欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
App应用商店不得欺骗误导用户下载!工信部拟出新规

App应用商店不得欺骗误导用户下载!工信部拟出新规

  中新经纬客户端4月26日电 工信部26日就《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》(下称《征求意见稿》)公开征求意见。App分发平台应登记并核验App开发运营者、提供者的真实身份、联系方式等信息;不得欺骗误导用户下载App等。App第三方服务提供者未经用户同意,不得将收集到的用户个人信息共享转让。  工信部指出,近年来,我国个人信息保护力度不断加大,但App个人信息收集使用

APP个人信息保护管理暂行规定公开征求意见

APP个人信息保护管理暂行规定公开征求意见

工信部网站4月26日发布公开征求对《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》的意见。意见如下:为深入贯彻落实党的十九届五中全会精神,加强移动互联网应用程序(以下简称App)个人信息保护,规范App个人信息处理活动,在国家互联网信息办公室的统筹指导下,工业和信息化部会同公安部、市场监管总局起草了《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》(详见附件)。现向社会公开征

AirDrop漏洞使10亿人面临数据泄漏风险

AirDrop漏洞使10亿人面临数据泄漏风险

苹果的AirDrop“空投”功能给苹果设备用户分享文件带来极大便利,同时也暗藏着隐私漏洞。令人匪夷所思的是,即便网络安全业界已经发现问题并给出解决方案,苹果公司至今仍不为所动。德国达姆施塔特工业大学的一个漏洞调查小组曾对AirDrop(iOS和macOS的临时无线文件共享服务)进行了逆向工程,结果发现发送方和接收方可能会在文件传输过程中泄漏联系人信息,据说有十亿以上的人面临这种隐私泄漏风险(全球每

数据安全法草案、个人信息保护法草案最新修改内容公布

数据安全法草案、个人信息保护法草案最新修改内容公布

4月22日,全国人大常委会法制工作委员会举行记者会,发言人臧铁伟介绍立法工作有关情况并回答记者提问。据臧铁伟介绍,关于数据安全法草案(二次审议稿)。2020年6月,常委会第二十次会议对数据安全法草案进行了初次审议。根据各方面意见,提请本次常委会会议审议的草案二次审议稿拟作以下主要修改:一是,对草案中的数据安全等用语的含义予以完善。二是,完善数据分级分类和重要数据保护制度。三是,充实数据出境安全管理

疫情反扑时攻击者也没放过印度,生鲜电商BigBasket两千万用户数据被免费公开

疫情反扑时攻击者也没放过印度,生鲜电商BigBasket两千万用户数据被免费公开

在印度疫情反扑,连续3日新增新冠确诊病例超30万的情况下,网络攻击者也没有放过印度。疫情期间成为大家线上买菜渠道的生鲜电商BigBasket,遭遇了大型数据泄露事件。4月25日,臭名昭著的数据泄露售卖组织ShinyHunters在网络免费公布了BigBasket的数据库,该数据库涉及2000万用户的信息,包括电子邮件、姓名、生日、电话号码、登录IP地址、位置和哈希密码等。数据库去年10月被窃取,今

美国防部这个大动作,或造成我国内网数据泄露

美国防部这个大动作,或造成我国内网数据泄露

IP地址的规划短则影响数年,长则影响数十年。20世纪90年代初的地址分配,在2021年给互联网造成了巨大了影响。然而当时没有人能预计到互联网如此迅猛发展,IPv4地址成为了稀缺资源。4月24日,据华盛顿邮报和美联社报道,隶属于美国国防部的一个部门Defense Digital Service(简称 DDS),过去三个月,以注册在佛罗里达的 Global Resource Systems LLC 公

密码管理器保护不了密码,Passwordstate被入侵

密码管理器保护不了密码,Passwordstate被入侵

Passwordstate是一个企业内部的密码管理器,被全球29000多家公司的37万多名安全和IT人员使用。它的客户名单中包括了许多财富500强排名中的公司,这些公司囊括了政府、国防、金融、航空航天、零售、汽车、医疗保健、法律和媒体等众多行业垂直领域。软件更新可能更新了恶意软件Passwordstate企业密码管理器的所属公司Click Studios在4月24日通知其客户,攻击者在攻破其网络之

未安装也会被入侵,ToxicEye恶意软件正在Telegram平台中泛滥

未安装也会被入侵,ToxicEye恶意软件正在Telegram平台中泛滥

最新研究发现,即使该应用程序未安装或未使用,攻击者仍然可以利用它并通过电子邮件活动传播恶意软件,然后接管目标用户的设备。警告!ToxicEye恶意软件正在Telegram平台中泛滥近期,安全研究专家发现,网络犯罪分子正在利用广受欢迎的Telegram消息应用程序进行攻击。他们会在该应用程序中嵌入一款名为ToxicEye的远程访问木马(RAT),当目标用户感染了ToxicEye之后,攻击者将能够通过

安全周报(04.19-04.26)

安全周报(04.19-04.26)

1、Darkside勒索软件攻击升级,不给钱就“做空”企业勒索软件运营团队的发展一直以来都“保持创新”,从勒索不成就撕票(销毁数据),到勒索赎金+数据泄露的威胁加倍,再到数据倒卖双重获益。根据最新的动态,勒索软件Darkside正采用全新技术针对已经在纳斯达克或者其他股票市场上市的公司,试图通过网络攻击手段做空企业,让公司股价下跌,增加受害者的压力。4月20日,DarkSide的数据泄露网站上公开