庆云古诗词

庆云古诗词

3·15盲区?2023年个人隐私十大威胁

淘文章 0

2023年11月20日 每日一猜答案: 答案:ABC
每日一猜答案分析:

2020年个人隐私法,个人隐私保护现状,个人隐私泄露的现状,中国个人隐私现状
2 天前 作者:GoUpSec

作者:Funny G

2023年是信息技术“工业革命”的一年,同时也意味着个人隐私正面临前所未见的威胁。除了移动设备、APP、云服务和物联网的安全漏洞外,2023年消费者面临的最大隐私威胁毫无疑问是爆炸式成长的人工智能技术,在一年一度的3・15“翻牌”之前,GoUpSec整理了当下消费者应高度关注的十大个人隐私威胁话题:

一、拼多多,质量最大的隐私黑洞?

揭露手机APP的个人隐私侵犯是3・15的“保留节目”,例如个人信息超采、流氓驻留、*下载、广告“黑科技”、针对老年人的网络*等。虽然头部互联网企业的APP侵犯隐私已经不能算是新闻,但2023年拼多多曝出的“隐私门”还是让所有人倒吸一口凉气。3月上旬,国内独立数据安全研究机构深蓝DarkNavy曝光拼多多利用系统漏洞“攻击用户手机”,绕过隐私合规监管大规模采集(安卓)手机用户隐私信息。该事件再次超出了广大消费者和网络安全业专业人士的认知和想象,将个人隐私侵犯的技术、手法、规模和胆量都提升到了令人叹为观止的新高度。

二、冒牌ChatGPT成恶意软件投放渠道

随着ChatGPT风靡全球,无法访问该服务的消费者往往会在好奇心驱使下铤而走险,选择一些“第三方”渠道购买服务。目前围绕ChatGPT的网络欺诈空前猖獗,各种网页版、微信版、程序版甚至短信版ChatGPT“翻墙服务”五花八门,甚至某些十八线小县城公务员都已经开始用ChatGPT写报告,非法提供ChatGPT访问和“订阅”服务俨然已经成了一个“村村冒烟”的庞大灰色产业。

值得高度警惕的是,这些“ChatGPT翻墙服务”中充斥大量网络*和信息窃取的恶意行为。网络安全公司Cyble最新发布的报告显示,网络上已经出现大量仿冒ChatGPT的钓鱼网站和假冒应用程序(包括PC客户端和手机APP),其中很多甚至在Google Play官方商店上架,从事信用卡窃取、ChatGPT订阅支付*等活动。有些ChatGPT假冒程序内藏Spynote,Redline等恶意软件,可以窃取消费者手机通话记录、联系人列表、短信和敏感数据等非法活动。

三、热门电影BT种子被毒化

三年疫情期间影视行业的作品和票房都乏善可陈,这使得不久前上映的“阿凡达2”、“壮志凌云2”等好莱坞经典电影的续集吸引了大量人气,同时也成为网络犯罪分子的目标。目前在大量知名BT种子站点都发现了包含恶意字幕文件的盗版视频,广大影视爱好者需要对此给与高度重视(至少不要点击字幕文件)。

四、WiFi隐私泄露比你想象得可怕

去年央视3・15晚会上,安全实验室曝光了20多款打着免费WiFi旗号的流氓恶意软件,用户安装这类软件后不但没法打开免费WiFi网络,而且会被自动安装大量软件,其中一些“免费WiFi”程序还会在后台高频大量采集个人隐私信息。事实上,由于WiFi安全协议的先天设计缺陷,WiFi能够泄露的隐私比你想象得多。近年来利用WiFi协议缺陷对用户进行位置定位和行为分析的技术已经公开可获取,不法分子可利用漏洞轻松定位用户在建筑物中的精确位置,甚至通过移动设备(例如手机)的信号分析用户的行为模式,为下一步攻击侦察环境、收集情报。

五、银行木马和勒索软件

银行木马最近卷土重来,最新版本的Xenomorph银行木马已经能够自动化攻击窃取全球400多家银行的用户账户,目前该软件通过MaaS(恶意软件即服务)广泛传播。2023年,对个人财产和隐私构成重大威胁的还包括RaaS(勒索软件即服务),由于人工智能技术的飞跃式发展,恶意软件变种开发和迭代速度大幅提升,且可以低成本大规模个性化“定制”,给中小企业和个人数据安全带来极大威胁。

六、深度伪造与网络钓鱼“双剑合璧”

网络钓鱼是人工智能技术最具威胁的滥用之一,尤其是视频、语音的深度伪造技术飞速发展,使得电话钓鱼真假难辨,防不胜防,语音银行业务面临重大威胁。此外,类似ChatGPT的生成式人工智能技术还推动网络钓鱼进入“大规模定制”时代,黑客可以用人工智能大批量自动化生成针对性的高质量钓鱼邮件(语音、短信、甚至视频会话),大大提高网络钓鱼的成功率。

