分类: 国内要闻

“ 奥巴马照片 ”身份证被用来开卡盗刷 漏洞在哪里?

尽管没有发生实际损失,潘女士对自己几天前遭遇的银行卡盗刷事件仍心有余悸。3 月 3 日半夜,潘女士收到招商银行短信显示其支付宝绑定的借记卡,被消费 4 笔总计 5500 元,潘女士当即选择了报警。潘女士告诉经济观察报,自己的支付宝被新绑定了两张并非自己办理的虚拟借记卡,一张是交行、一张建行。 “ 奥巴马照片 ”身份证被用来开卡盗刷, 暴露了哪些风险漏洞? 在和银行的进一步沟通中,潘女士得知,就在自己被盗刷的前一天,3 月 2 日,不法分子利用其身份证信息在交行办理了一个二类户,并通过捆绑该二类户信息在银联云闪付 APP 陆续开出了两个三类户。 潘女士告诉经济观察报,据银行告知,自己此前在交行从未开具过一类户,该二类户开出时用于比对的一类户来自“广东省某家地方性小银行”,但具体情况要到下周进一步知悉。尤为蹊跷的是,从交行的留存信息中看到,上述二类户的身份证照片居然是“美国前总统奥巴马的”。 经济观察报记者多方采访发现,这一起蹊跷的银行卡盗刷事件背后的风险隐患不容小觑,暴露了银行账户审核不严问题,以及用户身份信息泄露情况下,银行卡开户链条、支付宝添加新卡找回登录密码功能存在被不法分子利用的空间。 如何被盗刷 经济观察报采访多家涉事机构的内部人士并梳理出不法分子的作案路径:首先,不法分子通过潘女士的身份证信息和自己的非实名手机号在“广东省某家地方性小银行”开出了一类户,开通一类户的目的在于将潘女士身份证对应的银行卡与不法分子持有的手机号进行挂钩对应。 而后不法分子在交通银行通过绑定该一类户开出了二类户,由于该二类户号段已处于管控状态无法直接用于登录支付宝和微信,不法分子便利用银联云闪付 APP 的虚拟借记卡申请功能开出了交行和建行的三类户,由于三类户只需挂钩二类户就可开出,不法分子得以成功开出了两个三类户号。 最后一步,不法分子则是利用支付宝添加新卡找回登录密码的功能,利用绑定两个虚拟借记卡重置了支付宝账户的登录和支付密码,不法分子真正在意的,是用户支付宝账号里或支付宝账号绑定的其他银行卡里的资金。幸运的是,当不法分子最后试图将资金转账到虚拟卡时,被支付宝的安全策略拦截了。 “在这个过程中,比较匪夷所思的是最初那张‘奥巴马照片’身份证的二类户是怎么开出来的。从开户环节来看,二类户开户应该会去和身份证持卡人的一类户去进行信息比对,‘奥巴马照片’身份证有可能是在一类户开具时就已经进入账户系统,因此在二类户开具时轻松地就通过了比对核查,当然也有不排除交行审核环节出现问题的可能性。”一家股份制银行电子银行部总经理告诉经济观察报。 “目前看来,这个用户(潘女士)的信息是遭遇了全方位的泄露。不但是身份证、手机号,包括她的支付宝和微信的账户信息都已经被不法分子获取,大概率是精准盗刷。”上述股份制银行电子银行部总经理表示。 漏洞出在哪? “用户信息泄露和银行实名开户管理不严是这起风险事件背后最重要的推手。用户信息到底是在哪一个环节泄露的很难具体考证,但部分真实的用户个人信息结合一张假的身份证信息居然能过的了银行的审核系统,已经在很大程度上表明银行的风控不力。此外,支付机构通过银行卡找回登陆密码的环节中也可能存在严重的安全漏洞。”上述股份制银行电子银行部总经理分析称。 由于一类户是全功能的银行结算账户,因此风控审核是最严的,有面核亲签的要求,一般是柜面开立或者远程视频柜员机提交开户申请,银行工作人员核验身份信息。而上述“广东省某家地方性小银行”在开户面核环节的失职,为不法分子在此后若干个假账户的开立提供了操作空间。 此外,在盗刷的最后环节,支付宝添加新卡找回登录密码的功能存在被不法分子利用的风险隐患。相较而言,微信在通过绑定新卡找回密码的环节中,采取的是绑定新卡必须解绑旧卡的策略,以此隔离不同的银行账户之间的风险,并且给账户绑定的原有手机号推送了通知。 据潘女士回忆,其曾收到了微信的消息推送显示要绑定新卡,但到微信钱包查看之后发现没有绑上。 另一方面,根据《中国人民银行关于落实个人银行账户分类管理制度的通知》(银发 [2016]302)的要求显示:“银行通过电子渠道非面对面为个人开立Ⅱ类户,应当向绑定账户开户行验证Ⅱ类户与绑定账户为同一人开立且绑定账户为Ⅰ类户或者信用卡账户。”而验证的信息则应当至少包括开户申请人姓名、居民身份证号码、手机号码、绑定账户账号(卡号)、绑定账户是否为Ⅰ类户或者信用卡账户等 5 个要素。由此可见,相较于一类户开户强制面核的要求,二三类户的开户,则只需比对一类户即可。 但上述股份制银行电子银行部总经理称,不少银行在二类户的开卡过程中,都已经具备了远程线上面核的环节。而无论“奥巴马照片”身份证是否是在交行的审核环节进入账户体系,显然,交行并未引入人脸识别的环节,从风控层面而言,存在提升空间。 接近银联人士表示,这个事件并不能说明云闪付 App 系统存在安全漏洞,从二三类户的设立初衷看,只要是为方便客户远程开户、提升体验。一方面云闪付 APP 在开户过程中遵循了所有的监管规定,三类户是通过二类或一类户的信息比对进行开户,实现小额即开即付的功能,另一方面三类户账户有严格的限额管理,总体上风险是可控的。 目前,从云闪付后台来看,仅仅支持上海银行、建设银行、广发银行等 8 家的三类户开户。所谓三类户,其账户余额不得超过 2000 元;非绑定账户资金转入日累计限额为 5000 元;消费和缴费支付、向非绑定账户转出资金日累计限额合计为 5000 元。 对于潘女士遭遇的情况,支付宝相关负责人表示,潘女士的个人信息严重泄露(支付宝登录名、姓名、身份证件信息等),盗用者为潘女士的支付宝账户绑定了虚拟卡同时重置了账户的登录和支付密码,后续用账户内绑定的招行快捷卡分三笔将款项充值到账户余额。但当盗用者试图将资金转出到虚拟卡时被我们的安全策略拦截,因此用户没有实际资损。其提醒,用户的个人信息安全要引起高度重视。 “在打造用户体验的过程中,便捷性和安全性永远是需要平衡的两个要素。但在银行和支付机构设计产品和流程体验的时候,还是应该以资金安全为本。”一位接近监管的人士如此评价。 目前,潘女士的上述三个银行账户都已完成销户。 稿源:cnBeta、经济观察报,封面源自网络;

