前段时间,业界发布的《移动互联网风险应用白皮书(2021)》对国内数十款在线生成平台进行分析监测,当前App在线生成平台存在如下的安全问题:
1.被黑灰产团伙用于开发制作网络犯罪应用或者风险应用,其提供的功能和服务极大地降低了恶意应用开发者开发制作网络犯罪应用的成本和时间,这种现象日趋严重。
2.部分不正规的在线生成平台未提供针对开发者的实名制认证要求,部分在线平台对开发者身份和上传应用内容或者功能的审查机制薄弱。
3.在线生成平台提供了丰富的插件式功能模块选择,以及一站式的应用分发服务和上架服务,平台还能对开发者上传的应用配置信息和相关代码的加密,增加了对该类风险应用治理的难度。
4.此外,对于一些特定品类的App开发者,如果选择了不当的生成平台生成,还可能引入一些隐私合规类的风险问题。
随着移动互联网技术和智能终端的广泛普及,移动智能终端上这类网络犯罪类应用及相关黑灰产产业链不容小觑。这份白皮书显示,网络犯罪类应用在生成平台制作的数量占比中,“贷款诈骗”的样本占比最高,比例达67%;其次为“色播应用”,样本占比为17%;“色情应用”“仿冒金融平台”“投资理财诈骗”等应用也占有一定比例。
比如,下面这款应用界面即为仿冒微信界面。2019年以来,中国裁判文书网公布多起与虚假App有关的电诈案,涉及虚拟币投资、赌博、套路贷等多个领域大量“量身定制”的涉诈App背后,有的公司从接单、开发,到封装、分发、售后等,提供“一条龙”服务,诈骗App背后隐现技术开发灰色产业链。
仿冒App
博彩应用
业界人士提醒,移动互联网生态良性有序发展离不开行业相关规范和标准的引导,以及海量发现、关口前移的技术手段进行治理和约束。App生成平台具备开发技术门槛低、成本低、跨平台适配等特点,能够满足很多中小企业的实际需求,不应当成为黑灰产作恶的工具。
如今,移动生态的安全与否越来越取决于针对风险应用的安全治理能力,移动安全生态建设,也离不开手机厂商、开发者等各方参与者的通力合作。
(监制:张宁 策划:李政葳 制作:黎梦竹 部分内容来源中青网等)
收录甲骨数量最多 清华大学发布《甲骨文摹本大系》******
光明日报北京12月19日电(记者邓晖)十年磨一剑,一部甲骨文资料整理的集大成之作面世。清华大学出土文献研究与保护中心日前发布了《甲骨文摹本大系》(以下简称《大系》)新书。该书收录有字甲骨70659片,是目前收录甲骨数量最多的大型甲骨著录书,将为研究者更深入地做好卜辞分类与分期研究、文字考释工作与甲骨学商史研究带来极大便利。
《大系》是第一部以摹本形式按照新的理论和方法综合整理研究甲骨文资料的集大成之作,把原本“庞杂无序”的已刊布的7万多片有字甲骨整理成井井有条的科学资料。全书共43册,由“图版”“释文”和“索引”三部分组成,正八开刊印。据悉,2012年至2022年,清华大学出土文献研究与保护中心黄天树教授率领其甲骨团队编纂《大系》,通过选择良拓、剔除伪片、删除重片、缀合残片、分类断代、制作摹本、撰写释文、编制索引等工作,历时十年,终于告竣。
与《甲骨文合集》等著录书相比,《大系》全书采用“两系”新说代替“五期”旧说,编排7万多片甲骨材料,开创了甲骨著录书编纂的新范式。
“董作宾创立五期说,凿破鸿蒙,意义深远。但是,其弊病是把甲骨字体分类和王世的推定混在一起了。今天,甲骨学者认识到,卜辞的字体分类与断代是两个不同的步骤,我们应先根据字体等特征分卜辞为若干类,然后分别判定各类所属时代。这是甲骨断代理论和研究方法上的重大突破。”黄天树介绍。
《大系》还精心为每版甲骨制作了摹本。甲骨作为珍贵的文物,学者很难接触到实物,因而研究甲骨文,主要依据甲骨著录书公布的拓本、照片和摹本。这三种图版各有优劣,可以取长补短。高质量的甲骨摹本,可以立体显示各种甲骨信息,为甲骨初学者提供参考。
此外,《大系》还给每一版有字甲骨标注了字体类别。黄天树介绍,殷墟甲骨文是最早的古汉语资料。但是,甲骨文要作为语料来运用的先决条件,便是要确定其时代。否则,10多万片甲骨依然是一堆“断烂朝报”,缺少科学价值。“字体类别的确定,意味着这版甲骨的时代已经得到推定,大大增加了作为史料的研究价值。”
20多年来,甲骨缀合成果层出不穷,新拼缀出来的甲骨缀合多达3000多组。其中有些甲骨缀合极为重要,复原出前所未见的新材料,极大地丰富了学界对殷商社会的认识。然而,团队成员发现,这些甲骨缀合成果分散在各种甲骨缀合专书、刊物和学术网站上,应用起来不太方便。
“《大系》收录2020年12月之前的所有缀合成果,省去学者翻检之苦。我们还撰写释文,编制索引。读者如果要查看相应甲骨拓本,通过《大系》索引可以检索到,十分便捷。”黄天树介绍。
《光明日报》( 2022年12月20日 11版)
(文图:赵筱尘 巫邓炎)