七、多因素认证可被绕过

身份验证器程序被普遍认为是比短信验证更安全的多因素认证(MFA)方式。但是能够绕过多因素认证的攻击技术正在飞速发展,除了常见的SIM卡交换、MFA疲劳攻击、网络钓鱼社工攻击外,最新的安卓恶意软件(例如Xenomorph)已经能够抓取同一部手机中安装的身份验证程序(例如谷歌验证器)中的动态验证码。

八、儿童隐私漏洞,不仅是儿童智能手表

去年,3・15信息安全实验室对市场上的多款智能手表进行了测试,发现攻击者很容易通过二维码将恶意软件部署到智能手表中,从后台对手表进行远程监控和控制,孩子存储在手表里的重要信息,如位置、通讯录、通话记录等被盗取。后台还可以对孩子实时定位,不间断收集孩子的移动轨迹,轻松圈定孩子的活动范围。2023年,随着国产生成式人工智能技术在教育领域可预见的普及,大量智能音箱、语音助理、机器人玩具等智能家居产品都将与人工智能服务对接,该领域儿童隐私保护监管和行业标准的缺失将导致大量安全漏洞和威胁。

九、汽车行业网络安全“天雷滚滚”

过去一年中,汽车行业重大数据泄露事件不断,从去年12月曝光的蔚来泄露数十万车主个人信息,到今年1月份奔驰宝马丰田等20多家知名车企曝出导致大规模数据泄露的API安全漏洞,汽车行业的数据安全问题“遍地开花”,已经不能用“爆雷”形容。

汽车,尤其是新能源汽车,正在成为个人数字(隐私)中心,汽车行业拉跨的数据安全防护能力与人民群众日益增长的车载个人隐私数据已经发生不可调和的矛盾,对全球消费者的隐私已经构成了系统性的、长远的安全威胁。

十、密码管理器不可全信

在个人隐私数据大规模泄露的时代,把密码集中存放在密码管理器里,是普及强密码的关键措施之一,但并非万无一失。2022年末密码管理器LastPass的大规模数据泄露给全球用户敲响了警钟:与硅谷银行破产引发的金融海啸类似,流行密码管理器一旦爆雷,对广大消费者的隐私构成极大威胁,同时也沉重打击了密码管理器市场的用户信心。

GoUpSec隐私安全专家Funny G给消费者的个人隐私安全防护建议:

  • 修改默认的SIM卡PIN码,有助于防止手机丢失后被不法分子绕过开机密码后用短信验证码接管各种账户。
  • 不要将身份验证器程序与网银程序安装在同一部(尤其是安卓)手机。
  • 安卓用户谨慎安装应用(包括拼多多这样的头部APP),遵循应用最小化原则。
  • 不要盲目信任密码管理器。
  • 重要在线账户的多因素认证建议启用硬件密钥。
  • 远程办公或混合办公需要对家庭成员进行必要的安全意识培训。
  • 谨慎使用第三方ChatGPT程序和服务。
  • 在社交媒体上注意保护个人生物识别特征数据(语音、包含面部信息的照片和视频)。
  • 车主最大限度减少存储在车辆或相关APP中的个人信息。如果可能,为汽车APP设置强密码和双因素验证。



3.16复盘:大A躺倒,Chatgpt概念强势突起

复盘讲解,复盘实录,复盘grai,复盘goal

大家好!我是抓突破的湘中游侠,还请大家多多支持。今日我大A并未跟随历次的步伐强势反弹,这次终于扛不住压力,躺倒了。但是板块方面Chatgpt概念今日再次雄风突起,不过扛起这杆大旗的并非前期强势龙头股,而是前期涨势较缓的票比如光云科技。那么这种情况下,市场走势有什么启示呢?未来又该何去何从呢?

一、 大盘走势判断:

今日大盘与游侠预计的差不多,唯一有点例外的就是没有守住3230,并且成交量有一点放大,收盘跌36.42点至3226.89收盘。

游侠以为,目前市场关注的焦点还在于外围市场的YH危机是否会引爆金融海啸,短期恐慌情绪比较浓厚。今日我们大A明确告诉世界我们的YH非常健康,要安全的来找我们,所以盘中我们看到YH股强势反弹,GC稳定信心可见一斑。对于未来的市场,关注3216是否跌破,如果跌破,我大A可能继续调整,但是不论如何,游侠是坚信大盘不会出现急速下跌的,秉持的观念还是不变。对于近期走势看法还是老观念,调整进场吃R,但还是要注意节奏与仓位。

二、热点新闻

(1)有消息显示,MLC的紧急贷款计划可能会向MGYH系统注入多达2万亿美元(约合14万亿人民币)的资金,并缓解流动性危机。

点评:游侠以为,不论这则消息真假,但还是代表市场对于MLC还是有期待的,而从近期的表现看,这个是有可能,不过真正的核爆还是下周的MLC议息会议。事实上,目前对这个仍旧是偏谨慎的。所以本周内,市场KH心态难解。

