關(guān)注鈦媒體每日、每月整理發(fā)布的行業(yè)壞消息榜,一榜略盡當(dāng)日當(dāng)月最具影響的壞消息。
今日有消息稱美國一家安全公司趨勢科技,發(fā)現(xiàn)百度開發(fā)的另外一個SDK(開發(fā)包工具)存有安全漏洞,給黑客留下了后門,黑客可以在安卓手機上上傳惡意程序,并且執(zhí)行程序,而這一SDK被用在了數(shù)千款A(yù)ndroid應(yīng)用中。
趨勢科技的信息安全研究人員表示,這一SDK名為Moplus。盡管沒有公開發(fā)布,但這一SDK被集成至超過1.4萬個應(yīng)用,其中只有約4000個應(yīng)用為百度開發(fā)。趨勢科技估計,受影響的應(yīng)用被超過1億用戶使用。根據(jù)該公司的分析,Moplus SDK在用戶設(shè)備上啟動了HTTP服務(wù)器,這一服務(wù)器沒有使用任何驗證機制,會接受互聯(lián)網(wǎng)上任何人的請求。
更糟糕的是,通過向這一隱藏的HTTP服務(wù)器發(fā)送請求,攻擊者可以執(zhí)行SDK中預(yù)定義的命令。這意味著攻擊者可以獲得位置數(shù)據(jù)和搜索關(guān)鍵詞等敏感信息,并執(zhí)行新增聯(lián)系人、上傳文件、撥打電話、顯示偽造消息,以及安裝應(yīng)用等操作。
在被root的Android設(shè)備上,這一SDK允許應(yīng)用的靜默安裝。這意味著,用戶在沒有看到任何確認(rèn)消息的情況下,應(yīng)用就可能被安裝至設(shè)備。實際上,趨勢科技的研究人員已經(jīng)發(fā)現(xiàn)了一種蠕蟲病毒,利用這一后門安裝用戶不需要的應(yīng)用。這一惡意軟件名為ANDROIDOS_WORMHOLE.HRXA。
趨勢科技也表示,目前已經(jīng)向百度和谷歌(微博)兩家公司通知了這一漏洞的存在,但從多個方面來看,Moplus漏洞都要比今年早些時候Android Stagefright庫中發(fā)現(xiàn)的漏洞更嚴(yán)重。利用后一漏洞,攻擊者至少需要向用戶手機發(fā)送惡意的多媒體消息,或是欺騙用戶打開惡意鏈接。而如果希望利用Moplus漏洞,那么攻擊者可以掃描整個移動互聯(lián)網(wǎng),尋找Moplus HTTP服務(wù)器開啟的IP地址。
雖然百度已經(jīng)發(fā)布了新版SDK,刪除了一些命令。但趨勢科技表示,HTTP服務(wù)器目前仍會開啟,而一些功能仍可能被濫用。
百度一名發(fā)言人表示,百度已修復(fù)了10月30日報告給該公司的所有信息安全漏洞?!瓣P(guān)于趨勢科技最新報告的可能存在問題的其余代碼,在我們的修復(fù)之后已成為無用代碼,不會產(chǎn)生影響?!边@名發(fā)言人表示,百度沒有提供“后門”。而在該公司的下一版應(yīng)用中,這些未激活代碼將會被刪除。
不過目前的問題在于,第三方開發(fā)者將會在多長時間內(nèi)用最新SDK去升級自己的應(yīng)用。趨勢科技列出的前20大受影響應(yīng)用中包括非百度開發(fā)的應(yīng)用,而其中有一些仍在谷歌Play中提供下載。
據(jù)外媒報道,在移動互聯(lián)網(wǎng)時代,傳統(tǒng)的網(wǎng)頁搜索引擎已經(jīng)成為逐步萎縮的“午后產(chǎn)業(yè)”,搜索次數(shù)出現(xiàn)了大幅度下降,消費者更多使用垂直類的各種手機軟件搜索各種信息,而不是低效率的網(wǎng)頁搜索。
今日壞消息榜單 NO.2-NO.8
