《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > 上海通管局通报25款侵害用户权益APP未完成整改

上海通管局通报25款侵害用户权益APP未完成整改

2022-11-06
来源:安全419
关键词: 用户权益

  1、上海市通信管理局通报25款侵害用户权益APP未完成整改

  上海市通信管理局近期组织第三方检测机构对本市APP应用侵害用户权益行为开展检查。经检测发现127款APP存在“违规收集个人信息”“违规使用个人信息”“APP强制、频繁、过度索取权限”等相关问题,上海市通信管理局已通报相关APP运营企业,督促存在问题的APP进行整改。截至目前,尚有25款APP未完成整改,这些APP应在9月30日前落实整改工作。

  2、Cloudflare推出基于eSIM的“零信任”移动设备安全防护服务

  Cloudflare于本周宣布推出了两项主打“零信任”(Zero Trust)的新服务。两项服务分别为 Zero Trust SIM 和 Zero Trust for Mobile Operators,主要面向注重设备安全的企业、以及提供数据服务的运营商,旨在为目标智能机用户提供增强的安全防护。

  3、FERC提出对自愿网络安全投资的激励措施

  联邦能源监管委员会(FERC)发布了一项拟议规则制定通知(NOPR),以制定规则,为进行某些自愿网络安全投资的公用事业公司提供基于激励的费率处理。NOPR表示,网络安全支出将有资格获得激励,包括与先进网络安全技术相关的费用和资本投资,以及参与网络安全威胁信息共享计划。

  4、以色列国防巨头埃尔比特系统的美国分公司遭黑客攻击

  以色列国防承包商埃尔比特系统公司的美国分公司表示,其网络在6月初遭到黑客攻击,员工的个人信息被盗。埃尔比特系统美国分公司在提交给缅因州总检察长办公室的一份通知中称,有369名员工受到数据泄露的影响,其中包括员工姓名、地址、出生日期、直接存款信息、种族和社会安全号码。

  5、Cyderes:BlackCat更新彻底改变了勒索软件领域

  Cyderes发现BlackCat组织更新了其Exmatter数据盗窃软件,新增了数据损坏功能,彻底改变了联盟攻击策略。专家表示当文件上传到攻击者的服务器时,其会排队等待Eraser类处理。从第二个文件的开头开始的任意大小的段被读入缓冲区,然后写入第一个文件的开头,覆盖它并损坏文件。这种使用一个提取文件中的数据来破坏另一个文件的策略可能是一种逃避检测或启发式分析的尝试。



更多信息可以来这里获取==>>电子技术应用-AET<<

二维码.png


本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。