首页
学习
活动
专区
圈层
工具
发布

【业界】Facebook对收集用户通话和短信数据的言论作出了回应

在浏览Facebook存储的关于他的联系人信息时,Dylan McKay发现了一些令人不安的事情:Facebook也从他的Android手机中获得了大约两年的通话元数据,其中包括姓名、电话号码以及每次通话的时长...但即使用户没有将该权限授予Messenger,他们也可能会在Facebook的移动应用程序中进行使用,因为Android在过去已经处理过访问通话记录权限的问题。...Facebook为用户提供了一种清除其帐户中收集的联系人数据的方式,但尚不清楚这是否会删除联系人或清除通话和SMS元数据。...而且你可能需要检查可下载的Facebook存档中可以找到的其他内容。 此外,Facebook在周日的一篇博客文章中回应称,它在没有用户知识的情况下可收集手机和短信数据。...如果他们不再希望使用这个功能,他们可以在设置中关闭它,或者将所有以前共享的通话和文本历史记录通过该应用程序删除。虽然我们从Android获得了一定的权限,但上传这些信息的过程一直都是选择性的。”

1.8K70

您的世界杯诈骗套餐已上线!

世界杯正在如火如荼地进行。 一些人的世界杯是这样的: ? 也有一些人的世界杯是这样的: ? 还有一些人的世界杯是这样的: ?...然而,当所有的真假球迷都沉浸在足球带来的狂欢中时,一大波骗子也正在向你靠近,千方百计地利用世界杯的名头“勾引”你进入他们下好的圈套。...① 老套路玩出新花样,世界杯主题诈骗短信来了 这类诈骗和守哥之前介绍过的套路一样,不法份子会通过短信发送软件对外大量发送中奖短信。内容大概类似于这种: ? (是不是那个熟悉的配方?)...有人是在找“神预测”的时候被骗的: 某球迷小刘收到短信,称提供“百分百准确预测结果”服务,服务费只需五千元。开始时他并无兴趣,但多次对比后发现比赛结果与短信上的预测结果完全一致。...原来,所谓“神预测”只是骗子通过大量发送不同结果的短信,每一场比赛后,筛选出预测正确的人群,继续发送不同预测结果短信。以此类推,总有人会认为预测100%正确,从而掉入了骗子预设的陷阱中。

87210
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    你的WhatsApp正在被“克隆”?新型钓鱼攻击借验证码接管账户,社交链成传播温床

    更危险的是,这种攻击具备“社交蠕虫”属性——被攻陷的账户会自动向所有联系人发送类似钓鱼信息,形成指数级扩散。...根据KnowBe4与Gen Digital联合分析,典型攻击链如下:诱饵投递:受害者收到短信或邮件,内容如:“Hey, I just found your photo!”(我刚找到你的照片!)...横向扩散:一旦恶意设备上线,攻击者可:查看所有历史聊天记录;向联系人发送“我在换号,请保存新号码”或“急用钱,转我5000”等消息;加入群组,批量发送钓鱼链接;导出联系人列表,用于下一轮攻击。...2026年1月初,一个拥有5000成员的“跨境电商交流群”中,多个管理员账号突然开始发送“限时优惠”链接。事后查明,攻击者通过一个被攻陷的普通成员账号,逐步提权并接管管理权限,实现精准投放。...2025年,某地公安机关通报一起案件:骗子冒充“微信安全中心”,发送“账号异常”短信,诱导用户点击链接“验证身份”。页面要求输入手机号和短信验证码,实则用于注册新的微信小号,再用于诈骗。

    27810

    Adobe Flash Player木马惊现新变种

    最近暗影安全实验室在日常监测中发现了一款新的木马病毒Ginp,虽然他和前两周发布的反间谍之旅004报告中描述的“Flash Player”木马病毒名称很相似都带有“Flash Player”,但是他们却属于不同病毒家族...当时,Ginp是一个简单的短信窃取器,其目的只是将用户手机接收和发出的短信副本发送到C2服务器。 在2019年8月,一个新版本发布了,增加了银行木马特有的功能。...图 2-1 获取应用配置信息 监控服务器响应状态,获取C2服务器下发的指令,窃取用户联系人列表、短信列表等信息。发送指定短信内容到指定联系人,目的是传播恶意软件。 ?...图2-2 获取C2服务器指令 指令列表 表2-1 指令列表 指令 功能 SENT_SMS 从C2获取指定短信内容发送至指定号码 NEW_URL 更新C2 URL KILL 停止服务 PING_DELAY...虽然该木马病毒暂时的目标是一些社交软件,但是它可能正在更新另一个新版本的恶意软件将目标转向于银行,用于窃取用户更加敏感的信息,如:信息、信息,以获取利益。

