黑客入侵
1.5亿用户数据泄露!当地时间29日,美国知名体育运动品牌安德玛(UnderArmour)发布消息称,该公司一款手机应用程序遭黑客入侵,共计1.5亿个人账号被攻破。从潜在受害者规模来看,此次事件已算得上网络历史上最为严重的黑客攻击事件之一。据彭博社30日报道,遭泄露的用户信息主要包括App用户名、密码和个人电子邮箱地址,但不包括个人银行卡号码和社保号码。波士顿东北大学网络安全专家科达表示,对于不法分子而言,个人电邮也是极具价值的信息;在不受约束的暗网体系内,该类信息通常会被竞价最高的买主拍走。遭黑客入侵的是安德玛公司旗下一款饮食、健身辅助应用程序MyFitnessPal。致力于打造全球最大健身信息数据库的安德玛在2015年以4.75亿美元收购了这款AppMyFitnessPal,后者当时已拥有约8000万用户。安德玛公司声明称,已配合执法部门处理此案,同时聘用安全公司展开独立调查。29日,安德玛通过电邮和App消息提醒用户立刻更改密码。公司股票市值当天晚些时候下跌了4.6%。路透社称,从丢失数据量上来看,安德玛事件已是本年度最大规模的数据泄露事件,其严重程度甚至能在同类事件中位列前5。2013年,美国雅虎公司遭到史上最大规模黑客入侵,共30亿用户账户被攻破。2017年更是网络数据泄露的多事之秋:美国劳工部下属的“全美就业联盟”网站数据库遭遇黑客袭击,10个州共计550万名求职者个人信息泄露。去年规模最大的隐私泄露事件发生在美国老牌征信机构艾可菲公司,共1.43亿用户信息被盗。尤为严重的是,上述两起事件泄露的信息直接涉及到真实姓名、出生日期、住址和社保号码等内容。
日本软银集团领导的一个财团,之前一直在从股东手中收购旧股票。据多家美国媒体周四报道,股票招标已经结束,软银已经以满意的价格,获得了大约14%的股权。据美国芝加哥论坛报网站引述知情人士报道,软银领军的投资财团中包括了投资公司Dragoneer、TPG、红杉资本,以及中国腾讯公司。软银此次的投资分为两个部分,分别是收购旧股票以及注入资金,获得新股。据消息人士称,软银以480亿美元的估值(在目前估值上打七折),一共获得了20%的股票转让竞标,这一比例超过了14%的原定计划,因此软银和其他投资伙伴将如愿获得足够的旧股票。除了旧股票之外,上述投资财团还将向Uber提供10亿美元的资金,获得一部分新股。这笔投资将Uber估值为690亿美元,也是Uber目前最新的估值。此次投资完成之后,软银集团将成为Uber的大股东之一,将获得两个董事会席位。软银的进入也将有助于Uber正在进行的公司治理和企业文化改革。未来,Uber董事会的董事席位将会增加到17个,这也会稀释旧股东的控制权。另外,Uber之前的最大股东基准资本也将撤销对于前任首席执行官卡兰尼克的相关法律诉讼(已经转变为仲裁案)。之前,Uber管理层表示计划让公司在2019年上市。此次软银收购旧股票的交易,也让一些旧股东提前获得了一次套现离场的机会。据美国媒体报道,Uber大量的前任员工排长队登记,希望能够将股票转让给Uber。另外Uber不久前曝光的大量负面新闻,也让更多股东萌生了套现离场的念头。卡兰尼克极富争议的个性,导致Uber成为历史上遭遇外界批评最多的互联网公司。虽然卡兰尼克已经走人,但是时至今日,Uber仍然在爆出大量的负面新闻,其中包括并未公开去年的一次黑客入侵事件,甚至向黑客支付了封口费。最近,欧洲法院裁定Uber仅仅是一家出租车服务公司,而不是一家科技公司。Uber将会在欧洲多国和其他国家面临更加严格的监管,比如将网约车司机视作全职员工,提供更好的福利和保险,另外Uber可能需要向地方政府支付牌照税费等。