全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
一文讲透丨侵犯公民个人信息罪大数据分析与典型案例
go
lg
...
法违规获取公民个人信息、平台数据,数据
安全漏洞
带来的信息泄露风险为电信网络诈骗等犯罪提供了滋生的土壤。侵犯公民个人信息罪案件绝对数增加明显”。 随着2021年《个人信息保护法》的实施,以及各地对于最高人民检察院 “六号检察建议”的持续性贯彻落实,笔者认为,在司法实践当中,对于侵犯公民个人信息及其关联刑事案件并不会减轻打击力度。 3.本罪判处缓刑及单位犯本罪情况 经检索,得出如下数据: ①首先是全网公开的所有年份数据。 一审判决文书,共计5270篇。判处缓刑案件2638篇。其中,单位犯罪69篇,单位人员判处缓刑49篇。 一审案件中,被取保候审的案件有3127篇,判处缓刑案件2638篇,判处实行案件818篇。(需要说明:因为有大量案件,同一判决会涉及多名被告人,部分人员判处实行,部分判处缓刑,数据检索结果会不可避免的存在数据重合,故采用两种检索方法进行交叉验证,仅供参考。) ②其次,检索近5年来数据(时间限定在2018年1月1日至2023年9月5日)。 一审判决文书,共计3761篇。判处缓刑案件1951篇。其中,单位犯罪35篇(上海地区无),单位人员判处缓刑31篇。 通过以上数据,可以得出结论: 综合所有年份数据来看,被判处缓刑案件占比50%,单位犯罪判处缓刑占比71%。被取保候审的案件,仍有30%左右的案件最终被判处实刑。 近5年来,被判处缓刑案件占比51.8%,单位犯罪判处缓刑案件占比88.6%。 从上述数据得知,从全国范围的角度来说,本罪判处缓刑概率较高,单位犯罪被判处缓刑的概率更高。 4.检察院不起诉情况 综合所有年份数据,检索到检察院不起诉决定书共1098例,单位犯罪被不起诉案件有4例。 仅从数据来看,本罪不起诉案件占比17%,考虑到近几年来裁判文书公开量逐年减少的实际情况,笔者认为该数据畸高了。 5.上海地区的司法实践 鉴于裁判文书网上公开的并不全面,笔者进行了进一步查询。 根据上海高院研究室使用法院内部的C2J法官办案智能辅助系统[ii]以“侵犯公民个人信息罪”为关键词进行检索,可以得出上海地区更为精准详实的数据结论如下: 上海法院2019年-2021年354份裁判文书中,339份以侵犯公民个人信息罪定罪量刑,15份未以本罪定罪量刑,单位犯罪案件仅2件。约半数涉案人员判处缓刑。 可以推测,上海地区对于单位犯罪认定较为严格。那么,如果在争取单位犯罪的情况下,主张共同犯罪(从辩护角度来看,目的是为了主张涉案人员为从犯,争取从轻减轻的量刑情节),上海地区的口径如何呢?结论是:上海地区对于是否成立共犯较为谨慎,司法实践中对于共犯的认定困难。 在354份文书中,144份文书确认成立共犯,91份文书未提及是否成立共犯。 另外,侵犯公民个人信息罪一般是其他犯罪的上游犯罪,上下游犯罪是否认定为共犯呢?结论是:司法实践中对于共犯的认定困难。 在354份文书中,42篇文书中的被告人因行为触犯多个罪名而被数罪并罚,仅19份文书中确认被告人之间成立共犯。 03本罪的犯罪构成要件 1.根据我国《刑法》第二百五十三条之一侵犯公民个人信息罪,可提炼以下要点: ①该罪的行为表现方式为“向他人出售、提供、窃取或者以其他方法”获取公民个人信息; ②构成本罪需达到“情节严重”,最高刑7年; ③履职人员从事该行为的,从重处罚; ④本罪有单位犯罪; 中华人民共和国刑法(2020修正) 第二百五十三条之一 【侵犯公民个人信息罪】违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。 违反国家有关规定,将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,依照前款的规定从重处罚。 窃取或者以其他方法非法获取公民个人信息的,依照第一款的规定处罚。 单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。 2.“公民个人信息“具体指的是什么? 包括以下能够单独或者与其他信息结合识别公民个人身份、反映特定自然人活动情况、或者涉及公民个人隐私的信息、数据资料: 姓名、身份证件号码、通信通讯联系方式、住址、账号密码、财产状况、行踪轨迹,婚姻状况、工作单位、学历、履历等。 两高《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》 第一条刑法第二百五十三条之一规定的“公民个人信息”,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、身份证件号码、通信通讯联系方式、住址、账号密码、财产状况、行踪轨迹等。 《最高人民法院、最高人民检察院、公安部关于依法惩处侵害公民个人信息犯罪活动的通知》 二、公民个人信息包括公民的姓名、年龄、有效证件号码、婚姻状况、工作单位、学历、履历、家庭住址、电话号码等能够识别公民个人身份或者涉及公民个人隐私的信息、数据资料。 那么问题来了,如果采用爬虫等方式收集公司的联系方式等信息,构成本罪吗?答案是不构成。 2018年最高检《检察机关办理侵犯公民个人信息案件指引》中,对于企业工商登记等信息中包含的手机、电话号码等信息,应当确认号码用途,对于由“公司购买、使用”的手机、电话号码等信息,不属于个人信息。 3.