查看原文
其他

52% 中国用户 RDP 被远程攻击;FB 就隐私纠纷赔偿 5.5 亿美元;懂球帝等 49 款 App 依法下架

LYA 看雪学院 2021-03-07
近日,顺丰同城上线了一个“丰食”平台,主打面向企业员工市场的送餐服务。无论是企业团餐还是个人用户,都可以在丰食上下单点外卖。你对顺丰入局外卖市场怎么看?



1

52% 中国用户 RDP 被远程攻击


大部分攻击针对中美两国

近期,安全公司 McAfee 的一份研究报告显示,在新型冠状病毒疫情期间,针对微软远程桌面协议 (RDP) 的攻击数量显著增加,被盗的 RDP 证书中有52%来自中国用户,其中包括超过 2 万个注册账户。


受疫情影响,全球众多企业利用微软 RDP 辅助员工在家办公,该系统使用户能够远程登录到办公室计算机并访问业务网络。


从今年 1 月份到 3 月底,由于长时间的居家办公,互联网 RDP 端口的数量从 300 万个增加到 450 万个。


与此同时,这一变化也为黑客盗窃制造了巨大的机会,导致“暗网”市场 RDP 凭证销量激增。


报告显示,被盗取的 RDP 证书有 52% 来自中国用户。


一旦黑客攻击并控制 RDP 端口,就能很轻易地通过公司的邮件服务器发送垃圾邮件,更严重的后果是,黑客能够利用远程访问在整个内部网络传播恶意软件。


让人意想不到的是,大多数受攻击的 RDP 端口并不是受到高级恶意软件的影响,而是由于大多数 RDP 端口的密码过于简单,被攻击者“暴力破解”,从而导致整个网络面临风险。


更有甚者,研究人员发现大量 RDP 端口根本不需要密码,许多端口使用 “123456” 这样的常见密码。


McAfee 建议,要限制在开放网络上的 RDP 连接,并设置复杂的密码和多因素身份验证。

LYA:远程办公带来的安全挑战也不容忽视,确保RDP的安全性是保护业务网络的关键。



2

FB 就隐私纠纷赔偿 5.5 亿美元



据彭博社报道,Facebook 用户请求法官同意他们就一项集体诉讼达成 5.5 亿美元的和解。该诉讼指控社交媒体巨头 Facebook 通过照片标记工具非法收集生物识别数据。


集体诉讼成员将获得 150~300 美元不等的赔偿,Facebook 已经同意为集体诉讼成员关闭面部识别功能,删除现有的用户生物识别信息。


此次 Facebook 被诉讼的原因在于其照片“标记”功能存在泄露用户资料的隐患。


据了解,Facebook 用户对发布在平台上的照片可以进行标记,之后 Facebook 会创建一条链接指向被标记用户的个人资料,而 Facebook 的照片标记建议来自从其他照片中收集的面部识别数据。


这起裁决开创了一个先例,这是首次对因标记建议或面部识别工具造成的隐私侵犯处以罚款。


事实上,这并非 Facebook 首次因为用户隐私泄漏引发争议。


2018 年 10 月,Facebook 因安全漏洞导致 2900 万用户数据失窃、700 万用户个人照片暴露。


2019 年 12 月,由于 API 安全漏洞,导致黑客访问并非法售卖 2.67 亿个 Facebook 用户的隐私数据。


今年,Facebook 就剑桥分析事件和 FTC 达成和解协议,罚款 50 亿美元,并内部成立独立隐私委员会。

LYA:脸书因为隐私问题赔偿一波接着一波,是时候算算被罚款的总金额了,搭建起数据安全屏障才是重中之重。



3

懂球帝等49款违法违规App依法下架



4月份,江苏江苏网信系统强化多部门协作监管,加强网络生态治理,依法打击网上各类违法违规行为,有效遏制有害信息反弹、反复势头,持续清朗网络空间。主要涉及侵权类、赌博类、色情类和诈骗类等有害信息。

期间,江苏省、市网信办依法依规对“摩尔网”“张家港大港城”“盱眙论坛”“新沂城市论坛”“沭阳房产在线”等32家违规网站平台、账号进行约谈整改。

对“极速社区”“常州天仁文化传媒有限公司”等135家发布有害信息的网站平台、账号提出警告。会同省通信管理部门依法关闭、注销“香蕉视频在线”“网络棋牌”等侵权假冒、淫秽色情低俗和赌博类网站平台636家。

应用商店依法下架“懂球帝”“看帖神器”等违法违规移动应用程序 49 款;有关网站平台依照用户服务协议关闭各类违法违规账号 3376 个。移送司法机关相关线索 185 件。

此前懂球帝也曾被各大应用商店下架。4月2日,因用户在球迷社区D站发布涉黄视频,懂球帝App官方表示由于代码故障,并未成功拦截,导致视频被发布到线上。

对此,知名足球解说员董路曾在社交平台上暗指:“打着足球的名义,集黄赌毒(害)于一体,各种擦边球,毫无节操,早××就该下架!”从前些年的球迷粉丝聚集地的专业App发展至今,懂球帝质量的直线下滑也引来众多用户的不满。

LYA:你有用过懂球帝吗?


推荐文章++++

iPhone 7成功刷入Linux系统;Win10最新补丁导致蓝屏;风扇振动和手机可窃取PC数据

微软利用 AI 每月排查 30000 个漏洞;Facebook 认罚 50 亿美元;IPv6 正全面升级改造

* 注意!这串字符让 iPhone 秒死机;破解AI伪造人脸准确率98.9%;美国空军举办黑客大赛

* iOS 漏洞影响 5 亿手机;黑客窃取 2500 万加密货币被迫退回;Chrome 紧急补丁修复 RCE 漏洞

* Android 10 被曝存在Bug;2.67亿Facebook数据暗网出售;长沙无人驾驶出租车免费试乘





公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com



“阅读原文”一起来充电吧!

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存