软银集团成为全球最大的科技投资公司之一,在入股Uber之前,软银也投资了全球多国的网约车公司,甚至有一些获得软银投资的公司组建了“反Uber联盟”,共同在业务上进行合作,阻碍Uber的全球化扩张。也有声音认为,软银对于全球网约车行业的广泛投资,涉及到了大量的竞争对手。这样的投资举动和对被投资公司的影响力,可能引来反垄断甚至是损害消费者利益的隐忧。Uber是全球网约车商业模式的发明人,最初号称利用私家车的闲置资源提供交通出行服务。不过时至今日,全球出现了大量模仿Uber的公司,他们的运作模式越来越类似一家出租车公司,网约车司机成为许多人全天候的正常工作。除了并未从政府获得牌照、采取动态定价,并未成为出租车公司全职雇员之外,他们和出租车司机的区别正在模糊化。
10月2日,全球著名科技媒体Techlicious作家娜塔莎·斯托克斯(NatashaStokes)日前撰文,对智能手机钱包市场的现状以及多款热门应用的优缺点进行了详细介绍。以下为文章全文:我们已经使用智能手机替代地图、健康追踪器和数码相机,那么为何不用它也取代我们的信用卡呢?事实上,已经有很多美国人选择智能手机进行网上购物,或通过手机使用网上银行。但金融服务公司TSYS2013年进行的一项调查发现,仅有6%的美国人愿意使用智能手机代替信用卡或借记卡。美国信息技术研究与咨询公司Gartner分析师拉杰什·坎达斯瓦米(RajeshKandaswamy)表示,无论是要签单确认、输入密码,还是在免触支付终端前出示卡片,消费者似乎对信用卡都非常满意,他们不认为用智能手机在实体店内付款能够带来多少额外价值。他表示:“消费者需要获得一些诱因才能真正使用移动支付。”Softcard移动支付应用(之前名为Isis)就提供了这样的刺激,用户每用美国运通Serve卡完成一次移动支付购买,便可获得1美元的奖励,但最多不超过50次。即将发布的苹果移动支付系统ApplePay也将对移动支付的使用起到促进作用。今年10月份,这款应用将作为iOS8系统更新的一部分,自动下载到iPhone6和iPhone6Plus中,并将与美国运通、万事达和Visa卡等兼容。坎达斯瓦米说:“鉴于苹果iTunes中已经存储了数百万用户的金融信息,ApplePlay可能会成为提升智能手机钱包普及率的一大催化剂,因为它可以降低数百万人尝试使用移动支付的门槛。”ApplePay还将获得大型银行的支持,包括美国银行、大通银行和花旗银行。与信用卡交易相比,这些大型银行不太可能针对ApplePay交易索要太高的交易费,这件鼓励更多商家努力向顾客提供移动支付服务。为何转用智能手机钱包?坎达斯瓦米称,手机钱包应用可以提供更好的支付卡片管理方式,从借记卡到信用卡,再到折扣券和会员卡。此外,手机钱包应用也可以更好的控制财务状况,在某种意义上说,你获得了研究和分析购物的独特空间。使用智能手机买单还可以加快结账速度。你不必把卡片从钱包里拿出来(或直到此时才意识到忘记带卡),只要把智能手机贴近支付终端便可授权交易,同时享受折扣或得到积分。钱如何流动?当前的多数智能手机钱包应用都采用“一触即付”功能,需要借助手机的NFC(近场通讯)芯片才能发挥作用。在iPhone系列手机中,目前只有iPhone6和iPhone6Plus具备这项功能。采用Android4.0或更高版本操作系统的Android手机,都可以兼容NFC技术,但某些应用却需要特别安全的加密SIM卡来存储财务信息。因此你需要向运营商咨询,才能知道自己的Android手机是否支持数字钱包功能。如果你使用WindowsPhone或黑莓设备,可能需要再等等。微软最近发布了WindowsPhone钱包用于存储信用卡、会员卡、优惠券和各种票据,但还没有任何一款WindowsPhone手机支持这款钱包的“一触即付”功能。