最新文章
Top News美国国务院想要签证申请者五年的社交媒体历史
根据美国国务院发表在联邦公报上寻求公众反馈的提议,美国政府除了要社交媒体的账号外,还想要过去五年的社交媒体历史,所以创建马甲账号是没有用的,你想到的政府也早就想到了。 美国国务院的提议针对的是特定部分的国家而不是所有国家,旨在评估签证申请者是否与恐怖主义或其它国家安全相关,要求申请递交者递交过去十五年的旅行历史,包括旅行资金来源;过去十五年的住址历史;过去十五年的雇佣历史;持有的所有护照号码;过去五年的社交媒体平台和用户名、电话号码和电子邮件地址。 稿源:Solidot奇客,封面源自网络
美国报业巨头 Gannett 遭网络钓鱼攻击,或泄露 1.8 万员工帐户信息
据外媒报道,美国报业巨头 Gannett 近日证实曾遭受网络钓鱼邮件攻击,近 18,000 名现任与前任雇员账户信息或已泄露。 今年 3 月 30 日,Gannett 发现黑客设法通过网络钓鱼邮件入侵多名 HR 电子邮件帐户。随后,该公司网络安全团队对此次网络攻击事件立即展开调查。据悉,攻击者尝试使用被劫持的账户欺诈 Gannett 转账未果,后由财务人员迅速发现异常并将该请求识别为可疑现象。在此期间,...
法国总统选举遭大规模黑客攻击,9GB 私密数据在线泄露
据外媒报道,法国总统候选人埃马纽埃尔·马克龙(Emmanuel Macron)谴责黑客 EMLEAKS 针对其竞选团队展开 “ 大规模黑客攻击 ”。EMLEAKS 于 5 日下午将马克龙竞选团队相关的 9GB 的数据发布到一个匿名文档分享网站 Pastebin 上。 目前还没有个人或团体宣布对此事件负责。然而,周四有用户在 4chan 论坛受欢迎的 / pol / 版块上承诺将提供关于 Macron 的数据。在这篇文章中,匿名用户声称具有证明 Macron 逃税的 “ swiftnet 日志 ”,但这似乎并不包含在周五泄露的数据中。...
Windows 版恶意软件 Snake 盯上 Mac 用户 伪装成 Flash 安装器
据 Malwarebytes 报道,Windows 版恶意软件 Snake(或者叫 Turla、Uroboros )已经开始转向 Mac 平台。更新后的代码让其伪装成一个 Adobe Flash 安装器程序,封装在一个 ZIP 压缩文件中, 如果系统 Gatekeeper 被设置成允许未签名 App 安装,那么用户将会被要求输入管理员密码,与 Adobe 的 Flash 安装程序一样。而该恶意软件的外观也设计得与 Flash 安装器很像。一旦用户安装该恶意软件,很有可能会给攻击者打开系统后门,用户密码和未加密文件也会暴露。...
希腊国际机场、电视台服务器被植入 NSA 间谍软件
外媒 4 日报道,希腊当地安全公司在雅典国际机场、希腊 SKAI 电视台、沃达丰等全球知名企业服务器中均有发现 NSA 使用的间谍软件踪迹。 考虑到数据泄露的严重性,研究人员对 Shadow Brokers 在线泄露文档进行深入研究,同时大规模检测与分析希腊地区受 NSA 黑客工具影响情况。调查结果显示,希腊互联网公开暴露的 SMB(Port 445)约 1086 个、暴露远程桌面(Port 3389)服务 4263 个。...
泄密文档显示英国计划扩大互联网监视
一份泄漏的文档显示,英国政府计划扩大其互联网监视权力,强迫 ISP 近实时的监视通信,安装后门设备去破解加密。 根据提议条款,英国想要扩大已经备受争议的调查权法案(Investigatory Powers Act),要求赋予它权力强迫 ISP 以可理解的形式,在一个工作日内交出一个人的实时通信内容,其中包括加密内容。 为了满足这一要求,ISP 将需要在其网络中引入后门。目前还不清楚该条款是否会执行,是否只影响在英国运作的互联网公司。新的条款引发了新的争议。...
黑客利用 SS7 协议漏洞窃取德国 O2-Telefonica 公司银行账户资金
据外媒 4 日报道,德国 O2-Telefonica 公司向 SüddeutscheZeitung 机构证实,攻击者利用 SS7 协议漏洞绕过 SFA 认证机制网络劫持银行账户资金。
SS7( 7 号信令系统)是 20 世纪 70 年代末以来电信公司一直使用的一组协议,可使数据传输安全畅通、无泄露。 2014 年 12 月,德国研究人员在 Chaos Communication Hacker Congress 上透露,多数移动通信运营商使用的协议均存在严重安全隐患。尽管电信公司对其安全保障投入巨资,但使用此类漏洞协议显然导致客户面临严重的隐私泄露与安全风险问题。 网络如何确定用户位置?...
数百 Android 应用使用超声信号跟踪用户
德国 Brunswick Technical University 的一组研究人员发现数百个 Android 应用使用超声信号跨设备跟踪用户。 过去三年,超声信号跨设备跟踪日益流行起来,这项技术利用嵌入在广告代码或 JavaScript 代码中的超声波信号联络附近的平板和手机。虽然超声的声音耳朵听不见,但智能设备能探测到。利用这一方法,跟踪代码可以将单一用户与多台设备配对起来,跟踪用户在不同设备上看到的广告。...
慕尼黑工业大学开发出Wi-Fi全息投射技术
慕尼黑工业大学(Technical University of Munich)开发了一种利用 Wi-Fi 信号发射器的微波辐射分散创建 3D 全息图像的技术,其精确度可达厘米级。据慕尼黑工业大学研究沃尔特肖特基学院量子传感器 Emmy Noether 研究组的主管 Friedemann Reinha Friedemann Reinhard 称“使用这种技术,我们能够在 Wi-Fi 发射器的周围空间创造出 3D 全息图像,就好像能让我们眼睛看见微波辐射一样。”而且由于 Wi-Fi 信号能够穿透墙壁,这意味着该技术能够用于搜救定位坍塌建筑中被埋葬的受害幸存者。该技术目前仍处于早期开发阶段,...
FBI 局长答参议员提问:俄罗斯仍是对美网络威胁最大的国家
针对 “ 俄罗斯黑客入侵民主党全国委员会、并影响了 2016 美国大选 ” 一事,联邦调查局(FBI)局长詹姆斯·科米(James Comey)在本周三的参议院小组委员会上再次发声。据《华盛顿邮报》报道,在回答来自南卡的共和党人、参议员林赛·格雷厄姆(Lindsey Graham)提问时, 两个月前,该机构给出了“俄罗斯黑客是否与现任总统 唐纳德·特朗普 的竞选团队有关联”的调查报告。因为大家普遍担心俄罗斯方面插手了白宫掌权者的争夺战。...