    1.6K20

    PHP实现国际短信验证码发送接口的完整指南

    PHP 快速接入国际短信 API 接口:实现国际验证码短信发送本文将详细介绍如何使用 PHP 语言快速接入国际短信 API 接口,实现国际验证码短信的发送功能,拿来就能用,10 分钟就能完成接入一、主要提供两大功能单条短信发送...(支持黑名单等拦截错误实时返回)获取状态报告(每条短信状态仅可获取一次)二、环境要求PHP 5.6 或更高版本开启 cURL 扩展有效的 SP_ID 和密钥(开发者中心查看)三、完整 PHP 代码实现以下是完整的...php/** * 国际短信接口Demo * 适用于3yit.com的短信API * 只需替换下面的配置参数即可使用 */ class InternationalSMS {    // =========...>四、使用说明配置参数将$sp_id替换为您的实际 SP_ID将$raw_password替换为您的原始密码发送短信调用sendVerificationCode方法,传入国际手机号和短信内容国际手机号格式...cURL 扩展国际手机号不需要添加 "+" 前缀每条短信的状态报告只能获取一次,获取后需要本地存储这个 Demo 提供了完整的功能实现和错误处理,下载后只需替换配置参数即可使用。

    34100

    荣耀定时发送消息怎么设置的

    .磨针工具软件可以帮我管理好联系人,我就用磨针工具软件定时发些提醒,很方便....撰写信息 在输入框里输入你要发送的文字,如果应用允许可以加表情,链接或小附件,暂时不要按发送.检查文本避免定时后还要改动,因为定时器会按你输入的内容发送.我用磨针工具软件写好再定时,没啥文采但管用....设置日期和时间 选择 schedule message 后会出现日期和时间选择器,选好确切的日期,小时和分钟.确认手机的时区和系统时钟正确,避免发送错时间.根据应用提示点 save, ok 或 set...,我用它简单操作就行. honor 手机上定时发短信很快,打开 messages,写好文本,用定时选项,选日期和时间,然后确认.试着给自己发个测试消息看看.要不要我针对具体的 honor 机型或推荐第三方应用给步骤...定时发送会用我的短信套餐吗 会的.消息发送时会按普通短信或彩信计入你的流量或短信额度,取决于它是用 sms 还是 mms 发送.查看运营商套餐了解限制和费用.

    14510

    GravityRAT针对Android设备的间谍行为分析

    概述: GravityRAT是一款隐秘的间谍软件,从2016年开始就反复被用于针对印度的持续性攻击。...在用户的使用过程中恶意服务获取用户通话记录信息、用户短信箱信息、用户联系人信息等,并将获取的用户联系人信息、短信箱信息、通话记录信息等保存到指定的文件当中,恶意程序以设备的状态触发恶意服务的条件,通过相应状态的广播触发恶意服务...用户安装后恶意服务获取用户通话记录信息、用户短信箱信息、用户联系人信息等,恶意程序以设备的状态为触发恶意服务的条件,通过相应状态的广播触发恶意服务,获取包含用户短信箱信息、用户联系人信息、用户通话记录信息等用户隐私文件...技术原理分析 4.1 诱导用户安装 该应用以流行影视题材为应用名称,诱导用户安装使用,用户安装后可正常使用,用户打开界面获取所需信息。...图4-15 断开电源发送广播启动恶意服务 4.3.2 恶意服务获取用户信息 恶意服务启动后获取用联系人信息、用户通话记录信息、用户sd目录信息、用户短信信息。

    68810

    php 短信接口开发对接指南:LaravelThinkPHP 项目短信功能集成详解

    在Laravel、ThinkPHP等主流PHP框架开发中,集成短信验证码、订单通知等功能是高频需求,但开发者对接php短信接口时,常因框架HTTP客户端适配不当、参数配置不规范、异常处理不完整导致功能故障...三、php短信接口实战对接:Laravel/ThinkPHP双框架示例分别演示Laravel和ThinkPHP中php短信接口的集成方式,确保代码可直接复用。...3.1前期准备:获取接口凭证首先需在短信服务平台获取account(APIID)和password(APIKEY),可通过平台注册入口完成注册后,在用户中心【文本短信】-【验证码短信】-【产品总览】中查看...注意:注册后需完成模板备案,确保短信内容符合规范;敏感信息建议存入框架配置文件,而非硬编码。...总结php短信接口对接的核心是遵循HTTP协议规范,统一UTF-8编码,正确配置请求头,与框架类型无关;Laravel和ThinkPHP对接php短信接口的核心差异在于HTTP客户端使用和配置管理,可通过封装统一逻辑实现跨框架复用

