Yuan的记事本 📚✍🏻 分享 软件 新闻 Yuan's Notepad
数据油田,你我都是埋在地里的原油,但产出的油不归你我一分,而是炼油企业的。 #浴室沉思 #精彩评论区 #隐私 #大数据 网店运营告市场监管,这个案件相当“前沿” 1818黄金眼 28日上午,一起涉及数据产品权益保护案件在杭州中级人民法院公开审理。原告缪某某因提供淘宝店铺数据给另一电商平台员工,被淘宝举报涉嫌侵犯商业秘密。被告杭州市余杭区市监局认定缪某某泄露商业秘密并罚款5万元,缪某某不服并提起行政诉讼,请求撤销处罚。
Siri偷听客户对话还分享给广告商! 用户集体诉讼获胜苹果同意每装置最多赔20美元总额逾31亿台币|非凡财经新闻|20250103
#苹果 公司因 #Siri 语音助理涉嫌偷听用户对话,将内容分享给 第三方,并推播与对话内容相关的广告给用户,引发个人 #隐私 方面的疑虑,遭到 集体诉讼 。对此,苹果公司否认不当行为,但愿意用9500万美元与用户和解。
https://www.youtube.com/watch?v=HbK4phlq8DU
#苹果 公司因 #Siri 语音助理涉嫌偷听用户对话,将内容分享给 第三方,并推播与对话内容相关的广告给用户,引发个人 #隐私 方面的疑虑,遭到 集体诉讼 。对此,苹果公司否认不当行为,但愿意用9500万美元与用户和解。
https://www.youtube.com/watch?v=HbK4phlq8DU
YouTube
Siri偷聽客戶對話 還分享給廣告商! 用戶集體訴訟獲勝 蘋果同意每裝置最多賠20美元 總額逾31億台幣|非凡財經新聞|20250103
蘋果公司因Siri語音助理涉嫌偷聽用戶對話,將內容分享給第三方,並推播與對話內容相關的廣告給用戶,引發個人隱私方面的疑慮,遭到集體訴訟。對此,蘋果公司否認不當行為,但願意用9500萬美元與用戶和解。
#非凡新聞#蘋果Siri#偷錄音分享
更多內容 敬請鎖定 【非凡新聞台】【非凡商業台】
非凡電視台YouTube頻道
https://www.youtube.com/user/ustv
非凡電視台IG
https://instagram.com/ustvnews
非凡電視台粉絲團
https://…
#非凡新聞#蘋果Siri#偷錄音分享
更多內容 敬請鎖定 【非凡新聞台】【非凡商業台】
非凡電視台YouTube頻道
https://www.youtube.com/user/ustv
非凡電視台IG
https://instagram.com/ustvnews
非凡電視台粉絲團
https://…
刷脸登录银行APP惊现他人信息,市民:人脸识别真的安全吗?
最近杭州市民魏先生登录 #招商银行 企业客户端时,刷脸登录出来的却是别人的账号。1月2日当天,他和往常一样登录招商银行企业客户端。魏先生很自然地使用了刷脸登录,在程序快速响应之后,他突然发现客户端内显示的个人信息并不是他的公司。
为了避免发生纠纷,在留存证据之后,魏先生就退出了该账号。后续他多次尝试登录,再也没有发生过相同的情况。
3日晚间,银行相关负责人与客户经理上门和魏先生解释了情况。据魏先生回忆,银行称这是网络抖动带来的极小概率事件,并表示客户端登录使用的是手机自带的刷脸系统,金融支付用的是另外一套银行的自有系统,可靠性、安全性更高。
https://tidenews.com.cn/news.html?id=3007797
#人脸识别 #数据泄露 #银行
最近杭州市民魏先生登录 #招商银行 企业客户端时,刷脸登录出来的却是别人的账号。1月2日当天,他和往常一样登录招商银行企业客户端。魏先生很自然地使用了刷脸登录,在程序快速响应之后,他突然发现客户端内显示的个人信息并不是他的公司。
为了避免发生纠纷,在留存证据之后,魏先生就退出了该账号。后续他多次尝试登录,再也没有发生过相同的情况。
3日晚间,银行相关负责人与客户经理上门和魏先生解释了情况。据魏先生回忆,银行称这是网络抖动带来的极小概率事件,并表示客户端登录使用的是手机自带的刷脸系统,金融支付用的是另外一套银行的自有系统,可靠性、安全性更高。
https://tidenews.com.cn/news.html?id=3007797
#人脸识别 #数据泄露 #银行
Yuan的记事本 📚✍🏻 分享 软件 新闻 Yuan's Notepad
#Android 软件 分享 推荐 平替 #仓库 合集 https://github.com/xlucn/oh-my-foss-android https://www.coolapk.com/feed/54397669
旧安网
一个网站,带你优化复活你的旧手机!
