最新文章
Top NewsCIA 攻击中国电子设备,外交部敦促美方停止攻击
在 9 日举行的外交部记者会上,有媒体称,“维基解密”近期公布的文件显示,美国中情局通过各种方式攻击了中国等很多国家的电子设备。“中方是否就此同美方进行了沟通?是否将采取暂停进口美科技产品等反制措施?” 对此,外交部发言人耿爽表示:我们对有关报道表示关切。中方反对一切形式的网络攻击,我们敦促美方停止对中国及其他国家实施监听、监控、窃密和网络攻击等行为。中方将坚定维护自身网络安全,并愿与国际社会加强对话与合作,在联合国框架下制定各方普遍接受的网络空间国际规则,...
CIA 竟将欧洲黑客“老巢”建在美国驻德大使馆
美国驻德国法兰克福领事馆外景 维基解密透露德国政府已经开始调查事件 “维基解密”披露的文件显示,美国驻法兰克福领事馆可能是网络情报中心(Center for Cyber Intelligence Europe,CCIE)在欧洲大陆的指挥部,用以指挥美国在欧洲、中亚和非洲的黑客行动。
俄罗斯媒体称,“维基解密”公布的 8761 份美国黑客文件几乎保罗万象,...
“阅后即焚”加密通信软件 Confide 存多个漏洞,暴露用户隐私信息
加密通讯软件 Confide 显然不像它声称的那么安全,安全公司 IOActive 经过测试发现了一系列安全漏洞可窃取数据、接管账号。
Confide 是一种聊天不留痕迹的军工级通讯工具,采用端到端加密技术,消息在读取后便会消失,而且可以防止截图。 攻击者通过漏洞还可进行以下操作:
1、通过劫持帐户会话来模拟其他用户
2、通过猜测密码来模拟其他用户
3、窃取特定 Confide 用户的联系方式(即真实姓名、电子邮件地址和电话号码)
4、无需解密即可修改传输中的邮件或附件的内容
5、发送格式错误的信息将到导致程序崩溃...
全球 20 万 Wi-Fi 摄像头现远程代码执行漏洞,可组建僵尸网络
研究人员 Pierre Kim 透露全球有超过 185000 个连接 Wi-Fi 的摄像机暴露在互联网上易受到黑客攻击。 设备主要受到以下漏洞影响:
后门账户
RSA 密钥和认证
GoAhead http 服务器导致的预授权信息泄漏(凭证)
认证 RCE 远程代码执行漏洞
预授权 RCE 远程代码执行漏洞
研究员进行全网扫描发现存在 199956 个结果,这意味黑客可利用这些漏洞接管这些设备组建庞大的僵尸网络。...
Vodien 公布 2017 年 2 月份全美 Top 100 网站流量排行榜
互联网规模之大,远超普通人的想象。据不完全不统计,当前全球共有超过 11 亿站点,但前百大网站贡献了最多的流量。为了帮助大家更好地理解美国地区的 Top 100 网站,新加坡 Web 托管服务商 Vodien 特地创建了一个漂亮的全息图(通过分析公司 Alexa 的数据,按流量排序)。 以 Google 母公司 Alphabet 为例,它麾下有四家站点进入榜单,其中包括排行第一、第二的 Google.com 和 YouTube 。...
美政府就“维基揭秘”曝光 CIA 机密文档事件展开刑事调查
在“维基揭秘”网站发布近 9000 份有关美国中央情报局( CIA )黑客工具文件后,美国联邦政府 8 日启动对这一泄密事件的刑事调查。美国有线电视新闻网援引多名匿名美国官员的话报道,美国联邦调查局与中情局将合作展开调查,主要调查文件是由中情局雇员还是外部承包商外泄给“维基揭秘”, 美国白宫发言人斯派塞当天在例行记者会上拒绝证实这些文件的真实性,但强调机密文件外泄事件应该成为“一大担忧”。斯派塞表示,这类泄密事件损害美国的安全,“我们将会找出泄露机密信息的人,将按法律最大限度地起诉他们”。...
“网络攻击”恐惧蔓延:继荷兰之后,法国大选不再允许互联网投票
在俄罗斯黑客被指责干预去年美国总统选举之后,法国决定参考荷兰的手工投票方式应用于今年晚些时候的总统选举,不再采用互联网投票方式。
今年荷兰计划回到此前手工计数的传统投票方式,来避免电子投票系统遭网络攻击。议会选举将于 3 月 15 日开始。 遵循法国网络和信息安全局( ANSSI )的建议,法国政府决定在 6 月的立法选举中不再允许互联网投票的方式,以应对现在极端的网络攻击威胁。不过,此举只会影响 577 个投票区中的 11 个区。这些区政府允许境外的法国公民通过互联网上投票。...
研究显示:财富 1000 强公司更易发生数据泄露事件
一项新的研究显示,许多公司通过开放的端口运行远程管理工具,很容易导致公司发生数据泄露事件。其中财富 1000 强中的公司遭受数据泄露事件是普通公司数量的两倍。 根据 BitSight 的最新报告显示,安全评级为 500 或更低的公司比安全评级高于 700 的公司遭受数据泄露的可能性高 5 倍,其中 900 是最高分,同时是最安全的。每 20 家财富 1000 强公司中至少有一家公司遭受过数据泄露,严重性大小取决于公司的规模。此外, 原作者:Gabriela Vatu,译者:M帅帅...
苹果、三星、谷歌等多家科技公司回应 CIA “Vault 7” 泄露事件
维基解密 (WikiLeaks) 8 日 公布了 8761 份据称是 CIA 网络攻击项目的泄密文件。文件内容显示 CIA 旗下网络情报中心 (CCI) 获得了各种平台的系统漏洞,并利用其开发了各种攻击方法和恶意软件。昨日,苹果、三星、谷歌、Linux 基金等多家知名公司对此做出回应: ① 苹果回应美国 CIA 掌握 14 处 iOS 漏洞:大部分已修复...
中情局数千份机密文档泄露:各种0day工具、恶意程序应有尽有
维基解密最近再度获取到了数千份文件——据说这些文件是来自CIA(中央情报局),文件细数了CIA所用的网络入侵工具及其拥有的入侵能力。实际上,以近些年美国政府的各路监控行为,而且还有NSA的种种“珠玉”在前,CIA的黑客工具可能也就不算什么了。 本周二,维基解密曝光了8761份据称是美国中央情报局(CIA)网络攻击活动的秘密文件(点这里下载,点这里查看密码),这些数据代号为Vault 7,文件日期介于2013年和2016年之间,据说是公布的相关CIA最大规模的机密文档,应该能够很大程度表现CIA的黑客技术和内部基建情况。...