前段时间,业界发布的《移动互联网风险应用白皮书(2021)》对国内数十款在线生成平台进行分析监测,当前App在线生成平台存在如下的安全问题:
1.被黑灰产团伙用于开发制作网络犯罪应用或者风险应用,其提供的功能和服务极大地降低了恶意应用开发者开发制作网络犯罪应用的成本和时间,这种现象日趋严重。
2.部分不正规的在线生成平台未提供针对开发者的实名制认证要求,部分在线平台对开发者身份和上传应用内容或者功能的审查机制薄弱。
3.在线生成平台提供了丰富的插件式功能模块选择,以及一站式的应用分发服务和上架服务,平台还能对开发者上传的应用配置信息和相关代码的加密,增加了对该类风险应用治理的难度。
4.此外,对于一些特定品类的App开发者,如果选择了不当的生成平台生成,还可能引入一些隐私合规类的风险问题。
随着移动互联网技术和智能终端的广泛普及,移动智能终端上这类网络犯罪类应用及相关黑灰产产业链不容小觑。这份白皮书显示,网络犯罪类应用在生成平台制作的数量占比中,“贷款诈骗”的样本占比最高,比例达67%;其次为“色播应用”,样本占比为17%;“色情应用”“仿冒金融平台”“投资理财诈骗”等应用也占有一定比例。
比如,下面这款应用界面即为仿冒微信界面。2019年以来,中国裁判文书网公布多起与虚假App有关的电诈案,涉及虚拟币投资、赌博、套路贷等多个领域大量“量身定制”的涉诈App背后,有的公司从接单、开发,到封装、分发、售后等,提供“一条龙”服务,诈骗App背后隐现技术开发灰色产业链。
仿冒App
博彩应用
业界人士提醒,移动互联网生态良性有序发展离不开行业相关规范和标准的引导,以及海量发现、关口前移的技术手段进行治理和约束。App生成平台具备开发技术门槛低、成本低、跨平台适配等特点,能够满足很多中小企业的实际需求,不应当成为黑灰产作恶的工具。
如今,移动生态的安全与否越来越取决于针对风险应用的安全治理能力,移动安全生态建设,也离不开手机厂商、开发者等各方参与者的通力合作。
(监制:张宁 策划:李政葳 制作:黎梦竹 部分内容来源中青网等)
节气专家说之小寒******
每到公历1月5日前后的时候,我们就会迎来小寒节气。小寒,说明这个时候非常寒冷,但实际上小寒和紧接其后的大寒,都是一年当中最寒冷的时节。
在这样的一个时间段里,河水结的冰已经非常厚了。早在《周礼》当中就有记载在这个时候藏冰的做法,专门有人来负责和冰有关的事宜,叫“凌人”。那这个就是关于古人怎么样利用自然之物,来顺利地度过一年四季,春夏秋冬。夏天非常炎热,不像我们现在有冰箱有空调,可以调节温度。那古人没有,但他们想出了办法,就是在冬天的时候为夏天做好准备。所以在小寒时节就有藏冰的做法,《诗经》里面就有讲说,“二之日凿冰冲冲,三之日纳于凌阴”,就是把冰取下来之后放到专门的场所。在清朝,仍然保留着凿冰的做法,我们前面讲到过,每到立夏日、伏日的时候,皇帝都会颁赐给大臣一些冰。
除了藏冰以外,古人也发明了很多的冰上的游戏和竞技,这就是冰嬉。在北京,明代就有记载,大家会有冰上的嬉戏活动,尤其是在什刹海、中南海一带。现在的故宫博物院当中,还藏有冰嬉图。我们从冰嬉图上是可以看到当年清朝宫廷当中非常盛大的冰上运动,场面非常壮观。
还有一个“二十四番花信风”的习俗,也是从小寒节气开始算起的。节气三候,从小寒到谷雨,总共是八个节气,总共是二十四候。在小寒这个节气里有三种花应时开放,一种是梅花,一种是山茶花,一种是水仙花。梅花大家都道其性情高洁,和梅兰竹菊构成“四君子”,又和竹松构成“岁寒三友”,在中华传统文化当中有非常高的地位;山茶花也是一种非常美好的象征;水仙花在北京被称为“年花”,小寒的时候,人们买来水仙花,晒水仙,经过一段时间的培育,到了春节的时候正好开放。水仙花和春节的喜庆、团圆,春天将至的特点结合起来,特别能够为春节增加色彩。
文字:王雅馨
统筹:杨静仪
来源:首都之窗
(文图:赵筱尘 巫邓炎)