近期,思科通报了三个重大漏洞,包括特权提升漏洞,RCE远程执行代码漏洞以及命令注入漏洞。攻击者可利用这些漏洞,在受影响的设备上执行任何IOx API命令,向设备发送恶意数据包,甚至可能导致整个系统瘫痪。受影响的产品有思科809,829工业ISR和CGR1000。目前,思科已发布免费软件更新,解决上述漏洞。
每当安装一款新App,首次启动时App总会向用户索取各种权限。但现在,随着监测 App 后台权限功能的出现,App超权限自启动的行为被揭露,大量用户开始担心 App 的隐私和权限问题。
借此系统,有用户反映一款名为 “优学院”的移动教学软件在十多分钟内,读取近 25000 次手机照片和文件。还有网友发现“拼多多”、“美图秀秀”等频繁尝试自启动,“王者荣耀”、“新浪微博”等软件,一个App唤醒手机里十几个App偷偷在后台运行。
由此可见,App 在收集用户信息上仍缺乏法律的监管。从国家层面来说,要加强对App 索取权限的监测,明确App收集个人信息的方式及范围,除用于安全目的外,不得强制收集。对我们用户自身来说,更要提高自我隐私保护意识。
咸鱼想翻身:MIUI 12 这功能有点厉害。话说你会特意去设置里关掉一些App权限吗?
2 iPhone 13 和 iPad 将采用 USB-C 接口

之前就有传闻称,欧盟立法机构通过智能手机接口统一的决议后,苹果计划取消从 iPhone 5 开始一直使用的 lighting 接口(“闪电接口”),使用 USB-C接口,但至今仍未实现。近日据外媒报道,苹果将从 2021 年开始调整 iPhone 13 和 iPad 的接口,使用 USB-C 接口。
除了都支持正反面盲插外,USB-C 从各方面看,都比 lighting 接口更强大。
USB-C接口的充电电流更大,最高支持5A。充电功率也更大,最大达到100W。这就意味着充满4000毫安电池仅需17分钟。
此外,其数据传输速度更快,理论上最高可达10 Gbit/秒,下电影和视频的速度飞起。接口也更加轻薄小巧,很适合用于手机和平板。
最重要的是,USB-C 接口有很高的兼容性,防止用户被充电难的问题困扰。
既然 USB-C 接口有这么多优势,那苹果为何迟迟不广泛使用呢?
众所周知,苹果的 lighting 接口是自研的,其充电器跟其他品牌的都不适配。充电线也需官方认证才可充电,其他厂商想制造此类配件需向苹果支付天价的专利授权费。换言之,自研接口能保障苹果获得高利润。
因此苹果若真的换成 USB-C 接口,每年必将失去数百亿美元的配件利润。
咸鱼想翻身 :苹果还是有自己的一套生意经啊。
3 身份证丢失9年被入职16家公司

身份证丢失后被莫名“结婚”、“买房”、“办卡”的已屡见不鲜,近日又有人发现自己被迫“走上了人生巅峰”。
贵州一男子9年前丢了一张身份证。近日他在个税App上发现自己“被入职”了16家公司,甚至还是一家杭州公司的法人代表。
为解除关系,他在App上发起异议申诉。经相关税务部门核实和处理,他名下异常的税务申报记录基本被撤回,却唯独和那家杭州公司无法解除关系。幸好,该公司未出现严重的违规违纪,给他造成不必要的麻烦。
面对他的疑惑,当地市场监管部门表示,登记注册公司需经过支付宝认证或人脸识别实名认证,基本不存在身份被冒用的可能。
但个人信息被滥用的残酷事实,恰恰说明不同部门在审核上的不严谨。因此,我们自身一定要提高个人信息安全意识。
若丢失身份证,一定要先挂失,再去补办。此外还可以联系各大相关运营服务商,及时查询本人身份证名下有无异常操作,防患于未然。