中国互联网域名体系进行调整:设置“ 类别域名 ”9 个

工信部 2 日在官网发布公告对中国互联网域名体系进行了调整。公告称,国家顶级域名“ .CN ”之下,设置“ 类别域名 ”和“ 行政区域名 ”两类二级域名。其中,设置“ 类别域名 ” 9 个,设置“ 行政区域名 ” 34 个。 以下为调整后的中国互联网域名体系: 中国互联网域名体系 一、我国互联网域名体系中各级域名可以由字母( A-Z,a-z,大小写等效)、数字( 0-9 )、连接符(-)或汉字组成,各级域名之间用实点(.)连接,中文域名的各级域名之间用实点或中文句号(。)连接。 二、我国互联网域名体系在国家顶级域名“ .CN ”“ .中国 ”之外,设有多个英文和中文顶级域名,其中“ .政务 ”“ .公益 ”顶级域名为面向我国党政群机关等各级政务部门及非营利性机构的专用中文顶级域名。我国互联网域名体系图详见 “ http://中国互联网域名体系.中国 ”“ http://中国互联网域名体系.政务 ”或“ http://中国互联网域名体系.信息 ”。 三、国家顶级域名“ .CN ”之下,设置“ 类别域名 ”和“ 行政区域名 ”两类二级域名。 设置“ 类别域名 ” 9 个,分别为:“ 政务 ”适用于党政群机关等各级政务部门;“ 公益 ”适用于非营利性机构;“ GOV ”适用于政府机构;“ ORG ”适用于非营利性的组织;“ AC ”适用于科研机构;“ COM ”适用于工、商、金融等企业;“ EDU ”适用于教育机构;“ MIL ”适用于国防机构;“ NET ”适用于提供互联网服务的机构。 设置“ 行政区域名 ” 34 个,适用于我国的各省、自治区、直辖市、特别行政区的组织,分别为:“ BJ ”北京市;“ SH ”上海市;“ TJ ”天津市;“ CQ ”重庆市;“ HE ”河北省;“ SX ”山西省;“ NM ”内蒙古自治区;“ LN ”辽宁省;“ JL ”吉林省;“ HL ”黑龙江省;“ JS ”江苏省;“ ZJ ”浙江省;“ AH ”安徽省;“ FJ ”福建省;“ JX ”江西省;“ SD ”山东省;“ HA ”河南省;“ HB ”湖北省;“ HN ”湖南省;“ GD ”广东省;“ GX ”广西壮族自治区;“ HI ”海南省;“ SC ”四川省;“ GZ ”贵州省;“ YN ”云南省;“ XZ ”西藏自治区;“ SN ”陕西省;“ GS ”甘肃省;“ QH ”青海省;“ NX ”宁夏回族自治区;“ XJ ”新疆维吾尔族自治区;“ TW ”台湾省;“ HK ”香港特别行政区;“ MO ”澳门特别行政区。 四、在国家顶级域名“ .CN ”“ .中国 ”下可以直接申请注册二级域名。 稿源:cnBeta、中新网,封面源自网络;

中国公安部指挥侦破特大网络制售有毒有害食品案

记者 12 日从中国公安部获悉,近期,在公安部统一指挥下,河北、湖南等 11 个省区市公安机关会同当地食药监管部门成功破获一起特大利用互联网制售有毒有害食品案,摧毁一个覆盖全国的庞大犯罪网络,抓获颜某等犯罪嫌疑人 76 名,打掉涉嫌非法经营犯罪的化工厂 1 个,制售有毒有害食品的黑窝点、黑工厂 22 个,查获有毒有害食品 15 万盒、化学原料 1.3 万公斤、制假流水线 4 条、生产设备 27 台,全案涉案金额达 12 亿元(人民币,下同)。 2016 年 6 月,河北承德公安机关接到群众举报称,服用从某电商平台 “ 仁合胰宝企业店 ” 购买的 “ 仁合胰宝 ” 后出现严重不适。该食品送检后,检出国家明令禁止添加的违禁物质盐酸苯乙双胍。接到河北公安机关报告后,公安部高度重视,要求全面摸清犯罪网络、打掉制假源头、全链条摧毁销售网络。期间,公安部接到湖南省公安厅报告,怀化市公安局正在侦办一起互联网销售 “ 仁合胰宝 ” 案件。 经研判分析,两起案件指向同一制假源头,公安部决定并案侦查。 经查,山东曲阜某化工公司负责人颜某组织人员违法生产盐酸苯乙双胍、盐酸二甲双胍等国家明令禁止在保健食品中添加的降糖类高纯度原料药,以化工产品或医药中间体名义非法销售给生产有毒有害食品或假药的黑工厂、黑作坊。涉案“仁合胰宝”每盒生产成本不足 5 元,“ 出厂价 ” 12 元,批发价 40 元,电商平台零售价 125 元,线下店铺零售价高达 300 元,犯罪链条各个环节均存在暴利空间。 据介绍,向食品中非法添加化工原料、西药成分的犯罪活动一直是警方打击的重点,此类食品药品、保健品,因其非法添加西药,往往在短时间内有明显 “ 治疗 ” 效果,欺骗性很强,但由于非法添加的西药成分未经科学配比,存在很大安全隐患,严重危害民众身体健康。 2017 年 7 月以来,按照国务院食品安全办统一部署,公安部积极会同食药监管总局等 9 部门开展食品、保健食品欺诈和虚假宣传专项整治行动。截至目前,各地共破获此类犯罪案件 4100 余起,抓获犯罪嫌疑人 6700 余名。 公安部相关负责人表示,针对一些化工企业非法经营、提供有毒有害非食品原料的问题,公安机关在依法严厉打击的同时,将积极推动政府相关部门完善法律政策、强化源头管控,有效堵塞漏洞,切断非法化工产品流向食品药品领域的通道。 稿源:中国新闻网,封面源自网络;

