最新文章

Top News

WikiLeaks 在线公开法国 Macron 竞选团队电子邮件

法国中间派候选人 Emmanuel Macron 在今年上半年举行的法国总统大选中获胜。媒体当时报道称,Macron 的竞选团队遭到了源自俄罗斯的黑客攻击。人手不足的技术团队知道他们无法抵御攻击,因此他们通过创建假的蜜罐账号迫使攻击者花费时间去识别真正的账号和文件。 目前,攻击者终于完成验证,通过否认与俄罗斯情报机构有关联的 WikiLeaks 公开。WikiLeaks 称他们发布了一个包含 21,075 封 Macron 竞选团队电子邮件的可搜索档案。 稿源:solidot奇客,封面源自网络;

美国电视媒体 HBO 遭黑客入侵,《权力的游戏》等热门剧集被盗

美国有线电视频道 HBO 于本周一( 7 月 31 日)称,黑客盗取了该品牌即将推出的节目,包括热门剧集《 权力的游戏 》( Game of Thrones )尚未播出的一季脚本。目前,隶属于时代华纳旗下 HBO 就具体有哪些节目被盗的问题拒绝置评。 HBO 董事长理查德·普莱普勒( Richard Plepler )确认消息后在发送给员工的一封邮件中写道:“ 正如大多数人已经听说的那样,公司遭遇黑客袭击,其结果导致某些专有信息被盗,包括尚未播出的热门节目等。目前,执法官员已展开调查。此外,任何侵略性质的行为都是具有破坏性、令所有人都感到不安。...

外媒曝部分 Android 智能设备 OEM 厂商预装 Triada 木马

据外媒报道,Google 安全人员此前披露一款恶意软件 Lippizan,能够录制通话记录、拍摄照片、以及监视设备其它活动。近期,又有其它安全研究企业在线曝光国产智能手机厂商的设备中发现预装 Triada 木马。 研究人员 Dr.Web 指出,这是一种相当复杂的恶意软件,因为它可以直接将自身注入到了名叫 “ Zygote ”的 Android 父进程中。Zygote 在手机正常运行期间处于活跃状态,因此能够访问到任意应用程序的内容。在最新变种中,该木马已获得沙盒机制的加持、被更新得无法追踪。...

微软未打算修复存在 20 年之久的 SMBv1 漏洞:仅建议用户禁用服务

在 WannaCry 和 Petya 等勒索软件肆虐之后,微软建议所有 Windows 10 用户从 PC 上移除漏洞多年的 SMBv1 文件分享协议。这些恶意软件通过网络进行复制、加密用户文件勒索赎金,而 SMBv1 扮演了帮凶的角色。 不过在近日举办的 DEF CON 黑客大会上,又曝出了另一个已经存在 20 年之久的漏洞!RiskSense 安全研究人员将它称作 “ SMBLoris ”,并解释其能够发动拒绝服务(Dos)攻击,感染 Windows 2000 及以上操作系统的任一版本 SMB 协议。...

科恩实验室连续两年破解特斯拉 Model X 系统

据美国媒体 7 月 28 日报道,腾讯科恩实验室安全研究员今年 6 月再度破解特斯拉 Model X 系统,远程控制刹车、车门、后备箱,操纵车灯以及广播。 研究人员通过 Wi-Fi 与蜂窝连接两种情况下均实现了对车载系统的破解,通过汽车网络浏览器寻找计算机漏洞、发送恶意软件,实现黑客攻击。 科恩实验室总监吕一平说:“今年 6 月,安全研究员将发现的漏洞问题告知了特斯拉,而特斯拉方面也在两周内对其进行了修复 ”。特斯拉在一份声明中表示,该研究能够预防风险的发生,因此十分鼓励。目前,还没有顾客遭受此类攻击,而他们遭受攻击的风险也很低。...

俄罗斯研发 “ 反面部识别 ” 技术,防止隐私权力遭受侵犯

据外媒 7 月 31 日报道,面部识别软件现在越来越普及且被用于各种场合,但时刻被盯着同样让一部分人感觉隐私被侵犯。俄罗斯科技巨头 Yandex 技术总监 Grigory Bakunov 近期公开表示自己已在网络上和其他几个黑客一起开发出了一种 “ 反面部识别算法 ”。 Grigory Bakunov 表示他已经受够了这种被人监视的感觉,倒不是在质疑被监控的权力,而是质疑人们正在滥用面部识别技术。他在 Telegram 上写道: “ 面部识别系统被不同的人用于不同的目的,在莫斯科周围躲避摄像头是不可能的 ”。因此,他从日常工作中抽出时间开发一种算法,...

俄罗斯屏蔽 VPN 的法律将于 11 月 1 日生效

俄罗斯总统普京此前签署禁止提供 VPN 和其它匿名技术访问被屏蔽网站的法律。据悉,该法律将于今年 11 月 1 日正式生效。俄罗斯议会下院国家杜马于 10 天前对该法案进行投票表决并获得一致通过,要求 ISP 屏蔽 VPN 和其它匿名网络技术。 国家杜马信息政策委员会负责人 Leonid Levin 称,法律无意对守法公民实施限制,只是想要屏蔽非法内容。暂时不清楚俄罗斯将会采取什么技术手段屏蔽匿名网络技术。 稿源:solidot奇客,封面来源网络;

DEF CON 黑客大会 :使用微型计算机 Micro:bit 劫持无人机设备

据外媒 7 月 30 日报道,数字安全公司 Econocom 研究人员 Damien Cauquil 近期在拉斯维加斯举行的 DEF CON 黑客大会上使用微型计算机 Micro:bit 劫持四轴无人机设备。
Micro:bit 是一款基于 ARM 的嵌入式系统设备,由英国广播公司 BBC 设计, 研究人员表示,他们还开发出多款工具,能够与任意 2.4GHz 无线技术进行交互。目前,研究人员已在会议期间发布设备固件与相关工具源代码。...

黑客仅需 15 美元即可绕过德国 Armatix 智能枪支安全防御系统

据外媒 30 日报道,黑客 Plore 于近期在线演示如何利用廉价现成设备绕过德国 Armatix IP1 智能枪支的安全防御系统展开攻击活动。
Armatix IP1 智能枪支是一款军事武器,只能由拥有相关智能手表的所有者触发识别。由于该枪支与智能手表无法通过长距离无线电信号进行连接, 第一种方法: Plore 在枪口附近放置一枚价值 15 美元的磁铁,允许绕过智能枪支 Armatix IP1 安全防御系统,并无需智能手表验证即可开枪。...

快讯 | 美国网络安全公司 Mandiant 疑遭黑客入侵

Mandiant 公司威胁情报工程师 Adi Peretz 的 Linkedin 账户被黑 黑客组织通过 pastebin 发布的声明 HackerNews.cc 将为您持续关注并提供最新报道。...