全國人大常委會審議的全國人大常委會執(zhí)法檢查組關(guān)于檢查《中華人民共和國消費者權(quán)益保護(hù)法》實施情況的報告顯示,近年我國電子商務(wù)發(fā)展迅猛,網(wǎng)絡(luò)消費成為消費侵權(quán)案件多發(fā)領(lǐng)域。據(jù)國家工商總局抽查,2014年的網(wǎng)購正品率只有58.7%。報告直言“法律規(guī)定的一些內(nèi)容還沒有真正‘落地’”,并就法律的實施貫徹問題提出了建議。報告指出,網(wǎng)絡(luò)零售交易額以每年40%以上的速度增長,2014年達(dá)到2.8萬億元。據(jù)商務(wù)部反映,互聯(lián)網(wǎng)領(lǐng)域侵犯消費者合法權(quán)益、制售假冒偽劣商品等違法犯罪行為突出,已經(jīng)成為侵權(quán)假冒的重點環(huán)節(jié)。一是質(zhì)量不合格和假冒現(xiàn)象比較嚴(yán)重,二是投訴和案件增長迅速。
據(jù)媒體報道,關(guān)于最近滴滴取得網(wǎng)絡(luò)約租車經(jīng)營資格證及媒體所說的上海試點“政府管平臺、平臺管車輛”的問題,上海市交委回復(fù)稱給滴滴快的公司頒發(fā)的證書尚未生效,目前無合法專車。上海交委牽頭市運管處及執(zhí)法大隊在運管處會議室召開出租行業(yè)駕駛員座談會,上海交委在回答媒體問時表示,滴滴快的取得《網(wǎng)約車經(jīng)營資格證》僅僅是平臺擁有網(wǎng)絡(luò)約租車的平臺方具有的經(jīng)營資格證,不具有對車輛及人員審核的權(quán)利,現(xiàn)在沒有權(quán)利,以后也沒有權(quán)利。至于媒體所說的上海將出租汽車額度交由平臺審核完全是斷章取義誤導(dǎo)民眾。上海交委相關(guān)負(fù)責(zé)人表示,目前上海市尚未對網(wǎng)絡(luò)約租車車輛的發(fā)展進(jìn)行確定的規(guī)劃,比如車型、計價模式、收費模式等都未確定下來。所以,這張滴滴公司的經(jīng)營資格證現(xiàn)在尚未生效。
歐盟對李嘉誠名下和記黃埔有限公司收購英國電信運營商股權(quán)進(jìn)行反壟斷調(diào)查,監(jiān)管部門警告:交易或?qū)е掠苿油ㄓ嵎?wù)價格升高、消費者選擇變少。此前,和記黃埔“抄底英國”,宣布將以92.5億英鎊從西班牙電信巨頭Telefonica SA手中收購英運營商O2全部股權(quán)。據(jù)《華爾街日報》報道,歐盟反壟斷監(jiān)管部門已開始全面調(diào)查Telefonica SA以143億美元將英國手機運營商O2出售給和記黃埔的交易計劃。歐盟委員會上周五稱,這樁合并交易將誕生出英國最大的移動網(wǎng)絡(luò)運營商,歐委會擔(dān)心交易可能會消除一個重要的競爭力量,合并后的實體恐將缺乏動機向其他對手施加重要的競爭壓力。
有消息稱新浪已全面停止社會招聘,在啟動業(yè)務(wù)整合和業(yè)務(wù)優(yōu)化。且最近投資界不斷有消息傳出,新浪將整體賣身阿里巴巴,停止社招甚至裁員是為控制成本,獲得較好的賣價。據(jù)爆料稱,新浪沒有像百度和蘇寧那樣大張旗鼓地發(fā)全員郵件,而是由HR和主管通過口頭方式傳達(dá)。新浪內(nèi)部人士說:“反正吧,我們想申請招人時,就被HR直接拒了,說沒有崗位了,凍結(jié)了。至于什么時候解凍嗎,不知道了。” 另有消息稱,新浪門戶業(yè)務(wù)可能開始進(jìn)行業(yè)務(wù)整合,并優(yōu)化人員。而新浪近日停止社招的消息應(yīng)和了投資界關(guān)于新浪整體賣身阿里巴巴的傳聞。
Uber崛起致倫敦最大出租車司機培訓(xùn)學(xué)校關(guān)門