本罪的行为方式 相关法律条文: 刑法253条之一及两高《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》 根据以上情形,可以判断: 经得被收集者同意,以及匿名化处理(剔除个人关联),是合法提供公民个人信息的两种情形,不受刑法规制。 4、关于本罪的单位犯罪 根据刑法规定,对于从犯,应当从轻、减轻或者免除处罚。 因此,若案件涉及公司行为实施的,从辩护律师角度,应当尽力争取案件最终被定性为单位犯罪,这样一来,从公司员工角度,才有利于主张为从犯身份,量刑降档。 只要是开设公司,就是单位犯罪吗?不是。 个人为进行违法犯罪活动而设立的公司、企业、事业单位实施犯罪的,或者公司、企业、事业单位设立后,以实施犯罪为主要活动的,不以单位犯罪论处[iii]。 法律的规定还是比较清晰的,但在实践中,司法机关对单位犯罪的判定更加严苛。以笔者曾办理的案件来看,一些公司,甚至是曾经经营过一段时间的其他合法业务,后转变为以买卖公民信息为主营业务,但最终仍被法院定性为个人犯罪。 5、本罪的立案标准 情节严重的,才达到本罪的立案标准。 司法机关以信息的条数或者行为人的获利数额为标准,对行为人定罪。 对于单位犯罪而言,会结合公司处理的涉案信息的条数以及公司获利额综合认定。 上条中提到的论证公司构成单位犯罪的重要性,在此简要举例进行说明:违法所得额5000元(即员工在职期间的收入)即达到本罪立案标准,若员工在公司任职期间所获收入超过5万元,即达到“情节特别严重”,法定刑为三至七年。若无自首、立功等法定情形的,只有认定为从犯,才能够在三年以下量刑,进而争取缓刑的机会。 两高《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》 第五条 非法获取、出售或者提供公民个人信息,具有下列情形之一的,应当认定为刑法第二百五十三条之一规定的“情节严重”: (一)出售或者提供行踪轨迹信息,被他人用于犯罪的; (二)知道或者应当知道他人利用公民个人信息实施犯罪,向其出售或者提供的; (三)非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息五十条以上的; (四)非法获取、出售或者提供住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的公民个人信息五百条以上的; (五)非法获取、出售或者提供第三项、第四项规定以外的公民个人信息五千条以上的; (六)数量未达到第三项至第五项规定标准,但是按相应比例合计达到有关数量标准的; (七)违法所得五千元以上的; (八)将在履行职责或者提供服务过程中获得的公民个人信息出售或者提供给他人,数量或者数额达到第三项至第七项规定标准一半以上的; (九)曾因侵犯公民个人信息受过刑事处罚或者二年内受过行政处罚,又非法获取、出售或者提供公民个人信息的; (十)其他情节严重的情形。 实施前款规定的行为,具有下列情形之一的,应当认定为刑法第二百五十三条之一第一款规定的“ 情节特别严重”: (一)造成被害人死亡、重伤、精神失常或者被绑架等严重后果的; (二)造成重大经济损失或者恶劣社会影响的; (三)数量或者数额达到前款第三项至第八项规定标准十倍以上的; (四)其他情节特别严重的情形。 合法经营活动而非法购买、收受本解释第五条第一款第三项、第四项规定以外的公民个人信息,具有下列情形之一的,应当认定为刑法第二百五十三条之一规定的“情节严 重”: (一)利用非法购买、收受的公民个人信息获利五万元以上的; (二)曾因侵犯公民个人信息受过刑事处罚或者二年内受过行政处罚,又非法购买、收受公民个人信息的; (三)其他情节严重的情形。 第六条 为合法经营活动而非法购买、收受本解释第五条第一款第三项、第四项规定以外的公民个人信息,具有下列情形之一的,应当认定为刑法第二百五十三条之一规定的“情节严重”: (一)利用非法购买、收受的公民个人信息获利五万元以上的; (二)曾因侵犯公民个人信息受过刑事处罚或者二年内受过行政处罚,又非法购买、收受公民个人信息的; (三)其他情节严重的情形。 实施前款规定的行为,将购买、收受的公民个人信息非法出售或者提供的,定罪量刑标准适用本解释第五条的规定。 04助贷公司可能会是今后主要打击对象 笔者认为,本罪今后的最主要打击对象为助贷公司。从非法交易公民个人信息的用途来看,被交易信息主要用于贷款等方面的业绩推广[iv]。因此,对公民信息需求量大,且在民间易形成规模化发展的,就是助贷公司。 助贷业务从传统的“线下助贷”发展到目前的“互联网助贷”,其本质都是助贷机构充当“经纪人”或“代理人”的角色,居中撮合放贷方与借款人,促使借贷双方达成合意。 助贷业务有其自身的优点,金融机构与助贷平台各方分别利用自身优势,拓宽客户群体,降低服务成本,实现金融产品的精准营销。 但同时也存在诸多问题,例如,行业的普遍通病,就是会在app上通过概括式授权方式获得用户一揽子授权、过度授权,未向用户充分披露其采集用户信息的目的,方式以及是否与第三方合作公司进行共享,可能会将用户信息共享的第三方公司名单,等等这些问题会直接导致助贷公司违反《个人信息保护法》、《征信业务管理办法》等,从而触犯刑法,构成侵犯公民个人信息罪。 过去很多银行通过与贷款中介合作获取贷款客户,甚至将客户资信审核的业务也都交由中介机构代办。2023年3月6日,银保监会发布《关于开展不法贷款中介专项治理行动的通知》,要求各银保监局、各银行业金融机构部署开展为期六个月(2023年3月15日-2023年9月15日)的不法贷款中介专项治理行动。