小程序如何越权访问APP内的特权API?研究员发现身份混淆攻击。
该标准适用于APP提供者遵循最小必要原则规范其对用户个人信息的处理活动,对于企业有较强的参考价值。
头部企业旗下常用App存在思想漠视、有侥幸心理、搞技术对抗三大问题。
北京市通信管理局在2020年北京市APP数据安全巡查检测专项行动中发现闪送、瓜子二手车以及聚美优品移动APP等三家公司存在违规收集使用用户信息、强制授权等问题。近期,北京...
Banjo公司以一己之力,秘密获取了全球多个社交媒体的资源。
《草案》对21种常用服务类型App的功能、最小信息收集范围及对应最小权限范围进行了规定。
近两年随着社交零售进入爆发期,黑灰产大量涌入微信生态,屡禁不止。
借调至中国银监会工作本是好事,孰料转发一份文件致当事人李某锒铛入狱。
在运行“微信自动抢红包”软件时,用户不需要启动“微信”软件可以自动抢到红包,使得“微信红包”的“游戏+社交”功能无法实现,降低用户对“微信”软件的黏性,破坏微信正常的运行...
2018年12月以来,国家网信办会同有关部门开展移动APP专项整治行动,关停下架违法违规APP 33638款。
微信是基于用户的兴趣、点击行为、平台热门等因素来对资讯进行推荐的,不会监测用户的聊天记录,这属于用户的个人隐私,更不会通过监测用户聊天记录来推送广告。
为规范移动互联网应用程序收集、使用用户信息特别是个人信息的行为,加强个人信息安全保护,现开展App安全认证工作。
有网友发现,当翻译中带有caixukun的人名拼音时,微信翻译会出现一些奇怪的中文词语。腾讯微信团队回应称,是翻译引擎在翻译一些没有进行过训练的非正式英文词汇时出现误翻...
该病毒巧妙地利用“供应链污染”的方式进行传播,目前已经感染数万台电脑,而且感染范围还在扩大。该病毒还窃取用户的各类账户密码,包括淘宝、天猫、阿里旺旺、支付宝、163...
网络上流传了很多版本的微信&支付宝协查指南,用一下才知道原来不少挺坑的,不是联系方式过时就是证件资料缺斤少两。本文是截至目前为止最新最权威的指引!
工信部发布2018年第三季度电信服务质量的通告称,通过技术检测发现53款违规软件,其中绝大多数存在强行捆绑推广其他应用软件;“互联网企业用户个人信息保护情况”此次抽查中...
玄武实验室联合独立安全研究员 em 发现在 Mac OS 上用户量比较大的两款微信防撤回外挂存在安全问题,攻击者即可拿到装了此外挂的用户的好友列表、聊天记录,甚至以该用户的...
微信支付官方的部分服务器SDK在处理回调请求解析XML报文时存在XML外部实体注入风险,已于7月3号发布新版本SDK修复该问题。经过调查发现,即使不使用官方SDK,商户自身的信...
一般来说,特殊字符闪退是系统漏洞引起,只要更新系统就行。但大部分用户不愿意更新系统,而苹果也不一定第一时间解决问题。另外后台可以拦截恶意文本传递,但对于本地已下...
“网证”通俗的说就是身份证的网络版。市民可以将自己独一无二的网上身份证放进微信卡包里,用虚拟的卡代替实体的卡片,出门只需带一部手机,就可以随时随地证明“我就是我”。
微信公众号