關(guān)注鈦媒體每日、每月整理發(fā)布的行業(yè)壞消息榜,一榜略盡當(dāng)日當(dāng)月最具影響的壞消息。
今日有消息稱(chēng)美國(guó)一家安全公司趨勢(shì)科技,發(fā)現(xiàn)百度開(kāi)發(fā)的另外一個(gè)SDK(開(kāi)發(fā)包工具)存有安全漏洞,給黑客留下了后門(mén),黑客可以在安卓手機(jī)上上傳惡意程序,并且執(zhí)行程序,而這一SDK被用在了數(shù)千款A(yù)ndroid應(yīng)用中。
趨勢(shì)科技的信息安全研究人員表示,這一SDK名為Moplus。盡管沒(méi)有公開(kāi)發(fā)布,但這一SDK被集成至超過(guò)1.4萬(wàn)個(gè)應(yīng)用,其中只有約4000個(gè)應(yīng)用為百度開(kāi)發(fā)。趨勢(shì)科技估計(jì),受影響的應(yīng)用被超過(guò)1億用戶(hù)使用。根據(jù)該公司的分析,Moplus SDK在用戶(hù)設(shè)備上啟動(dòng)了HTTP服務(wù)器,這一服務(wù)器沒(méi)有使用任何驗(yàn)證機(jī)制,會(huì)接受互聯(lián)網(wǎng)上任何人的請(qǐng)求。
更糟糕的是,通過(guò)向這一隱藏的HTTP服務(wù)器發(fā)送請(qǐng)求,攻擊者可以執(zhí)行SDK中預(yù)定義的命令。這意味著攻擊者可以獲得位置數(shù)據(jù)和搜索關(guān)鍵詞等敏感信息,并執(zhí)行新增聯(lián)系人、上傳文件、撥打電話、顯示偽造消息,以及安裝應(yīng)用等操作。
在被root的Android設(shè)備上,這一SDK允許應(yīng)用的靜默安裝。這意味著,用戶(hù)在沒(méi)有看到任何確認(rèn)消息的情況下,應(yīng)用就可能被安裝至設(shè)備。實(shí)際上,趨勢(shì)科技的研究人員已經(jīng)發(fā)現(xiàn)了一種蠕蟲(chóng)病毒,利用這一后門(mén)安裝用戶(hù)不需要的應(yīng)用。這一惡意軟件名為ANDROIDOS_WORMHOLE.HRXA。
趨勢(shì)科技也表示,目前已經(jīng)向百度和谷歌(微博)兩家公司通知了這一漏洞的存在,但從多個(gè)方面來(lái)看,Moplus漏洞都要比今年早些時(shí)候Android Stagefright庫(kù)中發(fā)現(xiàn)的漏洞更嚴(yán)重。利用后一漏洞,攻擊者至少需要向用戶(hù)手機(jī)發(fā)送惡意的多媒體消息,或是欺騙用戶(hù)打開(kāi)惡意鏈接。而如果希望利用Moplus漏洞,那么攻擊者可以掃描整個(gè)移動(dòng)互聯(lián)網(wǎng),尋找Moplus HTTP服務(wù)器開(kāi)啟的IP地址。
雖然百度已經(jīng)發(fā)布了新版SDK,刪除了一些命令。但趨勢(shì)科技表示,HTTP服務(wù)器目前仍會(huì)開(kāi)啟,而一些功能仍可能被濫用。
百度一名發(fā)言人表示,百度已修復(fù)了10月30日?qǐng)?bào)告給該公司的所有信息安全漏洞。“關(guān)于趨勢(shì)科技最新報(bào)告的可能存在問(wèn)題的其余代碼,在我們的修復(fù)之后已成為無(wú)用代碼,不會(huì)產(chǎn)生影響?!边@名發(fā)言人表示,百度沒(méi)有提供“后門(mén)”。而在該公司的下一版應(yīng)用中,這些未激活代碼將會(huì)被刪除。
不過(guò)目前的問(wèn)題在于,第三方開(kāi)發(fā)者將會(huì)在多長(zhǎng)時(shí)間內(nèi)用最新SDK去升級(jí)自己的應(yīng)用。趨勢(shì)科技列出的前20大受影響應(yīng)用中包括非百度開(kāi)發(fā)的應(yīng)用,而其中有一些仍在谷歌Play中提供下載。
