美文网首页Android开发经验谈Android技术知识
腾讯状告老干妈反被骗,实为游戏礼包码,程序员对开源漏洞负责?

腾讯状告老干妈反被骗,实为游戏礼包码,程序员对开源漏洞负责?

作者: python草莓 | 来源:发表于2020-07-02 17:38 被阅读0次

现创建了一个“程序员从业者聚集圈”圈内会不定时更新Android、Java等进阶资料;也会分析相对应的从业环境和经验分享;当然也欢迎大家吐槽吹牛;进圈方式放在了文末

腾讯状告老干妈被骗,实则3人为游戏礼包码伪造印章

该事件在7月1日终于水落石出。根据贵阳市公安局双龙分局警方通报,经初步查明,系三名不法人员伪造老干妈公司印章,冒充老干妈公司市场经营部经理,与腾讯公司签订合作协议。其目的是为了骗取腾讯公司在推广活动中配套赠送的网络游戏礼包码,之后通过互联网倒卖非法获取经济利益。

image

某开发人员公开发帖指责直接公布厂商漏洞行为

昨天,一哥们在科技论坛V2EX信息安全板块发布了一篇帖子,该用户表示吐槽自己刚上线的产品就被相关网安从业人员直接公开漏洞,对客户造成影响和损失,并询问广大网友能否通过法律途径获得赔偿。

image.png image.png

对此,评论用户纷纷发表了不同意见,表示:

“国内的漏洞平台应该都是发出漏洞标题,然后联系厂商。具体漏洞细节只有白帽、平台审核人员、厂商才能看到。 ”

“通知厂商就像是在路上扶跌倒的老人,运气好啥事没有,但顶多落下一声谢谢。运气不好不仅被抓进去还得赔钱。然后就是楼主的描述,并没有说清楚,是平台公布了漏洞还是漏洞的细节,如果是漏洞细节那确实是平台的问题,这无可厚非。但是如果只是公布存在漏洞的话,尼玛自己的产品有问题,还怪平台发现了问题,都是什么傻狗,也配发布产品?其次就是楼主对发现问题的态度,因为投入了精力所以不容许别人公开错误,因为出了错误就必须通过楼主的方式进行汇报,当用你系统的人是你的御用测试呢?最后,也没说是什么产品,哪家公司。难道也知道自己开发的东西就是个垃圾,经不起推敲? ”

“没有系统是真正安全的,IOS 、Android 、Windows 这些流弊的系统每年被爆的漏洞比你多得多,不想着怎么解决漏洞,而是解决提出漏洞的人,国内的安全环境已经恶劣如斯。从我的经验来看,顶多是平台公布的一个漏洞标题《 xxcms 存在 xx 漏洞》,绝对不会公布详情的,而且在漏洞被白帽子发现之前,可能有无数个黑帽子已经开始批量拿站了,你确定真的有为你的客户考虑过吗?”

image.png

随即该网友又在下方发表了回帖,表示不是针对个人,更加不是针对平台,并发表观点:“安全人员应该通知厂家并修复漏洞 ,再提交平台公开漏洞”。

image.png

石黑一雄诺奖后的第一本书还没出版就被黑客盯上,想先一睹为快?

2020年6月16日下午,英国费伯出版社宣布:石黑一雄诺贝尔文学奖之后的第一部作品《克拉拉和太阳》(Klara and the Sun)将在2021年3月2日出版!

image

费伯出版社突如其来的“官宣”,让书迷和媒体都来不及反应。其实,《克拉拉和太阳》的书稿早已分发到世界各地出版商手中,筹备全球出版。只是保密工作做得太好,费伯出版社“官宣”前,知情者都没有透露一丝风声。

奇怪的是,出版消息一公布,世界各地的出版商、译者就收到一封来自版权代理人的电子邮件,主题是向他们套取《克拉拉和太阳》的书稿。出版商们满头雾水:“书稿不是你们发过来的吗?怎么又来要回去?”

很快,出版商们又收到了一封新邮件,来自真正的版权代理人:电子邮箱遭到黑客入侵,如果遇到奇怪的电子邮件,尤其是索要书稿的,请一定不要上当!

image.png

原来,石黑一雄的新书刚“官宣”,就被黑客们盯上了。他们千方百计想获得书稿——可能是为了牟利,也可能单纯地想先睹为快——这才上演了一出“高科技窃书”的好戏。难道这位黑客也是书迷?

https://shimo.im/docs/vJCgvwgrhXxJCTDG/ 《程序员从业者聚集地》,可复制链接后用石墨文档 App 或小程序打开

相关文章

网友评论

    本文标题:腾讯状告老干妈反被骗,实为游戏礼包码,程序员对开源漏洞负责?

    本文链接:https://www.haomeiwen.com/subject/iowrqktx.html