每日新闻综合报道:5.4亿Facebook用户记录泄露

加上安卓Q Beta 2命中Pixel设备,Verizon在几个新城市启动了5G网络,苹果发布了Beats PowerBeats Pro,与自己的AirPods展开竞争。等等,什么?

5.4亿Facebook用户记录、密码、评论和更多内容被泄露

在过去的一天里,最大的新闻无疑是Facebook的另一起泄密事件。这一次,密码等敏感数据是泄露的一部分,但也包括Facebook ID、评论、反应、账户名等。

这起泄密事件是由于第三方应用程序开发人员对用户数据粗心大意,并将其存储在不安全的AmazonS3服务器上造成的。具体地说,有两个服务被发现对这次数据泄露负责:一个是墨西哥的媒体公司,名为Cultura Colectiva,另一个是与Facebook集成的应用程序,名为At The Pool。

前者造成了这里的大部分损失,近5.4亿条记录中有146 GB的数据。相比之下,The Pool只负责大约2.2万个密码,尽管这些密码是特定于这款应用的。正如负责这些发现的研究公司UpGuard指出的那样,池子里的密码只对在不同网站上重复使用密码的用户来说是个问题。

这里的好消息是,数据桶已经从亚马逊服务器上删除了;然而,问题是,不清楚它们在被拉出之前获得了多大的暴露。在给Gizmodo的一份声明中,Facebook指出,它违反了将信息存储在公共数据库上的政策,一旦亚马逊意识到这个问题,它就与亚马逊合作撤下了这些数据。以下是对感兴趣的人的完整声明:

然而,对于Facebook用户来说,这里最大的问题是数据一开始就被泄露了。一旦发生这种情况,它就不会消失-如果你的数据是这次特定入侵的一部分,那么它现在就在那里。Facebook无法控制它。正如UpGuard非常准确地指出的那样,“数据精灵不能再装回瓶子里了。”

好处是,如果您从未使用过上述两项服务中的任何一项,那么您就是安全的。然而,如果你有,那么这可能是令人担忧的原因。

[通过Gizmodo的UpGuard]

苹果新闻:Beats PowerBeats Pro宣布与AirPods竞争

此外,苹果因Apple Watch和iPad Pro问题受到审查,HomePod的价格下降,等等。

最近在iOS 12.2的源代码中发现的Beats真无线耳机现在已经正式发布。它们采用了苹果的H1芯片和“嘿Siri”集成,使它们成为AirPod真正的竞争对手。[9to5Mac]。 苹果最近的MacBook键盘出现了问题,这个问题在上周得到了解决。但现在,由于Apple Watch电池膨胀和iPad Pro错过按键的问题,它受到了更多的抨击。这对苹果来说可不是什么好事。[Gizmodo]。 如果你一直在考虑买一台HomePod,现在可能是时候了--苹果刚刚将价格下调了50美元,售价为299美元。真划算。[MacRumors]。 Macworld最近亲身体验了新款iPad Air,并对其进行了全面评论,称其为“最佳选择”。[Macworld]。 Engadget还回顾了新款Air。你猜怎么着?他们也很喜欢。[引擎小部件]。 如果你有一台Vizio电视,测试版邀请函正在向用户推出,以测试AirPlay的集成。您可以在这里了解更多关于注册测试版的信息。[9to5Mac]

你很可能已经知道,苹果拥有Beats。虽然Beats完全忽视真正的无线耳机市场是没有道理的,但看到该公司发布与苹果自己的AirPods功能如此相似的PowerBeats Pro是一件令人着迷的事情。