據(jù)外媒報(bào)道,在移動(dòng)互聯(lián)網(wǎng)時(shí)代,傳統(tǒng)的網(wǎng)頁(yè)搜索引擎已經(jīng)成為逐步萎縮的“午后產(chǎn)業(yè)”,搜索次數(shù)出現(xiàn)了大幅度下降,消費(fèi)者更多使用垂直類(lèi)的各種手機(jī)軟件搜索各種信息,而不是低效率的網(wǎng)頁(yè)搜索。
今日壞消息榜單 NO.2-NO.8
去年網(wǎng)購(gòu)正品率僅58.7% 投訴增長(zhǎng)超三倍
全國(guó)人大常委會(huì)審議的全國(guó)人大常委會(huì)執(zhí)法檢查組關(guān)于檢查《中華人民共和國(guó)消費(fèi)者權(quán)益保護(hù)法》實(shí)施情況的報(bào)告顯示,近年我國(guó)電子商務(wù)發(fā)展迅猛,網(wǎng)絡(luò)消費(fèi)成為消費(fèi)侵權(quán)案件多發(fā)領(lǐng)域。據(jù)國(guó)家工商總局抽查,2014年的網(wǎng)購(gòu)正品率只有58.7%。報(bào)告直言“法律規(guī)定的一些內(nèi)容還沒(méi)有真正‘落地’”,并就法律的實(shí)施貫徹問(wèn)題提出了建議。報(bào)告指出,網(wǎng)絡(luò)零售交易額以每年40%以上的速度增長(zhǎng),2014年達(dá)到2.8萬(wàn)億元。據(jù)商務(wù)部反映,互聯(lián)網(wǎng)領(lǐng)域侵犯消費(fèi)者合法權(quán)益、制售假冒偽劣商品等違法犯罪行為突出,已經(jīng)成為侵權(quán)假冒的重點(diǎn)環(huán)節(jié)。一是質(zhì)量不合格和假冒現(xiàn)象比較嚴(yán)重,二是投訴和案件增長(zhǎng)迅速。
上海交委:滴滴所獲證書(shū)尚未生效 暫無(wú)合法專(zhuān)車(chē)
據(jù)媒體報(bào)道,關(guān)于最近滴滴取得網(wǎng)絡(luò)約租車(chē)經(jīng)營(yíng)資格證及媒體所說(shuō)的上海試點(diǎn)“政府管平臺(tái)、平臺(tái)管車(chē)輛”的問(wèn)題,上海市交委回復(fù)稱(chēng)給滴滴快的公司頒發(fā)的證書(shū)尚未生效,目前無(wú)合法專(zhuān)車(chē)。上海交委牽頭市運(yùn)管處及執(zhí)法大隊(duì)在運(yùn)管處會(huì)議室召開(kāi)出租行業(yè)駕駛員座談會(huì),上海交委在回答媒體問(wèn)時(shí)表示,滴滴快的取得《網(wǎng)約車(chē)經(jīng)營(yíng)資格證》僅僅是平臺(tái)擁有網(wǎng)絡(luò)約租車(chē)的平臺(tái)方具有的經(jīng)營(yíng)資格證,不具有對(duì)車(chē)輛及人員審核的權(quán)利,現(xiàn)在沒(méi)有權(quán)利,以后也沒(méi)有權(quán)利。至于媒體所說(shuō)的上海將出租汽車(chē)額度交由平臺(tái)審核完全是斷章取義誤導(dǎo)民眾。上海交委相關(guān)負(fù)責(zé)人表示,目前上海市尚未對(duì)網(wǎng)絡(luò)約租車(chē)車(chē)輛的發(fā)展進(jìn)行確定的規(guī)劃,比如車(chē)型、計(jì)價(jià)模式、收費(fèi)模式等都未確定下來(lái)。所以,這張滴滴公司的經(jīng)營(yíng)資格證現(xiàn)在尚未生效。
李嘉誠(chéng)擬143億收購(gòu)英電信運(yùn)營(yíng)商 遭反壟斷調(diào)查
