BUF重大事件和旅行者对新功能的反应揭示了用户隐私;IOS 13有一个严重的漏洞:添加信用卡后会显示陌生人信息

本周的BUF事件仍然给我们带来了新鲜有趣的安全消息。百度网站在3天内被使用了51次。网民说他们害怕卸载它。旅行者对新功能的纵向和横向反应揭示了用户的隐私:与事实完全不符;iOS 13中有一个严重的漏洞:添加信用卡后会显示陌生人信息;300,000部各种各样的手机都预装了木马,一大群猫提供黑市服务。更多细节,请看本周的BUF活动!

观看视频

内容摘要百度网飞在3天内使用了51个位置网飞说赶紧卸载

微博网飞报道收到iPhone提醒:“百度网飞在过去3天内使用了您的位置51次”,网飞说在过去30天内没有百度网飞应用被打开业内人士指出,使用和收集百度互联网磁盘上的用户位置信息可能是为了向用户提供基于位置服务的广告推送。然后百度网盘回应道:“百度网盘获取用户地理位置的变化,以保证自动备份功能的正常使用。用户可以自由选择打开或关闭该功能。”此外,百度的网盘没有基于位置服务的广告推送功能,所以请随意使用。“但是自动备份功能和位置之间有什么联系呢?

buf

TravelSky对新功能的回应揭示用户隐私:与事实完全不符

最近,一名网民在新浪微博上发帖称,她在TravelSky的APP上选了一个座位后,一名陌生人向她发送骚扰信息,如“我能问你吗?“她发现她还可以通过TravelSky查看航班上其他乘客的姓名和头像。新闻曝光后,TravelSky被问及泄露用户隐私的问题。对此,TravelSky回应说,默认情况下,交互功能被关闭,虚拟身份与真实身份完全隔离。用户只能查看虚拟信息,不存在个人隐私数据泄露的问题。

buf

iOS 13有一个严重的漏洞:添加信用卡后会显示陌生人信息

根据Reddit上多个用户的反馈,当他们的iPhone升级到iOS 13时,当添加信用卡信息时,会发现他们个人数据中保存的信息来自陌生人信息包括姓名、账单地址和信用卡号的最后四位数字,这使他们面临严重的风险。此外,苹果还警告用户iOS 13和iPadOS的第三方键盘存在安全问题。这个问题主要反映在这样一个事实上:由于iOS 13和iPadOS中的漏洞,一些第三方键盘软件可能被授予完全访问权限,即使它没有被批准。目前,苹果表示,这两个漏洞将在未来的软件更新中得到修复。

buf

300,000多部手机预装了木马,一大群猫池提供黑生产服务

据广东省公安厅透露,深圳一家科技公司为多家手机厂商提供终端系统解决方案。木马黑客程序被植入手机操作系统的底层,而这些操作系统尚未出厂。只要用户购买手机并将其插入电话卡,他们的手机号码就会在不知情的情况下被黑客程序控制,并提供给网络诈骗、水利部队和薅羊毛等黑制作团队使用。我想提醒大众,在购买手机时,他们应该通过适当的渠道选择正规品牌的手机。发现手机号码被盗用或者用于进行违法犯罪活动的,应当及时向公安机关报告。

*本文作者:Darry side,FreeBuf视频集团的荣誉产品。转载必须注明它来自Freebuf.com

费宝+费宝+小程序:把安全放在口袋里迷你计划

优秀建议

buf

大家都在看

相关专题