要求各银行业金融机构要自主获客,不能完全依赖于贷款中介。 于是,前段时间,我们看到了这种现象(银行为了获客也是不容易啊): 以及这种 典型案例 案例一[v] 解某某、辛某某等人侵犯公民个人信息案 该公司最初主要是网络商业推广,后公司出现亏损。解某某、辛某某便决定出售公民信息牟利。2018年1月至2019年6月,解某某、辛某某雇佣员工通过在网上刊登贷款广告、在公司的“点有钱”微信公众号设置贷款广告链接,吸引有贷款需求的人填写“姓名、手机号、有无本地社保和公积金、有无负债、房产和车辆持有状况、工资收入、有无保险、征信情况、借款需求、还款周期”等信息。 获取上述信息后,通过与信贷员联系,信贷员充值后,解某某、辛某某等人在未经信息权利人同意的情况下,将信息以每条30元至150元的价格出售给信贷员。 经审计,解某某、辛某某等人违法所得共计450余万元。公安机关从网站后台提取到公民个人信息共计31万余条。 本案以侵犯公民个人信息罪判处解某某、辛某某等被告人有期徒刑三年六个月至一年四个月不等,并处罚金。 曼昆律师点评: a.本罪未被认定为单位犯罪。虽然公诉机关认可公司最初是合法经营,但法院认为,2018年1月以后,除出售公民个人信息外公司并无其他合法经营活动,所以指控的金额均系犯罪所得。因此仍属于法律规定的“公司设立后,以实施犯罪为主要活动的,不以单位犯罪论处”。 b.由于本案数据庞大,在客观上无法实现信息排重,但有确实、充分的证据可以证实各被告人违法所得数额均在5万元以上。因此,已达到本罪规定的“情节特别严重”的标准。 案例二[vi] 安徽宣城“1.10”侵犯公民个人信息案。 2023年1月,安徽宣城公安机关接群众举报,称其在一互联网借贷平台填写个人信息申请车辆贷款后,收到本地另一贷款公司的推广电话,怀疑个人信息被非法买卖。经查,该举报群众申请贷款的平台既无借贷资质也不从事借贷业务,而是一家从事“居间助贷”的中介公司。 该公司伪装成正规借贷公司在搜索引擎、网络短视频平台等发布广告,吸引有贷款需求人员填写公民个人信息后,在当事人未授权的情况下,通过代理将相关信息出售给贷款人归属地的贷款公司牟利。2023年5月,安徽宣城公安机关对该案开展集中收网,抓获犯罪嫌疑人39名,打掉涉嫌侵犯公民个人信息的“居间助贷”公司3家,涉案金额1600余万元。 05本罪的具体表现形式及典型案例 除助贷行业以外,实践中,犯本罪所涉的行业以及具体的涉案情节多种多样。 1.接码平台侵犯个人信息案[vii](上海奉贤检察院办理) 所处行业: 通信业务经营者。实名制手机号码关联了姓名、身份证号码等多种重要个人信息,除通信功能之外,还被广泛用于社交软件、银行理财软件、社会公共服务软件等以验明公民身份,属于重要的公民个人信息,与之相应的“接码”业务随之而生。 行为方式: 通信店从业人员,在客户不知情的情况下,下载视频,购物app后将获取的验证码发给上家,如果能够成功登录,可获利1~14元不等。 曼昆律师点评: 该类行为构成刑法规定的“将提供服务过程中获得的公民个人信息向他人出售并获利”,属于从重处罚情节。 2.“AI换脸”侵犯个人信息公益诉讼案[viii](杭州萧山检察院办理) 行为方式: 虞某以牟利为目的,在未取得被编辑人同意的情况下,利用上述“AI换脸”软件,将从互联网等渠道收集到的他人人脸信息与部分淫秽视频中的人脸信息进行替换合成,制作生成虚假的换脸视频,在网络社交软件上进行传播。 与此同时,虞某还在社交软件上创建了多个群组为他人提供换脸视频定制服务,根据客户提供的视频或照片,制作换脸视频。 此外,虞某在网络社交软件上销售“AI换脸”软件、提供换脸素材并传授使用教程。 曼昆律师点评: 因侵犯公民个人信息案件涉及侵犯社会公众利益,所以司法实践中检察院提起刑附民公益诉讼的案件也比较常见。本案当中,行为人被检察院以涉嫌制作、传播淫秽物品牟利罪提起公诉的同时,检察院也提起了个人信息保护民事公益诉讼案。 3.业主房源信息被贩卖[ix](上海金山检察院办理) 所处行业: 信息技术公司,以售卖上海市二手房租售房源信息为主营业务。 行为方式: 某信息技术有限公司经营者柯某开发运营了“房利帮”网站及同名App。运营期间,柯某用现金激励上传真实业主房源信息的网站会员,引诱掌握该类信息的房产中介人员注册会员并向网站批量提供信息(未征得业主同意或授权),有偿获取了大量包含交易意向房屋门牌号码、业主姓名、电话等非公开内容的房源信息。 信息上传后,柯某安排员工冒充房产中介人员逐一电话联系业主进行核实,将真实有效的信息以会员套餐形式提供给网站会员付费查询使用。 曼昆律师点评: 虽然本案辩护人提出:没有标注实名的商用房源信息不属于刑法保护的公民个人信息范畴,但公诉机关认为:业主房源信息的关键内容是房产门牌号码和业主电话,即便没有标注业主真实姓名,通过房产的精确地理定位与手机号码的组合,足以识别出特定自然人即房屋业主的具体身份。 06结语 2023年8月10日,公安部在京召开“公安心向党 护航新征程”主题新闻发布会[x]提到,随着全球数字经济时代的到来,“数据”跻身第五大生产要素,价值日益升高,以公民个人信息为目标的案件高发并呈迅速增长态势,案件领域涉及政府、医疗、教育、房地产、物流、电商等多个行业。 笔者认为,近年来司法机关对于帮信罪、掩隐罪打击力度极大,这两个罪名是打击网络犯罪、黑灰产的出入金环节,而打击侵犯公民个人信息刑事犯罪,禁止非法信息买卖,是从犯罪链条的源头切断,对于保护我国市场经济秩序和社会管理秩序,保护公民人身权益和财产安全,有着重要意义。 来源:金色财经
lg
...
