苹果汇报 Apple Maps 隐私漏洞,有 App 未经同意使用位置数据
2 月 11 日消息,巴西记者 Rodrigo Ghedin 于本月初报道称,Apple Maps 存在一个隐私 BUG,可以在未经用户许可的情况下,允许 App 收集用户位置数据。
苹果在最新发布的 iOS 16.3 更新中已经修复了这个 BUG。苹果公司于本周五向 AppleInsider 等多家科技媒体发布声明,表示目前没有证据表明有 App 利用了该漏洞。
Apple 表示 iOS 从未面临风险,并表示报道中提及的 iFood 外卖应用没有绕过用户设置的隐私控制。声明翻译如下:
苹果始终认为何时共享数据以及和谁共享数据,这个权利应该握在用户自己手中。我们在上周发布了一个隐私漏洞公告,只有 macOS 上的非沙盒应用程序才能利用该漏洞。
我们随后向 iOS 和 iPadOS、tvOS 和 watchOS 共享了该代码库,因此修复和建议也覆盖到了这些操作系统,只是它们从未面临风险。
关于此漏洞可能允许应用程序绕过 iPhone 上的用户控制的说法是错误的。
一份报告还错误地暗示一个 iOS 应用程序正在利用这个或另一个漏洞来绕过用户对位置数据的控制。我们的后续调查得出结论,该应用程序并未通过任何机制规避用户控制。
根据巴西记者 Rodrigo Ghedin 报道,当地外卖应用 iFood 在 iOS 16.2 系统中,即便用户关闭了该应用访问位置的权限,但该应用依然可以利用上述 BUG 来追踪用户位置。
2 月 11 日消息,巴西记者 Rodrigo Ghedin 于本月初报道称,Apple Maps 存在一个隐私 BUG,可以在未经用户许可的情况下,允许 App 收集用户位置数据。
苹果在最新发布的 iOS 16.3 更新中已经修复了这个 BUG。苹果公司于本周五向 AppleInsider 等多家科技媒体发布声明,表示目前没有证据表明有 App 利用了该漏洞。
Apple 表示 iOS 从未面临风险,并表示报道中提及的 iFood 外卖应用没有绕过用户设置的隐私控制。声明翻译如下:
苹果始终认为何时共享数据以及和谁共享数据,这个权利应该握在用户自己手中。我们在上周发布了一个隐私漏洞公告,只有 macOS 上的非沙盒应用程序才能利用该漏洞。
我们随后向 iOS 和 iPadOS、tvOS 和 watchOS 共享了该代码库,因此修复和建议也覆盖到了这些操作系统,只是它们从未面临风险。
关于此漏洞可能允许应用程序绕过 iPhone 上的用户控制的说法是错误的。
一份报告还错误地暗示一个 iOS 应用程序正在利用这个或另一个漏洞来绕过用户对位置数据的控制。我们的后续调查得出结论,该应用程序并未通过任何机制规避用户控制。
根据巴西记者 Rodrigo Ghedin 报道,当地外卖应用 iFood 在 iOS 16.2 系统中,即便用户关闭了该应用访问位置的权限,但该应用依然可以利用上述 BUG 来追踪用户位置。
❤1
「阿里云盘」0213接口关闭
今天阿里云盘关闭了老版本的一些接口(第三方的应用也使用的是阿里云盘的老接口),导致了市面上有关阿里云盘的第三方app(小白羊、alist等)无法使用的情况。作为一个用户本身,想从自己的观点发表几个看法(个人观点,不喜勿喷)
1.关了就是不给用了吗?
还真不是,比如CloudDrive就使用了新的阿里云盘api接口,可以继续使用,但还是有一些功能尚未恢复,不知道是官方对于功能的限制还是接口尚未对接
相关的链接官方在阿里云盘网页版首页也展示了出来,可以通过表单申请「阿里云盘开放平台」的内测,继续相应的第三方开发
https://survey.alibaba.com/apps/zhiliao/I9Dd1Nl89
2.第三方可以申请开发那为什么还要限制第三方使用?
前段时间想必大家也体验到阿里云盘「在线预览」等功能出现了极其卡顿的情况
微博:
各位盘友,针对阿里云盘 2月3日晚间出现的短暂无法正常使用的情况,
我们将发放8TB超级会员月卡作为补偿,2023年2月4日-2月11日登陆阿里云盘App ,
点击福利社对应活动页面即可兑换,感谢大家的支持与谅解,祝大家元宵节快乐
根据已知的信息整理:因为第三方客户端或(使用第三方客户端)的灰黑产对于阿里云盘资源的大量占用(文件检索、下载站、图床……),官方本身的会员权益无法得到保障(高清在线播放卡顿等),所以才迫不得已关掉第三方接口
3.官方对于这样的第三方app态度?