发现一家关闭一家 比特币或迎来最强监管

某公司年会发比特币,员工发表获奖感言称,首先,要感谢公司愿意把价值 63 万的比特币作为奖品给员工;其次,我觉得我非常幸运能够抽到大奖拿下这 59 万,我觉得我得好好规划下怎么花这 57 万,毕竟 55 万不是一个小数目……虽然这是一个段子,带有调侃意味,但也确实是当下以比特币为代表的虚拟货币的真实写照。 在一些投资者看来,比特币的暴利已经远远超过了某些犯罪行为,利用炒币一夜暴富的人不在少数。但是,比特币跌起来,也不是一般的大心脏能够承受的,这是炒房、炒股所体验不到的过山车式之旅。 短暂回暖后继续跳水 价格一度跌至 8000 美元以下 人性是贪婪的,能在最短的时间内获得最大的效益是每个人都追求的也是在一直寻找的。在股市和房产之后,以比特币为代表的虚拟数字货币成为众多人眼中的 “ 聚宝盆 ” ,天天盼望着能通过炒币的方式实现财务自由。2017 年 12 月份,比特币的价格达到 2 万美元的最高点,更是给了很多人信心,也让很多还在观望的人踏入币圈。 不同的是,早入局的人在等待一个更高的抛点,而晚入局的却整天提心吊胆。这一个多月的时间里,比特币的走势只能用刺激来形容。 根据 CoinMarketCap 数据显示,截至 5 日凌晨,比特币价格约 8388 美元,在过去的 24 小时内跌幅达到 9.55% ,过去一周跌幅超过 27% ,从 11000 美元持续下跌到 10000 美元,接连跌破 9000 美元底线。而在 2 日,比特币价格更是跌破 8000 美元关口。数据统计显示,今年 1 月份,比特币跌幅累计达到 30%,相比于去年 12 月份的 2 万美元峰值,已经跌去了将近 57% 。 春节将至,估计很多投资者尤其是后入局的投资者看到这样的景象都是欲哭无泪,持续的下跌就像利刃一次次刺向自己的心。不过,即便是这样,也很少有人选择退出。一方面是因为亏的太多已经被套牢,另一方面是因为他们坚信比特币还能像过往的历史那样,大跌之后迎来大涨,那时候抛也不晚。 一次赌徒,一世赌徒。在观局者看来这些炒币者已经陷入里面失去了判断力,浑然不知自己已经成为自己口中曾经不会成为的那个赌徒。 数字货币全线 “ 崩塌 ” 最高 7 天跌去 45% 比特币就像是一颗大树,而其它虚拟货币就像是树上的枝桠。当大树受损的时候,枝桠也难免会被波及。近一周时间,不仅仅是比特币的价格下跌幅度较大,包括莱特币、以太币等虚拟货币也都是亮红灯,难逃下跌大潮。 根据 CoinMarketCap 数据显示,莱特币在过去一周内下跌超过 21%,5 日凌晨价格大约为 149 美元,与去年 12 月 375.29 美元的历史最高价时相比,莱特币的跌幅超过了 60%。而在 2017 年,莱特币则是经历了 70 多倍的暴涨。 不仅仅是莱特币,以太币 24 小时之内也下跌 12%,一周内更是暴跌 30%,价格也跌至 1000 美元一下,目前价格大约为 846.4 美元。 比特币价格下跌背后 国内外监管持续加码 被称为 “ 末日博士 ” 的纽约大学经济学家鲁比尼认为,比特币是人类历史上最大的庞氏骗局,是“所有泡沫之母”。不同于法币,比特币的背后没有国家信用的背书,也没有法定意义的法律保障,完全是靠一群人所制定的规则去执行,去发展。 在他们看来,比特币等虚拟数字货币才是最公平、最严谨的货币。但是,就从当前的市场走势来看,比特币等数字货币还有一条很长的路要走,要实现它们的理想化目标,现在还差的很远。 值得注意的是,这一个多月以来比特币价格的不稳定以及下跌都与国内外监管持续加码有很大的关系。1 月份,国互金协会就曾对外发布《关于防范变相代币发行融资( ICO )活动的风险提示》称,以 IMO 模式发行的 “ 虚拟数字资产 ”,包括链克、流量币、BFC 积分等,本质上是一种融资行为,是变相 ICO。广大消费者和投资者应认清相关模式的本质,增强风险防范意识,理性投资,不要盲目跟风炒作。 2 月 4 日,据中国央行主办的金融时报报道称,针对境内外 ICO 和虚拟货币交易,将采取一些列监管措施,包括取缔相关商业存在,取缔、处置境内外虚拟货币交易平台网站等。 去年 9 月份,中国人民银行等7部委联合发布的《关于防范代币发行融资风险的公告》中明确指出,ICO 行为涉嫌非法集资、非法发行证券以及非法发售代币票券等违法犯罪活动,任何组织和个人应立即停止从事 ICO。 据悉,清理整治后,以人民币计价的虚拟货币交易量从一度占全球交易量的 90% 以上,下降到不足 1% ,风险程度极大降低。中牛网、贵比特平台等相继宣布暂停交易,并陆续下架所有币种。而在去年相关公告发布后,微比特以及比特币中国等平台也都宣布停止用户注册,关闭交易平台。 不过,ICO、虚拟货币的交易并没有由此从中国彻底撤离。据了解,境内虚拟货币交易所关闭后,很多境内人士转向境外平台网站继续参与虚拟货币交易。一些交易平台甚至通过所谓 “ 场外交易 ” 的方式,撮合个人用户之间的点对点交易。为贯彻落实《公告》精神,防范化解金融风险,将采取一些列监管措施,包括取缔相关商业存在,取缔、处置境内外虚拟货币交易平台网站等。 报道称,以后只要发现一家就要关闭一家。同时,未来视事态发展情况,也不排除出台更进一步监管措施的可能。 不仅仅是在中国,比特币在国外的日子也并不是很好过,多国政府都相继宣布加强监管。上周二,韩国决定终结交易匿名制,并且韩国司法部正准备立法为彻底关闭国内交易所铺平道路;美国金融稳定监管委员会已经针对比特币等虚拟货币成立工作组,以评估其可能带来的负面影响,而美国期货交易委员会向加密货币交易所Bitfinex和泰达公司发出了传票。 同时,上周四,印度财政部长强调称,加密货币不是合法货币,政府不会考虑令加密货币合法化,并将阻止在其司法管辖范围内使用比特币和其它加密货币。俄罗斯央行方面也表示,允许加密货币交易所的存在看起来有风险。 400 多万枚未挖出的比特币或成为市场最后的狂欢 想当初,比特币的创始人中本聪为比特币设定了 2100 万枚的供应总量,截至目前,来自世界各地的矿工已经挖出 1680 多万枚比特币,也就是说还剩下 420 万枚比特币没有被挖出,而这也成为矿工们最后的机会。 可以肯定的是,在国内外监管逐渐加强还没有一个统一规定的环境下,比特币将会迎来更严峻的考验,大涨大跌或许会成为新常态。相比较下,挖出剩余的几百万枚比特币,承担的风险相对较小一些,毕竟不用整天提心吊胆看着价格上蹿下跳,担心一夜输掉全部家当。 现在,在全世界许多角落都有着矿工的身影,他们有的单独行动,有的组织化,更低的电费以及更高的挖矿性能成为他们心中最重要的事情。 炒币有风险,入市需谨慎。真正的赢家并不是说赚得最多,而是知道在合适的时机抽身而出。 稿源:cnBeta、TechWeb,封面源自网络;

