應用商店中的APP使用X-Mode SDK,并告訴開發人員從其產品中刪除X-Mode的代碼。而該數據售賣頁面也在近期下架。

    最后,黑鳥發布一份關于X-Mode的位置數據清單,可以多多注意,這些都是你的APP里的SDK會收集并主要用于分析的字段,如下

    X-Mode訪問數據樣例:

    應用場景說明:

    1.智能交通-城市規劃,保險和風險管理,跨地區遷移模式
    2.金融-供應鏈分析
    3.商業房地產-站點選擇
    4.網絡安全-利用IP,WiFi,IoT和GPS的基礎設施連接

    字段包括:

    • Advertiser_Id

    • Platform

    • Location_At

    • Latitude

    • Longitude

    • Altitude

    • Horizontal_Accuracy

    • Vertical_Accuracy

    • Heading

    • Speed

    • Ipv_4

    • Ipv_6

    • Country

    • User_Agent

    • Background

    • Publisher_Id

    • Wifi_Ssid

    • Wifi_Bssid

    • Tech_Signals

    • Carrier

    • Device_Model

    • Local_Location_At

    • Iso_Region

    X-Mode 原始位置數據樣例:

    應用場景說明:

    1.營銷–客流量分析,精確的設備定位,媒體活動歸因
    2.財務–零售行業客流量預測和趨勢分析

    字段包括:

    • Advertiser_Id

    • Platform

    • Geom_Id

    • Geom_Type

    • Visit_Id

    • Visit_Start_Utc_Dtm

    • Visit_End_Utc_Dtm

    • Venue_Hit_Cnt

    • Dwell_Time_Minutes

    • Confidence

    • Visit_Start_Dtm

    • Visit_End_Dtm

    • Country_Cd

    • Country_Name

    • Region_Cd

    • Region_Name

    • Brand_Id

    • Brand_Name

    • Category_Id

    • Category

    • Ticker_Symbol

    目前,除了該公司外,又出現了一家收集位置數據的公司(名為Predicio的法國公司),同樣與開頭提到的數據供應鏈相關聯,該Predicio SDK收集數據涉及出售給ICE,海關與邊境保護局以及FBI合作的美國政府承包商,同樣值得關注。

    原創:黑鳥
    原文鏈接: https://mp.weixin.qq.com/s/UzCFWQgYcJXyuzp...

    sdk
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在疫情的影響和遠程辦公趨勢的影響下,Eltima SDK的使用頻率也在不斷增加,但近日,SentinelOne研究人員在Eltima SDK中發現了27個提權漏洞。因包括亞馬遜Workspaces在內的云桌面提供商均依賴Eltima等工具,SentinelOne警告說,全球數百萬用戶已經暴露在發現的漏洞中。
    8月16日,IOT INSPECTOR公開披露了多個Realtek SDK高危漏洞的細節和POC。目前廠商已修復漏洞,建議受影響用戶及時更新至安全版本進行防護,并做好資產自查以及預防工作,以免遭受黑客攻擊。
    CODESYS V16 軟件開發工具包 (SDK) 中披露了一組 3 個高嚴重性安全漏洞,這些漏洞可能導致在特定條件下遠程執行代碼和拒絕服務,從而給運營技術 (OT) 環境帶來風險。
    標準內容簡析SDK在設計開發時聚焦于功能的實現,安全風險難以完全避免,需要通過規范安全開發、運營流程盡量減少風險。對SDK數據傳輸機制進行規范,可以降低數據在傳輸過程中被截獲、竊取的風險,是提高產品安全水平的重要一環。針對其這一特征,對SDK重要組件、聯調機制、安全配置提出要求,提升SDK開發集成的安全性、便利性,為產品推廣提供助力。測評方法緊扣安全要求,可以有效指導SDK安全測評工作的開展。
    2022年7月,“SDK安全專項行動”第四期圓滿完成,期間來自11家企業近二十款產品通過檢驗并獲頒證書。面對日益復雜的安全形勢,為滿足SDK行業發展需求,中國信通院正式啟動“SDK安全專項行動”第五期,歡迎咨詢報名。匯聚多方經驗,建立標準化SDK安全測評流程與檢驗環境,推動行業健康有序發展。本項目測評方案及環境由中國信通院依據相關標準制定、搭建。
    在“數據安全共同體計劃”框架下,中國信通院SDK安全專項行動將匯聚各方力量持續深化,積極拓展評測檢驗能力與行業影響。
    Sentinelabs研究團隊在驅動軟件中發現了許多嚴重的漏洞,影響了許多云服務。 像Amazon Workspaces這樣的云桌面解決方案依賴于包括Eltima SDK在內的第三方庫,提供“以太網USB”功能,允許用戶連接和共享本地設備,如網絡攝像頭。這些云服務被全球數以百萬計的客戶使用。 這些漏洞允許攻擊者升級特權,使他們能夠禁用安全產品、覆蓋系統組件、破壞操作系統或任意執行惡意操作。
    8月17日,Mandiant(FireEye)與美國網絡安全和基礎設施安全局(CISA)合作披露了ThroughTek Kalay P2P SDK存在遠程代碼執行漏洞。建議受影響用戶及時更新或升級SDK進行防護,做好資產自查以及預防工作。
    360漏洞云監測到Realtek SDK存在多個嚴重或高危漏洞
    本期開放報名的5家企業中,共有4款SDK產品通過評測
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类