金色财经
2023-09-14
市场一定会回归正常
go
lg
...
”虚假存款“攻击,而Lido官方也承认
安全漏洞
是已知的。 目前以太坊综合质押总共超过2800W,都是为了赚利率,我认为这类服务商当前确实没问题,可有一定风险的,一旦出事就是大事,自己可以脑补一下,不要把资产全部放上去。 2.万事达卡希望其CBDC计划为各国央行提供支持,并认为“全球的持续关注”使今年夏天成为推出该计划的最佳时机,目标是推动和支持不同方式之间的互操作性。这个计划的内容我就不贴在这里了,我只说我看到的和使用过的,具体你们也可以去了解一下或者晚上查资料。 当前全球很多家银行已经加入了这个CBDC计划,也生成了相关的支付卡,出现不同的付费情况,主要是更加方便的让数字货币与交易所,与支付渠道完全打通,举例子,你可以直接从交易所将U存入这张卡中,线下刷这张卡到ATM机去取现R,或者直接去消费买任何东西又或者存入V和Z付包中等, 感觉这个计划特别便捷和牛逼,以后会直接将出金杜绝黑金完全解决掉。 3.DYDX基金会半年度报告:DYDX Chain的主网计划于9月底启动。今年以来,DYDX V3交易量总计约2405亿美元,目前V4公共测试网已完成5个里程碑中的4个。 我研究了一下,DYDX,算是去中心化做的比较彻底的了,在收入上也一直是正向的,相当于小型公司, 在看B价,在当前2上下震荡了4个月,每次出现大幅回调就会拉起来,最低到过1.3;总体来看,如果做长期还是不错的,关注 4.Chainlink巨鲸在过去10天内购买了超过400万个LINK。还是没脱离5~6的范围,横了一年3个月了,看起来硬,看来跟上面有关系,加持观察,一旦突破在跟。 5.贪婪恐惧指数 40恐惧 ...... 希望能帮到你 来源:金色财经
lg
...
金色财经
2023-09-12
形式化验证——合约安全的终局解决方案
go
lg
...
预言家验狼人一样,能确保合约没有某方面
安全漏洞
? 答案是——形式化验证 想进行一次形式化验证,需要几步: 1. 写形式化规范,里面定义我们想要验证的东西 2. 使用形式化分析框架验证,这类工具会自动验证合约是否符合我们定义的规范 3. 发现某些情况下出现问题 4. 改代码解决问题 一个真实案例:巫师决斗 @CHZWZRDS https://github.com/dapperlabs/cheezyverse/blob/fef271db4c18c00949de291da0b46a1397216306/contracts/BasicTournament.sol#L2059… 下面的代码时说:在游戏超时时,巫师 1 会吸走巫师 2 的能量,巫师 2 能量清零。 作为一个 gamefi,这个能量自然很重要。 理论上这个能量只能在两个巫师之间转移,但如果黑客发现这段程序的漏洞,可以让能量凭空增加 / 消失,无疑会对这个 Gamefi 造成重大影响。 使用正常的安全验证方式,我们用了几个测试数据,发现一切都运行的很 nice,我们甚至准备直接上链部署了。 不过等等,为什么不试试形式化验证? 第一步:定义形式化规范 我们希望能量只会在巫师之间相互转移,不会凭空增加/消失,也就是: wiz1.power + wiz2.power = old_wiz1.power + old_wiz2.power 。 第二步:形式化分析框架自动验证 这类工具实质上是一种用于探索合约执行的所有可能路径的技术,以确保在所有可能的执行路径上都满足规范。 第三步:发现问题 发现了一个问题!一个神奇的问题,如果决斗的两个巫师是一个人,也就是决斗双方的地址一致,就会让该用户的能量清零! 第四步:改正问题 既然发现了问题,其实很容易改,我们只需要加一行代码,预先审核,确保决斗双方不是一个人就好啦~ 类似的问题还有经典的 K 值校验问题。Uniswap 的核心是恒定乘积模型 K=x*y,其中的 K 值是该 pair 合约持有代币数量的乘积,且要求之后的每一笔交易完成后 K 值须增加(手续费) 如果有黑客发现了合约中的漏洞,可以使得自己的交易不用符合恒定乘积,这样合约就是提款机了,用上文思路也可避免该问题。 从上文可以感受到形式化验证的几个特点: 1. 终局性:在所验证问题上可以证出合约不存在某些问题; 2. 对规范的依赖(严重):上文只是验证了一个规范,但实际合约会面临的问题很多,我们可能会漏掉某些规范,而书写规范本身也是比较耗人力的,所以形式化验证主要是对合约一些关键属性进行验证。 3. 性能问题(严重):使用形式化分析框架自动验证,本质上是探索合约执行的所有可能路径上都符合规范,这有可能会遇到状态爆炸和路径爆炸问题,同时其底层使用 SMT 求解器和其他约束求解器,这些求解器也是耗算力的大户。 所以,未来将这件事以一个什么样的方式外包出去降低成本,也许能促进其发展。 如果想进行形式化验证,相关工具如下: 书写形式化规范的语言 Act: https://github.com/ethereum/act Scribble: https://docs.scribble.codes Dafny: https://github.com/dafny-lang/dafny… 用于检验正确性的验证器 Certora Prover: https://docs.certora.com/en/latest/index.html… Solidity SMTChecker: https://github.com/ethereum/solidity… solc-verify: https://github.com/SRI-CSL/solidity… KEVM: https://github.com/runtimeverification/evm-semantics… 来源:金色财经
