一周新闻选编2013年第10期.doc

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
一周新闻选编2013年第10期

一周新闻选编 2013年第10期(总第392期) 上海市网络与信息安全应急管理事务中心选编 2013年3月29日 目录 一、计算机病毒 2 2013-03-26 山寨防盗软件变流量窃贼 360手机卫士阻其吞噬流量 2 二、威胁与漏洞 3 2013-03-25 Apple ID安全漏洞 邮箱生日信息可重置密码 3 三、信息网络安全 4 2013-03-26 韩国网络瘫痪系欧美黑客所为 4 2013-03-28 支付宝:用户主动分享付款结果导致信息泄露 4 2013-03-28 广西男子贩卖个人信息年获利10余万 5 2013-03-29 利用网络积分漏洞套现30万 事主被起诉 6 四、动态 6 2013-03-27 网络信息安全立法 是机遇更是挑战 6 2013-03-28 互联网遭受史上最大规模攻击 全球网速普遍减慢 7 2013-03-22 欧盟出台最新网络安全战略 8 五、调查与评论 9 2013-03-27 调查:iPhone竟没有Android安全 9 2013-03-28 “生活”网络支付:你的“网购”安全吗? 9 2013-03-28 IDC调查显示:78%个人电脑处于高危状态 11 2013-03-28 影响企业IT安全的网络威胁Top10 11 一、计算机病毒 2013-03-26 山寨防盗软件变流量窃贼 360手机卫士阻其吞噬流量 来源:eNet硅谷动力 用防盗软件找回丢失的手机似乎已经不是什么新鲜事,有防盗功能的软件更是随处可见。但360安全中心近日截获了一款名为“手机防盗报警器”的山寨版,该应用被篡改后,会在后台会暗中下载未知软件,消耗上网流量。对此360手机安全专家提醒,被篡改的山寨版软件暗藏隐私窃取、扣费等多种威胁,下载时应先使用360手机卫士进行安全扫描,此外,360手机卫士已自带防盗功能,只需开启即可。 图1:当心山寨版手机防盗报警器消耗手机流量 家住河北石家庄的大二学生的小王就是山寨防盗软件的受害者,据他描述,因为怕新买的爱机失窃,所以第一时间就下载了这款“手机防盗报警器”,但随后手机不仅频繁弹出广告,而且还收到运营商发来的流量超额通知,直到朋友提醒他安装360手机卫士查毒,才发现这款防盗软件原来是罪魁祸首。 据360手机安全专家分析,这款“手机防盗报警器”并非官方应用,而是经过二次打包的山寨版,已经被植入了恶意广告插件。用户安装该应用后,不法分子可利用恶意插件向用户推送广告。更严重的是,该山寨应用还会在用户不知情下,私自下载推广软件造成手机流量消耗,造成流量超额。 图2:360手机卫士彻底查杀山寨“手机防盗报警器” “目前安卓软件鱼目混杂,一般用户很难直观的区分官方原版与山寨版。”360手机安全专家表示,这些含有恶意代码的应用,除了造成各种安全隐患外,还会长时间驻留后台,霸占系统资源,消耗手机电量,导致手机待机时长缩短。 对此,360手机安全专家建议,一定要在正规、安全的应用市场下载手机软件,同时开启360手机卫士等安全软件,可有效防止手机恶意软件的入侵。此外,360手机卫士中内置有手机防盗功能,内含响警报音、换卡通知、远程定位、锁定手机+自动拍照等实用功能,可全面防护手机安全。目前开启360手机防盗的用户总量已超过一亿。 二、威胁与漏洞 2013-03-25 Apple ID安全漏洞 邮箱生日信息可重置密码 来源:和讯网 据The Verge网站报道,Apple ID登陆系统被曝有重大安全漏洞,任何拥有用户邮箱地址和生日信息的攻击者都可以重置Apple ID的密码。当然,那些开启两步认证的用户不会受到该漏洞的影响。The Verge网站已经获得了很详细的攻击步骤,只需更改URL地址即可完成。因为安全问题,具体的实施方法没有被公布出来。苹果也没有对这篇报道做出回应。 担心自己Apple ID安全问题的用户可以登陆后更改生日信息。两步认证系统昨天正式推出,该系统能大大增加安全性。 来源: 来源:腾讯科技 腾讯科技讯?3月28日消息,昨晚,网友爆料称支付宝转账信息能够被谷歌抓取,大量用户隐私信息被泄露。 就此事件,支付宝回应称,付款结果页面一般用于支付双方展示支付结果,不含用户真实姓名、密码等重要信息。这一页面链接加具了安全保护,正常情况下搜索引擎无法抓取。调查后发现,不排除有少量用户将自己付款结果页面分享,造成某些搜索引擎可以爬取。支付宝称已将用户付款页面做部分信息隐藏。 谷歌抓取大量支付宝交易记录 而在早前报道中,记者发现,在谷歌里搜索“site: 转账付款”后,的确能出现大量支付宝转账信息。转账付款的信息非常精确,付款账户、收款账户、付款金额、付款说明以及付款信息一目了然,在一些备注中,还有付(收)款人的姓名、电话和地址,这些信息中有些是淘宝交易的

文档评论(0)

daoqqzhuan3 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档