https://oldandroid.mysxl.cn
老豆荚应用分享
专注于旧版安卓应用-老豆荚应用分享
本站为备用站,主站为 oldpods.cn
https://oldpods.mysxl.cn
#网站分享 #Android #随时倒闭
一个网站,带你优化复活你的旧手机!
https://oldandroid.mysxl.cn
老豆荚应用分享
专注于旧版安卓应用-老豆荚应用分享
本站为备用站,主站为 oldpods.cn
https://oldpods.mysxl.cn
#网站分享 #Android #随时倒闭
👍4😁1
Yuan的记事本 📚✍🏻 分享 软件 新闻 Yuan's Notepad
刷脸登录银行APP惊现他人信息,市民:人脸识别真的安全吗? 最近杭州市民魏先生登录 #招商银行 企业客户端时,刷脸登录出来的却是别人的账号。1月2日当天,他和往常一样登录招商银行企业客户端。魏先生很自然地使用了刷脸登录,在程序快速响应之后,他突然发现客户端内显示的个人信息并不是他的公司。 为了避免发生纠纷,在留存证据之后,魏先生就退出了该账号。后续他多次尝试登录,再也没有发生过相同的情况。 3日晚间,银行相关负责人与客户经理上门和魏先生解释了情况。据魏先生回忆,银行称这是网络抖动带来的极小概率事件,并表…
腾讯回应用户被异地刷脸支付成功
2025年1月12日晚6点48分,贵州网友张兰(化名) #微信 收到“到店刷脸支付开通成功”和“微信支付成功”的通知。随后张兰发现,她被陌生人在安徽亳州微信刷脸成功支付106.64元。收款方为“金色华联亳州万达广场店”,支付方式为刷脸支付。收款商家告诉@正在新闻 确有此事,“那个人结账时不仅刷脸成功,还输入对了手机后四位。”
张兰看商家监控后发现,刷脸人与自己长相并不相似;同时张兰表示,手机号是在学校办理,没有更换过,也没有开启过微信到店 #刷脸支付 功能。张兰向微信支付提交被盗申赔,也在亳州当地报警。
1月14日,20点53分微信支付官方将被刷钱款退还用户。1月15日,#腾讯 方面告诉《正在新闻》用户付款流程通过手机号、 #人脸识别 双重核验,具体情况正在沟通核实;为避免用户损失,已先行全额补偿。微信刷脸技术会根据用户风险评级,加强支付时身份认证,保障用户资金安全。也提示大家保护好个人信息,如遇到类似情况,请随时联系微信支付客服团队,我们会全力协助解决。
来自正在新闻via weibo.com
2025年1月12日晚6点48分,贵州网友张兰(化名) #微信 收到“到店刷脸支付开通成功”和“微信支付成功”的通知。随后张兰发现,她被陌生人在安徽亳州微信刷脸成功支付106.64元。收款方为“金色华联亳州万达广场店”,支付方式为刷脸支付。收款商家告诉@正在新闻 确有此事,“那个人结账时不仅刷脸成功,还输入对了手机后四位。”
张兰看商家监控后发现,刷脸人与自己长相并不相似;同时张兰表示,手机号是在学校办理,没有更换过,也没有开启过微信到店 #刷脸支付 功能。张兰向微信支付提交被盗申赔,也在亳州当地报警。
1月14日,20点53分微信支付官方将被刷钱款退还用户。1月15日,#腾讯 方面告诉《正在新闻》用户付款流程通过手机号、 #人脸识别 双重核验,具体情况正在沟通核实;为避免用户损失,已先行全额补偿。微信刷脸技术会根据用户风险评级,加强支付时身份认证,保障用户资金安全。也提示大家保护好个人信息,如遇到类似情况,请随时联系微信支付客服团队,我们会全力协助解决。
来自正在新闻via weibo.com
Yuan的记事本 📚✍🏻 分享 软件 新闻 Yuan's Notepad
腾讯回应用户被异地刷脸支付成功 2025年1月12日晚6点48分,贵州网友张兰(化名) #微信 收到“到店刷脸支付开通成功”和“微信支付成功”的通知。随后张兰发现,她被陌生人在安徽亳州微信刷脸成功支付106.64元。收款方为“金色华联亳州万达广场店”,支付方式为刷脸支付。收款商家告诉@正在新闻 确有此事,“那个人结账时不仅刷脸成功,还输入对了手机后四位。” 张兰看商家监控后发现,刷脸人与自己长相并不相似;同时张兰表示,手机号是在学校办理,没有更换过,也没有开启过微信到店 #刷脸支付 功能。张兰向微信…
蚂蚁集团旗下金融支付业务支付宝出现重大事故,给全民发了5分钟的国家补贴后又要追回补贴!
