前段时间,业界发布的《移动互联网风险应用白皮书(2021)》对国内数十款在线生成平台进行分析监测,当前App在线生成平台存在如下的安全问题:
1.被黑灰产团伙用于开发制作网络犯罪应用或者风险应用,其提供的功能和服务极大地降低了恶意应用开发者开发制作网络犯罪应用的成本和时间,这种现象日趋严重。
2.部分不正规的在线生成平台未提供针对开发者的实名制认证要求,部分在线平台对开发者身份和上传应用内容或者功能的审查机制薄弱。
3.在线生成平台提供了丰富的插件式功能模块选择,以及一站式的应用分发服务和上架服务,平台还能对开发者上传的应用配置信息和相关代码的加密,增加了对该类风险应用治理的难度。
4.此外,对于一些特定品类的App开发者,如果选择了不当的生成平台生成,还可能引入一些隐私合规类的风险问题。
随着移动互联网技术和智能终端的广泛普及,移动智能终端上这类网络犯罪类应用及相关黑灰产产业链不容小觑。这份白皮书显示,网络犯罪类应用在生成平台制作的数量占比中,“贷款诈骗”的样本占比最高,比例达67%;其次为“色播应用”,样本占比为17%;“色情应用”“仿冒金融平台”“投资理财诈骗”等应用也占有一定比例。
比如,下面这款应用界面即为仿冒微信界面。2019年以来,中国裁判文书网公布多起与虚假App有关的电诈案,涉及虚拟币投资、赌博、套路贷等多个领域大量“量身定制”的涉诈App背后,有的公司从接单、开发,到封装、分发、售后等,提供“一条龙”服务,诈骗App背后隐现技术开发灰色产业链。
仿冒App
博彩应用
业界人士提醒,移动互联网生态良性有序发展离不开行业相关规范和标准的引导,以及海量发现、关口前移的技术手段进行治理和约束。App生成平台具备开发技术门槛低、成本低、跨平台适配等特点,能够满足很多中小企业的实际需求,不应当成为黑灰产作恶的工具。
如今,移动生态的安全与否越来越取决于针对风险应用的安全治理能力,移动安全生态建设,也离不开手机厂商、开发者等各方参与者的通力合作。
(监制:张宁 策划:李政葳 制作:黎梦竹 部分内容来源中青网等)
青春献给中国航天|90后“北京明白”高健:口令背后是压力和责任******
“我是北京”、“北京明白”
对于28岁的高健来说
重复了成千上万次的“简单”的口令
并不“简单”
他是北京航天飞行控制中心
神舟十二号、神舟十三号载人飞行任务的北京总调度
调度工作,每一句口令的重要性
与简单与否、时段的关键与否都没有关系
不管任何时候、任何任务
都以最高标准、最佳状态
面对全区各号,面对任务
对于高健来说
调度工作所下达的每一句口令
都离不开前辈们的支持
离不开长城、天河、曙光、华山、天路等各个点号
正因为有各方支持
才能让“北京明白”这一句句调度
自信沉稳
才能保证任务圆满成功
出品人
杨 谷
总监制
宋乐永
总策划
战 钊 宋雅娟
编导组
宋雅娟 蔡琳 金赫 张佳兴 肖春芳 武玥彤
记者
章文
本期编导
武玥彤 蔡琳 宋雅娟
制作
光明网科普事业部
特别鸣谢
中国航天科技集团一院
中国航天科技集团五院
中国航天科工集团二院
北京航天飞行控制中心
中国航天科技集团一院首都航天机械有限公司
中国航天科技集团一院北京航天自动控制研究所
中国航天科技集团一院北京精密机电控制设备研究所
中国航天科技集团五院通信与导航卫星总体部
中国航天科技集团五院遥感卫星总体部
中国航天科技集团五院508所
中国航天科工集团二院25所
中国航天科工集团二院706所
联合出品
中国科协科普部 中国宇航学会 光明网
(文图:赵筱尘 巫邓炎)