lg
...
金色财经
2023-09-12
9月佩佩(PEPE)价格将持续下跌的3大原因
go
lg
...
月持续。 连续发生 Pepecoin
安全漏洞
过去两周,Pepecoin 遭遇了两次
安全漏洞
。 一、8月24日,Pepecoin创始团队流氓成员转会价值 1600 万美元的 PEPE 代币可能会被出售给交易所。这引发了整个社区对潜在“地毯拉骗局”的担忧,导致 PEPE 市场下跌 30%。 然后,9 月 9 日,Pepecoin 的官方 X(以前的 Twitter)账号证实,一个名为“lordkeklol”的匿名实体入侵了其认可的 Telegram 频道。 自消息传出以来,PEPE 价格已下跌超过 12%,这表明接二连三的
安全漏洞
已经削弱了投资者对 memecoin 项目的信心。 佩佩鲸退出 关于 Pepecoin 投资者离开该项目的更多证据来自该代币的供应分布数据。 值得注意的是,余额在 1 亿到 10 亿 PEPE 之间的地址(下图中的蓝色波浪)控制着代币的最大流通供应量——约占其中的 96.5%。自地毯拉动担忧出现以来,该群体持有的供应量已大幅下降。 鲸鱼退出该项目可能会进一步削弱 PEPE 市场的购买情绪。 下降三角形分解 从技术角度来看,PEPE 已进入下降三角形形态的崩溃阶段。 下降趋势中的下降三角形被视为看跌延续模式。当价格跌破其下趋势线并下跌至三角形上趋势线和下趋势线之间的高度时,该形态就会消失。 由于这种技术设置,PEPE 价格有可能在 2023 年 9 月跌至 0.00000064 美元,较当前价格水平下跌约 12%。 来源:金色财经
lg
...
金色财经
2023-09-12
【比特日报】出大事了!以太坊创始人遭遇黑客入侵 多名用户资金、NFT系列藏品受害
go
lg
...
坊的Vitalik,近期苹果设备也出现
安全漏洞
。公民实验室(Citizen Lab)在上周五发布消息称,在苹果设备上发现两大
安全漏洞
,警告其中ImageIO漏洞非同小可,主要与Pegasus木马工具所用的零日漏洞有极大关连,即使用户不点击或下载,仍可能在不知情下被入侵。官方紧急推出新版修正,呼吁用户尽快升级为iOS 16.6.1避免面对攻击。 延伸阅读:突发!苹果设备发现“两大
安全漏洞
” 官方紧急推出新版修正:呼吁所有用户尽快更新 安全隐患外,加密市场再次传出交易所炒作的利空消息。Bitcoin Magazine首席执行官David Bailey在推特曝光,加密货币投资公司DCG创始人Barry Silbert存在利用客户资金炒作灰度(Grayscale)旗下比特币信托基金GBTC的犯罪行为,并认为后者应该因此进监狱。 (来源:Twitter) 他提到,Barry从DCG已破产的子公司加密货币借贷机构Genesis借走5亿美元以维持GBTC的价格,其中3亿美元的借款发生于2022年5月Terra Luna崩盘期间。另外,Barry在知晓自己无力偿债的情况下,以人为抬高价格的GBTC作为抵押,从Genesis借走超过18000枚比特币,同时告知Genesis,DCG将在11月用GBTC偿还比特币借款。 (来源:Twitter) “在知晓自己无力偿债的情况下,借用客户存款来操纵GBTC的价格,并以此作为抵押品从Genesis借走比特币,这是犯罪行为,”Barry发出强烈的指控。 (来源:Twitter) 比特币技术分析 CoinTelegraph表示,过去几天,比特币交易价格一直在26000美元附近,这表明多头和空头之间存在斗争。向下倾斜的移动平均线表明空头有优势,但相对强弱指数的正背离表明抛售压力正在减轻,这些指标并没有给多头或空头带来明显的优势。 因此,最好等待价格维持在26500美元以上,或是跌破24800美元后再进行大额押注。如果多头克服26500美元的障碍,比特币可能会飙升至上方阻力位28143美元。另一方面,跌破24800美元可能会为跌至20000美元扫清道路。 (比特币日线图,来源:CoinTelegraph) 比特币价格一直在4小时图表上的移动平均线附近交易,表明多头和空头都缺乏兴趣。这种窄幅交易不太可能持续很长时间,并可能在未来几天内导致区间扩大。 从好的方面来看,反弹至26500美元上方将表明优势已向有利于买家的方向倾斜。这可能会开始上涨至27600美元,最终升至28143美元。 或者,如果价格跌破25300美元,抛售可能会加剧,比特币可能会重新测试8月17日盘中低点25166美元。 (比特币4小时图,来源:CoinTelegraph)
lg
...