【支付宝出现重大事故:整整5分钟,所有订单打8折】
据经济观察报报道 2025年1月16日,多位支付宝用户在社交媒体发布订单支付页面截图称,自己在下午14:40-14:45时间段内,通过支付宝进行个人转账、信用卡支付、缴费等操作时,均在订单支付时提示“政府补贴”,减免优惠20%。
多位支付宝用户向经济观察网展示带有“政府补贴”字样的支付订单截图,其减免金额比例确为20%。一位知情人士告诉经济观察网,他在19:23收到了来自支付宝应用的短信,内容为“如您使用了2025年1月16日下午14:00出现的政府补贴bug,产生的优惠费用后续将从您的支付宝里扣回,敬请谅解!!”
#蚂蚁集团 方面向经济观察网确认这一事实。当记者问及支付宝平台系统出现上述“政府补贴bug”的准确时间段、影响区域范围以及所涉订单金额整体规模等,官方均未作出回应。
今日下午经历了 #支付宝 上述bug问题的网友,均认为这是支付宝2025年的首个P0级事故。据悉,在互联网企业中,P0代表最高级别的事故,核心业务重要功能不可用,且影响范围广泛。
https://m.weibo.cn/2028810631/5123549175482038
后续 不追回金额
https://www.tg-me.com/Yuan_En/26051
【支付宝出现重大事故:整整5分钟,所有订单打8折】
据经济观察报报道 2025年1月16日,多位支付宝用户在社交媒体发布订单支付页面截图称,自己在下午14:40-14:45时间段内,通过支付宝进行个人转账、信用卡支付、缴费等操作时,均在订单支付时提示“政府补贴”,减免优惠20%。
多位支付宝用户向经济观察网展示带有“政府补贴”字样的支付订单截图,其减免金额比例确为20%。一位知情人士告诉经济观察网,他在19:23收到了来自支付宝应用的短信,内容为“如您使用了2025年1月16日下午14:00出现的政府补贴bug,产生的优惠费用后续将从您的支付宝里扣回,敬请谅解!!”
#蚂蚁集团 方面向经济观察网确认这一事实。当记者问及支付宝平台系统出现上述“政府补贴bug”的准确时间段、影响区域范围以及所涉订单金额整体规模等,官方均未作出回应。
今日下午经历了 #支付宝 上述bug问题的网友,均认为这是支付宝2025年的首个P0级事故。据悉,在互联网企业中,P0代表最高级别的事故,核心业务重要功能不可用,且影响范围广泛。
https://m.weibo.cn/2028810631/5123549175482038
后续 不追回金额
https://www.tg-me.com/Yuan_En/26051
🤬1
美国共和党提出宪法修正案,允许特朗普连任第三任
田纳西州众议员 安迪·奥格斯 在国会提出一项联合决议,寻求修改美国 宪法 第 22 修正案,该修正案目前限制总统任期为两届。
这位来自田纳西州中部的 共和党 人提议进行一项修改,允许 #特朗普 总统以及未来的总统任期最多为三届。
奥格斯议院联合决议指出:
“任何人不得被选举担任 总统 超过三次,在连续当选两届后不得再当选连任;任何人在另一人当选总统的任期内,担任或代理总统时间超过两年的,不得被选举担任总统超过两次。”
https://www.newsweek.com/third-trump-term-amendment-constitution-ogles-2020058
田纳西州众议员 安迪·奥格斯 在国会提出一项联合决议,寻求修改美国 宪法 第 22 修正案,该修正案目前限制总统任期为两届。
这位来自田纳西州中部的 共和党 人提议进行一项修改,允许 #特朗普 总统以及未来的总统任期最多为三届。
奥格斯议院联合决议指出:
“任何人不得被选举担任 总统 超过三次,在连续当选两届后不得再当选连任;任何人在另一人当选总统的任期内,担任或代理总统时间超过两年的,不得被选举担任总统超过两次。”
https://www.newsweek.com/third-trump-term-amendment-constitution-ogles-2020058
Newsweek
Republican floats Constitutional amendment to allow Trump...
Rep. Ogles, of Tennessee, wants to amend the 22nd Amendment of the US Constitution, which currently limits presidents to two terms.
🤯1
Yuan的记事本 📚✍🏻 分享 软件 新闻 Yuan's Notepad
当小米SU7撞上一辆极氪007。。。 @原来是翔翔啊: 新能源车 - 你们最关心的 小米SU7 对撞 极氪007 ,它来了... 〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️ 🔝> #原来是翔翔啊 另外还有说贴纸修复的。。。这贴纸压根也没坏啊,这是还没拆的时候我们现场收录的高清素材截图。。。。 #看看视频 #测试 后续 道歉 https://www.tg-me.com/Yuan_En/25856 后续 250125 缉拿归案 https://www.tg-me.com/Yuan_En/26052
#原来是翔翔啊 等人因小电瓶事件恶意抹黑 #小米汽车 SU7 已被缉拿归案
近日, #小米 法务部 发布官方通报,称已从司法机关获悉,针对涉嫌恶意抹黑小米汽车商业信誉、商品声誉的某平台博主及其同伙多人,司法机关已依法将其缉拿归案。
通报指出,2024年8月13日,某平台博主“原来是翔翔啊”发布了一段名为《当小米SU7撞上一辆极氪007》的测试视频。该视频声称对小米SU7与某品牌汽车进行了碰撞测试,但测试方法及结论存在诸多严重谬误与偏颇,误导了公众,并在网络上造成了极为恶劣的影响,严重损害了 小米 公司的商业信誉。
https://m.weibo.cn/status/5126631976600267
前情回顾
https://www.tg-me.com/Yuan_En/25854
https://www.tg-me.com/Yuan_En/25856
网友质疑测试视频
https://www.tg-me.com/Yuan_En/25857
近日, #小米 法务部 发布官方通报,称已从司法机关获悉,针对涉嫌恶意抹黑小米汽车商业信誉、商品声誉的某平台博主及其同伙多人,司法机关已依法将其缉拿归案。
通报指出,2024年8月13日,某平台博主“原来是翔翔啊”发布了一段名为《当小米SU7撞上一辆极氪007》的测试视频。该视频声称对小米SU7与某品牌汽车进行了碰撞测试,但测试方法及结论存在诸多严重谬误与偏颇,误导了公众,并在网络上造成了极为恶劣的影响,严重损害了 小米 公司的商业信誉。
https://m.weibo.cn/status/5126631976600267
前情回顾
https://www.tg-me.com/Yuan_En/25854
https://www.tg-me.com/Yuan_En/25856
网友质疑测试视频
https://www.tg-me.com/Yuan_En/25857
👍1
Yuan的记事本 📚✍🏻 分享 软件 新闻 Yuan's Notepad
#成年人社会常识课 三 - 居然有大学教租房?最有用的一集! 这节课是《大学生生活指南》的第三节课了。 租房是很多大学生朋友刚步入社会的第一道坎,实不相瞒,我也在这道坎上摔了很多次(哭哭TT)可能不够细致准确,但希望能够帮助到你。 生活顺利 我陌生的朋友。 今天我们来讲租房那些事儿,租房可是大学生进入社会的第一课。本节课结合了互联网资料和个人经验,详细讲解了租房的全流程和注意事项。 首先,租房在中国历史悠久,唐朝诗人白居易就曾租了18年房。他从租茅屋到买房,最后又租了套房,通勤时间长达一小时,可见租房的重要性。…
首届 大学生 春晚 2025
视频左上角有倒计时
https://www.bilibili.com/video/av113889178026500/
#看看视频 #方山厨子
后续 被学校领导要求删改处理
https://www.tg-me.com/Yuan_En/26056
视频左上角有倒计时
https://www.bilibili.com/video/av113889178026500/
#看看视频 #方山厨子
后续 被学校领导要求删改处理
https://www.tg-me.com/Yuan_En/26056
Bilibili
首届大学生春晚2025_哔哩哔哩_bilibili
把一件存在于想象中的事变成现实,也太酷了吧!感谢所有人!!!, 视频播放量 11337819、弹幕量 252351、点赞数 922464、投硬币枚数 707328、收藏人数 412305、转发人数 188045, 视频作者 方山厨子, 作者简介 高校辞职 研究方向:媒体传播 文化创意 电子竞技 商务:MrCookKing,相关视频:首届中学生春晚2025,少萝小白少萝赵彬少萝陈彦博,2023年美国春晚,【大型纪录片】南传大学老师——方山厨子的传奇人生,当你觉得自己捅的篓子够大的时候,来看看这个,“可是你…
Media is too big
VIEW IN TELEGRAM
Yuan的记事本 📚✍🏻 分享 软件 新闻 Yuan's Notepad
首届 大学生 春晚 2025 视频左上角有倒计时 https://www.bilibili.com/video/av113889178026500/ #看看视频 #方山厨子 后续 被学校领导要求删改处理 https://www.tg-me.com/Yuan_En/26056
