微博迴應5億數據洩露;Win 10用戶破10億;人民賞金App忽悠人民

由於新冠肺炎疫情導致數百萬人居家辦公,谷歌決定暫停暫停Chrome瀏覽器更新,以保證軟件儘可能平穩運行。


1、微博回應5億數據洩露:數據僅涉及賬號、暱稱


微博回應5億數據洩露;Win 10用戶破10億;人民賞金App忽悠人民


3 月 19 日,微博名為 “ 安全_雲舒 ” 的用戶發微博稱:通過技術查詢發現不少人手機號已經洩露,根據微博賬號就能查到手機號,並表示已經有人通過微博洩露查到手機號碼以加他微信。


據瞭解,“安全_雲舒”用戶的微博認證為“默安科技創始人兼CTO,原阿里集團安全研究實驗室總監”,在其微博下,不少人留言表示自己也疑似遭遇了數據洩露。


更有網友表示,發現5.38億條微博用戶信息在暗網出售,其中,1.72億條有賬戶基本信息,售價0.177比特幣。涉及到的賬號信息包括用戶ID、賬號發佈的微博數、粉絲數、關注數、性別、地理位置等。


很快,微博針對數據洩露事件回應承認屬實,並表示這起數據洩露不涉及身份證、密碼,對微博服務沒有影響。


微博安全總監羅詩堯回應稱:“ 洩漏的手機號是19年通過通訊錄上傳接口被暴力匹配的,其餘公開信息都是網上抓來的。”


此次數據洩露應該追溯到2018年底,當時,有用戶通過微博相關接口通過批量手機批量上傳通訊錄,匹配出幾百萬個賬號暱稱,再加上通過其他渠道獲取的信息一起對外出售。


此外,微博表示一直有提供“根據通訊錄手機號查詢微博好友暱稱”的服務,用戶授權後可以使用。但微博不提供用戶性別和身份證號等信息,也沒有“根據用戶暱稱查手機號”的服務。


LYA:數據洩露是概率性事件,但暴露的信息永遠暴露了。


2、Win 10用戶破10億,微軟展示新版開始菜單界面


微博回應5億數據洩露;Win 10用戶破10億;人民賞金App忽悠人民


Windows 10系統活躍用戶已經突破10億,這對於微軟來說,絕對是個難忘的時刻。


現在,微軟放出了Windows 10的新功能和用戶界面的變化的動圖,從開始菜單中可以看到,其已經不再凸顯出開始菜單中的動態磁貼。


近期,Windows 10操作系統活躍用戶突破了10億,微軟發佈一段預覽宣傳視頻來紀念這一時刻,從動圖中可以看到Windows 10的新功能和用戶界面的變化。


首先是開始菜單。微軟計劃減少開始菜單中平鋪界面不同區域的顏色種類以簡化顯示,使開始菜單更便於顯示應用程序,並將動態磁鐵做了一些調整。


其次是圖標變化。內置的Windows 10應用程序正在逐步更新,加入了新的彩色圖標,以便更好地兼容Surface Neo等雙屏設備。


第三,微軟正在試圖改進其在Windows 10中的Fluent Design系統,增加了更多更時尚的上下文菜單,甚至還增加了一個新的文件應用程序。


值得一提的是,微軟還針對Teams推出了包括“實時噪聲抑制”和電話會議“舉手”發言功能,這對於在家辦公的用戶而言十分實用。微軟表示,截至3月11日,Teams的日活用戶數量為3200萬。


LYA:你是10億用戶之一嗎?


3、人民賞金App忽悠人民


微博回應5億數據洩露;Win 10用戶破10億;人民賞金App忽悠人民


此前,一款名為“人民賞金”的App火上熱搜,據說這是國內首款將國家已公佈的通緝犯消息彙總的App,不同級別的罪犯對應不同額度的獎金。不僅能夠幫助國家抓通緝犯,而且還能賺賞金,一舉兩得。


只需要9MB即可成為升級版的朝陽區群眾,不用註冊登錄,沒有引導介紹,這個App上來就告訴你哪些人正在被通緝以及對應的賞金。


然而這款App實則暗藏陷阱。


經網友對比,位列第二的通緝犯賞金高達100億,但在另一頁面這個危險係數10顆星同一通緝犯的賞金驟降為10。


後經網友查實,App上懸賞的通緝犯不少已經就地正法或畏罪自殺,然而App卻對這些信息隻字未提。


此外,在這款App的基金頁面利用“銀行專戶、公益基金會監管、會計事務所審計”和騰訊公益新聞等內容營造合法合規的表象,點開“善款募捐”或者是“我要加賞金”,則會直接跳轉到支付寶的二維碼掃碼界面,收款方是武漢的一家跟公益無關的私人公司,App顯示已經募集到了211660元。


由此可見,這款App主要是利用熱度忽悠人民捐款,但這款欺詐性的App在一些主流的安卓應用商店上架,並註明“年滿7週歲”和“人工複檢”,這也在一定程度上說明了在App內容審核上的漏洞。


目前大多數應用商店已禁止下載此應用,並表示“該應用在內部優化中,暫不提供下載”。


LYA:從“2020最強理財產品”到“最有想象力的非法集資軟件”只需要不到10天的時間。


千萬不要想著天上掉餡餅的好事。


分享到:


相關文章: