前段时间,业界发布的《移动互联网风险应用白皮书(2021)》对国内数十款在线生成平台进行分析监测,当前App在线生成平台存在如下的安全问题:
1.被黑灰产团伙用于开发制作网络犯罪应用或者风险应用,其提供的功能和服务极大地降低了恶意应用开发者开发制作网络犯罪应用的成本和时间,这种现象日趋严重。
2.部分不正规的在线生成平台未提供针对开发者的实名制认证要求,部分在线平台对开发者身份和上传应用内容或者功能的审查机制薄弱。
3.在线生成平台提供了丰富的插件式功能模块选择,以及一站式的应用分发服务和上架服务,平台还能对开发者上传的应用配置信息和相关代码的加密,增加了对该类风险应用治理的难度。
4.此外,对于一些特定品类的App开发者,如果选择了不当的生成平台生成,还可能引入一些隐私合规类的风险问题。
随着移动互联网技术和智能终端的广泛普及,移动智能终端上这类网络犯罪类应用及相关黑灰产产业链不容小觑。这份白皮书显示,网络犯罪类应用在生成平台制作的数量占比中,“贷款诈骗”的样本占比最高,比例达67%;其次为“色播应用”,样本占比为17%;“色情应用”“仿冒金融平台”“投资理财诈骗”等应用也占有一定比例。
比如,下面这款应用界面即为仿冒微信界面。2019年以来,中国裁判文书网公布多起与虚假App有关的电诈案,涉及虚拟币投资、赌博、套路贷等多个领域大量“量身定制”的涉诈App背后,有的公司从接单、开发,到封装、分发、售后等,提供“一条龙”服务,诈骗App背后隐现技术开发灰色产业链。
仿冒App
博彩应用
业界人士提醒,移动互联网生态良性有序发展离不开行业相关规范和标准的引导,以及海量发现、关口前移的技术手段进行治理和约束。App生成平台具备开发技术门槛低、成本低、跨平台适配等特点,能够满足很多中小企业的实际需求,不应当成为黑灰产作恶的工具。
如今,移动生态的安全与否越来越取决于针对风险应用的安全治理能力,移动安全生态建设,也离不开手机厂商、开发者等各方参与者的通力合作。
(监制:张宁 策划:李政葳 制作:黎梦竹 部分内容来源中青网等)
北京多家健身房恢复满员状态 阳康初期勿疲劳健身******
北京多家健身房恢复满员状态!提醒:阳康初期勿疲劳健身
慢跑、轻有氧、循序渐进的力量训练……随着越来越多的健身爱好者重启锻炼,健身房里的热闹劲回来了。记者近日走访了北京多家健身房,发现许多健身机构的操课都恢复满员状态,器械和有氧运动区域不再空置,一些健身房里的器械甚至出现了要排队等待使用的情况。
扎高马尾辫,佩戴好健身手套,“阳康”已3周的白领肖女士,自上周便开始尝试恢复力量训练。在乐刻运动宋家庄店,她取出一根杠铃并熟练地安装上了铁片,伴随着一口深呼吸,她缓缓将杠铃从脚踝提至髋部,如此循环反复。肖女士告诉记者:“最近来健身房的人越来越多了,有时候碰上高峰期,使用卧推架、龙门架等器械还得排队呢。”
1月8日下午6点,除了肖女士外,乐刻运动宋家庄店的健身房内还有将近20名会员正进行训练。在器械区,有人双手托举着哑铃训练手臂肌肉,有人正借助器材进行深蹲锻炼;在有氧运动区,跑步机上挥汗如雨的年轻人也不少。要数最“燃”的区域,还得是操课教室。伴随着动感的灯光、充满节奏感的音乐,10余名学员跟随教练尽情舞蹈。“操课特别火,下周三的课程都已经约满了。”学员王女士说,她自从“阳康”后,便保持着一周2至3次的操课训练。为了照顾大家的身体状况,很多课程还降低了强度,上课时老师也会随时提醒大家适当休息。
乐刻运动相关负责人接受记者采访时表示,元旦后,乐刻门店的客流开始逐步恢复,总体客流量已恢复至40%至50%。目前,乐刻在北京的所有门店已经实现100%恢复运营。
记者注意到,不仅是乐刻运动,Keepland、超级猩猩等连锁健身房的操课均出现了满员情况。市民龙先生告诉记者,周末本想预约超级猩猩国贸店本周一的塑形杠铃操,却发现早已约满。1月8日中午12点,记者在Keepland蒲黄榆新城广场店也看到,一节将近20人的操课已经满员,学员们在教练的示范下练习尊巴,尽情挥洒汗水。“今天一下午的操课都已经约满了。”学员胡女士说。
“目前,大部分教练和用户还处于‘阳康’后的恢复期,我们对运动安全和康复需求十分重视。”Keepland相关负责人表示,各门店将合理安排课程强度、密度和难度,匹配顾客“阳康”后循序渐进恢复锻炼的需求。目前,北京已有26家Keepland门店营业,其余门店也在逐步恢复中。同时,乐刻运动的相关负责人也提醒“阳康”后的市民朋友,初期应以低强度的恢复性训练为主,训练期间,需要关注自己的心率、呼吸等身体情况的变化;训练结束后,要注意休息和营养的补充,切勿疲劳健身。(北京日报客户端记者 鹿杨)
(文图:赵筱尘 巫邓炎)