民间 首届 大学生 春晚 被学校领导要求 删改处理
#方山厨子 2025年01月31日 21:07
我不想删改
刚接了学校领导的电话,要求我对大学生春晚进行删改。
在这里解释一下
首先我没有顶着学校的名义发视频,学校也没有提供帮助,当然我确实是学校的老师,这个无可避免,但在我没有抹黑评价议论学校的情况下学校不应该管到我的个人账号上。
节目从头到尾都是在鼓励大学生积极向上,双平台5000多万的播放量,30多万的弹幕都是积极肯定的评价,不少高校的官方账号都在转发点赞。
当中有一些老师上课、学生校园生活的内容也是用小品的手法来传达正能量,鼓励学生好好学习,老师提高上课质量,辅导员多关心学生,只是用了比较幽默的表达。
没有玩梗,只是描述小组作业的真实现状,没有内涵老师看“低俗视频”,老师是在讲台上,而且老师说的是:“没有人可以在我眼皮底下...”表达的也是否定的态度。
说到的我们自己学生参与的节目质量一般,首先我不这么认为!每一个节目都是精挑细选我认为最棒的!我们学生参与的几个投稿均有用创新的方式继承发扬传统文化,不论是贯口、传统器乐演奏现代歌曲等,都得到了很高的评价。这都是高质量节目。
包括志愿者有一半是我们自己的学生,弹幕和评论区都在夸,这明明是在为学校做积极正面的宣传。也是传媒专业教师开展的非常生动的实践课堂,参与的同学都获得一份含金量非常高的实习经历,有同学因为表演被领导看到还转正了。
最后的祝福语说我严重的价值观背离,我是绝对不认可的,如果我价值观背离的话,我也不可能得到这么多关注,这条视频也不会有这么多人点赞,我之前也不会被人民日报等各个主流媒体报道,至于“吃喝玩乐不是虚度光阴,吃苦耐劳不一定值得歌颂”,这句话我特意加了“不一定”,鼓励同学们找到自己生活的意义。而且祝同学们健康的成长、勇敢的投简历、自由的享受生活,明明是帮助大学生缓解学业、就业、心理各方面的压力,弹幕和评论区的反馈足以说明。
我不认为这是一次难登大雅之堂的自娱自乐,也不认为是毫无营养的垃圾食品,我甚至可以说当中的正能量、精神影响到了很多很多人。
第一次办存在不足我接受批评,但是得是合理的。
https://t.bilibili.com/1028603727768977411
#社会百态
#方山厨子 2025年01月31日 21:07
我不想删改
刚接了学校领导的电话,要求我对大学生春晚进行删改。
在这里解释一下
首先我没有顶着学校的名义发视频,学校也没有提供帮助,当然我确实是学校的老师,这个无可避免,但在我没有抹黑评价议论学校的情况下学校不应该管到我的个人账号上。
节目从头到尾都是在鼓励大学生积极向上,双平台5000多万的播放量,30多万的弹幕都是积极肯定的评价,不少高校的官方账号都在转发点赞。
当中有一些老师上课、学生校园生活的内容也是用小品的手法来传达正能量,鼓励学生好好学习,老师提高上课质量,辅导员多关心学生,只是用了比较幽默的表达。
没有玩梗,只是描述小组作业的真实现状,没有内涵老师看“低俗视频”,老师是在讲台上,而且老师说的是:“没有人可以在我眼皮底下...”表达的也是否定的态度。
说到的我们自己学生参与的节目质量一般,首先我不这么认为!每一个节目都是精挑细选我认为最棒的!我们学生参与的几个投稿均有用创新的方式继承发扬传统文化,不论是贯口、传统器乐演奏现代歌曲等,都得到了很高的评价。这都是高质量节目。
包括志愿者有一半是我们自己的学生,弹幕和评论区都在夸,这明明是在为学校做积极正面的宣传。也是传媒专业教师开展的非常生动的实践课堂,参与的同学都获得一份含金量非常高的实习经历,有同学因为表演被领导看到还转正了。
最后的祝福语说我严重的价值观背离,我是绝对不认可的,如果我价值观背离的话,我也不可能得到这么多关注,这条视频也不会有这么多人点赞,我之前也不会被人民日报等各个主流媒体报道,至于“吃喝玩乐不是虚度光阴,吃苦耐劳不一定值得歌颂”,这句话我特意加了“不一定”,鼓励同学们找到自己生活的意义。而且祝同学们健康的成长、勇敢的投简历、自由的享受生活,明明是帮助大学生缓解学业、就业、心理各方面的压力,弹幕和评论区的反馈足以说明。
我不认为这是一次难登大雅之堂的自娱自乐,也不认为是毫无营养的垃圾食品,我甚至可以说当中的正能量、精神影响到了很多很多人。
第一次办存在不足我接受批评,但是得是合理的。
https://t.bilibili.com/1028603727768977411
#社会百态
❤3👍1😱1
Yuan的记事本 📚✍🏻 分享 软件 新闻 Yuan's Notepad
你的 选择 是? 如果已经选过了,现在 后悔 吗? #社会百态 #浴室沉思 #生活 #活着
以前 总想着 省钱 ,
扣扣搜搜 花了很多 钱 ,
骂骂咧咧 干了很多 活 ,
不明不白 吃了很多 亏 ,
糊里糊涂 又过了大半辈子。
现在明白了,
两千多买座桥,我不一定会 变穷 ,但自己做我腰一定会变痛,不要 没苦硬吃 啊年轻人。