虽然Visa去年就已经认可了黑莓的安全支付框架,但尚未看到该公司正式推出手机钱包应用。但移动支付大战正在升级。零售巨头沃尔玛已经宣布,该公司正在试用自己的移动支付系统,其他一些大型品牌也在进行类似的尝试。可以兼容所有智能手机的CurrentC,可能要到明年才能正式推出。热门智能手机钱包应用现在,Android和iPhone用户都可以将自己的智能手机变身为支付工具,但需要借助下面的某款应用:1.苹果ApplePay从今年10月份开始,ApplePay将正式支持iPhone6和iPhone6Plus,明年发布的AppleWatch智能手表也可兼容。ApplePay可以储存信用卡和借记卡信息,而iTunes用户可以直接与已经存储的信用卡信息自动链接。一旦你激活ApplePay,便可在购物应用中使用它提供的“一触即付”安全支付功能,并享受Uber和PaneraBread等服务,整个过程都不必填写账单和送货信息。一触即付:将你的iPhone6或iPhone6Plus前端对准免触支付终端,同时把手指放在TouchID指纹传感器上。等到交易完成时,手机会通过轻微的震动提醒用户。安全性:用户不必存储或发送信用卡号码,ApplePay会为你的设备分配一个专用账号,并加密将其存储在iPhone6和iPhone6Plus的专用芯片中。随同账号发给用户的还有一个名为“令牌”的一次性交易ID。移动安全公司Lookout首席安全研究员马克·罗杰斯(MarcRogers)说:“在交易过程中,消费者的信用卡始终不会暴露,商家也不再需要庞大数据库存储大量的信用卡数据,避免了被黑客入侵和向他们妥协的风险。可是,这项技术的安全性取决于令牌本身是否被严格保护,以及它能否获得安全的存储方式,但这两个问题目前都还没有答案。”使用理由:ApplePay速度很快。使用iPhone的指纹扫描仪到接触支付终端完成支付过程的速度,远高于签单确认和输入密码。由于美国大银行和诸多商家都已经选择支持这项服务,ApplePay将会飞速普及。使用地点:可以在数十家零售连锁企业的22万家店面内使用,包括麦当劳、赛百味、Bloomingdales和Walgreens。支持手机:只有iPhone6和iPhone6Plus。2.谷歌(微博)钱包谷歌钱包可以存储信用卡、借记卡、优惠券和会员卡信息。你可以将资金转入名为WalletBalance的储值卡里。如果你使用支持NFC的Android4.4手机,便可在店内完成支付。“一触即付”功能不支持iPhone,或者Android2.3或更老版本操作系统的Android手机。可是,使用这些手机的用户仍然可以使用谷歌钱包的其他功能,比如汇款、在网上商店一键结账、追踪关联支付卡的订单等。一触即付:打开手机上的谷歌钱包应用,然后在接触支付终端前输入密码。安全性:谷歌会在其服务器上加密和储存用户的财务信息,该应用使用密码保护。如果有人盗窃了你的手机并猜出了密码,谷歌宣称可以利用诈骗保护功能核实“未授权交易”,并对这些交易进行赔偿。使用理由:谷歌钱包支持很多会员项目和优惠券网站。即使你忘记自己有哪些优惠券或会员卡,当你在一站式网站上购物时,仍然可以使用该应用轻松获得积分和折扣。使用地点:任何接受免触支付的实体店。支持手机:Android2.3或以上版本的智能手机;Android4.4及以上版本的智能手机可以使用一触即付;iOS6或以上版本智能手机也可以使用,但不支持一触即付。3.SoftcardSoftcard是由AT&T、T-Mobile和Verizon共同开发的,所以肯定要成为这三大运营商中一家的用户才能使用该服务。