微闻

标签: 安全风险

  • Android手机如何窥探用户隐私

    研究表明 Android 手机不断窥探用户隐私

    英国大学研究人员进行的一项新研究揭示了使用 Android 智能手机引起的一系列隐私问题。

    研究人员专注于三星、小米、Realme 和华为 Android 设备,以及 LineageOS 和 /e/OS,这两个 Android 分支旨在提供长期支持和去谷歌体验。

    这项研究的结果令绝大多数 Android 用户感到担忧。

    除了 /e/OS ,其他OS即使在最低配置且手机处于空闲状态时,这些供应商定制的 Android 变体也会向操作系统开发人员以及第三方(谷歌、微软、LinkedIn、Facebook 等)传输大量信息。

    需要注意的是,这涉及无法选择退出的数据收集,因此 Android 用户对此类遥测无能为力。

    当智能手机供应商包含第三方应用程序时,即使设备所有者不使用这些应用程序也会默默收集数据,并且无法卸载,这一点尤其令人担忧。

    对于miui.analytics(小米)、Heytap(Realme)、Hicloud(华为)等一些内置系统应用,研究人员发现加密数据有时可以被解码,使数据面临人为风险 —- 中间人(MitM)攻击。

    正如研究指出的那样,即使用户在 Android 上重置其 Google 帐户的广告标识符,数据收集系统也可以轻松地将新 ID 重新链接回同一设备并将其附加到原始跟踪历史记录中。

    使用各种方法对用户进行去匿名化,例如查看 SIM、IMEI、位置数据历史记录、IP 地址、网络 SSID 或这些方法的组合。

    https://www.scss.tcd.ie/Doug.Leith/Android_privacy_report.pdf

    —— privacyshow,都柏林圣三一学院

  • google play出现两个假冒app

    Google play出现两个假冒?

    近期Google Play上出现了一个叫” Trojan “的App, 和一个叫”Shadowrocket”的app。据报,均非原作者制作。其目的未知。

    源—- Martin + 颜 黎明。

  • 《网游加速器使用者受警告》

    《网游加速器使用者受警告》

    传闻某男子使用UU加速器玩网游被定性为使用非法定信道进行国际联网,给予警告的处罚。

  • 云上贵州网络攻击大幅升高

    云上贵州负责人:我国重大节假日和庆典前后,海外网络攻击量常呈数十倍增长

    9日,《环球时报》记者在云上贵州大数据中心采访时看到大屏幕展示的“云上贵州安全态势”分析图,在上午10时许的今日网络攻击数量已经接近50万次。杨云勇表示,这个数字只包含有效攻击,如果把一些端口扫描、暴力注入等攻击尝试算起来,每天的网络攻击数量大约要按千万次来算。

    从大屏幕显示的攻击源排行显示,中美俄印占据了榜单前四。杨云勇对《环球时报》记者表示,网络攻击来源以大国为主,毕竟人才最多,攻击的手段和能力更强。至于这些网络攻击的目的,杨云勇认为,国内的攻击者绝大部分是出于“兴趣”,“云上贵州作为中国电子政务平台的第一堡垒,一些人觉得拿下这个堡垒在黑客界是拿下一个制高点的感觉”。

    杨云勇说,在国外的攻击者眼中,云上贵州是怎样的定位并不好说,“在国家重大节假日或庆典的时间范围内,我们承受来自海外的攻击量基本上呈现数10倍增长的态势。所以我们都会对此做一些特保工作,增加防御力量。”

  • 麻瓜宝跑路的可能性仍在存在

    不能排除麻瓜宝跑路的可能性。另外的消息称,目前为止没有任何用户真正提现成功。昨天发送给客服的消息明明已读,却没有回复,之后消息两次被删除。

    这场表演还需要持续多久?最终将会如何收场呢?

  • 无人机销售暂停

    无人机销售暂停

    传闻无人机暂停对公众销售,预计七月中旬恢复。

  • 网络安全人员追踪Loc网友的指纹

    网络安全人员追踪Loc网友的指纹

    Loc网友称网站有漏洞被网安叫去按指纹,搞这么大动静,不致于吧?

  • TOR网络存在安全风险

    TOR网络存在安全风险

    神乎其神的“去中心化VPN”,还兼带挖矿赚收益(这™是什么情况)。不过想想,这不就是TOR吗?

    事实已经证明这种网络很脆弱,特别是作为落地的节点风险极高,本着谁访问谁负责的原则,一些活动通常会首先给落地机造成麻烦!绝大多数的IDC都明文禁止TOR的落地节点,家宽搞这种模式更是风险颇高。

  • 火币用户被警方联系

    有网友反应在火币购买了14USDT后接警方电话,被要求到警务处报告情况。

    https://hostloc.com/thread-847103-1-1.html

  • 一键挖矿脚本中可能存在后门

    一键挖矿脚本中可能存在后门

    矿工门准备挖矿之前要谨慎选择挖矿工具,许多一键挖矿的脚本是含有后门的。辛辛苦苦几个月挖来的币被一键盗取也非常写实。