前段时间,业界发布的《移动互联网风险应用白皮书(2021)》对国内数十款在线生成平台进行分析监测,当前App在线生成平台存在如下的安全问题:
1.被黑灰产团伙用于开发制作网络犯罪应用或者风险应用,其提供的功能和服务极大地降低了恶意应用开发者开发制作网络犯罪应用的成本和时间,这种现象日趋严重。
2.部分不正规的在线生成平台未提供针对开发者的实名制认证要求,部分在线平台对开发者身份和上传应用内容或者功能的审查机制薄弱。
3.在线生成平台提供了丰富的插件式功能模块选择,以及一站式的应用分发服务和上架服务,平台还能对开发者上传的应用配置信息和相关代码的加密,增加了对该类风险应用治理的难度。
4.此外,对于一些特定品类的App开发者,如果选择了不当的生成平台生成,还可能引入一些隐私合规类的风险问题。
随着移动互联网技术和智能终端的广泛普及,移动智能终端上这类网络犯罪类应用及相关黑灰产产业链不容小觑。这份白皮书显示,网络犯罪类应用在生成平台制作的数量占比中,“贷款诈骗”的样本占比最高,比例达67%;其次为“色播应用”,样本占比为17%;“色情应用”“仿冒金融平台”“投资理财诈骗”等应用也占有一定比例。
比如,下面这款应用界面即为仿冒微信界面。2019年以来,中国裁判文书网公布多起与虚假App有关的电诈案,涉及虚拟币投资、赌博、套路贷等多个领域大量“量身定制”的涉诈App背后,有的公司从接单、开发,到封装、分发、售后等,提供“一条龙”服务,诈骗App背后隐现技术开发灰色产业链。
仿冒App
博彩应用
业界人士提醒,移动互联网生态良性有序发展离不开行业相关规范和标准的引导,以及海量发现、关口前移的技术手段进行治理和约束。App生成平台具备开发技术门槛低、成本低、跨平台适配等特点,能够满足很多中小企业的实际需求,不应当成为黑灰产作恶的工具。
如今,移动生态的安全与否越来越取决于针对风险应用的安全治理能力,移动安全生态建设,也离不开手机厂商、开发者等各方参与者的通力合作。
(监制:张宁 策划:李政葳 制作:黎梦竹 部分内容来源中青网等)
民进党吞下“三连败”苦果,台媒:反映选民对其失望与怒火******
【环球时报综合报道】台北“立委”补选,民进党毫不意外再败。连同去年11月的“九合一”选举以及12月的嘉义市长延选,这已是民进党遭遇的三连败。
这次补选是为了填补蒋万安因参选台北市长而辞去的“立委”席位,由国民党的王鸿薇对阵有“小英男孩”之称的民进党人吴怡农。据《中国时报》9日报道,此次台北市第三选区补选,投票率仅43%,结果王鸿薇以多出5780票的优势击败吴怡农,为蓝营守住重要一席,也保住台北市长蒋万安的“本命区”。王鸿薇称,这场选举是台北市长选举延长赛,成功接棒让市长蒋万安拼市政没有后顾之忧,更对2024年台湾地区领导人选举和“立委”选举打下一剂强心针。国民党主席朱立伦称,国民党不会有一丝一毫自满。
民进党代理主席陈其迈9日称,民进党虚心接受结果。《联合报》9日称,这次补选投票率不高,依过去经验,这意味着蓝绿都得靠基本盘取胜,但嘉义市长延选和台北市第三选区补选的结果都对民进党不利,表明连绿营基本盘也看不下去民进党的作为,投票率低落。文章认为,这一波蓝强绿弱和民进党屡战屡败,更多的不是国民党支持率扩张,而是民进党自我沉沦所致。
紧接着南投“立委”补选将在3月4日登场,联合新闻网9日直言,“几乎可以预期民进党会输”。“立委”办公室主任黄世安9日撰文称,从政治现实面而言,此次与3月的“立委”补选结果,对接下来的“立法院”政治生态几乎不会有任何影响。但绿营连败所引发的政治骨牌效应,对蓝绿两党内部权力结构与路线之争,甚至2024年选举都有着密不可分的关系。更可怕的是,政党一旦进入败选循环阶段,不论政策好坏都将失去论述的正当性与民众的关注度,也不具理性讨论的意义,“让整个政党弥漫着失败主义,只能坐以待毙,等待对手出错”。
《中国时报》9日称,此次吴怡农一改民进党台北市长候选人陈时中的打法,有争议的党内人士一概谢绝站台,也不见蔡英文“轰炸式辅选”。但从选举结果来看,无论是败选检讨,还是民进党当局发红包笼络民心,各种手段统统失效。民进党选战三连败,反映的是选民对其的失望与怒火,吴怡农的败选是选民给民进党的第三次警告,提醒执政者“检讨不能只是说说而已”。文章称,蔡英文承诺的行政部门改组“支票”,如果届时还是换汤不换药,未来势必将继续吞败。(程 东)
(环球时报)
(文图:赵筱尘 巫邓炎)