歐盟對(duì)李嘉誠(chéng)名下和記黃埔有限公司收購(gòu)英國(guó)電信運(yùn)營(yíng)商股權(quán)進(jìn)行反壟斷調(diào)查,監(jiān)管部門(mén)警告:交易或?qū)е掠?guó)移動(dòng)通訊服務(wù)價(jià)格升高、消費(fèi)者選擇變少。此前,和記黃埔“抄底英國(guó)”,宣布將以92.5億英鎊從西班牙電信巨頭Telefonica SA手中收購(gòu)英運(yùn)營(yíng)商O(píng)2全部股權(quán)。據(jù)《華爾街日?qǐng)?bào)》報(bào)道,歐盟反壟斷監(jiān)管部門(mén)已開(kāi)始全面調(diào)查T(mén)elefonica SA以143億美元將英國(guó)手機(jī)運(yùn)營(yíng)商O(píng)2出售給和記黃埔的交易計(jì)劃。歐盟委員會(huì)上周五稱(chēng),這樁合并交易將誕生出英國(guó)最大的移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商,歐委會(huì)擔(dān)心交易可能會(huì)消除一個(gè)重要的競(jìng)爭(zhēng)力量,合并后的實(shí)體恐將缺乏動(dòng)機(jī)向其他對(duì)手施加重要的競(jìng)爭(zhēng)壓力。
有消息稱(chēng)新浪已全面停止社會(huì)招聘,在啟動(dòng)業(yè)務(wù)整合和業(yè)務(wù)優(yōu)化。且最近投資界不斷有消息傳出,新浪將整體賣(mài)身阿里巴巴,停止社招甚至裁員是為控制成本,獲得較好的賣(mài)價(jià)。據(jù)爆料稱(chēng),新浪沒(méi)有像百度和蘇寧那樣大張旗鼓地發(fā)全員郵件,而是由HR和主管通過(guò)口頭方式傳達(dá)。新浪內(nèi)部人士說(shuō):“反正吧,我們想申請(qǐng)招人時(shí),就被HR直接拒了,說(shuō)沒(méi)有崗位了,凍結(jié)了。至于什么時(shí)候解凍嗎,不知道了?!?另有消息稱(chēng),新浪門(mén)戶(hù)業(yè)務(wù)可能開(kāi)始進(jìn)行業(yè)務(wù)整合,并優(yōu)化人員。而新浪近日停止社招的消息應(yīng)和了投資界關(guān)于新浪整體賣(mài)身阿里巴巴的傳聞。
Uber崛起致倫敦最大出租車(chē)司機(jī)培訓(xùn)學(xué)校關(guān)門(mén)
據(jù)國(guó)外媒體報(bào)道,由于打車(chē)應(yīng)用Uber的迅猛崛起,英國(guó)倫敦最大的黑色出租車(chē)司機(jī)培訓(xùn)學(xué)校決定于12月份關(guān)閉。位于倫敦伊斯靈頓的黑色出租車(chē)司機(jī)培訓(xùn)學(xué)校Knowledge Point已經(jīng)創(chuàng)建26年。無(wú)數(shù)準(zhǔn)出租車(chē)司機(jī)在這里了解倫敦公路狀況,以便掌握英國(guó)首都最快捷的路徑??墒堑?2月份,這家學(xué)校即將關(guān)閉。自從2012年私人打車(chē)應(yīng)用Uber成立以來(lái),需要接受專(zhuān)門(mén)出租車(chē)駕駛技能培訓(xùn)的人日益減少,而且物業(yè)費(fèi)用也急劇上漲。Knowledge Point創(chuàng)始人馬爾科姆·林賽表示:“自從Uber成立以來(lái),我們的需求就開(kāi)始下降。通常我們每年有350名學(xué)員入校,但去年只有200人?!睘榱双@得綠色徽章,以便能夠駕駛倫敦著名的黑色出租車(chē),司機(jī)們必須通過(guò)Knowledge Point的培訓(xùn)和考試,包括記住倫敦25000條街道,這被視為世界上最難的考試之一。
港媒:中國(guó)山寨讓16G版iPhone輕松升級(jí)128GB
