每日安全资讯|3月24日

2019-03-25点击量:3389


640-7_meitu_7.jpg


安卓4.4及后续版本被曝漏洞,登录凭证和浏览历史可遭窃取

据悉,该漏洞存在于 Chromium (谷歌的开源网络浏览器项目)引擎和 WebView (供应用程序渲染 web 内容)中。起初,WebView只是一个单独组件,而在7.0版本之后Chrome 通过 Chromium 引擎实现了开启 WebView功能。根据操作系统的不同, WebView需要从两个独立补丁路径中进行选择,这也加大了漏洞的危害性。

因此,当用户在Chrome 浏览器中调用 WebView功能或者使用Chromium 浏览器时,恶意应用可通过WebView组件无需权限访问浏览器数据,包括认证令牌和浏览器历史。例如,恶意开发人员可购买合法非恶意的程序,在未修复设备上推出利用该缺陷的更新。

研究人员称,攻击者可以远程监测明确的日志写入路径或者覆写文件。但是,攻击者无法随意修改文件格式,因为恶意软件很可能激活植入到Chrome浏览器中的探查器从而遭到禁用。

PositiveTechnologies 公司的研究员 Sergey Toshin称,漏洞存在于安卓版本的 Chrome 浏览器中,在发现漏洞CVE-2019-5765之后,第一时间将情况告知了谷歌。得到消息后,谷歌于二月份发布了补丁,故将详情公之于众。

对于安卓7.0以前的版本,则需要自行更新 WebView,而如果智能手机上没有谷歌应用商店服务的用户,则需要等待设备厂商推出 WebView 更新。

参考链接:https://www.leiphone.com/news/201903/EHXlRtWyL81W77e9.html


640-8_meitu_8.jpg


腾讯2018财报:金融科技相关收入增长,主要来自手续费及服务费

腾讯公布2018年第四季度未经审核综合业绩及截至2018年12月31日止年度(「2018年财政年度」)的经审核综合业绩。总收入为人民币3,126.94亿元(455.61亿美元 ),同比增长32%;按非通用会计准则的本公司权益持有人应占盈利为人民币774.69亿元(112.88亿美元),同比增长19%。

财报中提到,腾讯2018年度的“其他”业务收入同比增长80%,主要来自金融科技及云服务。其中,金融科技服务收入的增长来自向商户收取商业交易手续率、向用户收取提现费用及信用卡还款费用,以及向金融机构收取分销金融科技及云产品 (例如微粒贷及在理财通平台提供的财富管理产品)的服务费。

参考链接:https://www.leiphone.com/news/201903/CTyyDrjbucQ5J0NQ.html


640-9_meitu_9.jpg


华为郑叶来:AI炒作和投机回落,是行业应用春天的开始

正在福州举行的华为中国生态伙伴大会2019,以AI+行业为主线。据悉,本次大会以“因聚而生·智能进化”为主题,意即在数字化转型不断深化的智能时代,华为将“平台+生态”战略演进为“平台+AI+生态”,为伙伴提供“+AI”的支持,共同实现智能进化。

智能时代,以AI为代表的前沿技术集中爆发。基于此,今年大会的主展厅以AI为主线,搭建了行业+AI,以及智慧园区、数字平台、华为云、生态大学、5G、手机终端等21个主展区,并设置34个生态伙伴展区, 440+解决方案展点,160+伙伴联合展示,行业解决方案伙伴联合展示占比为60%,云解决方案展示占比63%,主展厅总面积达到11000平米。

在华为中国生态伙伴大会2019上,华为董事、EBG总裁阎力大在开幕式上致辞称,我们终于站在了智能时代的路口,华为将会通过无所不在的连接,以及无所不在的智能和数字平台,携手合作伙伴共建智能世界。

参考链接:https://www.leiphone.com/news/201903/G1qOfBMHPfsiFEgR.html


640-10_meitu_10.jpg


苹果发布新一代 AirPods:无线充电加持,最高售价1599元

按照苹果官网的介绍,新一代 AirPods 配备全新的 Apple H1 耳机芯片,可与设备建立更快速、更稳定的无线连接,在关联设备间的切换最快达以往 2 倍,接打电话时的连接最快达以往 1.5 倍。

内置的H1 芯片支持将游戏时的延迟最多降低 30%,并内置了光学传感器、运动加速感应器和一个语音加速传感器。AirPods 电池续航表现也有提升,一次充电不仅可以聆听 5 小时音乐,也可提供最长达 3 小时的通话时间;另外,充电盒存储的电量能为耳机充电多次,使 AirPods 总共的聆听时间可超过 24 小时。

新一代 AirPods分为两个价位,配备无线充电盒版本为 1599 元,配备普通充电盒版本为 1279 元(与第一代的 1276 元基本上持平);不仅如此,无线充电盒可以单买,售价 679 元。

参考链接:https://www.leiphone.com/news/201903/IDfj9hOiaHl10BIX.html


640-11_meitu_11.jpg


法拉第未来卖掉洛杉矶总部,维持公司运营

3月21日消息,据外媒报道,美国科技媒体获得的最新财产文件显示,电动汽车初创公司法拉第未来(Faraday Future)刚刚出售了其洛杉矶总部,以便筹资帮助公司继续维持运营。

文件显示,纽约房地产公司阿特拉斯资本(Atlas Capital)旗下子公司于3月8日收购了法拉第未来的总部,并立即以未披露的金额将这栋大楼重新租给法拉第未来使用。

这些文件没有透露法拉第未来在出售总部中获得了多少收入。该公司总部由位于加州加德纳市南菲格罗亚街(South Figueroa Street)附近的两栋建筑组成,距离洛杉矶市中心约24公里。

一位熟悉这笔交易的前雇员估计,法拉第未来总部的售价约为1000万美元。但贷款机构iBorrow估计,售价可能会更高。2018年5月,法拉第未来利用其总部抵押获得1700万美元贷款,但该公司已经偿还了这笔款项。

 

参考链接:https://www.leiphone.com/news/201903/IDfj9hOiaHl10BIX.html


640-12_meitu_12.jpg


抖音就法院裁定侵权腾讯声明:将申请复议 头像等信息属于用户

3月20日消息,天津滨海人民法院就腾讯公司与多闪app关于多闪未经腾讯授权非法获得微信用户头像昵称一事做出裁定,抖音和多闪共享微信用户信息的行为违规。

对此抖音官方表示,抖音对于裁定结果将申请复议,并且坚定认为用户的昵称和头像属于用户,而多闪的每一步都获得了用户授权。

多闪是抖音推出的独立视频社交app,也是抖音私信功能的升级。通过用户授权,多闪目前可以通过抖音账户注册、登陆,这也是多闪唯一的注册方式。

参考链接:https://www.leiphone.com/news/201903/IDfj9hOiaHl10BIX.html

山东云天安全技术有限公司 版权所有 鲁ICP备17007379号-1

鲁公网安备 37010202002190号