热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

共享经济引发的深思:共享的是便利,还是麻烦?

随着小黄、小红、小蓝、小绿等各种品牌的共享单车如雨后春笋般“扑街”,引发一轮轮对国人素质的拷问。另一款共享产品——共享充电宝,也让开发商赚足了眼球&#x

随着小黄、小红、小蓝、小绿等各种品牌的共享单车如雨后春笋般“扑街”,引发一轮轮对国人素质的拷问。另一款共享产品——共享充电宝,也让开发商赚足了眼球,让吃瓜群众看足了热闹。很多人正跃跃欲试,想去街头尝试一把潮人充电方式。但在便利的同时,共享经济正在催生和滋养新一轮的个人信息安全危机,成为不法分子窃取个人信息乃至钱财的“帮凶”。趋势科技提醒用户,在享受共享经济带来的便捷时,更要提高安全警惕,除了留意其与智能手机的信息交互权限外,安装可信的移动安全防护软件也是避免损失的有效手段。

共享经济引发的深思:共享的是便利,还是麻烦?

【共享产品存在着不可忽视的安全漏洞】

共享产业中,最容易被不法分子利用的就是二维码。绝大多数共享产品都采用扫码的方式来获取服务,这些缺乏安全监管的二维码容易被不法分子替换成自制的二维码,一旦有用户扫描,就会跳转到不法分子事先设置好的恶意网站或是软件下载界面,这些网站及软件往往高度模仿正规的网站或是软件,以诱导用户下载软件、或是在网站上提交联系方式、身份证号码、银行卡号等隐私信息。

共享经济引发的深思:共享的是便利,还是麻烦?

【共享单车上的假二维码】

此外,有些不法分子还会在共享充电宝等产品中植入微型计算设备,用户在将手机连接到充电宝之后,该计算设备就会要求获取用户手机的控制权限。一旦点击确认,手机的通讯录、照片甚至是手机应用的账号密码都会被自动同步到不法分子的存储设备或是服务器上,这些信息不仅会被用作电信诈骗、广告轰炸等非法活动中,还可能在地下黑色市场中进行出售,产生连锁反应。

趋势科技移动安全产品总监金敬秀指出:“共享产品的商业模式决定了服务商很难对其进行严格的管控,这就给了不法分子巨大的作案空间。一方面,不法分子可以通过更改二维码的方式挟持服务分发的渠道,将用户访问导入到非法的网络内容之中;另一方面,不法分子还可以直接对产品进行修改,以控制用户的个人信息设备。”

趋势科技建议用户在使用共享产品时,最好能够遵循以下几点建议:

1、仔细核实产品以及二维码有没有被修改的痕迹,如果有修改的嫌疑,最好不要使用,而是可以将可疑产品上报给服务商进行处理。

2、在共享产品指向的网站或者应用要求提供个人信息时,不要轻易提供,而是应该核实链接的真实性与安全性。如条件允许,最好能通过官方APP扫描二维码。

3、不要轻易通过共享产品连接手机的许可,安卓系统的手机最好在平时关闭“开发者模式”,这可以在很大程度上提高手机的安全性。

4、安装趋势科技PC-cillin云安全软件移动安全版软件,PC-cillin云安全软件移动安全版提供了WRS网页信誉评估、APP应用安全漏洞扫描、安全浏览器等功能,能够在消费者点击链接、下载应用的时候,事先检查网络与数据的安全性,防范网络安全威胁乘虚而入。


原文发布时间为: 2017年5月16日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。



推荐阅读
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • 在Xamarin XAML语言中如何在页面级别构建ControlTemplate控件模板
    本文介绍了在Xamarin XAML语言中如何在页面级别构建ControlTemplate控件模板的方法和步骤,包括将ResourceDictionary添加到页面中以及在ResourceDictionary中实现模板的构建。通过本文的阅读,读者可以了解到在Xamarin XAML语言中构建控件模板的具体操作步骤和语法形式。 ... [详细]
  • GAMETECH腾讯云游戏行业技术沙龙成都站圆满落幕
    11月13日,由腾讯云主办、游戏茶馆协办的2020年首场GAME-TECH腾讯云游戏行业技术沙龙在成都圆满落幕。本次沙龙邀请了腾讯云游戏行业解决方案总监宋永周、腾讯云游戏行业高级解决方案架构师曾梓恩、腾讯云游戏行业高级产品架构师郑晓曦、腾讯云游戏行业高级解决方案架构师温球良和天美L1(王者荣耀)服务器技术副总监杨光,为参会同行们带来了干货满满的技术建议。本文介绍了腾讯云游戏云的优势和为不同游戏研运场景提供的服务。腾讯云在中国游戏云服务市场领跑,成为众多游戏开发者的合作伙伴。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • Harmony 与 Game Space 达成合作,在 Shard1 上扩展 Web3 游戏
    旧金山20 ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
author-avatar
mobiledu2502878137
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有