微博回應5億資料洩露;Win 10使用者破10億;人民賞金App忽悠人民

Editor發表於2020-03-20

由於新冠肺炎疫情導致數百萬人居家辦公,谷歌決定暫停暫停Chrome瀏覽器更新,以保證軟體儘可能平穩執行。



1、微博回應5億資料洩露:資料僅涉及賬號、暱稱


微博回應5億資料洩露;Win 10使用者破10億;人民賞金App忽悠人民


3 月 19 日,微博名為 “ 安全_雲舒 ” 的使用者發微博稱:通過技術查詢發現不少人手機號已經洩露,根據微博賬號就能查到手機號,並表示已經有人通過微博洩露查到手機號碼以加他微信。


據瞭解,“安全_雲舒”使用者的微博認證為“默安科技創始人兼CTO,原阿里集團安全研究實驗室總監”,在其微博下,不少人留言表示自己也疑似遭遇了資料洩露。


更有網友表示,發現5.38億條微博使用者資訊在暗網出售,其中,1.72億條有賬戶基本資訊,售價0.177比特幣。涉及到的賬號資訊包括使用者ID、賬號釋出的微博數、粉絲數、關注數、性別、地理位置等。


很快,微博針對資料洩露事件回應承認屬實,並表示這起資料洩露不涉及身份證、密碼,對微博服務沒有影響。


微博安全總監羅詩堯回應稱:“ 洩漏的手機號是19年通過通訊錄上傳介面被暴力匹配的,其餘公開資訊都是網上抓來的。”


此次資料洩露應該追溯到2018年底,當時,有使用者通過微博相關介面通過批量手機批量上傳通訊錄,匹配出幾百萬個賬號暱稱,再加上通過其他渠道獲取的資訊一起對外出售。


此外,微博表示一直有提供“根據通訊錄手機號查詢微博好友暱稱”的服務,使用者授權後可以使用。但微博不提供使用者性別和身份證號等資訊,也沒有“根據使用者暱稱查手機號”的服務。


LYA:資料洩露是概率性事件,但暴露的資訊永遠暴露了。




2、Win 10使用者破10億,微軟展示新版開始選單介面


微博回應5億資料洩露;Win 10使用者破10億;人民賞金App忽悠人民


Windows 10系統活躍使用者已經突破10億,這對於微軟來說,絕對是個難忘的時刻。

現在,微軟放出了Windows 10的新功能和使用者介面的變化的動圖,從開始選單中可以看到,其已經不再凸顯出開始選單中的動態磁貼。

近期,Windows 10作業系統活躍使用者突破了10億,微軟釋出一段預覽宣傳視訊來紀念這一時刻,從動圖中可以看到Windows 10的新功能和使用者介面的變化。

首先是開始選單。微軟計劃減少開始選單中平鋪介面不同區域的顏色種類以簡化顯示,使開始選單更便於顯示應用程式,並將動態磁鐵做了一些調整。

其次是圖示變化。內建的Windows 10應用程式正在逐步更新,加入了新的彩色圖示,以便更好地相容Surface Neo等雙屏裝置。

第三,微軟正在試圖改進其在Windows 10中的Fluent Design系統,增加了更多更時尚的上下文選單,甚至還增加了一個新的檔案應用程式。

值得一提的是,微軟還針對Teams推出了包括“實時噪聲抑制”和電話會議“舉手”發言功能,這對於在家辦公的使用者而言十分實用。微軟表示,截至3月11日,Teams的日活使用者數量為3200萬。

LYA:你是10億使用者之一嗎?



3、人民賞金App忽悠人民


微博回應5億資料洩露;Win 10使用者破10億;人民賞金App忽悠人民


此前,一款名為“人民賞金”的App火上熱搜,據說這是國內首款將國家已公佈的通緝犯訊息彙總的App,不同級別的罪犯對應不同額度的獎金。不僅能夠幫助國家抓通緝犯,而且還能賺賞金,一舉兩得。

只需要9MB即可成為升級版的朝陽區群眾,不用註冊登入,沒有引導介紹,這個App上來就告訴你哪些人正在被通緝以及對應的賞金。然而這款App實則暗藏陷阱。

經網友對比,位列第二的通緝犯賞金高達100億,但在另一頁面這個危險係數10顆星同一通緝犯的賞金驟降為10。後經網友查實,App上懸賞的通緝犯不少已經就地正法或畏罪自殺,然而App卻對這些資訊隻字未提。

此外,在這款App的基金頁面利用“銀行專戶、公益基金會監管、會計事務所審計”和騰訊公益新聞等內容營造合法合規的表象,點開“善款募捐”或者是“我要加賞金”,則會直接跳轉到支付寶的二維碼掃碼介面,收款方是武漢的一家跟公益無關的私人公司,App顯示已經募集到了211660元。

由此可見,這款App主要是利用熱度忽悠人民捐款,但這款欺詐性的App在一些主流的安卓應用商店上架,並註明“年滿7週歲”和“人工複檢”,這也在一定程度上說明了在App內容稽核上的漏洞。

目前大多數應用商店已禁止下載此應用,並表示“該應用在內部優化中,暫不提供下載”。

LYA:從“2020最強理財產品”到“最有想象力的非法集資軟體”只需要不到10天的時間。


千萬不要想著天上掉餡餅的好事。


相關文章