小萧
2023-09-11
iPhone、iPad用户快更新系统!多大研究人员发现iOS重大
安全漏洞
!官方紧急修复
go
lg
...
学的研究人员宣布发现了iOS系统的重大
安全漏洞
。苹果公司对此进行紧急修复,现在已经推出了软件更新。 iPhone和iPad的用户现已可以进行系统更新来修复这一
安全漏洞
。 据了解,在加拿大研究人员发现了严重的
安全漏洞
后,苹果公司发布了新的iPad和iPhone安全软件更新。 本周四,多伦多大学蒙克全球事务学院(University of Torontoʼs Munk School of Global Affairs)的公民实验室(Citizen Lab)公布了他们的研究结果。 “上周,在检查总部位于华盛顿特区的一家民间社会组织的国际办事处雇员的设备时,公民实验室发现了一个被主动利用的零点击漏洞,该漏洞被用来传播NSO集团的飞马(Pegasus)雇佣间谍软件。”研究人员表示。 NSO集团是一家以色列网络情报机构,该机构开发了飞马间谍软件,用于感染iphone和Android设备。 无需操作就能入侵 多伦多大学的公民实验室表示,这里使用的漏洞链是Blastpass,可以在“受害者没有任何互动的情况下”入侵运行iOs 16.6的iPhone。 该实验室补充说:“该漏洞涉及从攻击者iMessage帐户发送给受害者的包含恶意图像的PassKit附件。” 苹果公司立即被告知这一发现,其团队迅速制定了修补解决方案。该公司也在更新发布中承认了公民实验室。 “处理恶意制作的图像可能会导致任意代码的执行。”该公司表示,“苹果已经获悉,有报告称,这个问题可能被主动利用了。” 数据全暴露,甚至能录音 根据《华盛顿邮报》2021年的一项调查,飞马的工作分为三个步骤:锁定目标、感染、和跟踪。 调查报告称:“有人会向智能手机发送所谓的陷阱链接,诱使受害者点击并激活,甚至 无需任何输入就自动激活 ,就像最复杂的‘零点击’黑客一样。” 一旦被感染,间谍软件就会复制手机的功能,它可以通过摄像头和麦克风进行录音,还可以看到你的位置、通话数据和联系人等信息。 而这些信息就可以用来追踪受害者并加以利用。 系统更新已推出 新的系统更新已经发布,解决了 iPhone 8 及后续型号、iPad Pro(所有型号)、iPad Air 第三代及后续型号、iPad 第五代及后续型号、和 iPad mini 第五代及后续型号上的 ImageIO 和 Apple Wallet 漏洞。 苹果用户还请尽快更新所有的苹果设备,几分钟的时间就能确保你的数字安全。 当然,这也要感谢多伦多大学的研究人员! ref: https://dailyhive.com/canada/iphone-apple-security-update https://citizenlab.ca/2023/09/blastpass-nso-group-iphone-zero-click-zero-day-exploit-captured-in-the-wild/ https://support.apple.com/en-us/HT213905 https://www.washingtonpost.com/technology/2021/07/19/apple-iphone-nso/ 作者:阿靖
lg
...
超级生活
2023-09-10
突发!苹果设备发现“两大
安全漏洞
” 官方紧急推出新版修正:呼吁所有用户尽快更新
go
lg
...