有人可能会争辩说,苹果的耳机市场与Beats提供的任何产品都截然不同,但可以说,看到它与自己竞争仍是一件有趣的事情。

不过,我想最终你买哪一款都无关紧要--不管是哪种方式,苹果都能拿到钱。打得好,苹果。

谷歌新闻:Android Q Beta 2发布

此外,谷歌的来电筛选即将进入更多的设备,Galaxy S10 5G即将推出,对于使用Play Artist Hub的小型音乐艺术家来说,这是个坏消息。

Android Q Beta2在这里提供了大量的修复和功能。下面我们将讨论其中的大部分内容。[Android开发者博客]。 Q Beta 2的最大特点是:聊天泡泡和可折叠手机支持。好的。[边缘]。 Q Beta 2具有类似iOS的任务切换功能,非常令人惊叹。如果你一直在窃取iOS手势,谷歌。太好了。[机器人警察]。 有一个新的Pixel主题应用程序可以更改Pixel设备上的字体、图标、强调色等。[XDA开发人员]。 Q Beta 2中的媒体通知现在具有进度条。[机器人警察]。 对左撇子来说是个好消息:Q Beta 2可以让你选择用哪种方式滑动来解除通知。[9比5谷歌]。 一项名为“作用域存储”的新功能将应用程序保存在手机存储分区中各自的沙盒中。应用程序也不能查看或写入其他应用程序的沙箱。这是一个杀手级的隐私功能。[机器人警察]。 Wi-Fi和蓝牙都在Android Q的根设置菜单中进行了切换。它看起来很像Chrome OS。[9比5谷歌]。 Q Beta 2上的屏幕截图不再显示凹槽。谢谢你,谷歌![机器人警察]。 在非Android Q消息方面,据报道,Verizon将于5月16日发布5G Galaxy S10。是吗?[9to5Google]。 谷歌的来电筛选功能是Pixel设备最好的功能之一,即将在Moto G7和One手机上使用。[边缘]。 随着谷歌(缓慢地)从Play Music过渡到YouTube Music,它正在关闭Play Artist Hub,这给了较小的艺术家一种直接上传音乐和管理他们自己在Play Store中存在的方式。那真是一件令人沮丧的事。[9比5谷歌]。 您知道在Chrome中可以使用画中画观看本地视频吗?显然,你可以的。[TechDow]

看到Android测试版在Pixel设备上的推出是很吸引人的,因为你可以看到开发人员在工作。当新功能和优化推出时,能够看到它们总是一件很酷的事情,梳理新东西来感受幕后发生的事情总是令人兴奋的。

在QBeta 2中,对我来说最令人兴奋的功能是作用域存储。让应用程序完全访问我设备的整个存储分区对我来说从来都不是很合适,所以给每个应用程序分配自己的存储沙箱是很有意义的!文件管理器之外的大多数应用程序无论如何都不需要查看任何其他内容,因此这是一个出色的隐私功能。谷歌,你太棒了!

其他新闻:有人找到了所有那些“丢失”的MySpace歌曲

此外,Verizon在两个新城市翻转了5G网络的开关,有一个带耳机插孔的第三方开关控制器,一个可怕的概念验证恶意软件显示了医院设备中的巨大漏洞。

几周前,有人宣布MySpace在一次服务器迁移中丢失了近50万首歌曲。今天,一个“匿名学术团体”拿出了所有丢失的音乐。显然,它从这个曾经很受欢迎的网络下载了1.3万亿字节的曲子用于研究目的。太酷了。[边缘]。 Verizon的5G网络在芝加哥和明尼阿波利斯直播。得快点![CNET]。 PDP宣布了面向交换机的豪华+有线控制器,它的特点是内置了耳机插孔。这就说得通了。[引擎小部件]。 现在你可以通过Roku频道直接收看HBO了。不需要单独的应用程序。好的。[边缘]。 这真的与科技没有任何关系,但我认为这很酷,并想分享一下:一个研究小组制作了一个小断头台,用来斩首蚊子,以帮助抗击疟疾。所以是金属的。[有线]。 在不那么有趣的新闻中,以色列的研究人员展示了一个概念验证恶意软件,它突出了医院设备的漏洞。这种特殊的恶意软件攻击了CT机器,在扫描中放置了假的癌症结节。这欺骗了放射科医生,让他们以为病人得了癌症。这太可怕了。[华盛顿邮报]

我是一个患有慢性病的孩子的父母。我们每个月都要靠验血、扫描、培养等等来监测他的健康状况。这对他的整体福祉绝对至关重要。一想到有人能够入侵、危害或以其他方式破坏这些扫描,就令人毛骨悚然。

但这里最大的问题是为什么?为什么会有人想要这么做呢?恶意软件是“恶意软件”的合成词,其核心指向原因:恶意。也许有钱可以用来做女仆-当然有医院或处方提供者的钱,但我们肯定不能假设为我们治疗疾病的人也能负责诊断不存在的东西,对吗?虽然我永远不会提出像事实这样的事情,但这是我们过去看到过的事情。

但这项研究的观点仍然成立:医院设备确实存在漏洞,现在是我们开始认真对待这一问题的时候了。这里的人有生命危险。

相关文章