最新文章
Top News专家评最新曝光的 CIA "Marble" 攻击工具:只能起到模糊作用
近日,维基解密又对外公布了来自" Vault 7 "的部分数据,进一步曝光了 CIA 的间谍工具。这次主要曝光的是一个叫做 Marble 的代码混淆框架。维基解密称:“ Marble 用于阻碍取证调查员和杀毒软件公司将病毒、木马和网络攻击怀疑到 CIA 身上。”对此,一些专家表示不认同。 Rendition Infosec 创始人 Jake Williams 表示,自己在对维基解密公布的代码经过半个小时分析之后发现,这套Marble 无法让调查人员将其网络攻击的国籍来源变成其他国家。这位专家指出,源代码显示 Marble 不仅只用了英文展开测试,...
日本计划研发独立的卫星通信技术以防黑客攻击
据外媒 3 日报道,日本政府计划与民间企业一同研发卫星通信防御系统,通过数据的动态加密来保护卫星和地面站点之间的信息传输,使卫星免遭黑客网络攻击。项目能否获得通过将在今年夏天得到最终确认,并纳入 2018 年财政预算当中。 据悉,这一雄心勃勃的研发项目将由国家信息通信技术研究所负责,隶属于政府、行业和学术机构。日本政府计划用 5 - 10 年时间进行开发。 政府方面称,卫星使用无线电波与地面基站进行通信,若被黑客拦截将导致不可预测的后果。通过解码加密数据,黑客便可窃取信息、操纵或控制卫星。日本将研发独立的卫星通信技术以确保人造卫星的安全。...
研究显示黑客可通过空中电视信号攻击智能电视机
随着家庭中越来越多的设备联入互联网,它们遭遇黑客攻击的风险也越来越大,继智能门铃和恒温器被黑客入侵之后,现在安全顾问拉斐尔·谢尔(Rafael Scheel)展示了通过空中传播的电视信号对三星智能电视机的攻击,通过这种攻击黑客可以获得 Root 根控制权。 这种攻击方式将允许黑客通过三星智能电视的摄像头和麦克风窥探和监控用户。 为瑞士安全咨询公司 Oneconsult 开发此方法的 Scheel 解释说,他使用廉价的发射机将恶意命令嵌入数字视频广播(DVB-T)信号当中即可完成攻击。...
Android 超过 Windows 成为网络第一操作系统
对于移动平台来讲,今天也许是一个里程碑式的日子。据来自分析公司 Statcounter 的研究发现,从网络使用上看,安卓(Android)首次超过 Windows 成为第一大操作系统。在 2017 年 3 月期间,从 Statcounter 的网络活跃度看,谷歌的安卓系统占比37.93%, 虽然数字差距微乎其微,但这已经足够说明问题,尤其是从历年来的趋势上看。见下图。 Statcounter 的发现是基于其从 250 万个网页获得的数据,并声称为此生成了超过每月 150 亿次页面浏览量,以此跟踪了两个操作系统随时间的推移逐渐趋同的趋势。...
GitHub赢了:微软宣布 12 月 15 日将关闭开源软件托管平台 CodePlex
网易科技讯 4 月 1 日消息,据 Venturebeat 报道微软近日宣布,将关闭开源软件托管平台 CodePlex。微软 2006 年推出这项服务,并决定在今年 12 月 15 日将其关闭。 微软公司副总裁布莱恩·哈里(Brian Harry)在博文中写道,人们将可以下载他们的数据档案,微软正与面向开源及私有软件项目的托管平台 GitHub 合作,给用户提供“简化的进口体验”,代码和相关内容都将转移到 GitHub 上。简单来说,GitHub 赢了!...
德国军方正式成立网络空间作战指挥部(CIR)
据外媒 1 日报道,德国军方正式成立了网络空间作战指挥部(CIR)作为加强网络防御措施的一部分。 新任指挥官 路德维希·莱诺斯 中将透露,德国在北约联盟成员国中担任着重要角色,“成立作战指挥部的主要目的是保护德国本土军事 IT 基础设施和武器系统免受网络攻击侵扰,以及进行必要的网络威胁监测。” 德国网络空间作战指挥部将由 260 名信息技术专家组成,政府计划在 7月份左右将专家队伍扩展至 13,500 人。路德维希·莱诺斯中将表示,该作战指挥部的任务之一是持续发展网络攻防能力,“想要保护自己,就必须知晓敌方可能选择的攻击方案”。据悉,网络空间作战指挥部所有行动都必须得到德国议会的批准,...
Skype 用户抱怨“ 假Flash ”让他们暴露于恶意软件当中
许多用户抱怨 Skype 一直在托管流氓广告,这很可能会让用户感染恶意软件。上个星期三,这个问题被提交到reddit,原始的帖子表示,他的 Skype 主屏幕上出现恶意广告,这个广告伪装成电脑浏览器的 Flash 更新,并且提示用户下载一个名为“ FlashPlayer. ZDNet 对此进行了调查,他们联系的专家表示,Skype 当中的流氓广告专为 Windows 电脑设计的“ 假 Flash ”广告并且推送了一个下载,打开时会触发一个 JavaScript 代码,启动一个新的命令行,然后删除用户刚刚打开的应用程序,并运行一个 PowerShell 命令,...
俄间谍组织 Turla 持续开发 Carbon 后门新变种
世界知名安全软件公司 ESET 于 3 月 30 日发布报告称,俄罗斯间谍组织 Turla 致力于开发各类恶意软件,其中主要包括最新发布的多个 Carbon 后门新变种。
Turla 是俄罗斯网络间谍组织之一,又称 Waterbug 、Venomous Bear、Krypton。 研究人员称,一个“ 经典 ”的 Carbon 后门攻击链是从目标用户收到钓鱼邮件或访问受感染网站(通常是用户定期访问的网站)开始。一旦入侵成功,用户设备将在第一阶段安装恶意软件后门,如 Tavdig 或 Skipper。倘若侦查阶段得以完成,Carbon 后门将会成功安装在用户关键系统中。...
网络攻击直指加拿大麦当劳网站,近 10 万份求职简历信息遭泄露
在最近的一次网络攻击中,加拿大麦当劳的求职网站最近遭到了 一起恶意的网络攻击,95,000 位网上求职者的个人信息被泄露出来。 麦当劳公司表示,这次网络攻击中受到影响的人们是那些于 2014 年 3 月至 2017 年 3 月之间在线申请工作的求职者们。此次网络危机中泄露个人信息包括:姓名、家庭地址、邮箱地址、电话号码、工作背景和其他工作申请中所涉及的信息。...
美 ISP 承诺将不会销售用户网页浏览历史记录
据外媒报道,几日前,美国国会推翻了 FCC 的网民隐私政策,这意味着互联网服务供应商可以将用户的网页浏览历史数据销售给广告商或第三方。这一决定遭到了各方隐私倡导者以及机构的反对。对此,包括 AT&T、Verizon、Comcast 在内的部分大型互联网服务供应商作出表态, Verizon 非常坚定地说出了自己的立场:
“让我在此解释清楚,Verizon 不会把我们客户的个人网页浏览历史数据卖掉。我们不会去做,这是底线。”
Comcast 同样也给出了非常坚决的态度:
“我们不会卖掉我们宽带用户的个人网页浏览历史数据。在 FCC 废除该政策之前我们就不曾做过, 稿源:cnBeta;封面源自网络...