    11210

    不就是个短信验证嘛,还真挺复杂的

    ,文章从“新增手机号和短信验证码登录”简单的一句话需求最终演变为 故事卡-274 作为用户,我可以通过手机号和短信验证码登录,以便于我更方便的登录。...,至多可被使用3次(无论和请求中的验证码是否匹配),随后立即作废,以防止暴力攻击 短信验证码不可直接记录到日志文件 发送短信验证码之前,先验证图形验证码是否正确(可选) 集成第三方API做登录保护(可选...) 实际上,根据我的经验,还可以再加一些验收条件 应该可以通过配置白名单的方式,只向特定手机号码发送验证码,以免在非生产环境测试时发生打扰真实用户的事故 应该可以通过配置By Pass的方式,在特定环境禁用短信验证码发送...我认为短信验证就是一个好例子,短信验证自身没有独立的价值,但没有它,某些重要的功能会缺乏保护。但目前只能找到发送短信的SDK,而缺乏对于"发送-验证"这个相对标准化的问题域的支持。...": "${your mobile}"}' 在收到验证短信后,尝试验证: >curl -H 'Content-Type: application/json' -XDELETE ${host}:${port

    1.6K11

    我用Python给你发了个短信验证码,你也来试试

    三、短信验证码发送 1、代码实现 首先再开始之前,我们需要到【互亿无线】中复制出自己的【API接口信息 (验证码通知短信)】中的【APIID】和【APIKEY】,这是我们发短信的【用户名】...= "bd551749710f250d129733ac0f2c6b99" #这是我的密码,已重置,请更换成自己的 #互亿无线请求发送短信验证码的网址,直接复制使用 url= r'http:/...405 API ID 或 API KEY 不正确 4050 账号被冻结 40501 动态密码已过期 40502 动态密码校验失败...但是,互亿无线免费赠送的10条短信验证码除了发送的数字可以改动外,其他内容和格式是不允许修改的,包括接收到的短信有【互亿无线】的签名,而不是我们自己的签名。...当然,如果我们购买了他们的短信条数,这些都是可以修改的,【互亿无线】也提供了丰富的短信模板。 简单的发送短信验证码的功能完成了,初学者可以学着使用函数进行封装,然后直接调用,便于今后直接使用。

    7.3K40

    安卓现“短信屠夫”病毒 通过短信传播

    近日,一款名为“短信屠夫”【a.expense.fakegooglegame】的安卓病毒被截获,该病毒伪装成Google Play,并且读取用户通讯,私自发送恶意短信,给用户带来资费消耗和隐私泄露。...该病毒的图标与Google Play完全一样,只是名字为“Google App store”,对于一些安卓用户来说根本无法正确拼读Google Play,一看图标就以为是官方应用,于是下载安装。...病毒启动后,会弹出虚假更新信息,同时隐藏自身图标,然后后台运行。 特征二:特征二:窃取隐私。...病毒一旦启动,会窃取用户手机联系人信息,同时在用户不知情下私自发送短信,并且拦截所有短信,让用户手机无法收到任何信息。而恶意短信的内容不进入手机发件箱,用户根本无法觉察。 特征三:严重的资费消耗。...短信飓风病毒【a.fraud.kakaobe】:群发垃圾短信传播恶意网址,用户一旦点击该恶意网址,就会自动下载安装病毒木马程序,接着木马病毒读取手机通讯录上所有联系人,并群发带有上述恶意网址的短信,进一步恶意扩散病毒

    1.8K60

    CTO来分享:如何让技术人员写好开发文档?

