《应用内浏览器的安全隐患》 研究发现,流行 iOS 应用如 TikTok、Instagram、FB Messenger 和 Facebook 都支持用户在应用内打开浏览器访问第三方网站,期间会植入跟踪代码。以 TikTok 为例,它会记录用户的所有键盘输入,包括密码信用卡信息等敏感数据,以及屏幕上的每一次点击。从技术上说这相当于安装了一个键盘记录器。在这一报道发表之后,TikTok 发表声明,证实该功能存在,但 TikTok 并没有利用这些代码。TikTok 表示应用内浏览器旨在提供更好的用户体验,它植入第三方网站的 JS 代码是为了调试、排错和性能监视。 | https://www.solidot.org/story?sid=72526
有人提到那个format factory的事情。
我说一下我以前在某个论坛上看到的事情:
在给斐讯做资金池搞非法集资的那个平台已经半死不活提现不了的情况下,斐讯被人逮出来在斐讯k3路由器的固件更新里加入广告劫持程序(劫持其他公司添加的广告来牟利)和ip池程序。
ip池这玩意,说白了就是用家用宽带的ip,来给爬虫,或者一些恶意攻击者洗白流量的工具。它们会把这些灰色流量经由你的电脑(在这个斐讯路由器的例子中,是你的路由器)发送给目标网站,来规避基于ip池的风险控制。
而这个的后果就是,你的ip会脏掉,然后就会被cloudflare等网络公司要求captcha或者javascript challenge,甚至你使用的正常的网络账号被视为恶意流量封号。
请各位严肃考虑卸载格式工厂这款和灰黑产狼狈为奸的软件。
关于家宽代理:
https://krebsonsecurity.com/2022/07/a-deep-dive-into-the-residential-proxy-service-911/
https://www.spider.com/blog/immoral-acts-of-residential-proxy-sourcing
https://www.bleepingcomputer.com/news/security/fbi-warns-of-residential-proxies-used-in-credential-stuffing-attacks/
#malware #proxy
【转发自风向旗参考快讯】
MouseInc 鼠标手势软件开发者因为在QQ群中发送含有公民隐私数据的磁力链接,触犯“侵犯公民个人信息罪”被判缓刑。
当有人发了一张包含磁力链的图片后,他使用OCR快速识别图片中的磁力链后发到QQ群中,以强调专业的分享方式。他也因此获得4年缓刑。
该开发者已在其个人网站上发表长文叙述了事情始末。
你还在使用中国国内的社交媒体和通信软件吗?那你需要非常谨慎才行。
Telegram 原文
@BlueObserver
如果以后有机会我想安乐死
#火影忍者 我看漫画全彩版的时候觉得有的地方怪怪的,好像有顺序问题,看到后面我才确定是腾讯那边有错页的情况😂😂。我只修正了后面的部分,前面的页数我没精力再翻一遍了Orz
JPG打包下载,663MB,自行把后缀名改成7z:https://pan.baidu.com/s/1AQzx8jRhCQ9jFPnskKbZkA?pwd=g59h
Windows漫画阅读软件推荐NeeView,开源、免费、支持中文,最近更新于2022-08-11
官网:https://bitbucket.org/neelabo/neeview/wiki/Home
在左边列表可以很方便的切换页数和话数。可调整阅读方向和跨页匹配(我把全彩版看完了,很多话都是第一页是单图,建议在 选项>设定>书本>页面设定 那里开启“单独显示开始页面”)
回想起来,我的人生尽是烦闷和苦痛的东西
从二次元还可以少量缓解到现在不想碰,二次元已经起不到让我轻松的作用了,实在无处可去的时候再挨点二次元一会
2024.5.16
大概是因为最近站长修改了一些东西,中国内地以外的地区的网络也有可能看不了我的主页,如不能查看请尝试这两个地址切换:
1. https://hello.2heng.xin/@Translucenttape
2. https://msh.c233.shop/@Translucenttape