8日)发布消息称,在苹果设备上发现两大
安全漏洞
,警告其中ImageIO漏洞非同小可,主要与Pegasus木马工具所用的零日漏洞有极大关连,即使用户不点击或下载,仍可能在不知情下被入侵。官方紧急推出新版修正,呼吁用户尽快升级为iOS 16.6.1避免面对攻击。 据公民实验室在推特表示:“我们敦促大家尽快更新其苹果设备,因为发现了一个被积极利用的零点击漏洞和零日漏洞,该漏洞被用来传播以色列网络武器公司NSO Group的飞马间谍软件(Pegasus)。” (来源:Twitter) 根据其发布的报告,该漏洞链称为BLASTPASS,能够在没有受害者任何交互的情况下,入侵运行最新版本iOS 16.6的iPhone手机。该漏洞涉及含有恶意图像的PassKit附件,这些图像从攻击者的iMessage帐户发送给受害者。 公民实验室已向苹果披露了其发现,并协助他们进行了调查。苹果针对此漏洞链发布了两个CVE,分别是CVE-2023-41064和CVE-2023-41061。他们呼吁用户立即更新苹果设备,并敦促那些由于自己的身份或工作而面临更大风险的人启用Lockdown模式。 苹果的安全工程和架构团队已确认,Lockdown模式可以阻止这种特定攻击。 据悉,飞马间谍软件是一款特洛伊木马软件,通过飞马能够监控受害设备所有活动,还能控制麦克风和摄像头的开关。飞马可以在受害者不知情的情况下,解密其加密通信,例如Whatsapp、脸书、Line、微信等应用程序,且不需要借助运营商的协助。 2022年, NSO Group的飞马间谍软件遭到苹果提告,更被谷歌资讯安全团队Project Zero誉为史上最复杂的漏洞之一,其中还使用GIF档案即可造成设备引发资安危机。受到飞马攻击设备,会导致骇客能透过远端监控镜头、麦克风、讯息和电子邮件等敏感信息,并能够获取和搜集用户个人资料。 实际上,飞马是在政府和执法机构认可下所开发的软件,通常NSO Group不会将飞马工具出售给普通用户,对于购买飞马软件的实体,大多是进行监控,如2022年7月监控名单共达到5万多笔电话号码,内包含65名企业高层、85位维权人士、189名记者和600多名政治人物与外交官,就连同多国总统也都包含在内。 苹果认为NSO Group所研发间谍软体已经滥用和损害使用者隐私,并且在2022年11月23日提告,并永久禁止使用任何苹果软件、装置和服务,还要赔偿逾7万美元,并且被美国当局列为出口管制黑名单。 紧急修复问题后,苹果释出的iOS 16.6.1可视为iOS 16.6的安全性修正版本,尽管iOS 16.6.1更新说明并不是很详细,但从苹果安全内容说明页面得知,iOS 16.6.1修复两个主要
安全漏洞
。 (来源:Apple) iOS 16.6.1更新第一个主要漏洞与ImageIO有关联,这算是iOS系统的图像框架,此漏洞是由多伦多大学蒙克学院公民实验室发现,黑客能透过制作恶意图档进行攻击,当用户开启图片时,将引起系统
安全漏洞
导致能够执行任意代码,导致受害设备在不知情状态下安装NSO Group飞马间谍软件。 第二个修补的漏洞为Wallet钱包应用程式,苹果发现有恶意制作的附件档案会导致Apple Wallet引发漏洞,造成系统能够执行任何代码。 以上两个漏洞受影响设备包含iPhone 8或以上设备,更新机型、iPad Pro、iPad Air第3代及更新机型、iPad第5代及更新机型以及iPad mini第5代及更新机型,同时苹果也推送iPadOS 16.6.1、watchOS 9.6.2及macOS 13.5.2更新修正解决ImageIO与钱包漏洞。
lg
...
小萧
2023-09-08
不履行数据安全保护义务,这些公司企业被罚!
go
lg
...
在Elasticsearch未授权访问
安全漏洞
,且未建立健全全流程数据安全管理制度,未落实有效的数据安全防护措施,可致该系统中存储的24万余条业务数据泄露,涉嫌未履行数据安全保护义务。 泰州公安机关依据《数据安全法》第45条规定,对该不动产登记中心予以行政警告并责令改正;对该系统的建设运维单位北京某科技发展研究中心予以行政警告并处罚款5万元。 案例四:盐城某医药公司 不履行数据安全保护义务案 近期,江苏盐城公安网安部门在对当地某医药公司检查时发现,该公司医疗健康信息的会员管理系统存有大量公民个人信息,经现场检测发现该系统存在网络
安全漏洞
,且该公司未建立数据安全管理制度,未组织开展数据安全教育培训,也未采取相应技术措施保障数据安全,涉嫌未履行数据安全保护义务。 盐城公安机关依据《数据安全法》第45条规定,对该公司予以行政警告并责令限期改正。 案例五:南通某科技有限公司 不履行数据安全保护义务案 近期,江苏南通公安网安部门对当地某科技有限公司检查时发现,该公司对包含生产工艺流程、操作手册、员工个人信息等数据的MySQL数据库(数据量达百万条),未建立数据安全管理制度,也未采取相应技术措施保障数据安全,并且存在使用“弱口令”即可登录平台、访问数据的情况,涉嫌未履行数据安全保护义务。 南通公安机关依据《数据安全法》第45条规定,对该公司予以行政警告并责令限期改正。 网警提醒 医疗、金融、不动产等行业领域重要数据一旦泄露,将会对公共利益、经济运行、个人权益造成重大危害,甚至会影响国家安全和社会稳定。 《数据安全法》作为我国首部数据安全领域的基础性立法,以总体国家安全观为立法目标,聚焦数据安全领域的突出问题,建立了数据分级分类、重要数据保护、安全风险评估、监测预警、应急处置、交易管理等基本制度,并明确了相关责任主体的安全保护义务。 公安机关将继续紧盯数据安全领域最新动态,加强风险监测、监督检查和行政执法,不断规范各类数据处理活动,完善数据防护技术措施,筑牢数据安全屏障体系,为数字经济发展保驾护航。 来源:公安部网安局 素材 | 江苏网警
lg
...