量子计算新成果发布: 提供新型量子比特实现方式

1 月 5 日消息,浪潮和中科院等多家科研单位的中国科学家近日联合发表关于最新量子计算研究的论文,提出了以半导体量子环构建量子计算机的理论设想,提供了一种新的可行的量子比特实现方式。该论文已经被英国皇家化学学会的杂志 Phys. Chem. Chem. Phys. 收录并予以刊发(Phys. Chem. Chem. Phys., 2017,19,30048-30054 )。 量子计算机是通过叠加和纠缠的量子现象来实现计算力的增长。量子叠加使量子比特能够同时具有 0 和 1 的数值,可进行“同步计算”;量子纠缠使分处两地的两个量子比特能共享量子态,创造出超叠加效应:每增加一个量子比特,运算性能就翻一倍。理论上,拥有 60 个量子比特的量子计算机可瞬间实现百亿亿次计算(E 级计算)。 目前,谷歌、微软、IBM 、英特尔等科技公司也已经开始量子计算的研究。今年 5 月,IBM 发布 16 个量子比特的系统,半年之后即发布新型的 20 位量子比特的量子计算机,并宣称已成功开发出一台 50 位量子比特的原型机。谷歌量子硬件负责人约翰·马丁尼斯(John Martinis)则在 10 月透露谷歌已拥有 22 个量子比特的芯片,并且计划在明年发布 49 个量子比特的芯片。 中国也在 5 月初发布了世界首台超越早期经典计算机的光量子计算机,成功实现了 10 个超导量子比特纠缠,预计年底可以实现操纵 20 个量子比特。作为信息载体的量子比特的实现方式,是量子计算机的研究中一项关键性技术。优秀的量子比特实现方式一般需要满足几项特定的要求,如较为容易的物理载体的实现方式、容易的初态制备和操作、较长的相干时间等等。 目前,量子比特的实现方式主要有光子、离子阱、超导环、半导体量子结构等,基于这些不同物理载体实现的量子计算机各有优劣,如光子相干时间较长但难以观测和控制,超导环易于控制但相干时间极短,而离子阱虽然相干时间较长且易于控制,但由于需要频繁的激光操作,因此效率不高。 浪潮和中国科学院微电子研究所微电子器件与集成技术重点实验室、重庆邮电大学理学院、厦门大学物理科学与技术学院半导体光子学研究中心的相关研究人员从理论上提出的半导体量子环设想,可使用半导体量子多电子环中电子自旋轨道耦合调控的手段,通过外场或电子数的方式实现对量子态的有效调控,并通过光学手段很容易探测。更重要的是,基于半导体量子结构的实现机制则可以利用现有的半导体工艺,从而可以较为平滑地从经典的半导体芯片过渡到量子芯片。 本论文的研究方法使用了较为精确的理论模拟方法,计算量巨大,如 3 个电子态的物理计算就需要约 30 亿次双精度浮点计算量,6 个电子态的计算量更是增长 100~1000 倍,因此模拟代码的实现在一开始就考虑到了大规模并行扩展和优化,可实现对十数个电子态的模拟计算。 稿源:cnBeta、网易科技,封面源自网络;编辑:青楚。

