标签: 安全隐患

  • 《哑弹现象升级:中油、台积电等多地发现生锈弹药》

    高雄楠梓产业园区台积电厂区挖到哑弹

    中油高雄炼油厂区将转型楠梓产业园区,目前整地中;有人员今天在厂区内施工挖掘过程中发现生锈弹药,陆军第八军团指挥部已派出未爆弹处理小组,赶赴现场协处。台积电未来将进驻楠梓产业园区设厂,相关工程进行中。高雄市警察局楠梓分局今天上午9时30分许获报,有人员挖掘过程发现生锈弹药,由警方转报军方协处,并在现场拉起封锁线管制。由于台积电高雄厂区前身是日本军方油库,二次世界大战遭受美军轰炸,过去整治时也曾挖到疑似未爆弹。

    —— 中央社

  • 美国港口使用的中国起重机存在间谍风险

    美国港口使用的中国起重机存在间谍风险

    根据美国国会一项为期1年的调查,美国各地海港使用的中国货运起重机嵌入了可能允许中国政府秘密访问这些机器的技术。这项联合调查发现,这些起重机的中国制造商上海振华重工有时会向港口运营商施压,要求允许该公司保留远程访问权限。一些港口坚持保护自身的资产而拒绝,但许多港口屈服于压力。拒绝上海振华重工的要求“对于希望获得最低价格或完善的保修服务的客户来说很难”。虽然表面上是出于诊断和维护目的,但由于中国的国家安全法要求企业配合国家情报机构,因此内置于这些起重机中的蜂窝调制解调器可能会让中国政府获得访问权限。

    —— 华尔街日报

  • 谷歌Play商店上16款免费VPN应用可能会变成代理服务器

    谷歌 Play 商店上的免费 VPN 应用将安卓手机变成代理服务器

    谷歌 Play 商店上有超过15款免费 VPN 应用被发现使用恶意 SDK,能在用户不知情的情况下将安卓设备变成住宅代理。住宅代理是通过位于家中的设备为其他远程用户路由互联网流量,使流量看起来合法。网络安全公司 Human 的 Satori 威胁情报团队近日发布的一份报告列出了谷歌 Play 商店上的 28 个应用,这些应用能秘密地将安卓设备变成代理服务器。在这 28 个应用中,有 17 个被伪装成免费 VPN 软件。Satori 分析师报告称,违规应用均使用 LumiApps 的 SDK,其中包含“Proxylib”。LumiApps 是一个安卓应用货币化平台,声称其 SDK 将使用设备的 IP 地址在后台加载网页并将检索到的数据发送给公司。

    —— Bleeping Computer、28款应用列表:链接🔗

  • 舟山区首例气象数据外泄案件处理结果

    中国浙江省舟山普陀区查处一起气象数据信息外泄案件。

    据了解,当事人张某为配合智能家居使用,在某网上购物平台购买了无线气象仪,以便外出时通过手机 APP 实时查看院内天气信息。

    中国舟山普陀区综合行政执法局收到市气象局线索后,随即介入调查。执法人员咨询了相关部门、查看手机 APP 用户协议及有关数据资料,确定该款产品的确会将气象仪收集的数据信息通过互联网传输至境外,造成数据信息外泄。

    舟山普陀区综合行政执法局依法张某作出警告并处 5000 元人民币的罚款。这也是该市查处的第一起此类型的行政处罚案件。

    —— 竞舟新闻

  • 辽宁女孩因网购充电器被电击

    酷安网友拆解电击事件同款充电头:做工极差,用料不合格,不建议购买。

    近日,辽宁一女孩在网上购买了一部苹果手机,卖家还赠送了一个充电器。女孩在家边充电边玩手机时,不慎“被电击”,身上多处受伤,内脏受损,面临截肢。

    分享酷安用户@Katmai的拆解报告:

    我拆开了电击事故同型号充电头,但事情的发展和我想象的不太一样……JYPD20W 充电器测评拆解报告
    https://www.coolapk.com/feed/47401216

  • SwitchyOmega Edge 应用商店版本存在恶意代码

    Microsoft Edge 商店版本的 SwitchyOmega 带有恶意代码

    著名代理切换扩展 SwitchyOmega 的 Edge 应用商店版本非官方发布且有恶意代码植入。

    开发者已确认该扩展系第三方发布,现已被微软确认为恶意软件下架删除。请认准官方 Chrome 发布渠道。(abcThoughts)

  • 灰色产业的支付平台存在极高的安全隐患

    灰色产业的支付平台存在极高的安全隐患

    网传图片显示码支付客服自称已与经侦队共享数据库。

    作为灰色产业的白手套,此类支付平台实际上存在着极高的安全隐患。所谓的保持匿名交易只不过是水中月镜中花而已。

    如果有选择,这些交易平台会以光速出卖自己的用户,哪怕只是可以换取少许的利益。