安全動態(tài)

2018開年,微信、支付寶給我們上了安全一課

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2018-01-09    瀏覽次數(shù):
 

信息來源:secdoctor

2018開年,網(wǎng)絡(luò)界就有大事發(fā)生,多款熱門社交類APP被曝泄露用戶隱私,網(wǎng)絡(luò)安全問題引起重視。以下的事件,你是否有所耳聞?

微信小游戲外掛暗藏安全風(fēng)險

近日,一款名為“跳一跳”的微信小游戲在朋友圈走熱。玩家控制游戲中的黑色小人,在不同形狀的“箱子”間跳躍,根據(jù)跳躍的總步數(shù)獲得排名。這款游戲因為規(guī)則簡單激發(fā)了玩家的刷分熱情。因此,部分商家便找到“商機”,出售“跳一跳”的代玩服務(wù),買家花費數(shù)十元,即可刷到500分以上,擠進(jìn)朋友圈前幾名。

在享受成為“霸榜”的“虛榮”的同時,外掛刷分和人工代練帶來的個人隱私安全問題也開始暴露出來。據(jù)南方網(wǎng)報道,網(wǎng)上出售的代玩程序,在自動運行時需要玩家手機進(jìn)入開發(fā)者模式,并安裝存在風(fēng)險的應(yīng)用,這將威脅手機安全。而購買手工代玩服務(wù),需要商家登錄買家的微信賬號,也存在微信賬號泄露等安全問題。目前,騰訊公司已就此表示,使用外掛程序的玩家,一經(jīng)發(fā)現(xiàn),分?jǐn)?shù)將被清零。

無獨有偶,就在媒體曝出微信小游戲的安全問題后,支付寶也被曝出相關(guān)問題,其刷屏朋友圈的年度賬單引發(fā)隱私爭議。

支付寶年度賬單或泄露用戶隱私

據(jù)媒體報道,支付寶年度賬單第一頁默認(rèn)勾選“我同意《芝麻服務(wù)協(xié)議》”,這行字很小,不易被察覺。如果用戶進(jìn)入年賬單而未取消勾選,支付寶便可以收集用戶信息,包括保存在第三方的信息。

目前,芝麻信用已取消了默認(rèn)勾選并發(fā)布道歉聲明,支付寶跟帖表示一同承擔(dān)責(zé)任。

微信、支付寶作為當(dāng)下熱門的APP,已滲透人們生活的方方面面,然而科技帶給人們生活便利的同時,也帶來安全隱患。大數(shù)據(jù)時代下,我們該如何保護自身權(quán)益、防止個人隱私泄露呢?

大數(shù)據(jù)時代個人隱私何處安放?

保護個人隱私,首先要有敏感的安全意識;此外,還需掌握一些小技巧,接下來,小編教你幾招防護技術(shù)。

1. 看到危險權(quán)限請謹(jǐn)慎安裝

涉及到用戶隱私的權(quán)限包括:短信相關(guān)權(quán)限、聯(lián)系人權(quán)限、地理位置權(quán)限、拍照權(quán)限以及錄音權(quán)限,在安裝應(yīng)用時應(yīng)當(dāng)注意,如果應(yīng)用本身并不涉及到這些權(quán)限,就不要安裝以免隱私泄露。

2. 禁用后臺進(jìn)程

用戶可在應(yīng)用-后臺進(jìn)程限制中,將選項設(shè)置成不允許后臺進(jìn)程。這樣既可以省電,又可以防止應(yīng)用后臺使用流量操作用戶信息。

3. 列出應(yīng)用程序白名單

軟件下載時,選擇官方網(wǎng)站或有特別授權(quán)的,盡量拒絕第三方“免費”提供的未知可執(zhí)行軟件和安裝程序;尤其要注意盜版軟件,因為其中常會有惡意軟件和病毒。

4. 及時更新、升級軟件程序

將移動設(shè)備里的操作系統(tǒng)、軟件、應(yīng)用程序等設(shè)置為自動更新,以確保是最新版本的系統(tǒng)軟件。因為舊版本難免存在漏洞,可被黑客入侵。


 
 

上一篇:2018年01月08日 聚銘安全速遞

下一篇:人民日報:英特爾“芯片門”再敲信息安全警鐘