    发送后有发送记录可以进行管理,检索和导出。 发送内容可以根据需求自动生成。 其中短信可以进行模板管理和分配,短信发送接口配置(建议阿里云短信)。”于是,我们产品经理整理并设计了以下的产品方案和PRD。...以下,则是对应的技术开发人员在完整需求开发的同时,编写整理的开发文档。内容包含:开发分支、单元测试、SQL数据库变更、核心流程的时序图、新增的API接口、单元测试覆盖率报告、新增的配置文件等。...,用户可以获取录好的客户名单,进行邮件/短信通知,并且记录反馈通知信息用户可以查看某个需求的发送给客户的反馈列表,也可以在企业管理后台,进行发送反馈记录的查看和导出记录新增接口(基于PhalApi开源接口框架...根据短信模板ID和模块ID,来获取替换后的短信文本Platform.Sms_Sms.GetSmsTemplateList 获取短信模板列表Platform.Sms_Sms.GetSmsTemplateListByOpen...', NULL);单元测试(使用PHPUnit)邮件/短信发送的时序图(使用ProcessOn等工具可在线制作UML)最终实现的效果截图(在YesDev可免费体验和真实使用)登录后选择你的研发团队,在企业管理后台

    1.1K00

    了解短信的实现原理以及验证码短信API

    调用短信服务API发送短信:使用短信服务提供商的API,系统将发送短信请求。这通常涉及向API端点发送HTTP请求,包括目标手机号码、短信内容和身份验证信息等。...短信服务商处理:短信服务提供商接收到发送短信的请求后,会进行一系列的处理步骤。这可能包括验证发送者的身份、检查短信内容的合法性、处理短信队列等。...用户可以查看和阅读通知短信的内容。验证码短信API图片在短信实现原理中,必不可少的一个东西就是 —— 短信API,只有调用了 短信API 我们才能把短信发送出去。...交易和支付安全:在电子商务和移动支付中,验证码短信被广泛用于交易和支付的安全验证。...验证码短信API为开发者提供了便捷的工具,使他们能够轻松地集成和使用验证码短信功能。无论是个人用户还是企业开发者,都可以利用短信技术和API来实现更安全、高效的通信和身份验证。

    4.9K30

    Python 自动化指南(繁琐工作自动化)第二版:十八、发送电子邮件和短信

    警告 我强烈建议你为任何发送或接收电子邮件的脚本设置一个单独的电子邮件帐户。这将防止程序中的错误影响您的个人电子邮件帐户(例如,通过删除电子邮件或意外发送垃圾邮件给您的联系人)。...EZGmail 是我编写的一个模块,它工作在官方 Gmail API 之上,并提供了一些功能,使从 Python 使用 Gmail 变得很容易。...如果其他人获得了此文件,他们可以访问您的 Gmail 帐户(尽管他们无法更改您的 Gmail 密码)。...作为一种安全和垃圾邮件预防措施,一些流行的电子邮件服务,如 Gmail,不允许您使用标准的 SMTP 和 IMAP 协议来访问他们的服务。...我强烈建议您为您的脚本设置一个单独的 Gmail 帐户,这样您程序中的潜在错误就不会对您的个人 Gmail 帐户造成问题。 短信和电子邮件有点不同,因为和电子邮件不同,发送短信不仅仅需要互联网连接。

    15.2K40

    c++短信接口开发对接核心要点:高性能短信功能集成方案

    在C++后端开发场景中,金融交易验证、电商订单通知等业务对短信功能的高性能、高可用要求极高,而c++短信接口的对接质量直接决定了短信发送的响应速度与稳定性。...多数开发者在对接过程中,常因同步请求阻塞主线程、跨平台网络适配不当、错误码解析不完整等问题,导致服务并发能力下降、短信发送成功率低。...一、C++短信接口对接的核心痛点与高性能需求C++作为编译型语言,虽具备原生高性能优势,但在短信接口对接环节,开发者仍面临诸多影响性能与稳定性的核心痛点:同步网络请求阻塞主线程:传统同步HTTP请求会占用核心线程资源...2.3业务校验层通过身份认证后,服务商校验手机号格式、短信内容合规性、模板匹配度等,例如同一手机号单日验证码短信超10条会返回4085错误码。...(){//全局初始化curlcurl_global_init(CURL_GLOBAL_ALL);//发送验证码短信(模板ID=1,内容为6位验证码)SendSmsAsync("139****8888",

    9510

    不就是个短信登录API嘛,有这么复杂吗?

    ---- Part 2:防不胜防 短信验证码登录的功能上线后,运行状态一直比较平稳,然而这种平静的氛围被一通电话打破了。 ?...“这更能证实是黑客攻击了,而且看来他们的目标应该不是暴力登录,而是故意消耗短信发送配额,一旦配额被用完,用户就无法正常登录,也算是某种程度上的拒绝式服务攻击了。” 运维部的同事说完看向老罗。...发送短信验证码之前,先验证图形验证码是否正确 ---- Part 3:权衡 “喂喂喂,这搞的什么鬼?”...,短信内容还可以自定义。...,至多可被使用3次(无论和请求中的验证码是否匹配),随后立即作废,以防止暴力攻击 短信验证码不可直接记录到日志文件 发送短信验证码之前,先验证图形验证码是否正确(可选) 集成第三方API做登录保护(可选

    1.7K20

    不就是个短信登录API嘛,有这么复杂吗?