由已知信息整理(小白羊作者GitHub上以前的issue):
对于符合规定、给用户带来更多良好体验的第三方阿里云盘是持「欢迎」「支持」的态度
4.简单总结
本次更新是针对灰黑产(在线视频网站、图床……)的整治,是对于全体用户「权益保障」的行为。官方支持第三方合规的开发,在新的「阿里云盘开放平台」接入接口,也避免了第三方对于api的随意调用,一定程度上保证了用户账号的相对安全。
”薅羊毛都不能可着一只羊使劲薅”阿里云盘对于第三方开发的软件还是持欢迎态度,目前看总比某些盘做的好,希望以后有一个合理安全的生态。
今天阿里云盘关闭了老版本的一些接口(第三方的应用也使用的是阿里云盘的老接口),导致了市面上有关阿里云盘的第三方app(小白羊、alist等)无法使用的情况。作为一个用户本身,想从自己的观点发表几个看法(个人观点,不喜勿喷)
1.关了就是不给用了吗?
还真不是,比如CloudDrive就使用了新的阿里云盘api接口,可以继续使用,但还是有一些功能尚未恢复,不知道是官方对于功能的限制还是接口尚未对接
相关的链接官方在阿里云盘网页版首页也展示了出来,可以通过表单申请「阿里云盘开放平台」的内测,继续相应的第三方开发
https://survey.alibaba.com/apps/zhiliao/I9Dd1Nl89
2.第三方可以申请开发那为什么还要限制第三方使用?
前段时间想必大家也体验到阿里云盘「在线预览」等功能出现了极其卡顿的情况
微博:
各位盘友,针对阿里云盘 2月3日晚间出现的短暂无法正常使用的情况,
我们将发放8TB超级会员月卡作为补偿,2023年2月4日-2月11日登陆阿里云盘App ,
点击福利社对应活动页面即可兑换,感谢大家的支持与谅解,祝大家元宵节快乐
根据已知的信息整理:因为第三方客户端或(使用第三方客户端)的灰黑产对于阿里云盘资源的大量占用(文件检索、下载站、图床……),官方本身的会员权益无法得到保障(高清在线播放卡顿等),所以才迫不得已关掉第三方接口
3.官方对于这样的第三方app态度?
由已知信息整理(小白羊作者GitHub上以前的issue):
对于符合规定、给用户带来更多良好体验的第三方阿里云盘是持「欢迎」「支持」的态度
4.简单总结
本次更新是针对灰黑产(在线视频网站、图床……)的整治,是对于全体用户「权益保障」的行为。官方支持第三方合规的开发,在新的「阿里云盘开放平台」接入接口,也避免了第三方对于api的随意调用,一定程度上保证了用户账号的相对安全。
”薅羊毛都不能可着一只羊使劲薅”阿里云盘对于第三方开发的软件还是持欢迎态度,目前看总比某些盘做的好,希望以后有一个合理安全的生态。
据 Tor 网络官方披露,Tor 网络在过去七个月里持续受到 DDoS(分布式拒绝服务)攻击。这就是 Tor 用户时常无法连接到站点或访问缓慢的原因。
Tor 官方称,为了应对攻击,已为其网络团队纳入了两名新成员,以专注于 .onion 服务的开发。此外,该组织还对外发起了筹款,目前筹款已完成了大半,但仍有 15 万美元的缺口。去年该组织曾透露其最大的资金来源仍是美国政府。
Tor 官方称,为了应对攻击,已为其网络团队纳入了两名新成员,以专注于 .onion 服务的开发。此外,该组织还对外发起了筹款,目前筹款已完成了大半,但仍有 15 万美元的缺口。去年该组织曾透露其最大的资金来源仍是美国政府。
根据我们为期两天的调查
目前可确定以下信息
数据泄漏的时间不早于2021年11月份,最晚不晚于2022年12月份
泄露平台为 淘宝 韵达 美团 中通
也有部少量人表示京东也有泄露,我们猜测为京东第三方商家泄露地址
本人和朋友在一部分平台上有过特别标记,在次事件发生后第一时间联系了很多朋友进行测试并对各平台留存地址以及姓名进行对比,以上估测来自本人以及朋友的测试和对一部分telegram用户的采访结果得出
另外,根据奇安信威胁情报中心的监测发现,仅仅是2022年1月到10月,就有超过950亿条的中国境内机构数据在海外被非法交易,其中60%的数据泄露事件泄露的是公民个人信息,约有570多亿条,这就相当于14亿中国人,在2022年,平均每人泄露了41条个人信息。
所以为了减少此类事件对大家的影响,建议大家地址预留快递驿站,快递柜等地址,如果没有这些也可以只留小区名或楼号,具体地址等待快递员联系你,同时姓名可设置假姓名,并再姓名前标记平台缩写,方便在泄露时确定泄露平台,也可以使用阿里小号等虚拟电话预留快递地址
目前可确定以下信息
数据泄漏的时间不早于2021年11月份,最晚不晚于2022年12月份
泄露平台为 淘宝 韵达 美团 中通
也有部少量人表示京东也有泄露,我们猜测为京东第三方商家泄露地址
本人和朋友在一部分平台上有过特别标记,在次事件发生后第一时间联系了很多朋友进行测试并对各平台留存地址以及姓名进行对比,以上估测来自本人以及朋友的测试和对一部分telegram用户的采访结果得出
另外,根据奇安信威胁情报中心的监测发现,仅仅是2022年1月到10月,就有超过950亿条的中国境内机构数据在海外被非法交易,其中60%的数据泄露事件泄露的是公民个人信息,约有570多亿条,这就相当于14亿中国人,在2022年,平均每人泄露了41条个人信息。