港媒稱(chēng),美國(guó)蘋(píng)果iPhone再被內(nèi)地山寨技術(shù)兵團(tuán)攻陷,透過(guò)系統(tǒng)驗(yàn)證漏洞,即可將記憶體由16GB“人手升級(jí)”至128GB。手機(jī)店家宣稱(chēng)只需一小時(shí), 便可完成升級(jí)程序,費(fèi)用亦僅580元人民幣,較原來(lái)兩者差1600元“激減”。蘋(píng)果中國(guó)暫未有回應(yīng)事件,未知會(huì)否出招堵塞漏洞。有維修店職員稱(chēng),此前沒(méi)法“升級(jí)”,因現(xiàn)時(shí)晶片的序列號(hào)需與IMEI碼(手機(jī)序列號(hào))相符,才能通過(guò)手機(jī)系統(tǒng)驗(yàn)證。近期有人研究出,以硬碟序列號(hào)讀寫(xiě)器,將舊記憶體晶片的資料直接寫(xiě)入新晶片中,從而通過(guò)手機(jī)驗(yàn)證。蘋(píng)果高容量手機(jī)價(jià)格一直高企,原因與不容許加插記憶卡有關(guān),消費(fèi)者為免手機(jī)容量不足,往往會(huì)購(gòu)買(mǎi)高容量版本的iPhone。但隨著破解出人手升級(jí),有分析認(rèn)為,蘋(píng)果公司的利潤(rùn)或?qū)⒈粐?yán)重壓制,而16GB手機(jī)或更受炒家追捧。
電視購(gòu)物被曝退貨難 中消協(xié):超9成涉違規(guī)
在中消協(xié)發(fā)布《電視購(gòu)物服務(wù)測(cè)評(píng)報(bào)告》中,被評(píng)價(jià)的120條電視購(gòu)物宣傳信息中,有111條不同程度存在涉嫌違反相關(guān)法律規(guī)定和指導(dǎo)性文件的問(wèn)題。中消協(xié)提醒廣大消費(fèi)者,在參與電視購(gòu)物時(shí),強(qiáng)化風(fēng)險(xiǎn)防范意識(shí),在購(gòu)物后主動(dòng)索取購(gòu)物憑證。中消協(xié)組織工作人員以普通消費(fèi)者的身份于7月至8月,對(duì)33家衛(wèi)視購(gòu)物欄目和12家專(zhuān)業(yè)購(gòu)物頻道的宣傳信息進(jìn)行錄制進(jìn)現(xiàn)場(chǎng)訂購(gòu)產(chǎn)品,重點(diǎn)體驗(yàn)了“七天無(wú)理由退貨服務(wù)”。退貨服務(wù)體驗(yàn)結(jié)果顯示,衛(wèi)視購(gòu)物欄目有43款未成功退貨,專(zhuān)業(yè)購(gòu)物頻道有4款未成功退貨。此外,衛(wèi)視購(gòu)物欄目購(gòu)物發(fā)票和購(gòu)物單據(jù)缺失嚴(yán)重,多數(shù)衛(wèi)視購(gòu)物欄目購(gòu)物流程繁瑣,沒(méi)有明確專(zhuān)門(mén)售后服務(wù)電話,另外還存在多起違規(guī)拒絕退貨問(wèn)題?!緩埬?鈦媒實(shí)習(xí)編輯】






快報(bào)
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論
一個(gè)預(yù)算數(shù)億人名幣,實(shí)際是中專(zhuān)生作業(yè)的網(wǎng)站不存在信息泄露才怪呢。大量搶票軟件的出現(xiàn)恰恰說(shuō)明了系統(tǒng)漏洞的存在。有關(guān)部門(mén)真該問(wèn)問(wèn)錢(qián)花哪去了。偉大的新華社
凡是人造出來(lái)的東西(信息)必有漏洞!沒(méi)有漏洞的東西(信息)決對(duì)不是人可以造出來(lái)的!唯有加強(qiáng)防范,常常變化招數(shù),也許可以最大限度地減少漏洞,這是人唯一能做的基本途徑.....
蘋(píng)果16G升128G看上去是好消息
退貨問(wèn)題比較難解決,七天無(wú)理緣退貨只是一句空話。
你個(gè)偽政府,如果是薄熙來(lái)幫我8759說(shuō)不定比現(xiàn)在好多了。你個(gè)偽政府經(jīng)過(guò)這么多事情之后我一點(diǎn)像指望你們的感覺(jué)都沒(méi)有。