央行发通知规范条码支付业务:不得变相用于理财等

据中国人民银行网站消息,中国人民银行近日发布关于印发《 条码支付业务规范( 试行 ) 》的通知。《 通知 》要求,支付机构不得基于条码技术,从事或变相从事证券、保险、信贷、融资、理财、现金存取等业务。银行、支付机构开展条码支付业务应遵守客户实名制管理规定;遵守反洗钱法律法规要求,履行反洗钱和反恐怖融资义务。 《 通知 》要求,严格遵循业务资质及清算管理要求。非银行支付机构(以下简称支付机构)向客户提供基于条码技术的付款服务的,应当取得网络支付业务许可;支付机构为实体特约商户和网络特约商户提供条码支付收单服务的,应当分别取得银行卡收单业务许可和网络支付业务许可。 银行业金融机构(以下简称银行)、支付机构开展条码支付业务涉及跨行交易时,应当通过人民银行跨行清算系统或者具备合法资质的清算机构处理。银行、支付机构不得新增不同法人机构间直连处理条码支付业务;存量业务应按照人民银行有关规定加快迁移到合法清算机构处理。 《通知》明确,规范条码支付收单业务管理。银行、支付机构应当加强条码支付收单业务管理,严格遵守商户实名制、商户风险评级、交易风险监测等基本规定。为实体特约商户提供收单服务,应履行本地化经营、商户定期巡检责任;为网络特约商户提供收单服务,应强化对网络支付接口的使用管理和交易监测,采取有效的检查措施和技术手段对其经营内容和交易情况进行检查。银行、支付机构与外包服务机构开展条码支付业务合作的,应明确外包服务机构定位,加强管理,防范业务风险。 《通知》提出,发挥行业自律作用。银行、支付机构从事条码支付业务,应接受中国支付清算协会行业自律管理。中国支付清算协会应将条码支付特约商户纳入协会特约商户信息管理系统管理;对条码支付外包服务机构,一并纳入中国支付清算协会银行卡收单外包服务机构评级体系管理。对被实名举报涉嫌违法违规开展条码支付业务的,中国支付清算协会应按照《支付结算违法违规行为举报奖励办法》及其实施细则的相关要求进行处理。 《通知》还提出,支付机构不得基于条码技术,从事或变相从事证券、保险、信贷、融资、理财、担保、信托、货币兑换、现金存取等业务。银行、支付机构发现特约商户发生疑似套现、洗钱、恐怖融资、欺诈、留存或泄露账户信息等风险事件的,应对特约商户采取延迟资金结算、暂停交易、冻结账户等措施,并承担因未采取措施导致的风险损失责任;发现涉嫌违法犯罪活动的,应及时向公安机关报案。 同时,银行、支付机构开展条码支付业务应遵守客户实名制管理规定;遵守反洗钱法律法规要求,履行反洗钱和反恐怖融资义务;依法维护客户及相关主体的合法权益。银行、支付机构应确保客户身份或账户信息安全,防止泄露,并根据收付款不同业务场景设置条码有效性和使用次数。 此外,银行、支付机构应自觉遵守商业道德,不得以任何形式诋毁其他市场主体的商业信誉,不得采用不正当竞争手段排挤竞争对手、损害其他市场主体利益,破坏市场公平竞争秩序。 中国人民银行关于印发《条码支付业务规范(试行)》的通知 银发〔 2017 〕296 号 中国人民银行上海总部,各分行、营业管理部,各省会(首府)城市中心支行,各副省级城市中心支行;各国有商业银行、股份制商业银行,中国邮政储蓄银行;各非银行支付机构;中国银联股份有限公司,中国支付清算协会,网联清算有限公司: 为规范条码支付业务,保护消费者合法权益,维护市场公平竞争环境,促进移动支付业务健康可持续发展,现将《条码支付业务规范(试行)》(附件)印发给你们,并将有关工作要求通知如下,请一并遵照执行。 一、严格遵循业务资质及清算管理要求 非银行支付机构(以下简称支付机构)向客户提供基于条码技术的付款服务的,应当取得网络支付业务许可;支付机构为实体特约商户和网络特约商户提供条码支付收单服务的,应当分别取得银行卡收单业务许可和网络支付业务许可。 银行业金融机构(以下简称银行)、支付机构开展条码支付业务涉及跨行交易时,应当通过人民银行跨行清算系统或者具备合法资质的清算机构处理。自本通知发布之日起,银行、支付机构不得新增不同法人机构间直连处理条码支付业务;存量业务应按照人民银行有关规定加快迁移到合法清算机构处理。 二、规范条码支付收单业务管理 条码支付收单业务,是指收单机构与特约商户签订受理协议,在特约商户按约定受理基于条码技术的支付方式并与付款人达成交易后,为特约商户提供交易资金结算服务的行为。银行和支付机构在为特约商户提供条码支付收单服务时,应执行《银行卡收单业务管理办法》(中国人民银行公告〔 2013 〕第 9 号公布)、《中国人民银行关于加强银行卡收单业务外包管理的通知》(银发〔 2015 〕199 号)等规定。银行、支付机构应当加强条码支付收单业务管理,严格遵守商户实名制、商户风险评级、交易风险监测等基本规定。为实体特约商户提供收单服务,应履行本地化经营、商户定期巡检责任;为网络特约商户提供收单服务,应强化对网络支付接口的使用管理和交易监测,采取有效的检查措施和技术手段对其经营内容和交易情况进行检查。银行、支付机构与外包服务机构开展条码支付业务合作的,应明确外包服务机构定位,加强管理,防范业务风险。 三、发挥行业自律作用 银行、支付机构从事条码支付业务,应接受中国支付清算协会行业自律管理。中国支付清算协会应将条码支付特约商户纳入协会特约商户信息管理系统管理;对条码支付外包服务机构,一并纳入中国支付清算协会银行卡收单外包服务机构评级体系管理。对被实名举报涉嫌违法违规开展条码支付业务的,中国支付清算协会应按照《支付结算违法违规行为举报奖励办法》(中国人民银行公告〔 2016 〕第 7 号公布)及其实施细则的相关要求进行处理。 四、加大监督检查力度 已开展条码支付业务的银行、支付机构应当全面梳理自身条码支付业务情况(含境内、跨境、境外业务)并形成报告,包括但不限于按年度统计的业务量、产品介绍、业务流程、技术方案、风险管理机制、境内外机构合作情况、资金清算模式、收费标准及利润分配机制、客户权益保护措施、外包服务机构信息及外包范围、以及根据本通知进行自查的情况及整改方案等。2018 年 1 月 31 日前,全国性银行将报告报送人民银行总行,其他银行和支付机构将报告报送法人所在地人民银行分支机构。 银行、支付机构和清算机构开展条码支付业务创新,拓展跨境、境外条码支付业务的,应当至少提前30日向人民银行总行或法人所在地人民银行分支机构报告。 人民银行分支机构依法对辖区内银行、支付机构条码支付业务进行监督管理,加大检查力度,对违规行为应按照《非金融机构支付服务管理办法》(中国人民银行令〔 2010 〕第 2 号发布)、《银行卡收单业务管理办法》、《非银行支付机构网络支付业务管理办法》(中国人民银行公告〔 2015 〕第 43 号公布)等相关规定予以处理;对情节严重的,依照《中华人民共和国中国人民银行法》第四十六条规定予以处罚。 请人民银行分支机构将本通知转发至辖区内城市商业银行、农村商业银行、农村合作银行、农村信用社、村镇银行、外资银行。 稿源:cnBeta、中国新闻网,封面源自网络;

