【阿里聚安全·安全周刊】山寨外挂有风险养蛙需谨慎|健身追踪热度图爆军事基地位置

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 阿里安全周刊第八十三期,分享本周移动安全热点和技术知识。

本周的七个关键词:谨慎养蛙防外挂  丨 热度图爆军事基地  丨  个人信息安全  丨  黑客盗取加密货币钱包  丨  恶意软件挖掘门罗币  丨  Android 9.0禁止非官方API  丨  IOS邮件加密



-1-   【游戏外挂】你可能养了一只“假蛙”:山寨外挂有风险养蛙需谨慎

来源:第一财经日报

------------------------------------------------------

随着“云养蛙”蔚然成风,几乎就在十来天的时间里,纯日语界面的日本手游《青蛙旅行》(旅かえる)就攻陷了朋友圈,同时登顶苹果应用商店免费游戏排行榜第一位。

但是,不少玩家发现自己养了一只“假蛙”——这款网红游戏终究没有摆脱“被山寨”的命运。




游戏抄袭党泛滥、精品游戏缺乏知识产权保护、外挂形成灰色产业链,甚至一些不良开发商借由爆款游戏,远程操控用户手机,导致隐私泄露,这些都是当下游戏产业乱象的缩影。

修改后台数据等外挂行为,更为严重的侵权行为,造成了不正当竞争,违反了《反不正当竞争法》相关法律规定。

http://jaq.alibaba.com/community/art/show?articleid=1436



-2-   【GPS追踪】Strava健身追踪热度图可能披露了世界各地的军事基地位置

来源: cnBeta.COM

------------------------------------------------------------------------------------

Strava是一家健身追踪软件开发商,其产品能够利用手机GPS追踪某位正在健身的用户的时间以及位置,旨在为锻炼者打造一套社交网络。

去年11月,这家公司发布了一份展示来自世界各地用户体育锻炼的热度图。

这张地图可以让一些人非常容易地找到军事基地的位置以及那里人员的日常活动。



任何查看Strava热度图的用户都能找到叙利亚的联盟基地、阿富汗的军事设施以及一些未被曝光的美国军事基地。

为此,军方作出了禁止服役人员将个人电子设备带入敏感区域的规定。

http://jaq.alibaba.com/community/art/show?articleid=1422



-3-   【信息安全】个人信息被盗了,怎么办?

来源: 嘶吼

------------------------------------------------------------------------------

在网络窃贼的眼里,你的个人身份信息就像黄金一样。

你的名字、电子邮件地址、电话号码、身份证号、密码以及其他信息都能够让罪犯有机会大肆洗劫你的金融账号,医疗记录,健康状况以及工作前景。



专家们认为,人们必须积极地保护个人信息以防被潜在的黑客攻击。

以下内容将讲述如何保护自己的个人信息而不让互联网罪犯得手,以及在信息已经泄露之后尽可能的减小损失。

http://jaq.alibaba.com/community/art/show?articleid=1429



-4-   【加密货币】黑客利用钓鱼网站盗取加密货币钱包 IOTA 400万美元

来源: HackerNews.cc

------------------------------------------------------------------------------

加密货币钱包 IOTA 近期因用户资金被盗遭到大量投诉 。

使用 IOTA 钱包需要用户独立生成私钥 ,而许多用户都依赖于在线密钥生成器来实现这一点,于是黑客组织为此精心策划了一场钓鱼活动。




据研究人员透露,黑客组织利用钓鱼网站收集 IOTA 钱包私钥,达到窃取用户资金的目的。目前初步估计,被盗金额高达 400 万美元。

http://jaq.alibaba.com/community/art/show?articleid=1428



-5-    【挖矿】挖矿软件影响全球3千万系统,已成为不容忽视的大问题

来源: FreeBuf.COM

-------------------------------------------------------------------------------------

随着Monero的交易价格上涨,传播Monero挖矿机的恶意软件呈指数级增长。



越来越多的恶意软件开始挖掘门罗币,这是一个非常恐怖的趋势,举例来说上周就有三起类似的事件。

目标针对Cleverence手机SMARTS服务器

针对Apache Struts和DotNetNuke服务器

针对普通用户大约为3000万左右,大部分查看链接的用户来自泰国,越南,埃及,印度尼西亚和土耳其。

http://jaq.alibaba.com/community/art/show?articleid=1421



-6-   Android开发向iOS靠拢?Android 9.0将禁止开发者使用非官方API

来源: 快科技

--------------------------------------------------

据开发者论坛XDA的消息,在安桌开放源代码项目(AOSP)中最近的一个提交报告发现,安卓9.0有可能会限制应用程序访问Android SDK中未记录的API。



安卓系统未来可能会减少很多第三方开发者开发的辅助功能性的软件,如一些去广告插件、按键映射、签到助手等等,事实上去年谷歌11月份就开始针对Play商店的这类软件进行清理。

