国家计算机病毒应急处理中心监测发现十七款违法移动应用

VSole2021-12-20 11:33:35

《哈啰出行》(版本6.4.5,360手机助手)、《开卷》(版本3.3.2,360手机助手)、《和讯财道》(版本3.1.6,360手机助手)、《嘀一巴士》(版本3.9.5,360手机助手)、《驾考驾照准点学车》(版本2.65,OPPO软件商店)、《小雨农智》(版本3.5.2,OPPO软件商店)、《微师》(版本2.3.4,vivo应用商店)、《基金从业资格考试题库》(版本4.3,vivo应用商店)、《普象网》(版本2.3.1,百度手机助手)、《帮帮洗衣》(版本0.3.3,华为应用市场)、《易购》(版本11.7.0512,乐商店)、《倒数纪念日》(版本2.0.5,乐商店)、《亿通行》(版本5.0.4,豌豆荚)、《洋老板》(版本5.4.5,豌豆荚)、《花漾搜索》(版本4.0.9,应用宝)。

2、App向第三方提供个人信息未做匿名化处理,涉嫌隐私不合规。涉及3款App如下:

《哈啰出行》(版本6.4.5,360手机助手)、《58同城》(版本10.24.2,乐商店)、《易购》(版本11.7.0512,乐商店)。

3、App在征得用户同意前就开始收集个人信息,涉嫌隐私不合规。涉及3款App如下:

《中原直销银行》(版本3.0.7,乐商店)、《驾考驾照准点学车》(版本2.65,OPPO软件商店)、《帮帮洗衣》(版本0.3.3,华为应用市场)。

4、未提供有效的更正、删除个人信息及注销用户账号功能,或注销用户账号设置不合理条件,涉嫌隐私不合规。涉及6款App如下:

《嘀一巴士》(版本3.9.5,360手机助手)、《驾考驾照准点学车》(版本2.65,OPPO软件商店)、《小雨农智》(版本3.5.2,OPPO软件商店)、《微师》(版本2.3.4,vivo应用商店)、《帮帮洗衣》(版本0.3.3,华为应用市场)、《倒数纪念日》(版本2.0.5,乐商店)。

5、未建立并公布个人信息安全投诉、举报渠道,或超过承诺处理回复时限,涉嫌隐私不合规。涉及2款App如下:

《基金从业资格考试题库》(版本4.3,vivo应用商店)、《倒数纪念日》(版本2.0.5,乐商店)。

针对上述情况,国家计算机病毒应急处理中心提醒广大手机用户首先谨慎下载使用以上违法、违规移动App,同时要注意认真阅读App的用户协议和隐私政策说明,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息,定期维护和清理相关数据,避免个人隐私信息被泄露。

软件国家计算机病毒应急处理中心
本作品采用《CC 协议》,转载必须注明作者和本文链接
《哈啰出行》(版本6.4.5,360手机助手)、《开卷》(版本3.3.2,360手机助手)、《和讯财道》(版本3.1.6,360手机助手)、《嘀一巴士》(版本3.9.5,360手机助手)、《驾考驾照准点学车》(版本2.65,OPPO软件商店)、《小雨农智》(版本3.5.2,OPPO软件商店)、《微师》(版本2.3.4,vivo应用商店)、《基金从业资格考试题库》(版本4.3,vivo应用商店)、《
国家计算机病毒应急处理中心近期通过互联网监测发现15款移动应用存在隐私不合规行为,违反《网络安全法》相关规定,涉嫌超范围采集个人隐私信息。
9月15日电 国家计算机病毒应急处理中心近期在“净网2019”专项行动中通过互联网监测发现,十款违法有害移动应用存在于移动应用发布平台中,其主要危害涉及隐私窃取、私自下载和赌博三类。针对上述情况,国家计算机病毒应急处理中心提醒广大手机用户首先不要下载这些违法有害移动应用,避免手机操作系统受到不必要的安全威胁。
12月6日电,国家计算机病毒应急处理中心近期通过对互联网监测发现,8款违法有害移动应用存在于移动应用发布平台中,其主要危害涉及隐私窃取和流氓行为两类。这些违法有害移动应用具体如下: 1、《欢聊》(版本V2.0.1_0edd508)、《仿Iphone来电闪光》(版本V2.1.3),这两款移动应用均存在危险行为代码,警惕该软件私自下载安装软件,窃取用户隐私信息,造成用户隐私泄露资费消耗。
近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,该木马工具为美国国家安全局开发的网络武器。“NOPEN”木马工具是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击窃密所使用的主战网络武器之一。
密苏里州Delta医疗中心(MDMC)遭到Hive勒索软件攻击,然而,到目前为止,MDMC对声称的攻击守口如瓶,并没有证实或否认这一说法。周五晚上,Hive发布了据称来自MDMC的数据。其中包括了两个屏幕截图,其中之一是健康信息,还有一个10GB的“随机”文件转储。
美国佛罗里达州Leon医疗中心遭到Conti勒索软件攻击,泄露约200万个与患者相关的文件。攻击者声称他们将转储100多万名患者的数据,这些数据包括SSN、照片和其他患者信息。目前已开始转储一些来自金融目录数据,包括工资、银行、银行对账单、信用卡对账单等,其中一些文件似乎可以追溯到2005年。
Stillwater医疗中心在6月13日遭到勒索软件攻击,目前正在电子健康记录停机状态下运行,该中心试图将其系统重新上线。
研究人员最近发现,过去9个月以来只针对韩语用户的勒索软件Magniber ,现在扩展到了其他亚太国家。 Magniber代码现在更加精细,利用各种混淆技术,而不再依赖于命令和控制服务器或硬编码密钥来实现其加密过程。
VSole
网络安全专家