查看原文
其他

Chrome新增“默认访客模式”;手机窃听准确率可达90%;央视曝光百万粉丝微博大V售假

LYA 看雪学院 2021-03-08

近日,百度网盘被曝个人私密文件存在被第三方网盘搜索引擎抓取公开泄露的隐患,涉及人数不在少数。对此,百度网盘强调分享文件时“勾选有提取码!设置有效期!”



1
Chrome新增“默认访客模式”


近日,谷歌宣布为桌面端Chrome浏览器增加一项实用且直观的全新功能,能够满足企业管理员和资深用户每次打开都是空白状态的需求。

该功能名为“Default to Guest mode”(默认为访客模式),允许用户配置Chrome浏览器始终以访客模式打开。

在这种浏览模式下,用户无法查看或更改其他Chrome配置文件的信息,并且Chrome 退出浏览器后将删除计算机上的所有浏览历史记录,从而为用户提供“从会话到会话的无状态浏览体验。”

用户可以使用命令行开关或企业策略启用新的 Google Chrome 浏览器功能,如果你是企业管理员,可进一步了解此功能。

LYA:不同的用户,不同的需求。



2

手机窃听准确率可达90%



近期,浙江大学网络空间学院院长任奎团队、加拿大麦吉尔大学、多伦多大学研究团队共同发布的研究成果表明:智能手机App可在用户毫不知情时,利用手机内置的加速度传感器实现对用户语音的窃听,且准确率达到90%。


这一手段与我们平时报道的麦克风、摄像头窃听有所不同,加速度传感器是目前智能手机中普遍配置的内置硬件之一,常用于跟手机运动相关的测量,比如计步、辅助定位等等。


研究发现,在无需系统特别授权的情况下,智能手机App可通过加速度传感器采集手机扬声器所发出声音的振动信号,将语音较准确地还原出来,实现窃听,经实验发现窃听识别正确率平均可达90%以上。

这同时也意味着,此种窃听手段十分隐蔽,一旦发生在现实中,将涉嫌违法。现在全球几十亿部手机,理论上都能够通过这种方式被窃听。对于普通用户而言,窃取信息的可能是任何一款间谍APP。

对于手机厂商来说,一种相对可行的防御办法是,限制手机内置加速度传感器的采样率。同时,研究人员的“窃听”是在实验室完成的,在现实中可能还较难被利用。

研究团队建议的防御手段有以下五种:

第一,用户使用耳机或外放音箱来代替扬声器

第二,限制手机加速度传感器的采样率

第三,加大扬声器和传感器的距离

第四,将加速度传感器的使用纳入到需要用户授权的范畴

第五,当有应用程序在后台以高采样率收集加速度传感器读数时通知用户

LYA:又一个窃听威胁被曝光。



3

央视曝光百万粉丝微博大V售假



近日,南京警方成功侦破一起销售假冒注册商标商品案,涉案金额高达2000万元。

起初,南京市公安局接到报警称,某群众花了287元在“DAYUPERFECT2店”微店购买的一款GM牌墨镜,收货后发现墨镜制作粗糙,品质低劣。

随后警方对该店铺循线展开调查,发现该微店以极低价格出售国外名牌奢侈品,销售额节节攀升,每年销售额达到上千万元。

微店的客户大部分是某微博大V的粉丝,或通过微博下的链接进入该微店。该帐号拥有百万粉丝,其运营者白某一方面利用业内“渠道”从上家购买大量假冒注册商标产品,另一方面通过微博引导粉丝进入微店。

为了吸粉,白某以女性的身份与网友互动交流,聘请专业模特吸引网友关注,打造青春靓丽、自主创业的人设。

在售假过程中,为了逃避监管,白某“用心良苦”。客服会用“ZP”代替“正品”、“CP”代替“厂出”,而其仿冒的各大品牌也有相应的代号,白某经常在其“微店”及粉丝群里发布其销售的商品与专卖店正品的对比视频,并用专业术语进行讲解,让大家相信“原厂”或“原单”的说法。

随后,南京警方抓获犯罪嫌疑人8名,缴获假冒注册商标产品2500余件,涉案金额2000余万元。目前,该案8名嫌疑人因触犯了《中华人民共和国刑法》第214条之规定,涉嫌销售假冒注册商标的商品罪,被移送至检察机关审查起诉。

LYA:保护消费者的合法权益,是全社会的共同责任。


推荐文章++++

英特尔存在无法修补漏洞;新版个人信息安全规范正式发布;新冠疫情打击手机产业链

17年的PPP严重漏洞披露;iPhone 7能刷安卓10.0;华为折叠屏手机Mate Xs被炒高价

* 300万个TLS证书被撤销;霍尼韦尔将发布量子计算机;韩新天地教会网站被黑

* 实锤披露CIA网攻中国11年;腾讯回应微信封杀钉钉;免费Wi-Fi致1.46亿条数据泄露

* Nvidia高危GPU漏洞;Win 10最新“996”补丁装完蓝屏;游戏发售一周被盗版5万次





公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com


“阅读原文”一起来充电吧!

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存