安卓的开放是一把双刃剑,我们理解Google可能会锁定对Android P中所有隐藏的API的访问权限,以保护用户免受滥用这些API的垃圾应用程序侵害。

但是要因此限制安卓的开放性,谷歌是否还需要好好衡量一下呢?

http://jaq.alibaba.com/community/art/show?articleid=1455



-7-   【技术分享】如何在macOS或iOS环境中加密任意邮件

来源: 嘶吼

--------------------------------------------------------------------------

S/MIME就是在你的设备上使用两个加密密钥来对电子邮件的私钥和公钥进行数字签名。

本文将重点介绍S/MIME的实现原理和具体过程。


http://jaq.alibaba.com/community/art/show?articleid=1420


——————————————————————————————

以上是本周的安全周刊,想了解更多内容,请访阿里聚安全官方博

相关文章
|
4月前
|
云安全 安全 物联网
惊叹:《黑神话:悟空》所在 Steam 发行平台遭网络狂袭,威胁流量猛增两万倍!
8月24日,热门游戏《黑神话:悟空》的玩家发现主要发行平台Steam无法登录,引发“#Steam崩了#”登上微博热搜。起初猜测是在线人数过多导致,但完美世界竞技平台公告表示系遭受DDoS攻击。奇安信Xlab实验室详细解析了此次攻击,发现攻击指令暴增两万多倍,涉及多个僵尸网络。此次攻击对Steam造成严重影响,但也凸显了网络安全的重要性。为保障游戏环境安全,需加强服务器防护并选择可靠的防御公司。德迅云安全提供高防服务器、DDoS高防IP和安全加速SCDN等服务,助力游戏企业提升安全性。
|
7月前
|
运维 安全 容灾
亿格名片 | 小红书:「红线数据不外泄」准则下的数据安全“种草”攻略
小红书的安全是紧贴业务类型与发展阶段演进开展的,从内容安全再到技术安全、网络安全等方面不断迈进。区别于传统围绕防止黑客入侵的安全建设思路,保障数据安全以及管理访问控制是小红书高度关注的要点,防止红线数据外泄是终态目标。当下,随着数据安全等政策法规的落地,数据安全成了备受关注的领域,在实现我们防护红线数据不外泄的核心目标,且保障员工工作效率及体验,我们选择性地舍去了传统云桌面、沙箱之类比较“重”的工具。基于此,共创落地零信任数据安全体系,集成至内部安全办公系统中,替代3、4个安全软件,实现最小权限访问以及数据分类分级、流转、分发等全方位管控,这样既有效保护红线数据、又不影响员工效率与体验。
亿格名片 | 小红书:「红线数据不外泄」准则下的数据安全“种草”攻略
|
安全 物联网 开发工具
第八期| 藏在短视频背后的黑灰产:批量刷票、虚假流量
顶象防御云业务安全情报BSL-2022-a3c11号显示,某短视频平台部分Up主在中秋节平台活动期间借助黑灰产工具分设备牧场、代理IP、黑卡、自动化程序等进行批量刷票,严重影响其他用户参与的积极性,给平台的带来大额的资产损失和大量虚假用户,不仅严重破坏了平台生态,而且使得刷票风气盛行,平台活动公平性被质疑,信誉受损。
276 0
第八期| 藏在短视频背后的黑灰产:批量刷票、虚假流量
|
机器学习/深度学习 存储 算法
借助电子标签,这款机器人能帮你找到藏在脏衣服下的钥匙!MIT研发,成功率96%
借助电子标签,这款机器人能帮你找到藏在脏衣服下的钥匙!MIT研发,成功率96%
144 0
借助电子标签,这款机器人能帮你找到藏在脏衣服下的钥匙!MIT研发,成功率96%
|
安全 Windows
卡巴提醒:新型魔兽盗号木马现身 玩家须小心提防
《魔兽世界》作为全球第一大网络游戏,吸引了大批玩家,自然也成为恶意程序攻击的重点对象。针对魔兽的盗号木马、后门程序等一直层出不穷。 卡巴斯基实验室近期检测到一种名为“魔兽猎手”的盗号木马(Trojan-GameThief.Win32.WOW.inn)肆虐网络,造成不少玩家感染,损失惨重。
925 0
|
机器学习/深度学习 安全
张学友演唱会成犯罪分子噩梦,阿里云云盾人发布脸对比功能将进一步提升罪犯监察力度
学友哥演唱会抓罪犯只是一个缩影,近年来,学校、医院等公众场合发生暴力事件频频发生,我们在追责的同时,如何对危险性事件再次发生做好预防是重中之重。在学校医院门口监控系统提前录入潜逃犯罪分子、精神病患者信息,安保人员可利用人脸比对发现可疑险情。
1978 0