不接受隐私条款就不能用 App ? 全国人大常委会回应

24 日上午,十二届全国人大常委会第三十一次会议听取全国人大常委会执法检查组关于网络安全法、加强网络信息保护决定实施情况的报告,全国人大常委会副委员长王胜俊代表执法检查组向大会作报告。网络安全法是今年 6 月 1 日开始施行的。一部新制定的法律实施不满 3 个月即启动执法检查,这在全国人大常委会监督工作中尚属首次。 6 成受访者遇到过强制收集个人信息 “ 霸王条款 ” 王胜俊指出,用户个人信息保护的多项制度落实得不理想,根据执法检查中开展的 “ 万人调查报告 ” ,有 52.1% 的受访者认为,法律关于 “ 网络服务提供者和其他企业事业单位在业务活动中收集、使用公民个人电子信息,必须明示收集、使用信息的目的、方式和范围 ” 的规定执行得不好或者一般;有 49.6% 受访者曾遇到过度收集用户信息现象;有 61.2% 的人遇到过有关企业利用自己的优势地位强制收集、使用用户信息,如果不接受就不能使用该产品或接受服务的 “ 霸王条款 ” ;不少人反映,在发现本人信息被泄露或者被滥用后,举报难、投诉难、立案难现象比较普遍。 报告还指出,因用户信息泄露引发的 “ 精准诈骗 ” 案件增多,给人民群众财产安全造成严重危害。 人大常委会检查组建议:避免实名登记事项过滥 根据检查情况,王胜俊指出,检查组建议要加快个人信息保护法立法进程。通过专门立法,明确网络运营者收集用户信息的原则、程序,明确其对收集到的信息的保密和保护义务,不当使用、保护不力应当承担的责任,以及监督检查和评估措施。 同时,要认真研究用户实名制的范围和方式,坚决避免信息采集主体过多、实名登记事项过滥问题。实施实名登记制度,应当有明确的法律依据。要改进实名信息采集方式,减少实名信息采集的内容。 稿源:cnBeta、人民日报,封面源自网络;

