淘宝回应iOS版App弹窗Bug;百度网盘Mac版出现诡异下载;山寨贷款App黑产曝光
2020-03-26 18:59:00 Author: mp.weixin.qq.com(查看原文) 阅读量:157 收藏

今晚21:00,华为P40系列全球线上发布会将正式召开,届时会带来2020年第一款华为旗舰手机,你期待吗?
1
淘宝回应iOS版App弹窗Bug

3月25日,大量网友反映:手机淘宝iOS 9.5.7版本打开后会出现一个内测版本即将到期的弹窗,弹窗内容为:“您使用的程序是内测版本,将于当地时间2020-03-28到期,到期后将无法使用,请尽快下载最新版本。”
网上有消息称可能是iOS研发工程师因被打了325绩效(阿里潜规则,绩效中被打3.25分,意味着年终奖为0)而心生怨恨,然后报复性地在这天埋下了Bug。
经测试,此问题确实存在,并且仅有苹果手机会出现闪退情况,安卓手机仍可正常使用正常使用。
对此淘宝回应称关于弹窗Bug是开发小哥报复一事纯属谣言,只需要关闭弹窗提醒即可。之后手机淘宝iOS版迎来了9.5.15版本更新,修复了该弹窗Bug。
此外,淘宝官方表示淘宝特价版继续上线不变。今日,淘宝特价版App正式推出并登顶苹果AppStore免费榜,据称这是全球首个以C2M定制商品为核心供给的新平台,将成为未来3年产业带企业最大的增长机会。

LYA:Bug刚解释完,淘宝聚划算又和拼多多开启互怼,淘宝的瓜最近有点频繁啊。

2

百度网盘Mac版出现诡异下载

近期,有网友V2EX发帖称百度网盘Mac版会自动下载文件,但诡异的是这些文件均非用户本人的,用户也并没有操作转存或文件下载请求。

从3月中旬,陆续有不少用户反馈类似问题,均是百度网盘Mac版在本人不知情的情况下随机自动下载不同的文件。

有的用户自动下载10G的游戏安装包或者几十个G的设计图源文件 ,  有的用户则是某些听力资料或插件库。

也就是说这些文件都可能是别的用户存储的但由于百度网盘的BUG被其他用户下载 , 而文件上传者对此并不知情。
此前百度网盘泄露大量私密文件引起关注,对此百度网盘回应称这种情况主要是由于用户没有设定提取码,导致私密文件公开分享,被某些爬虫抓取利用并放在网站上公开检索。
然而近期的百度网盘Mac版自动下载也属于让人担忧的Bug,因为无法确认用户自动下载的文件中是否包含商业机密,目前百度网盘尚未对此事作出回应。
因此用户使用百度网盘上传重要资料和私密文件需要注意加密,可使用高强度压缩密码防止文件泄露。

LYA:最近百度网盘也是事故频出啊。

3

山寨贷款App黑产曝光

近日,警方发现多地出现虚假贷款App诈骗消费者乱象,不少山寨App仿冒知名机构,引诱有贷款需求的消费者“上钩”。而在这一乱象背后是一套完整的黑色产业链。

前端有团队利用专业话术诈骗用户“贷款工本费”,进行快速转移销赃。疫情期间经济下滑,不少人手头周转不开,虚拟贷款App通过电话、短信、微信等方式仿冒某知名公司发布贷款信息,引诱消费者掉入贷款陷阱。

中间有数据公司推波助澜,窃取用户隐私、贩卖用户数据,违法成本低。

后端有人员专门研究行业中知名App,设计仿冒并推出上线,此外还有伪造网贷系统的卖家根据开发难易度对山寨系统明码标价,价格区间在数千元到数万元不等。这些诈骗App名称、图标、描述均与知名公司类似,且注册过程也非常简单。此类诈骗迷惑性更强,更容易上当。

京东金融、捷信、海尔消费金融等机构均被冒充成为“背锅侠”,微粒贷、借呗、花呗等产品并未有单独App,但应用市场出现多款极具诱导性的山寨App微粒宝”、“微粒借”、“趣花呗”、“还花呗”等。

据统计,目前已发现互联网金融仿冒网站4.81万个,受害用户达12万人次,互联网金融仿冒App2801个,仿冒App下载量3343.7万次。其中,钓鱼网站服务器多数部署在台湾、韩国、浙江等地,江苏受害用户最多,其次是北京和广东。

要想根治顽疾,必须出台金融线上服务的有关立法,将App端的金融服务监管起来,打击网络侵权和诈骗。

LYA:贷款需谨慎,山寨贷款诈骗要严打。

推荐文章++++

Adobe发布Photoshop重要补丁;苹果发布iPad Pro 2020款;Intel处理器曝新漏洞

开放数据库泄露425GB客户数据;GitHub宣布收购npm;Chrome 82改善隐私

* 疫情追踪应用暗藏勒索软件;百度工程师利用公司服务器"挖矿";日本推出HDD硬盘数据纯物理毁灭服务

* Chrome新增“默认访客模式”;手机窃听准确率可达90%;央视曝光百万粉丝微博大V售假

* 微软修复远程代码执行漏洞;比特币价格跌破5000美元;690万注册器官捐赠者数据硬盘丢失



公众号ID:ikanxue
官方微博:看雪安全
商务合作:[email protected]
“阅读原文”一起来充电吧!

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458304284&idx=3&sn=25262dbc8186e9cec049adabfc94308f&chksm=b1818f9686f60680134a3122b5bfd7085bb9edeb1243cd29b5b8874c5bf29b14496852f9c2a8#rd
如有侵权请联系:admin#unsafe.sh