https://www.bilibili.com/video/av113904814392796/
#浴室沉思 #一些句子 #开箱嘤嘤怪
扣扣搜搜 花了很多 钱 ,
骂骂咧咧 干了很多 活 ,
不明不白 吃了很多 亏 ,
糊里糊涂 又过了大半辈子。
现在明白了,
两千多买座桥,我不一定会 变穷 ,但自己做我腰一定会变痛,不要 没苦硬吃 啊年轻人。
https://www.bilibili.com/video/av113904814392796/
#浴室沉思 #一些句子 #开箱嘤嘤怪
👍4❤1
iOS 第三方 #Telegram 客户端 #Nicegram 内含病毒,如有安装记得卸载
卡巴斯基发现大量应用内含恶意SDK,窃取加密货币钱包信息
2025年2月5日 —— 卡巴斯基实验室近日发布安全报告,揭示 Google Play 和 Apple App Store 上多款应用内含恶意SDK “ #SparkCat ”,该SDK可窃取 加密货币钱包 助记词 和 恢复密钥 ,进而盗取用户资产。这是首次在 iOS 平台 发现利用 OCR 光学识别 技术窃取加密钱包信息的恶意应用。
恶意应用影响范围广泛
• 受影响的 Android 应用下载量超过 24.2 万次。
• iOS 应用下载量未知,但同样面临风险。
• 黑客主要针对 中文、日文、韩文、拉丁文 用户,攻击范围可能覆盖全球。
恶意SDK的攻击方式
1. 用户安装受感染应用后,应用会扫描屏幕上的加密钱包助记词或恢复密钥。
2. 通过 OCR 技术识别并提取关键信息。
3. 通过黑客控制的服务器将数据发送出去(C2 服务器域名仿冒 阿里云 aliyung[.]com / aliyung[.]org)。
4. 攻击者利用窃取的数据恢复用户钱包并 清空资产。
部分受感染应用名单
#Android 应用包名
#iOS 应用包名
1. 检查设备 是否安装了受感染应用,若发现请 立即卸载。
2. 更换钱包 并将资产转移到 全新钱包,避免被盗。
3. 启用安全防护,使用 2FA(双因素认证) 和 硬件钱包 保护资金。
4. 谨慎下载应用,尽量选择官方渠道,并关注应用权限。
此次恶意SDK事件表明,即便是官方应用商店,也难以完全杜绝恶意软件的潜伏。用户应提高警惕,谨慎管理加密资产。
SparkCat crypto stealer in Google Play and App Store
from securelist.com
卡巴斯基发现大量应用内含恶意SDK,窃取加密货币钱包信息
2025年2月5日 —— 卡巴斯基实验室近日发布安全报告,揭示 Google Play 和 Apple App Store 上多款应用内含恶意SDK “ #SparkCat ”,该SDK可窃取 加密货币钱包 助记词 和 恢复密钥 ,进而盗取用户资产。这是首次在 iOS 平台 发现利用 OCR 光学识别 技术窃取加密钱包信息的恶意应用。
恶意应用影响范围广泛
• 受影响的 Android 应用下载量超过 24.2 万次。
• iOS 应用下载量未知,但同样面临风险。
• 黑客主要针对 中文、日文、韩文、拉丁文 用户,攻击范围可能覆盖全球。
恶意SDK的攻击方式
1. 用户安装受感染应用后,应用会扫描屏幕上的加密钱包助记词或恢复密钥。
2. 通过 OCR 技术识别并提取关键信息。
3. 通过黑客控制的服务器将数据发送出去(C2 服务器域名仿冒 阿里云 aliyung[.]com / aliyung[.]org)。
4. 攻击者利用窃取的数据恢复用户钱包并 清空资产。
部分受感染应用名单
#Android 应用包名
• com.crownplay.vanity.address
• com.atvnewsonline.app
• com.bintiger.mall.android
• com.websea.exchange
• org.safew.messenger
• org.safew.messenger.store
• com.tonghui.paybank
• com.bs.feifubao
• com.sapp.chatai
• com.sapp.starcoin
#iOS 应用包名
• im.pop.app.iOS.Messenger应对措施
• com.hkatv.ios
• com.atvnewsonline.app
• io.zorixchange
• com.yykc.vpnjsq
• com.llyy.au
• com.star.har91vnlive
• com.jhgj.jinhulalaab
• com.qingwa.qingwa888lalaaa
• com.blockchain.uttool
• com.wukongwaimai.client
• com.unicornsoft.unicornhttpsforios
• staffs.mil.CoinPark
• com.lc.btdj
• com.baijia.waimai
• com.ctc.jirepaidui
• com.ai.gbet
