<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    無錫警方破獲“爬蟲”軟件牟利案,抓獲48名嫌疑人,涉案50余萬

    VSole2022-04-18 19:10:46


    你在刷視頻,“爬蟲”軟件卻盯上了你的個人信息,連關注好友的信息也能被竊取。從精準推送到陌生人的私信聊天,你想看的內容早已被動了手腳。

    4月18日,記者從江蘇省無錫市公安局了解到,近日,無錫警方破獲了一起通過銷售“爬蟲”軟件牟利案,共抓獲48名嫌疑人,共涉及30多款“爬蟲”軟件。

    “以玉石帶貨為例,在帶貨直播間可以看到有很多瀏覽客戶,但是主播無法看到客戶的信息。這時打開我們的軟件,復制直播間網站鏈接,就可以通過直播間的彈幕信息,采集到包括客戶姓名、性別、所在城市、作品信息、留言內容、瀏覽內容等信息。之后,直播間主播就可以編輯一段推介廣告,通過軟件私信推送給用戶,還可以通過設置回復時間的時長,營造出人工回復的樣子。”在“爬蟲”軟件的官方推廣視頻中,銷售員使用“爬蟲”軟件,幾乎在彈幕出現的同時就已完成了用戶信息的搜集工作。

    “爬蟲”軟件成都代理商被抓捕歸案

    銷售員口中的軟件名為“匯易獲客”,是視頻社交軟件中常見的“爬蟲”軟件。2021年11月,無錫市公安局梁溪公安分局接到轄區公司報警,稱該公司負責人在網上看到有人兜售的這款“爬蟲”軟件,可以盜取其公司某短視頻軟件后臺用戶的個人數據。

    辦案民警介紹,“爬蟲”軟件是一種用于抓取網絡資源的程序,它就像小蟲子一樣,在各個網站上來回溜達,將其搜索到的各種鏈接、信息等“帶”回來交給施放“爬蟲”的人。不法分子就是通過這種手段非法獲取互聯網信息,進而實施各類電信網絡違法犯罪活動。

    “我們常用的一些短視頻軟件大多都內嵌了‘反爬策略’,就像是電腦的防火墻,防止非法程序入侵。”無錫市梁溪公安分局網安大隊副大隊長魯鵬介紹,“在這起案件中,犯罪嫌疑人有針對性地開發制作多款爬蟲軟件,運用專業技術手段,突破‘反爬’策略,非法獲取用戶的賬號、性別、年齡等信息,甚至還有用戶的留言信息、好友信息、作品信息、點贊信息等。”

    “爬蟲”軟件泰安代理商被抓捕歸案

    經過偵查,警方發現該爬蟲軟件使用者以電商公司、培訓機構和傳媒公司為主,他們在非法獲取用戶數據后,為自己的產品、服務進行推廣引流,其中還包括一些生產銷售假冒偽劣商品的不良商家。

    此后,無錫警方在四川成都、山東泰安、安徽馬鞍山等地共抓獲犯罪嫌疑人48名,查獲涉案云服務器5臺、電腦41臺、手機112部、涉案爬蟲軟件30余版,涉案金額50余萬元。

    記者獲取的審訊及相關視頻顯示,軟件制作者陳某供述,他是一名程序員,起初制作這款軟件是為了從視頻軟件上采集視頻素材,在之后的銷售過程中根據用戶需求逐步添加了抓取個人信息程序。“2021年4月開始銷售后,有些公司買來是為了進行數據分析,有些公司是為了精準推廣產品。采集內容除了用戶和其好友的個人信息外,還能采集用戶發布視頻中的評論、分享、點贊等情況。”陳某稱,他還通過主賬號開設了多個代理權限賬號,發展了多個代理人,并通過購買算法軟件,軟件升級等增加了抓取個人信息的準確性。

    軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據SecurityScorecard發布的《全球第三方網絡安全漏洞報告》顯示,2023年大約29%的違規行為可歸因于第三方攻擊媒介,因為許多違規行為的報告沒有指定攻擊媒介,所以實際比例可能要更高。MOVEit、CitrixBleed和Proself是2023年的軟件供應鏈方面三個最廣泛利用的漏洞,其中MOVEit零日漏洞產生廣泛影響可能被歸咎于第三方、第四方甚至第五方。
    近日,以色列網絡安全公司Seal Security宣布獲得由Vertex Ventures Israel領投的740萬美元種子輪融資,Seal歸屬軟件供應鏈安全賽道,其研發的平臺產品主要利用生成式AI為客戶提供自動化的修復解決方案,其平均修復時間可從過去幾個月縮短到現在的幾個小時,足以以應對軟件供應鏈這一日益嚴峻的挑戰。
    通過在開源軟件包中插入惡意代碼來迅速將惡意軟件傳播到整個軟件供應鏈中是惡意分子常用的攻擊手段。然而,最新的研究發現,如果用戶等待大約14天后再將這些軟件包更新到最新版本,就可以避免受到軟件包劫持攻擊的不良影響。
    軟件組成分析(SCA)應用程序安全測試(AST)工具市場的一個細分市場,負責管理開源組件的使用。SCA工具自動掃描應用程序的代碼庫,包括容器和注冊表等相關構件,以識別所有開源組件、它們的許可證遵從性數據和任何安全漏洞。除了提供對開源使用的可見性之外,一些SCA工具還通過區分優先級和自動補救來幫助修復開源漏洞。SCA工具通常從掃描開始,生成產品中所有開源組件的清單報告,包括所有直接和傳遞依賴項。擁有
    軟件安全之CRC檢測
    2023-04-19 09:47:57
    k++)//因為這里異或是從數據的高位開始,所以需要計算的數據左移8位,這里就需要計算8次。1)//判斷最高位是否為1. 0xEDB88320;//最高位為1,右移一位,然后與0xEDB88320異或???相當于例子2中110與000異或值是不變的
    基于各方在自身領域的專業積累,將此次調研工作進行了明確的分工,并將不定期進行調研分享交流會。
    各類攻防演練的結果證明,軟件供應鏈攻擊已成為投入低、見效快、易突破的有效方式。總體思路與原則:合規是底線,管理是準則,制度是要求,技術是支撐,服務是保障,流程是協作。安全管理制度的建立,能夠規范軟件供應鏈涉及的內部、外部角色的行為,同時提供制度性保障。其次,針對軟件開發各階段與存在的風險,引入對應的安全能力,提供技術支撐,確保安全質量。
    新推出的開放框架尋求為公司和安全團隊提供全面且可行的方式深入了解軟件供應鏈攻擊行為及技術。這項名為開放軟件供應鏈攻擊參考(OSC&R)的計劃由以色列軟件物料安全管理公司OX Security主導,評估軟件供應鏈安全威脅,覆蓋一系列攻擊途徑,比如第三方庫和組件漏洞、構建及開發系統供應鏈攻擊,以及被黑或惡意軟件更新包。
    當下,軟件開發安全的理念很火,各行各業都已認識到保障應用系統開發安全的重要性,但是要真正實現起來,結果卻不是那么理想。
    軟件常見漏洞的解析
    2022-11-28 10:16:06
    理論基礎漏洞可以定義為“在軟件和硬件組件中發現的計算邏輯(例如代碼)中的弱點,當被利用時,會對機密性,完整性
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类