小伙搭建服务器,编写代码,篡改苹果APP,竟能绕过官方审核?追踪用户位置侵犯隐私,谷歌赔偿3千万美元

VSole2023-01-09 10:48:12

小伙搭建服务器,编写代码,

篡改苹果APP,竟能绕过官方审核?

为严厉打击电信网络诈骗犯罪,切实维护人民群众财产安全,绵阳多地警方重拳出击聚焦电信网络诈骗等突出违法犯罪,近期,三台警方侦破一起破坏计算机信息系统案,涉案资金300余万元。

嫌疑人娄某通过搭建服务器,编写代码,将原APP系统安装包里面的IOS系统验证文件替换成已被授权的IOS系统验证文件,绕过苹果公司官方审核,为境内外200余个黑灰产非法APP提供连接上线下载服务。

绵阳三台网安大队民警发现此违法犯罪线索后,迅速展开侦查。

近日,三台警方成功将犯罪嫌疑人抓获,扣押电脑2台,手机3部,涉案资金300余万元。目前该案正进一步侦办中。

追踪用户位置侵犯隐私,谷歌赔偿3千万美元

1月2日消息,当地时间周日,谷歌宣布与美国印第安纳州和华盛顿特区监管机构达成和解协议,同意总计支付2950万美元以了结两起与追踪用户位置有关的诉讼。

按照和解协议规定,谷歌同意不会就个人用户在位置历史记录、网络和应用程序活动中的位置信息向用户做出虚假陈述。

印第安纳州总检察长托德·罗基塔(Todd Rokita)在一份声明中表示,该州与谷歌达成了2000万美元的和解协议,以了结针对后者提起的“欺骗性位置跟踪行为”诉讼。

罗基塔说:“这项和解协议表明,我们坚定地履行了保护用户隐私的承诺,阻止了科技巨头侵入性计划的影响。我们将继续追究这些公司不当操纵消费者数据的责任。”

2018年,在媒体披露了谷歌大范围追踪用户位置信息后,多个州对该公司提起了诉讼。罗基塔称,在谷歌与州多总检察长联盟的谈判陷入僵局后,他所在的办公室单独提起了诉讼。今年11月份,谷歌同意向40个州支付近3.92亿美元的和解费用,以解决该联盟提起的诉讼。

罗基塔表示,谷歌使用从印第安纳州消费者那里收集的位置数据来建立详细的用户档案,并向他们投放定向广告。至少从2014年开始,谷歌就存在误导用户的行为。尽管达成了和解协议,但这并非意味着谷歌承认自己有不当行为。

华盛顿特区总检察长卡尔·拉辛(Karl Racine)不久前在推特上表示,他的办公室与谷歌达成了950万美元的和解协议。他说,谷歌通过使用“黑暗模式”来欺骗客户,包括获取他们的位置数据。

拉辛表示,他的办公室最初之所以起诉谷歌,是因为该公司让用户几乎不可能阻止他们的位置被跟踪。他说,谷歌将被要求向客户明确说明他们的位置数据是如何被收集、存储和使用的。

按照和解协议规定,谷歌同意采取各种措施,包括向启用了位置历史功能的用户发布弹出通知,告知他们该公司是否正在收集位置信息。同时,谷歌会建立专门的网页,详细解释谷歌的位置跟踪做法和政策。

在被要求就此置评时,谷歌发言人给出了11月发布的一篇博客文章。里面写道,谷歌已经引入了更高的透明度和更多的工具,允许用户管理他们的数据,并将公司收集的数据降至最低。

文章中还称,谷歌推出了自动删除控制功能,允许用户滚动删除他们的数据,这在行业中尚属首次。谷歌还在谷歌地图上开发了“隐身模式”,并引入了透明工具,让用户可以从他们的产品中访问关键位置设置。

谷歌声称,该公司将在未来几个月提供更多更新,包括简化位置数据的删除,改造信息中心,并在用户建立账户时为其提供更详细的解释。

谷歌谷歌手机
本作品采用《CC 协议》,转载必须注明作者和本文链接
目前表示,任何拥有账号的用户,近日都可以在“手机软件”中启用“暗网报告”功能,在今年 5 月公布这项功能,可在用户密码泄露时告知用户。
漏洞概述 Project Zero安全研究人员在三星Exynos芯片集中发现18个0 day漏洞,影响手机、可穿戴设备和汽车等电子设备。CVE-2023-24033漏洞产生的原因是基带软件未适当检查SDP中指定的accept类型属性的格式类型,可能会引发基带的DoS或代码执行。其余3个漏洞由于尚未修复,因此研究人员决定暂不公开漏洞细节。
带有高通芯片的智能手机会秘密向高通发送个人数据。
近日,修复了一个影响所有Pixel 智能手机的高危安全漏洞,漏洞CVE编号CVE-2022-20465。从官方发布的修复代码分析,该漏洞是由错误翻译SIM改变事件引发的不准确系统状态导致的漏洞,会使得锁屏保护无效。
文档(Google Doc)是旗下最流行的在线文档编辑和协作工具之一,也是云服务的招牌之一。 但是本周五有用户在文档的技术支持论坛中发帖称,当在文档在线文字编辑器打开的文档中输入一串单词(And.And.And.And.And.And.),且语法检查功能开启时,会触发文档的一个漏洞导致程序崩溃(下图):
7月20日,苹果发布了iOS 14.7更新版本,但随后苹果被曝存在安全漏洞,攻击者通过恶意软件就能窃取用户信
每年8月,来自世界各地的安全和黑客社区成员云集内华达州拉斯维加斯,参加一年一度的Black Hat黑客大会,并进行技能培训、攻击演示、研究成果及新品展示。
记一次试岗实战项目
2023-05-06 09:12:33
试岗项目项目内容开发一个 xposed 插件,可以在 whatsApp 中导入通讯录功能,输入是手机号,输出是这个手机号对应的id和个人信息,对方还跟贴心的给出了项目预览图,应该是对方近期接到的项目,也可以看出对方没有白嫖我的意思。关键代码定位点开APP随便浏览了一下功能,根据对方给出的预览图,可以知道首先是需要定位这个界面的 onCreat 界面,首先考虑的就是直接搜字符串,比如“邀请使用”这四个字,但是拖入 jadx 一番搜索后什么也没有。
VSole
网络安全专家