前段时间,业界发布的《移动互联网风险应用白皮书(2021)》对国内数十款在线生成平台进行分析监测,当前App在线生成平台存在如下的安全问题:
1.被黑灰产团伙用于开发制作网络犯罪应用或者风险应用,其提供的功能和服务极大地降低了恶意应用开发者开发制作网络犯罪应用的成本和时间,这种现象日趋严重。
2.部分不正规的在线生成平台未提供针对开发者的实名制认证要求,部分在线平台对开发者身份和上传应用内容或者功能的审查机制薄弱。
3.在线生成平台提供了丰富的插件式功能模块选择,以及一站式的应用分发服务和上架服务,平台还能对开发者上传的应用配置信息和相关代码的加密,增加了对该类风险应用治理的难度。
4.此外,对于一些特定品类的App开发者,如果选择了不当的生成平台生成,还可能引入一些隐私合规类的风险问题。
随着移动互联网技术和智能终端的广泛普及,移动智能终端上这类网络犯罪类应用及相关黑灰产产业链不容小觑。这份白皮书显示,网络犯罪类应用在生成平台制作的数量占比中,“贷款诈骗”的样本占比最高,比例达67%;其次为“色播应用”,样本占比为17%;“色情应用”“仿冒金融平台”“投资理财诈骗”等应用也占有一定比例。
比如,下面这款应用界面即为仿冒微信界面。2019年以来,中国裁判文书网公布多起与虚假App有关的电诈案,涉及虚拟币投资、赌博、套路贷等多个领域大量“量身定制”的涉诈App背后,有的公司从接单、开发,到封装、分发、售后等,提供“一条龙”服务,诈骗App背后隐现技术开发灰色产业链。
仿冒App
博彩应用
业界人士提醒,移动互联网生态良性有序发展离不开行业相关规范和标准的引导,以及海量发现、关口前移的技术手段进行治理和约束。App生成平台具备开发技术门槛低、成本低、跨平台适配等特点,能够满足很多中小企业的实际需求,不应当成为黑灰产作恶的工具。
如今,移动生态的安全与否越来越取决于针对风险应用的安全治理能力,移动安全生态建设,也离不开手机厂商、开发者等各方参与者的通力合作。
(监制:张宁 策划:李政葳 制作:黎梦竹 部分内容来源中青网等)
亚运筹办带给群众更多福祉(体坛观澜)******
一届成功的亚运盛会能让城市更美丽,也会让群众从中受益,杭州亚运会值得期待
一段时间以来,家住京杭大运河边的杭州市民,越来越感受到运河绿道带来的健身便利。
人们最初的满足感来自运河两岸从凤起路到石祥路30.4公里绿道的全线贯通,眼下的愉悦则来自嵌入式体育场地的便利、慢跑步道的舒适,以及“修旧如旧,保留肌理”原则带来的亲切感。
杭州运河绿道建设,不是简单的打通堵点,而是从群众需要出发,按照高标准、严要求打磨细节,力求精巧展示运河文化魅力,力求让群众在连续贯通的高品质公共空间中充分享受运动休闲之乐。
从运河两岸移步富春江边,位于杭州市富阳区东洲岛北支江南岸的富阳水上运动中心,已成为游客频频光顾的打卡地。这座新建场馆被誉为“最美的水上亚运场馆”,不仅将承办赛艇、皮划艇(静水、激流回旋)等亚运赛事项目,还将在亚运会后成为对市民开放的休闲娱乐场所。去年6月,富阳水上运动中心正式对外开放,水上运动中心和激流回旋两个场馆限时免费参观,将来还有望增设水上运动健身和北支江夜游项目。
值得一提的是,杭州运河绿道近日跻身第六届“浙江最美绿道”评选榜单,富阳水上运动中心则被列入2022年度浙江省建设工程钱江杯(优质工程)名单。这两项殊荣,让人不禁思考“杭州亚运会将留下什么”这一现实课题。眼下看,杭州亚运会科学推进筹办工作的脉络十分清晰:即以亚运筹办的高标准多为群众谋福祉。
2022年杭州亚运会延后到今年举办。有了更多时间筹备、更长时间磨合,对赛事运营而言,对办赛规律的认识、关键细节的把控应有新进步、新提升;对营造大赛氛围而言,则应真正树立办实事、解难题的工作导向,朝着天更蓝、水更清、景更美持续发力,带给群众更多福祉。
杭州亚运会延期,也让我们有机会以更长远的目光审视大赛、以更务实的行动筹办大赛。绿道建设精益求精、场馆开放及时有序,不仅稳妥把握了办赛节奏,也真正做到了顺应民意、惠及民生,因而广受好评。一届成功的亚运盛会能让城市更美丽,也会让群众从中受益,杭州亚运会值得期待。
(文图:赵筱尘 巫邓炎)