金融界
2023-09-06
充满信心地发布您的代币:我们专业的 IDO 代币启动板开发服务
go
lg
...
员会预测并解决可能阻碍发布的网络拥塞、
安全漏洞
和可扩展性问题等挑战。经验丰富的团队能够应对复杂的监管,确保遵守不断变化的标准。他们设计用户友好的界面,鼓励更广泛的参与并指导项目设定现实的目标和策略。专业知识可促进无缝的用户体验,最大限度地降低风险,并最大限度地提高代币成功发行的机会, IDO 后支持和长期承诺 IDO 后支持和长期承诺是全面代币启动板服务的重要方面。除了成功启动之外,项目还需要持续的帮助来驾驭动态的加密货币环境。可靠的启动板提供持续的技术支持,确保智能合约保持安全和功能。解决用户询问、解决问题并适应不断变化的市场趋势对于持续成功至关重要。此外,启动板的承诺还包括通过定期更新、信息丰富的内容和促进参与者之间的互动来促进社区参与。通过为启动后活动提供强大的生态系统,启动板巩固了其对项目增长和长寿的奉献精神,确保代币从开始到成熟的旅程得到良好的支持、动态、 IDO 后保持透明度以及与社区沟通的重要性 在 IDO 后保持与社区的透明度和沟通对于建立信任和维持项目成功具有重要意义。透明的沟通使项目开发、里程碑和挑战变得清晰,从而培养包容性和责任感。它展示了该项目对开放性的承诺,这对于保留社区支持至关重要。定期更新技术进步、合作伙伴关系和市场洞察,让参与者了解情况并参与其中,鼓励长期参与。 有效的沟通渠道可以及时解决问题、消除谣言并建立一个有弹性的社区。这种对话培养了一批忠诚的追随者,他们为项目的发展投入了精力。通过重视社区的意见、想法和反馈,项目可以适应不断变化的动态,确保其发展符合社区的愿望。在动态的加密货币领域,透明度和沟通是将项目与其支持者联系起来的桥梁,培育建立在相互信任和共同目标基础上的繁荣生态系统。 结论 在快节奏和竞争激烈的去中心化金融世界中,从概念化代币到看到它在市场上蓬勃发展的过程充满了挑战和机遇。我们对帮助项目进行代币发行之旅的承诺源于对区块链技术变革潜力的深刻信念。借助我们专业的IDO 代币启动板开发服务,您获得的不仅仅是一个服务提供商,您还获得了一个致力于实现您愿景的合作伙伴。 当您即将推出代币时,请记住,您今天建立的基础将塑造代币未来的轨迹。我们的技术实力、战略指导和行业洞察力相结合,让您充满信心地应对代币发行的复杂性,并推动您的项目走向成功。拥抱可能性,利用我们专业知识的力量,自信地步入去中心化可能性的世界。您的代币发行之旅从这里开始,与我们一起。 来源:金色财经
lg
...
金色财经
2023-09-05
低廉浏览器用户钱包币被盗 如何保护账号安全?
go
lg
...
件的更新,并及时进行升级,以修复已知的
安全漏洞
。 4.避免点击不明链接:谨慎访问来自不明来源的链接,尤其是通过电子邮件或社交媒体接收到的链接,以防止钓鱼攻击。 5.使用防病毒软件:为了保护计算机系统的安全,安装并定期更新可信的防病毒软件。 6.学习网络安全知识:加强自身的网络安全意识,了解常见的网络攻击手段和防御措施,以更好地保护自己的数据和钱包。 四、其他可选的安全防关联浏览器 除了低廉指纹浏览器,还有一些备受关注的防关联浏览器,如MuLogin防关联浏览器,它提供更高级的安全性和隐私保护。 MuLogin防关联浏览器提供真实的浏览器指纹保护。常规浏览器指纹保护通过防止网站读取指纹来保护您的浏览器指纹。MuLogin防关联浏览器与常规浏览器指纹保护不一样。通过MuLogin您可创建一个不同的计算机指纹来替换原始指纹。网站不会被阻止读取您的指纹,当他们读取您的设备指纹时,不会读取您真实详细的信息。 MuLogin在安全性方面,也有多重防护,每个账号都绑定的有独立的IP账号,且数据加密上传,不会导致账号之间产生关联性。可以伪装电脑名称,MAC地址,canvas保护等,从而让店铺和账号数据更安全。新用户可免费领取三天试用。 来源:金色财经
lg
...
金色财经
2023-08-30
上一页
1
•••
40
41
42
43
44
•••
63
下一页
24小时热点
突发重磅!中美将举行经贸高层会谈 金价暴跌50美元、离岸人民币短线急涨
lg
...
特朗普给鲍威尔“送大礼”?!美联储降息暂停已成定局,6月再观望?
lg
...
【直击亚市】中美终于要谈了!中国央行突然大放水,美联储决议来袭
lg
...
中美都没说瑞士会晤是“正式谈判”!中国暴露政策局限性,鲍威尔要和特朗普对着干?
lg
...
中美突传重大“关税”谈判!比特币喷涨9.7万 黄金3399避险回落 鲍威尔讲话来袭
lg
...
最新话题
更多
#Web3项目情报站#
lg
...
6讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
32讨论
#链上风云#
lg
...
91讨论
#VIP会员尊享#
lg
...
1939讨论
#CES 2025国际消费电子展#
lg
...
21讨论