除此之外,你还要拥有一部兼容NFC功能的Android手机。Softcard支持美国运通、大通银行、富国银行的信用卡,以及为数不多的会员卡和折扣卡。你可以创建一个美国运通Serve账号,并使用它来完成任何借记卡、信用卡或美国的银行账号进行支付。一触即付:与谷歌钱包一样打开Softcard应用,输入密码,然后用兼容NFC的智能手机靠近支付终端。安全性:要使用Softcard,需要一张安全的SIM卡来存储财务信息,以便于只有Softcard应用可以访问这些数据。(如果你的手机兼容Softcard,你可以向运营商索取这种SIM卡。)每笔交易都会创建一个一次性令牌,以确保卡片信息不会发送给商家。与谷歌钱包一样,Softcard应用同样借助密码来保护数据。使用理由:Softcard可以扫描附近向Softcard用户提供优惠和折扣的商家,然后使用该应用结账。使用地点:可以在数十家连锁店内使用,包括UrbanOutfitter、赛百味和Walgreens。可以到Paywiththis.com上查看全部列表。支持手机:Android4.0或更高版本的智能手机。4.LoopPayLoopPay是众筹平台Kickstarter的成功项目,它包括一款智能手机应用和一款Loop设备。这款Loop设备可以选择手机挂坠(39美元,兼容iPhone或Android手机),也可以选择充电套(99美元,兼容iPhone5和iPhone5s)。信用卡、借记卡、会员卡、积分卡甚至驾驶证都可以扫描并存储在Loop应用中。多数采用Android4.2或更高版本操作系统的Android手机都支持Loop,但有些存在兼容性问题。要查看具体情况,可以访问LoopPay的官方兼容性页面。一触即付:拿着手机挂坠或iPhone充电套靠近信用卡支付终端,然后打开手机屏幕,并点击挂坠按钮即可完成支付。如果你需要出示身份证(例如购买酒类),可以点击手机屏幕上的身份证图标,展示扫描件即可。安全性:所有支付信息都会加密存储在Loop挂坠或充电套的安全芯片中,用密码进行保护。使用理由:LoopPay支持全世界90%的零售商,比其他任何应用的适用范围更广。使用地点:任何有信用卡读卡器的地方。支持手机:iPhone以及Android4.2或以上版本智能手机。其他移动支付系统星巴克星巴克推出的iPhone应用把会员卡和预付费卡集成到一款非常方便的“一触即付”应用中,它可以追踪用户的积分情况,以及再需要购买多少咖啡才会升级到下一个级别。星巴克为此获得不菲收益,每周通过这款应用完成的交易额达到600万美元。PayPal如果你在一个接受PayPal支付方式的商店内,便可直接登录这款应用(iPhone和Android),然后查看你所在的位置。接着,你就可以拿着购买的东西来到收银台,告诉收银员你要用PayPal支付,并简单地在手机屏幕上完成支付过程。它并不是钱包的替代品,但如果你真的忘带钱包了,的确可以解燃眉之急。PayPal应用可以自动扫描附近支持PayPal的商家。确保信息安全使用手机钱包可能比使用信用卡更加安全,因为在交易过程中,钱包应用不会发送太多敏感信息(例如信用卡号和有效日期)。为了保证移动支付应用的安全性,Lookout的罗杰斯给出以下提示:1.给手机设定密码。2.下载一款应用,可以在丢失后寻找手机。当你的手机变成钱包后,一旦丢失或被偷可能造成更大不便。3.只通过自己信任的网站下载移动支付应用(尽管所有应用都应遵循这一建议)。检查应用的评级和权限,并在下载之前阅读他人的评价,确保有很多人都在使用并相信这款应用。4.在不用手机上的NFC连接时,请将其关闭。5.使用NFC支付时要格外小心,因为你可能意外为别人买单。