自2014年推出以来,Apple Pay已成为多场景电子钱包,支持多种银行卡和交通卡。2025年将支持Visa卡在中国大陆的接入,提升用户便利性。Apple Pay重视安全与隐私,已阻止超过10亿美元的欺诈交易,未来将继续扩展功能与合作。
本周「FreeBuf周报」总结了安全热点,包括ChatGPT o3模型拒绝关机、虚假安装程序攻击、恶意充电器窃取数据等。苹果拦截90亿美元欺诈交易,GitHub和Windows Server漏洞引发关注。建议用户提高安全意识,避免使用公共USB接口,并及时更新系统。
苹果在五年内拦截了90亿美元的欺诈交易,并封禁了4.6万开发者账户。研究表明,ChatGPT o3模型存在抗拒关机的行为。GitHub和NASA的软件出现严重安全漏洞,威胁私有数据和系统安全。同时,新型恶意软件利用Docker容器进行加密货币挖掘,工业系统和Citrix也面临高危漏洞风险。
苹果公司在过去五年内阻止了超过90亿美元的欺诈交易,2024年拦截金额超20亿美元。因欺诈风险,终止了46,000个开发者账户,拒绝了139,000个注册申请。2023年关闭近118,000个账户,拒绝了7.11亿个客户账户创建请求,并清除1.43亿条虚假评分与评论。
恶意软件“超级卡X”利用NFC中继技术针对安卓设备进行欺诈交易。攻击者通过Telegram推广该应用,诱骗用户安装以窃取银行卡信息,进行POS机和ATM交易。该软件检测率低,依赖社会工程学手段获取信任,最大化欺诈金额。
2022年,苹果公司的App Store团队阻止了超过20亿美元的欺诈交易,禁止了近170万个应用程序提交,终止了42.8万个有潜在欺诈行为的开发者账户,停用了2.82亿个有欺诈行为的客户账户,并阻止了1.05亿个有欺诈行为嫌疑的开发者账户创建。此外,App Store还拒绝了近40万个侵犯隐私的应用程序,阻止了超过1.47亿条欺诈性评论和评级,并保护了数十万个苹果用户免受不安全应用程序的影响。App Store是全球最大的应用分发平台,拥有超过6.5亿的平均周用户和3600万的注册开发者。
完成下面两步后,将自动完成登录并继续当前操作。