    ---- Part 2:防不胜防 短信验证码登录的功能上线后,运行状态一直比较平稳,然而这种平静的氛围被一通电话打破了。 ?...“这更能证实是黑客攻击了,而且看来他们的目标应该不是暴力登录,而是故意消耗短信发送配额,一旦配额被用完,用户就无法正常登录,也算是某种程度上的拒绝式服务攻击了。” 运维部的同事说完看向老罗。...发送短信验证码之前,先验证图形验证码是否正确 ---- Part 3:权衡 “喂喂喂,这搞的什么鬼?”...,短信内容还可以自定义。...,至多可被使用3次(无论和请求中的验证码是否匹配),随后立即作废,以防止暴力攻击 短信验证码不可直接记录到日志文件 发送短信验证码之前,先验证图形验证码是否正确(可选) 集成第三方API做登录保护(可选

    2.1K41

    日常划水:短信验证码开发实例

    大家好,我是CrazyCodes,在日常开发中有没有遇到过发送短信验证码的接口需要开发?你是如何处理短信验证码发送的呢?本篇我分享下短信验证码发送的设计。...$msg; } }else{ //返回内容异常,以下可根据业务逻辑自行修改 echo "请求发送短信失败"; } /** * 请求接口返回内容 * @param string...首先看本篇你需要了解 设计模式中的策略模式 依赖注入 接口 (interface) 否则,你看的会很懵 (大佬请略过) 首先我们要写一个interface用于规范发短信这个动作 namespace App...tpl_id 聚合数据提供的模板编码 code 发送的验证码 MessageUseInterface 上面创建的接口interface 具体实现则是使用GuzzleHttp去实现POST请求,并按聚合数据规定发送验证码...这里redis设定的规范为 module:手机号 -> value(需要发送的验证码) 至此,我们的短信验证码发送的例子就结束了。

    1.1K12

    易语言短信API示例代码:如何调用短信接口能力

    在易语言开发场景中,验证码发送、订单通知、用户提醒等功能的实现离不开短信接口的对接,但多数开发者因缺乏适配的易语言短信API示例代码,常陷入HTTP请求构造错误、参数格式不匹配、状态码解析困难等问题。...一、易语言对接短信API的核心痛点与适配要点1.1易语言开发者常见的集成问题易语言作为中文可视化编程工具,虽降低了入门门槛,但在对接短信API时仍有高频痛点:原生HTTP组件使用不规范,GET/POST...这一逻辑是编写易语言短信API示例代码的基础,需重点保证请求头和参数编码的正确性。...(仍需脱敏);若返回code=405,检查account/password是否正确,或账号是否被冻结;若返回code=407,排查短信内容是否含敏感字符、模板是否审核通过;若返回code=400,需将本地...延伸建议:在生产环境中,可将易语言短信API的调用逻辑封装为自定义模块,添加异常捕获(如网络超时)和请求限流,避免因高频调用触发平台的发送限制,进一步提升接口调用的稳定性。

    13400

    论文笔记《On The insecurity of SMS One-Time Password Message against Local Attackers in Modern Mobile Dev

    One-Tap SMS verification:收到短信验证码后,会弹框提示app正在申请读取短信验证码,点击同意后自动将验证码填充到app中 Access by Requesting SMS...具体来说就是:他们没有将Hashcode硬编码在服务端并每次由服务端发送OTP时附加该Hashcode,相反的,他们在客户端计算或者硬编码Hashcode,然后发送给服务端,在由服务端将接收到的Hashcode...因此其正确的使用方式应该与SMS Retriever相同,然而如果开发者按照文档说明来使用这个API,结果就是和SMS Token一样会受到攻击。...SMS Token那样的机制(解决Weakness 6和7) 文档中要清楚的描述正确、安全使用这一API的方式(解决Weakness 5) 从密码学角度要足够安全(解决Weakness 9) 短信验证码不要发到信箱中...(解决Weakness 2~4和8) 用户应该有办法能够看到接收到的短信验证码 具有足够的易用性和兼容性能在现有的被设备投入使用   根据以上几点作者提出了SMS Retriever API的修改版(解决

    1.7K40
    领券