所以为了减少此类事件对大家的影响,建议大家地址预留快递驿站,快递柜等地址,如果没有这些也可以只留小区名或楼号,具体地址等待快递员联系你,同时姓名可设置假姓名,并再姓名前标记平台缩写,方便在泄露时确定泄露平台,也可以使用阿里小号等虚拟电话预留快递地址
TikTok 将上线付费视频功能
一位知情人士告诉 The Information, TikTok 的创作者可能很快就可以向粉丝收取 1 美元或更多的费用,让粉丝付费观看他们的视频。
据 The Information 报道, 付费专区是 TikTok 为吸引新用户而可能引入其平台的众多功能之一。
“我们致力于探索新方法,为 TikTok 创作者社区创造有价值和有益的体验,”TikTok 发言人告诉 Insider,但他们拒绝就具体功能发表评论。
TikTok 崛起为全球现象的速度令人难以置信。根据Insider Intelligence 的数据,该应用程序的全球用户群在 2019 年至 2021 年期间增长了一倍多,从 2.914 亿增加到 6.559 亿。到 2021 年底,该应用声称每月拥有 10 亿用户。
一位知情人士告诉 The Information, TikTok 的创作者可能很快就可以向粉丝收取 1 美元或更多的费用,让粉丝付费观看他们的视频。
据 The Information 报道, 付费专区是 TikTok 为吸引新用户而可能引入其平台的众多功能之一。
“我们致力于探索新方法,为 TikTok 创作者社区创造有价值和有益的体验,”TikTok 发言人告诉 Insider,但他们拒绝就具体功能发表评论。
TikTok 崛起为全球现象的速度令人难以置信。根据Insider Intelligence 的数据,该应用程序的全球用户群在 2019 年至 2021 年期间增长了一倍多,从 2.914 亿增加到 6.559 亿。到 2021 年底,该应用声称每月拥有 10 亿用户。
Это позволит жителям Объединённых Арабских Эмиратов, Польши и Израиля использовать безопасные сделки для покупки и продажи USDT, TON, BTC, ETH, BNB с помощью перевода на карту или электронный кошелёк.
Кроме того, мы добавили новые способы оплаты для уже существующих валют, такие как M10 для AZN, Instanbulkart и Ozan для TRY, AltynBank и Simply для KZT, а также Точка и Промсвязьбанк для RUB.
Чтобы создать объявление на покупку или продажу криптовалюты с этими способами оплаты и новыми валютами, перейдите в Маркет и нажмите «Создать объявление».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
互联网の自留地📮@signo
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Crypto Bot
Use @CryptoBot to buy, sell, store, @send and pay with cryptocurrency right in Telegram.
字节跳动旗下TikTok关闭印度业务,解雇所有员工
据印度《经济时报》、“News 18”新闻网报道,TikTok彻底关闭印度业务,解雇全体在印员工。TikTok方面表示,公司未来将不会重启在印业务。
据印度《经济时报》、“News 18”新闻网报道,TikTok彻底关闭印度业务,解雇全体在印员工。TikTok方面表示,公司未来将不会重启在印业务。
Tor网络上的搜索引擎(第1部分):
1. Onion Search Engine (сlear)
2. EXCAVATOR
3. Devil Search
4. Ahima (clear)
5. TorDex
6. Torgle
7. Raklet
8. Phobos
1. Onion Search Engine (сlear)
2. EXCAVATOR
3. Devil Search
4. Ahima (clear)
5. TorDex
6. Torgle
7. Raklet
8. Phobos
ahmia.fi
Ahmia —
Search Tor Hidden Services
Search Tor Hidden Services
A search engine for services accessible on the Tor network.