• app.nicegram 第三方 Telegram
• com.blockchain.ogiut
• com.blockchain.98ut
• com.dream.towncn
• com.mjb.Hardwood.Test
• njiujiu.vpntest
• com.qqt.jykj
• com.ai.sport
• com.feidu.pay
• app.ikun277.test
• com.usdtone.usdtoneApp2
• com.cgapp2.wallet0
• com.bbydqb
• com.yz.Byteswap.native
• jiujiu.vpntest
• com.wetink.chat
• com.websea.exchange
• com.customize.authenticator
• im.token.app
• com.mjb.WorldMiner.new
• com.kh-super.ios.superapp
• com.thedgptai.event
• com.yz.Eternal.new
• xyz.starohm.chat
• com.crownplay.luckyaddress1
1. 检查设备 是否安装了受感染应用,若发现请 立即卸载。
2. 更换钱包 并将资产转移到 全新钱包,避免被盗。
3. 启用安全防护,使用 2FA(双因素认证) 和 硬件钱包 保护资金。
4. 谨慎下载应用,尽量选择官方渠道,并关注应用权限。
此次恶意SDK事件表明,即便是官方应用商店,也难以完全杜绝恶意软件的潜伏。用户应提高警惕,谨慎管理加密资产。
SparkCat crypto stealer in Google Play and App Store
from securelist.com
Telegraph
SparkCat crypto stealer in Google Play and App Store
Update 06.02.2025: Apple removed malicious apps from the App Store. In March 2023, researchers at ESET discovered malware implants embedded into various messaging app mods. Some of these scanned users’ image galleries in search of crypto wallet access recovery…
👎10👍4🤣4❤2🤮1
Yuan的记事本 📚✍🏻 分享 软件 新闻 Yuan's Notepad
「 #深蓝洞察 」2022 年度最“不可赦”漏洞 via mp.weixin.qq.com #拼多多 #隐私 #漏洞 #后门 最终,该互联网厂商通过上述一系列隐蔽的黑客技术手段,在其合法 App 的背后,达到了: 隐蔽安装,提升装机量 非法提升 DAU/MAU 用户无法卸载 攻击竞争对手 App 窃取用户隐私数据 逃避隐私合规监管 等各种违规违法目的。 目前,已有大量终端用户在多个社交平台上投诉反馈:该 App 存在莫名安装、泄漏隐私、无法卸载等问题。 关联消息 https://www.tg-me.com/Yuan_En/24493…
「深蓝洞察」2024年度最隐蔽的黑手
揭秘手机厂商隐秘获利手段
安全机构" #深蓝洞察 "于GEEKCON 2024上海站披露,某国产手机品牌在2024年利用系统权限,在用户不知情下劫持应用启动过程,将用户正常打开应用的行为转为推广访问。据悉,该行为影响数百万用户,厂商借此从应用方获取数千万推广佣金。专家指出,这种行为涉嫌违反《反不正当竞争法》,严重侵犯用户与应用方权益。
据悉,厂商在应用的点击处理模块插入恶意代码,通过动态下发的Deep Link配置将用户正常启动操作跳转至推广页面。这些配置针对二三线城市中老年用户定向投放,并利用系统沙箱机制隐藏证据。每次点击可为厂商带来0.5-3元收益。
via mp.weixin.qq.com #手机 #广告 #远控 #云控 #安卓
关联消息 「 深蓝洞察 」2022 年度最“不可赦”漏洞
揭秘手机厂商隐秘获利手段
安全机构" #深蓝洞察 "于GEEKCON 2024上海站披露,某国产手机品牌在2024年利用系统权限,在用户不知情下劫持应用启动过程,将用户正常打开应用的行为转为推广访问。据悉,该行为影响数百万用户,厂商借此从应用方获取数千万推广佣金。专家指出,这种行为涉嫌违反《反不正当竞争法》,严重侵犯用户与应用方权益。
据悉,厂商在应用的点击处理模块插入恶意代码,通过动态下发的Deep Link配置将用户正常启动操作跳转至推广页面。这些配置针对二三线城市中老年用户定向投放,并利用系统沙箱机制隐藏证据。每次点击可为厂商带来0.5-3元收益。
via mp.weixin.qq.com #手机 #广告 #远控 #云控 #安卓
关联消息 「 深蓝洞察 」2022 年度最“不可赦”漏洞
Telegraph
