1. 程式人生 > >12月第2周業務風控關注 | 公安部:嚴打自媒體“網路水軍”違法犯罪,關閉大V賬號1100餘個

12月第2周業務風控關注 | 公安部:嚴打自媒體“網路水軍”違法犯罪,關閉大V賬號1100餘個

易盾業務風控週報每週呈報值得關注的安全技術和事件,包括但不限於內容安全、移動安全、業務安全和網路安全,幫助企業提高警惕,規避這些似小實大、影響業務健康發展的安全風險。

1、監測發現9款違法App,涉及隱私、消耗資費及流氓行為

國家計算機病毒應急處理中心通過網際網路監測發現,九款違法有害移動應用存在於移動應用釋出平臺中,其主要危害涉及隱私竊取、資費消耗和流氓行為三類。這些違法有害移動應用包括:《土豪漫畫》《米奇速借》《搞笑手機鈴聲》《3D手機鈴聲大全》《失戀迴避》《創造男友漢化版》《魔王多米諾的推倒法漢化版》《給我離婚漢化版》《我的花心女友》。

2、公安部:嚴打自媒體“網路水軍”違法犯罪,關閉大V賬號1100餘個


12月第2周業務風控關注 | 公安部:嚴打自媒體“網路水軍”違法犯罪,關閉大V賬號1100餘個
針對自媒體“網路水軍”敲詐勒索等違法犯罪活動突出的情況,今年以來,公安部組織各地公安機關成功偵破自媒體“網路水軍”團伙犯罪案件28起,抓獲犯罪嫌疑人67名,關閉涉案網站31家,關閉各類網路大V賬號1100餘個,涉及被敲詐勒索的企事業單位80餘家。


3、因濫用使用者資料,Facebook被義大利罰款約1140萬美元

義大利競爭局(Competition Authority)週五以出於商業目的使用使用者資料為由,對Facebook處以兩筆總額1000萬歐元(約合1140萬美元)的罰款。

義大利方認為,Facebook說服人們在其平臺上註冊,但卻並未在註冊過程中告知其可能會被收集資料,並用於商業目的。因此處以第一筆罰款。第二筆罰款則是因為Facebook將資料提供給第三方。他們表示,Facebook“對註冊消費者施加不正當影響”,使之分享資料,但卻並未通過其自家平臺或第三方網站或應用“提前獲得許可”。

義大利競爭局表示,Facebook目前有義務通過其桌面網站和應用向所有使用者發表“糾錯宣告”。但FB公司表示目前正在評估義大利競爭局的決策,並希望與該部門共同解決其擔憂。

週五發出的這項處罰似乎與GDPR和劍橋分析無關,而是源自義大利今年4月展開的一項獨立調查。

4、竊取使用者資訊、“榨乾”手機電量,Google Play緊急下架22款惡意軟體

近日,專業IT安全與保護公司Sophos的研究人員再次發現惡意軟體,這些應用程式在未經使用者允許的情況下下載檔案,並最終耗盡使用者手機的電量。截止目前,已有22款惡意軟體從Google Play商店下架。

下面是這22款應用程式的完整列表,如果你的手機上安裝了這些應用程式,請立即刪除它們:

12月第2周業務風控關注 | 公安部:嚴打自媒體“網路水軍”違法犯罪,關閉大V賬號1100餘個
5、網遊道德委員會成立,業內稱遊戲市場遭遇嚴監管

今日據央視新聞報道,網路遊戲道德委員會於近期成立,初審20款9款被斃。一位多年的遊戲行業從業者表示,“相當於在版號審查的基礎上額外又加了一層審查,現在有了版號也不一定能通過這個道德風險的審查。”

6、學霸君智學網等索取多個敏感許可權 漫畫類APP存軟×××

新京報記者拿到一份由QuestMobile提供的今年9月00後人群最為常用的30款APP名單,11月27日至12月10日,記者對這30款APP的內容稽核、隱私政策和身份驗證是否合規等涉及未成年人保護的部分進行了測評,發現12款APP對涉及隱私的敏感許可權需求較多,且多為學習類APP,如學霸君、作業幫開啟了位置、相機、麥克風、通訊錄等敏感許可權。3款遊戲類APP中,只有一款嚴格履行了實名驗證程式,滾動的天空與第五人格不實名也能玩。

漫畫類APP仍存“軟×××”內容,如腐次元裡有使用者上傳“耳機福利”、“右手把持不住”等為名的音訊內容;波洞上則有尺度較大擺出撩人姿勢的女性卡通圖片,有使用者在下面評論表示“尷尬”。

7、B社承認《輻射76》頁面出現安全問題,使用者資訊遭洩露

此前,《輻射76》出現了高階版用尼龍包換帆布包的鬧劇,隨後Bethesda決定為收到尼龍包的使用者免費換成帆布包,但是玩家需要自己填個申請表。結果在換包的過程中,B社的客服支援頁面中出現了巨大漏洞,填表的使用者發現自己可以隨意瀏覽其他人的填表記錄,而且裡面顯示了所有使用者的個人資訊。

Bethesda官方客服推特賬號發表了一系列宣告,聲稱在2018年12月5日時,他們的頁面在大概45分鐘的時間裡出現了漏洞。在這段時間內,有不到123張申請表處於可隨意檢視的狀態(部分或全部內容)。B社補充道,通過申請表洩露的個人資訊不到65條。

B社表示,他們已經檢查過這65張左右的申請表,其中沒有使用者賬號密碼和完整的信用卡號碼洩露。已洩露的內容包括姓名、聯絡方式(電子郵件、地址和電話號碼)以及自己購買了相關產品的證明資訊。Bethesda方面聲稱目前正在聯絡這些受到安全漏洞影響的使用者以解決這個問題。

8、“嫩模女友”等15個惡意程式變種曝光:名稱帶誘惑性

新華社記者從國家網際網路應急中心天津分中心獲悉,通過自主監測和樣本交換形式,國家網際網路應急中心近日發現15個惡意扣費類的惡意程式變種,這些惡意程式在使用者未知情的情況下,私自給指定SP號碼傳送訂購簡訊,消耗使用者手機話費。

這15個惡意程式變種包括《貪吃蛇大作戰》《速度與激情8》《憤怒的小鳥GO》《宅男的夏天》《瘋狂小野人》《登山飆車》《消滅星星》《天天貪吃蛇》等。還有不少程式的名稱帶有誘惑性,如《嫩模女友》《蜜桃直播》《幫學妹洗澡》《撕衣美女》等,而程式安裝圖示上則是衣著裸露的美女,搔首弄姿帶有明顯挑逗性。

點選免費體驗網易雲易盾安全解決方案