前段时间,业界发布 的《移动互联网风险应用白皮书(2021)》对国内数十款在线生成平台进行分析监测 ,当前App在线生成平台存在如下的安全问题 :
1.被黑灰产团伙用于开发制作网络犯罪应用或者风险应用,其提供的功能和服务极大地降低了恶意应用开发者开发制作网络犯罪应用的成本和时间,这种现象日趋严重。
2.部分不正规 的在线生成平台未提供针对开发者的实名制认证要求,部分在线平台对开发者身份和上传应用内容或者功能 的审查机制薄弱。
3.在线生成平台提供了丰富的插件式功能模块选择 ,以及一站式 的应用分发服务和上架服务 ,平台还能对开发者上传 的应用配置信息和相关代码的加密 ,增加了对该类风险应用治理 的难度 。
4.此外 ,对于一些特定品类的App开发者,如果选择了不当 的生成平台生成,还可能引入一些隐私合规类 的风险问题 。
随着移动互联网技术和智能终端的广泛普及,移动智能终端上这类网络犯罪类应用及相关黑灰产产业链不容小觑。这份白皮书显示 ,网络犯罪类应用在生成平台制作的数量占比中 ,“贷款诈骗” 的样本占比最高 ,比例达67%;其次为“色播应用”,样本占比为17%;“色情应用”“仿冒金融平台”“投资理财诈骗”等应用也占有一定比例。
比如 ,下面这款应用界面即为仿冒微信界面 。2019年以来 ,中国裁判文书网公布多起与虚假App有关 的电诈案 ,涉及虚拟币投资、赌博、套路贷等多个领域大量“量身定制”的涉诈App背后,有 的公司从接单、开发,到封装、分发、售后等,提供“一条龙”服务,诈骗App背后隐现技术开发灰色产业链。
仿冒App
博彩应用
业界人士提醒,移动互联网生态良性有序发展离不开行业相关规范和标准 的引导,以及海量发现 、关口前移的技术手段进行治理和约束。App生成平台具备开发技术门槛低、成本低、跨平台适配等特点,能够满足很多中小企业的实际需求 ,不应当成为黑灰产作恶 的工具 。
如今 ,移动生态的安全与否越来越取决于针对风险应用 的安全治理能力 ,移动安全生态建设 ,也离不开手机厂商 、开发者等各方参与者的通力合作 。
(监制:张宁 策划 :李政葳 制作 :黎梦竹 部分内容来源中青网等)
南宁海关签发广西首份RCEP项下输印尼原产地证书******url:https://m.gmw.cn/2023-01/02/content_1303241599.htm,id:1303241599
记者从南宁海关获悉 ,在1月2日《区域全面经济伙伴关系协定》(RCEP)对印度尼西亚正式生效首日,南宁海关下属邕州海关签发了广西首份RCEP项下输印尼原产地证书 。
据了解,这份证书由广西蜜博士蜂业有限责任公司申请,货物 是40吨出口印尼 的蜂蜜制品混合糖浆 ,凭着RCEP原产地证书,货物在印尼通关时 ,关税将由原来 的5%降为零关税 。
这是南宁海关下属邕州海关关员在指导企业人员对印尼RCEP原产地证书进行申报 。(南宁海关供图)
广西蜜博士蜂业有限责任公司执行董事周桂华介绍 ,印度尼西亚 是公司重要 的海外目标市场,RCEP框架下 ,关税“一降到底”的实惠利好显而易见 ,印尼客户进口时每个柜至少可以节省关税1万多元,大大增强公司产品出口 的市场竞争力,有利于公司与国外进口商建立更加稳定 的合作关系,进一步拓展东盟市场 。
南宁海关提供的数据显示 ,2022年前11个月,广西对印尼进出口145.4亿元 ,同比增长79.4%。其中,出口51.4亿元,增长109.4% ;进口94亿元 ,增长66.3% 。对印尼月度进出口已连续5个月保持成倍增长。
这 是企业人员展示广西首份RCEP项下输印尼原产地证书。(南宁海关供图)
南宁海关有关负责人表示 ,RCEP对印尼生效 ,部分产品在中国—东盟自贸区 的基础上可获得新 的关税减免 ,这将进一步释放中印尼外贸潜能,带来更多机遇。(记者黄耀滕)
(文图:赵筱尘 巫邓炎)