「深蓝洞察」2024年度最隐蔽的黑手
原创 深蓝洞察 DARKNAVY
🤮2
Yuan的记事本 📚✍🏻 分享 软件 新闻 Yuan's Notepad
「深蓝洞察」2024年度最隐蔽的黑手 揭秘手机厂商隐秘获利手段 安全机构" #深蓝洞察 "于GEEKCON 2024上海站披露,某国产手机品牌在2024年利用系统权限,在用户不知情下劫持应用启动过程,将用户正常打开应用的行为转为推广访问。据悉,该行为影响数百万用户,厂商借此从应用方获取数千万推广佣金。专家指出,这种行为涉嫌违反《反不正当竞争法》,严重侵犯用户与应用方权益。 据悉,厂商在应用的点击处理模块插入恶意代码,通过动态下发的Deep Link配置将用户正常启动操作跳转至推广页面。这些配置针对二三…
旧闻新看
ColorOS 13 的短信应用会将用户收到的广告替换为第三方广告
随意拦截淘宝推广?华为 鸿蒙 系统被曝“Bug”
via tech.ifeng.com
用户花钱买手机,到手后还要帮着厂商赚钱,还没有解锁权,真正的 花钱打工 😭
ColorOS 13 的短信应用会将用户收到的广告替换为第三方广告
随意拦截淘宝推广?华为 鸿蒙 系统被曝“Bug”
via tech.ifeng.com
用户花钱买手机,到手后还要帮着厂商赚钱,还没有解锁权,真正的 花钱打工 😭
Telegraph
随意拦截淘宝推广?华为鸿蒙系统被曝Bug
有网友向快科技反馈,近日在淘宝联盟内部群看到,部分站长集中反馈华为鸿蒙系统存在Bug,会随意拦截淘宝客推广的PID代码,导致站长收益下降。 按照网友的反馈,编辑用自己和同事的华为鸿蒙系统手机进行了一番测试验证。 在鸿蒙系统下,打开淘宝联盟APP,随便挑选一款淘宝商品,通过淘宝联盟APP转链后,再用华为手机打开,下单购买。 但是之后,在淘宝联盟APP订单里面,找不到下单购买的商品信息。 这意味着,这款商品最终并没有被纳入淘宝推广,自然也不会带来任何收益。 之后,又使用小米、苹果手机进行同样的操作,结果在淘…
Yuan的记事本 📚✍🏻 分享 软件 新闻 Yuan's Notepad
如何Root Root教程 https://root.dianas.cyou https://github.com/sudoskys/Root #Root #刷机
Telegraph
小米王乐:解锁 BL 是一把双刃剑,普通用户建议保留官方锁定状态
IT之家 2 月 19 日消息,小米手机 BL 解锁申请规则近日逐步缩紧,今年开年以来便新增最多支持申请通过的用户在权限期内给 1 台绑定设备进行 BL 解锁、获取资格后需 14 天内完成绑定和解锁操作、近 180 天在小米社区有无违规记录等规则。 小米公司应用软件部总监王乐今日发布微博向用户征集解锁 BL 锁用途等相关信息,并表示“解锁 BL 是一把双刃剑,需根据自身技术能力和需求谨慎选择。普通用户建议保留官方锁定状态,以保障安全性和稳定性。”IT之家附其微博原文内容如下: 大家解 BL 锁干啥用,收集一下信息…
没有 解锁权 ,就没有“ 小米6 ”!
小米王乐:解锁 BL 是一把双刃剑,普通用户建议保留官方锁定状态
#小米 #刷机 #Root #解锁 Bootloader
什么是 Root
Root,即超级用户,是 Android 系统中的最高权限,拥有 Root 权限的用户可以对系统进行任意修改,包括删除系统自带的应用、删除系统广告、删除第三方APP广告、延长手机使用寿命、修改系统文件、更换系统字体、更换系统主题、更换系统开机动画等等。
后续
小米王乐:发起调查是为了分析如何让一部分用户不再需要解锁, 目前 BL 解锁审核策略不会更改
小米公司应用软件部总监王乐今日发布微博对昨日在微博发起的调查做出进一步解释,王乐称「发这个微博是为了看下大家解锁的原因,分析做哪些努力可以让一部分人不再需要解锁。」王乐表示, 目前小米 BootLoader 解锁的审核策略不会更改,「但是大家对系统的建议和诉求收到了」。
https://weibo.com/7020977254/Pf4rQeD4r
小米王乐:解锁 BL 是一把双刃剑,普通用户建议保留官方锁定状态
#小米 #刷机 #Root #解锁 Bootloader
什么是 Root
Root,即超级用户,是 Android 系统中的最高权限,拥有 Root 权限的用户可以对系统进行任意修改,包括删除系统自带的应用、删除系统广告、删除第三方APP广告、延长手机使用寿命、修改系统文件、更换系统字体、更换系统主题、更换系统开机动画等等。
后续
小米王乐:发起调查是为了分析如何让一部分用户不再需要解锁, 目前 BL 解锁审核策略不会更改
小米公司应用软件部总监王乐今日发布微博对昨日在微博发起的调查做出进一步解释,王乐称「发这个微博是为了看下大家解锁的原因,分析做哪些努力可以让一部分人不再需要解锁。」王乐表示, 目前小米 BootLoader 解锁的审核策略不会更改,「但是大家对系统的建议和诉求收到了」。
https://weibo.com/7020977254/Pf4rQeD4r
🖕7