揭秘非法偷拍黑色链:750 元可定制设备,偷拍视频打包出售

最近一段时间,各类关于 “ 偷拍 ” 的事件频出。在个人隐私保护力度日益加强的当下,偷拍事件缘何频频出现?法律明文规定严禁非法制售使用偷拍器材,如刑法第二百八十三条规定,非法生产、销售专用间谍器材或者窃听、窃照专用器材的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;情节严重的,处三年以上七年以下有期徒刑,并处罚金。第二百八十四条规定,非法使用窃听、窃照专用器材,造成严重后果的,处二年以下有期徒刑、拘役或者管制。 在此情况下,这些摄录隐私的偷拍设备究竟从何而来?围绕这些问题,《法制日报》记者展开调查。 ○ 女大学生修电脑被装偷拍软件,全寝室女生更衣隐私遭“直播”; ○ 浙江某大学惊现偷窥狂魔,拍下700张女生隐私部位照片; ○ 荆门一男子网吧内偷拍女性如厕,被行政拘留10日; ○ 女子卧室发现摄像头,洗澡上厕所遭合租已婚男偷拍; …… 上述信息均为 12 月以来媒体报道的涉及偷拍的新闻。 在公共场所偷拍的勾当早已有之,然而,这种偷拍已不仅仅是某些心理障碍者的怪癖,而逐渐演变成为违法团伙的“聚宝盆”,甚至形成了一环扣一环的利益链条。  750 元可定制偷拍设备 商业步行街的路口,一名穿着短裙的年轻女子正在用手机给朋友发短信。一名戴着墨镜的中年男子走过来向她问路,手里的拐杖顺手放到女子两脚之间的地面上。女子只顾给男子指引方向,对这名男子的动作浑然不知。男子离开后,女子只觉得这人的腿脚看上去没什么问题,不知他为何要拄拐杖?不过她没有多想,走进了路旁的一家商场,挑选了几件衣服,到试衣间里试穿了一下是否合身。这看上去是一次再平常不过的逛街经历。 这名年轻女子没想到,自己已经被偷拍团伙盯上了。 此前,媒体曾曝光一种偷拍神器,有不法分子专门利用这些偷拍工具对女性裙底等隐私部位进行偷拍牟利。他们常用一种拐杖,拐杖底部装有可旋转的高清摄像头,开关和方向控制的按钮设置在手柄上。这样的东西在偷拍者手里出现,几乎完全不会引起他人注意。不法分子借故走到女性身边搭讪,拐杖一伸,就完成了偷拍。 然而,这不过是偷拍设备的冰山一角。各种 “ 偷拍神器 ” 形形色色,可以说没有做不到只有想不到。生活中最为常见、可以随身携带的东西如眼镜、钢笔、打火机、钥匙环、内存卡等,都能摇身一变成为偷拍设备。还有一些不方便携带的定点偷拍设备,多以静物为主,比如挂钟、插销,甚至是瓶装的洗发水。 更有甚者,偷拍仪器还可以在生产厂家进行 “ 私人定制 ”。根据客户的需求,厂商可以想办法设计生产,而相关规格的丰富程度更是让人瞠目结舌。 在网络交易平台上搜索 “ 微型摄像头 ” “ 定制 ” 等字样,出现许多关于 “ 偷拍神器 ” 的链接和店铺。记者随机点进一家名为 “ 微型摄像头DIY改装 ” 的店铺,向客服提出想定制高清隐秘的摄像头。客服非常热情地让记者加微信细聊。添加了店家的微信号后,客服发来他们的产品样图,并告诉记者,图上的样式都可以定制,如果看不上图上的样式,还可以自己发图样给商家定做。 点开客服发来的样图,里面各种各样的 “偷拍神器 ”,大到挂钟、花瓶,小到插线板、打火机、钢笔,甚至是拐杖、数据线、帽子、车钥匙等日常生活用品,统统可以摇身一变成为“偷拍神器”。客服介绍说,摄像头拍出来的效果保证高清,自带 32G 存储卡,客户可以用手机远程控制,可以在手机上随时随地查看拍回来的画面。 记者提出要定制一个奶瓶摄像头,客服表示没问题,只要把想改装的奶瓶寄给他们,收到奶瓶后一天内可以制作完毕,保证当天发货,两三天收到成品。记者询问价格,客服说,“ 750元一个,不还价,保证好用,不好用包修包退 ” 。 偷拍视频打包出售 在调查中,记者还发现名目繁多的偷拍 App。一款 App 声称该 App 是一款最棒的秘密视频录制应用,操作方便。 记者下载了该 App 安装完成后,按照提示打开了主界面,点击程序图标启动,几秒钟后再次点击程序图标停止。记者随即查询手机的相册目录,果然在 App 自动创建的根目录下找到了刚才拍摄的视频。然而,在这个过程中,手机界面没有任何变化,录制时图像不会显示在屏幕上。在拍摄过程中,手机依然可以正常运行其他软件,无论是玩游戏还是打电话都不受影响。 我国相关法律法规明确规定,禁止非法生产销售、使用偷拍、窃听设备。治安管理处罚法规定,偷窥、偷拍、窃听、散布他人隐私的,处五日以下拘留或者五百元以下罚款;情节较重的,处五日以上十日以下拘留,可以并处五百元以下罚款。制作、运输、复制、出售、出租淫秽的书刊、图片、影片、音像制品等淫秽物品或者利用计算机信息网络、电话以及其他通讯工具传播淫秽信息的,处十日以上十五日以下拘留,可以并处三千元以下罚款;情节较轻的,处五日以下拘留或者五百元以下罚款。 刑法第二百八十三条规定,非法生产、销售专用间谍器材或者窃听、窃照专用器材的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;情节严重的,处三年以上七年以下有期徒刑,并处罚金。第二百八十四条规定,非法使用窃听、窃照专用器材,造成严重后果的,处二年以下有期徒刑、拘役或者管制。 然而,记者调查发现,不仅可以在一些网站上找到出售偷拍设备的广告,还可以在一些交易平台上看到宣传广告和销售店家。记者调查发现,在偷拍 “ 市场 ”,除了各种偷拍工具,还有专门负责 “ 运输 ” 偷拍内容的环节——销售。 在QQ群聊搜索框中输入 “ 偷拍 ”,搜索结果中出现了各种各样的偷拍群组。记者申请加入了一个群聊,申请被通过后,记者看到群管理员发的群公告中写着“微信号:××××××需要看片的加,未成年勿扰,诚信为本!” 记者添加了公告中的微信号,被通过后发现对方是以贩卖淫秽视频牟利的微商,对方的朋友圈几乎每一条都是有关淫秽视频资源的网盘截图以及交易成功的转账截图。记者询问有没有偷拍的视频资源,卖家明确表示有,根据不同的时长和内容,价格在 5 元到 30 元不等。有长期需要的话,还可以成为店里的会员,19.9 元包月、59 元包 3 个月、199 元包年、 299 元终身会员。当记者问到这些视频资源的来源时,卖家便开始闪烁其词,没过多久就删除了记者的微信。 在该群聊中,记者还发现了大量出售偷拍工具和出售淫秽视频的群成员,他们的 ID 有的直接叫 “ 售针孔摄像 ” “ 色盘专卖 ”,有的 ID 名正常,但是在个人介绍中写明 “ 卖片、卖设备 ”。   稿源:cnBeta 、法制日报,封面源自网络;