據(jù)國外媒體報道,由于打車應(yīng)用Uber的迅猛崛起,英國倫敦最大的黑色出租車司機培訓(xùn)學(xué)校決定于12月份關(guān)閉。位于倫敦伊斯靈頓的黑色出租車司機培訓(xùn)學(xué)校Knowledge Point已經(jīng)創(chuàng)建26年。無數(shù)準(zhǔn)出租車司機在這里了解倫敦公路狀況,以便掌握英國首都最快捷的路徑。可是到12月份,這家學(xué)校即將關(guān)閉。自從2012年私人打車應(yīng)用Uber成立以來,需要接受專門出租車駕駛技能培訓(xùn)的人日益減少,而且物業(yè)費用也急劇上漲。Knowledge Point創(chuàng)始人馬爾科姆·林賽表示:“自從Uber成立以來,我們的需求就開始下降。通常我們每年有350名學(xué)員入校,但去年只有200人?!睘榱双@得綠色徽章,以便能夠駕駛倫敦著名的黑色出租車,司機們必須通過Knowledge Point的培訓(xùn)和考試,包括記住倫敦25000條街道,這被視為世界上最難的考試之一。
港媒稱,美國蘋果iPhone再被內(nèi)地山寨技術(shù)兵團(tuán)攻陷,透過系統(tǒng)驗證漏洞,即可將記憶體由16GB“人手升級”至128GB。手機店家宣稱只需一小時, 便可完成升級程序,費用亦僅580元人民幣,較原來兩者差1600元“激減”。蘋果中國暫未有回應(yīng)事件,未知會否出招堵塞漏洞。有維修店職員稱,此前沒法“升級”,因現(xiàn)時晶片的序列號需與IMEI碼(手機序列號)相符,才能通過手機系統(tǒng)驗證。近期有人研究出,以硬碟序列號讀寫器,將舊記憶體晶片的資料直接寫入新晶片中,從而通過手機驗證。蘋果高容量手機價格一直高企,原因與不容許加插記憶卡有關(guān),消費者為免手機容量不足,往往會購買高容量版本的iPhone。但隨著破解出人手升級,有分析認(rèn)為,蘋果公司的利潤或?qū)⒈粐?yán)重壓制,而16GB手機或更受炒家追捧。
電視購物被曝退貨難 中消協(xié):超9成涉違規(guī)
在中消協(xié)發(fā)布《電視購物服務(wù)測評報告》中,被評價的120條電視購物宣傳信息中,有111條不同程度存在涉嫌違反相關(guān)法律規(guī)定和指導(dǎo)性文件的問題。中消協(xié)提醒廣大消費者,在參與電視購物時,強化風(fēng)險防范意識,在購物后主動索取購物憑證。中消協(xié)組織工作人員以普通消費者的身份于7月至8月,對33家衛(wèi)視購物欄目和12家專業(yè)購物頻道的宣傳信息進(jìn)行錄制進(jìn)現(xiàn)場訂購產(chǎn)品,重點體驗了“七天無理由退貨服務(wù)”。退貨服務(wù)體驗結(jié)果顯示,衛(wèi)視購物欄目有43款未成功退貨,專業(yè)購物頻道有4款未成功退貨。此外,衛(wèi)視購物欄目購物發(fā)票和購物單據(jù)缺失嚴(yán)重,多數(shù)衛(wèi)視購物欄目購物流程繁瑣,沒有明確專門售后服務(wù)電話,另外還存在多起違規(guī)拒絕退貨問題。【張娜/鈦媒實習(xí)編輯】






快報
根據(jù)《網(wǎng)絡(luò)安全法》實名制要求,請綁定手機號后發(fā)表評論
一個預(yù)算數(shù)億人名幣,實際是中專生作業(yè)的網(wǎng)站不存在信息泄露才怪呢。大量搶票軟件的出現(xiàn)恰恰說明了系統(tǒng)漏洞的存在。有關(guān)部門真該問問錢花哪去了。偉大的新華社
凡是人造出來的東西(信息)必有漏洞!沒有漏洞的東西(信息)決對不是人可以造出來的!唯有加強防范,常常變化招數(shù),也許可以最大限度地減少漏洞,這是人唯一能做的基本途徑.....
蘋果16G升128G看上去是好消息
退貨問題比較難解決,七天無理緣退貨只是一句空話。
你個偽政府,如果是薄熙來幫我8759說不定比現(xiàn)在好多了。你個偽政府經(jīng)過這么多事情之后我一點像指望你們的感覺都沒有。