【马哥教育早报-096期】App Store本周内支持微信支付+大量IoT设备Telnet密码列表遭泄露

2017年8月29日 星期二
马哥教育新闻快报

导读:App Store本周内支持微信支付+大量IoT设备Telnet密码列表遭泄露


每日一句


沉淀是一种人生态度,想要处事不惊,就要不断地沉淀自己。沉淀是一种人生哲学,想要披荆斩棘,就要学会不停地给自己充电。


早报内容


1.国内市场巨大 App Store本周内支持微信支付
据知情人士透露,App Store将于本周内开始支持微信支付。这是继支持支付宝付款10个月后,App Store针对中国市场的又一大动作。
苹果App Store去年11月正式接入支付宝,在接入支付宝这样的本土移动支付方式后,用户出现了迅速增长。
大中华区已经成为苹果App store第一大市场。移动应用市场研究公司App Annie 预测,中国的iOS收入增长还将持续,预计到2020年,绝对收入增长将超过其他所有国家和地区。

2.客户投诉申通快递员遭入室殴打 起诉索赔72.5万余元
今年6月,王女士因投诉快递员遭到对方殴打,涉事的北京申通快递服务有限公司(简称申通公司)随即表示,将与客户沟通处理。
时隔两个月后,该事件仍未画上句号。新京报记者昨日了解到,王女士已向法院递交诉状,要求申通公司与涉事快递员共同赔偿各项损失共计72.5万余元,朝阳法院已受理此案。
王女士起诉称,今年6月,她网购的188元商品由申通公司承运,派件员为王某。后来她发现自己在未签收快递的情况下,物流状态显示“已签收”。随后,她通过物流客服进行投诉。
6月24日下午,王某利用其因派件而掌握的住址信息,以派送快递为名欺骗其室友打开房门后,手持石块持续猛击她的头部、脸部和身体,致全身多处受伤,“我当时不断呼救却无力反抗,我室友在一旁也拦不住”。

3.苹果将于9月12日发布新iPhone
据《华尔街日报》消息,苹果公司将于 9 月 12 日发布新一代iPhone。知情人士称:苹果此次将发布三款iPhone,分别为iPhone 7s、iPhone 7s Plus和iPhone 8。此外,苹果还将发布内置LTE模块的Apple Watch智能手表和4K Apple TV机顶盒。
据《华尔街日报》报道,今年的秋季发布会将首次在苹果新总部 Apple Park 内的史蒂夫乔布斯剧院(Steve Jobs theater)里举行。Apple Park是苹果投资50亿美元建造而成的,目前处于将要完工的状态。过去两年,苹果秋季发布会一般都会在比尔·格雷厄姆市政礼堂举办,因此这一场地可能会成为苹果发布会的备选场地。

4.大量IoT设备Telnet密码列表遭泄露
最近一份包含几千条telnet密码的列表自7月11日起被贴到了Pastebin上,这些密码可以被黑客用来扩大僵尸网络。
来自New Sky Security的安全研究员Ankit Anubhav发现,这份列表中包含了IP地址、设备名称和telnet密码,列表中大部分的用户名密码组合都是”admin:admin”或者”root:root”等。这整份列表中包含143种密码组合,其中60种密码组合都来自于Mirai Telnet扫描器。
这简直就是给黑客们的七夕礼物,通过telnet,黑客可以轻松攻占主机,进而扩大僵尸网络,如果要进行DDoS攻击,其影响也会更大。

5.针对中国用户的木马开发套装,不用写代码就能打造勒索程序
赛门铁克最近发现一款木马开发套装(TDK),主要针对中国用户,界面就是中文的。
而且不需要会写代码,这款TDK就能让用户构建自己的Android勒索程序——勒索程序现如今RaaS式的发展方式的确令其传播变得愈加广泛了。据赛门铁克所说,中国的某些黑客论坛和社交网络信息服务平台都能看到该App的广告。任何人都可以免费下载该TDK,其界面易于使用,和普通Android App的界面差别不大,要构建勒索程序就需要在界面上选择定制项。


今日花絮


老司机上传1.8PB小电影测试无限云存储,亚马逊被迫取消服务
亚马逊前不久取消了“无限容量”的云存储服务,不少网友将亚马逊这一决定的原因归于一名老司机的疯狂飙车行为。
据reddit论坛信息显示,一位名叫beaston02的用户为了测试亚马逊无限云存储的容量,自己写了一个脚本,将多个成人直播网站的公开直播视频录制后通过VPS服务打包上传至亚马逊云存储上。
beaston02声称,他花了近半年时间收集了1PB数据,在收集到1.8PB后停了下来。
那么1.8PB的视频究竟有多大呢?如果去看这些720P视频的话,需要连续花一百年的时间才能看完。
当然,作为一生平安的好人代表,beaston02还开源了自己的脚本,想通过这个项目学习Python,SQL 数据库和如何处理大量数据的同学可以参考他的GitHub。

 

相关新闻

历经多年发展,已成为国内好评如潮的Linux云计算运维、SRE、Devops、网络安全、云原生、Go、Python开发专业人才培训机构!