习近平:实施国家大数据战略加快建设数字中国

据媒体 12 月 9 日报道,中共中央政治局 12 月 8 日下午就实施国家大数据战略进行第二次集体学习。中共中央总书记习近平在主持学习时强调,大数据发展日新月异,我们应该审时度势、精心谋划、超前布局、力争主动,深入了解大数据发展现状和趋势及其对经济社会发展的影响,分析我国大数据发展取得的成绩和存在的问题,推动实施国家大数据战略,加快完善数字基础设施,推进数据资源整合和开放共享,保障数据安全,加快建设数字中国,更好服务我国经济社会发展和人民生活改善。 北京理工大学副校长、中国科学院院士梅宏就这个问题作了讲解,并谈了意见和建议。 中共中央政治局各位同志认真听取了讲解,并进行了讨论。 习近平在主持学习时发表了讲话。他指出,大数据是信息化发展的新阶段。随着信息技术和人类生产生活交汇融合,互联网快速普及,全球数据呈现爆发增长、海量集聚的特点,对经济发展、社会治理、国家管理、人民生活都产生了重大影响。世界各国都把推进经济数字化作为实现创新发展的重要动能,在前沿技术研发、数据开放共享、隐私安全保护、人才培养等方面做了前瞻性布局。 习近平强调,要推动大数据技术产业创新发展。我国网络购物、移动支付、共享经济等数字经济新业态新模式蓬勃发展,走在了世界前列。我们要瞄准世界科技前沿,集中优势资源突破大数据核心技术,加快构建自主可控的大数据产业链、价值链和生态系统。要加快构建高速、移动、安全、泛在的新一代信息基础设施,统筹规划政务数据资源和社会数据资源,完善基础信息资源和重要领域信息资源建设,形成万物互联、人机交互、天地一体的网络空间。要发挥我国制度优势和市场优势,面向国家重大需求,面向国民经济发展主战场,全面实施促进大数据发展行动,完善大数据发展政策环境。要坚持数据开放、市场主导,以数据为纽带促进产学研深度融合,形成数据驱动型创新体系和发展模式,培育造就一批大数据领军企业,打造多层次、多类型的大数据人才队伍。 习近平指出,要构建以数据为关键要素的数字经济。建设现代化经济体系离不开大数据发展和应用。我们要坚持以供给侧结构性改革为主线,加快发展数字经济,推动实体经济和数字经济融合发展,推动互联网、大数据、人工智能同实体经济深度融合,继续做好信息化和工业化深度融合这篇大文章,推动制造业加速向数字化、网络化、智能化发展。要深入实施工业互联网创新发展战略,系统推进工业互联网基础设施和数据资源管理体系建设,发挥数据的基础资源作用和创新引擎作用,加快形成以创新为主要引领和支撑的数字经济。 习近平强调,要运用大数据提升国家治理现代化水平。要建立健全大数据辅助科学决策和社会治理的机制,推进政府管理和社会治理模式创新,实现政府决策科学化、社会治理精准化、公共服务高效化。要以推行电子政务、建设智慧城市等为抓手,以数据集中和共享为途径,推动技术融合、业务融合、数据融合,打通信息壁垒,形成覆盖全国、统筹利用、统一接入的数据共享大平台,构建全国信息资源共享体系,实现跨层级、跨地域、跨系统、跨部门、跨业务的协同管理和服务。要充分利用大数据平台,综合分析风险因素,提高对风险因素的感知、预测、防范能力。要加强政企合作、多方参与,加快公共服务领域数据集中和共享,推进同企业积累的社会数据进行平台对接,形成社会治理强大合力。要加强互联网内容建设,建立网络综合治理体系,营造清朗的网络空间。 习近平指出,要运用大数据促进保障和改善民生。大数据在保障和改善民生方面大有作为。要坚持以人民为中心的发展思想,推进“ 互联网+教育 ”、“ 互联网+医疗 ”、“ 互联网+文化 ”等,让百姓少跑腿、数据多跑路,不断提升公共服务均等化、普惠化、便捷化水平。要坚持问题导向,抓住民生领域的突出矛盾和问题,强化民生服务,弥补民生短板,推进教育、就业、社保、医药卫生、住房、交通等领域大数据普及应用,深度开发各类便民应用。要加强精准扶贫、生态环境领域的大数据运用,为打赢脱贫攻坚战助力,为加快改善生态环境助力。 习近平强调,要切实保障国家数据安全。要加强关键信息基础设施安全保护,强化国家关键数据资源保护能力,增强数据安全预警和溯源能力。要加强政策、监管、法律的统筹协调,加快法规制度建设。要制定数据资源确权、开放、流通、交易相关制度,完善数据产权保护制度。要加大对技术专利、数字版权、数字内容产品及个人隐私等的保护力度,维护广大人民群众利益、社会稳定、国家安全。要加强国际数据治理政策储备和治理规则研究,提出中国方案。 习近平指出,善于获取数据、分析数据、运用数据,是领导干部做好工作的基本功。各级领导干部要加强学习,懂得大数据,用好大数据,增强利用数据推进各项工作的本领,不断提高对大数据发展规律的把握能力,使大数据在各项工作中发挥更大作用。 稿源:今日头条,封面源自网络;

港媒称中国正对 5G 基础设施下注:引领全球创新机会

港媒称,随着中国移动、高通公司和中兴通讯加速合作,以制定下一代智能手机的技术标准,中国离实现无缝、超高速通信更近了一步,后者将为无人驾驶汽车、虚拟现实教育和全国性医疗保健服务提供可能。据香港 《南华早报》 网站 11 月 29 日报道,中国是世界上人口最多的国家,也是互联网用户最多的国家。 如今它正对三大电信网络运营商大规模推出 5G 移动基础设施下注,这将支持中国的快速数字化转型——进而使得几十年前出现在科幻小说中的许多高级应用和服务变成现实。监管制定 5G 移动技术统一标准的国际机构预计将在明年和 2019 年的最后阶段发布初始规定,为移动网络运营商从 2020 年起部署 5G 业务铺平道路。报道称,中国引领全球创新的机会可能就在于发展 5G 移动技术。 中兴通讯高级副总裁樊晓兵在香港表示:“ 中国移动可能想在 2019 年推出 5G 业务,在原先的计划之前。它正积极推动在中国启用下一代网络。”今年下半年,中兴通讯在广州大学建立了一个真正的 5G 网络,旨在测试下一代网络。 樊晓兵称,支持 5G 网络的芯片可能会在明年推出,而支持 5G 网络的首批手机可能会在这之后上市。对中兴和华为以及它们的竞争对手海外电信设备供应商爱立信和诺基亚来说,这些公司面临很大的利害关系,因为未来几年里中国和其他地区的 5G 基础设施部署准备工作将逐渐升温。预计在 2020 年到 2030 年期间,中国对 5G 移动网络的总投资将达到 2.8 万亿元(约合 4240 亿美元),这可能是中国在电信基础设施方面最大的投入。 杰富瑞投资银行的证券分析师爱迪生·李最近表示,中国的智慧城市计划将充分利用未来的高速 5G 移动网络,“ 将人工智能用于公共安全、交通管理和灾难管理”,同时中国的各大互联网公司将为消费者推出更先进的服务。中国已经是世界第二大经济体,它在 4G 移动宽带的部署和使用方面处于全球领先地位。截至今年10月31日,中国移动、中国联通和中国电信合计共有约 10 亿 4G 用户。 消息来源:据 cnBeta 内容整理;封面源自网络;编辑:榆榆;校对、排版:FOX