(2) 欧盟将限制从中国进口绿色技术,降低公共合同投标人的级别,让买家更难获得补贴。

点评:游侠以为,还是有点的气息在里面,这个是严重利空国内光伏产业的,也难怪下午整个板块扩大跌幅。不过游侠还是这个板块未来的发展前景不容小觑。

(3) 百度CEO李彦宏宣布正式推出大语言模型“文心一言”。

点评:首家做出对标ChatGPT的大厂,暗示ChatGPT距离应用再进一步,游侠以为,ChatGPT的发展经超乎异常的速度,因此朋友们,我们一起拥抱吧。

三、板块走势判断:

热点板块:

今日市场热点概念:今日市场走向对于游侠来说毁誉参半。因为早盘热点概念确实集中于种业以及芯片相关概念,不过午后在大盘的压制下,早盘强势的板块悉数下跌,真正的热点ChatGPT概念再度火爆。不过这次跟之前不一样的是,前期龙头股本次均表现的比较低调,取而代之的是前期走势比较缓的光云科技一举突破近期压力位,放量涨停引导整个板块走强。感兴趣的朋友们可以关注并认真研究它,有可能它会是你的短期奶牛哦。

热点行业板块:今日的市场走向确实有点令游侠纠结。为啥呢?因为虽然今日早盘游侠预计的医药与芯片半导体曾一度惹火市场走强,可惜的市场的恐慌情绪并没有完全缓解,之后他们均大幅回落,银行与互联网成为今日的明星,尤其是银行,估计股友们大都会懵。其实这是好事,为啥呢?因为这代表GC是不太希望股市崩塌的,尤其是现在。当然还算有一个令游侠安慰的就是贵金属的俩龙头四川黄金与中润资源继续涨停封板,以后是中润资源,下文游侠将会重点分析。

4、 个股分析

$ 比亚迪 (SZ00 2594 )$ --002594

今日其走势仍是很弱,早盘曾一度反弹可是没有把持住,最后早盘的涨幅全部回吐,尾市再创新低,对于这样的,游侠只能放弃了,等待它调整完毕后再行入场了。游侠以为其后市将继续调整,如果209.00元这个支撑能够守住,游侠再来考虑。

$ 华峰测控 ( KC688200 )$ --688200

对于此股,游侠是以中线对待的,今日就是一个正常的调整而已。对于它的后市,游侠认为,震荡攀升,预期目标---前高。

$ 永鼎股份 ( SZ600105 )$ --600105

对于此股,游侠简直无语了,居然再次狠狠打脸,低开低走,打破了游侠的心理预期,因此今日游侠果断抛弃它。对于它的后市,游侠以为震荡整理吧。这个操作游侠认输。这次失败的原因主要是对此股的判断过于乐观,忽视了宏观利空对它的影响,以后以此为戒吧。

$ 晶方科技(SZ604005) $ --603005

此股典型的冲高回落走法,在盘面上没有出现特比的主力出货迹象,因此游侠以为,这就是个正常的调整而已,对于后市游侠坚定看好。

$ 中润资源(SZ000506) $ --000506

此股游侠从它第一板就开始,就关注到它,并且也在热点板块分析里多次点评过,之所以今日会单独重点讲解是因为,一:它在基本面上,既有贵金属概念,又是云计算概念,同时兼有地产等;二是其股价相对历史价非常低,其估值在同类中也属于偏下,整个市值也是属于中小盘;三是在技术形态,强势突破近五年来的盘整带,且伴随着成交量的温和放大,股价随之大涨并以涨停收官。这种就是典型的急速飞涨的走势,对于这样的票,游侠当然会考虑。好在今日它也比较给力,给予机会并再次封板。

$ 北方国际(SZ00065) $ --000065

此股在一板突破后,第二天进行了强势回调,成交量显著放大,并对近5年的高点进行了回抽确认,股价当天也是稳稳的收于13.00元之上。其实那天很容易让人误会为主力可能再次选择调整了,尤其是调整后的第二天居然低开,尤其是那天大盘是大幅高开的情况下,因此游侠预计那天可能不少投资者已经被强势震荡出去了,然后之后涨停,今天在大盘大幅调整的情况下再次拉板。并且量能继续放大。游侠以为,未来此股应该还会有两至三板的样子,不然主力不会花费这么大的力气去玩这个套路,但是这种票后期的震荡将会加剧,明天需要关注的就是16.00元这个价位附近的表现情况,因为这个地方是前期套牢盘所在,如果很轻松的越过去,可以预见,此股创新高可期。游侠甚至认为可能存在目前我们还不太知道的某种概念,对此还是交给市场来验证吧。

5、 操作计划

(1) 239.00元卖出平仓比亚迪,亏损6.38%。

(2) 集合竞价卖出永鼎股份,成交4.34元,盈利0.93%。

(3) 4.80元买入中润资源,收盘盈利5.21%。

欢迎评论区留言,游侠将非常乐意解答。

各位股友,记得多加关注、多多点赞湘中游侠哦!

你们的支持是游侠努力挖掘牛股的最大动力。

今天的分享到此为止,请大家多多关注哦!

疑问之处,留言区多多评论。

$中润资源(SZ000506)$ --000506 $北方国际(SZ000065)$--000065 $晶方科技(SH603005)$ --603005

#GPT-4来了!##光伏、锂电两赛道真凉了?##光伏、锂电两赛道真凉了?#