最新文章
Top NewsFacebook 发布数据迁移和隐私问题白皮书
据外媒报道,日前,Facebook发布了一份旨在为数据迁移和隐私问题提供指南的白皮书。在这份报告中,Facebook列出了该公司认为跟构建隐私保护的数据迁移有关的五个基本问题: 什么是数据迁移? 哪些数据应当被迁移?...
谷歌 YouTube 因非法收集儿童个人信息被罚 1.7 亿美元
讯 北京时间9月5日凌晨消息,美国联邦贸易委员会(FTC)周三称,Alphabet旗下谷歌公司及其YouTube视频服务将支付1.7亿美元和解金,以了结有关YouTube收集儿童个人信息并因此触犯了联邦法律的指控。 YouTube被控在未经父母同意的情况下使用“cookies”追踪儿童频道的观众,并借此向这些观众投放了价值数百万美元的靶向广告。 谷歌与联邦贸易委员会和纽约总检察官办公室达成了这项和解,其中后者将拿到3400万美元,这是自1998年禁止收集13岁以下儿童信息的法律生效以来最大的一笔和解金。这项法律在2013年进行了修订,将用于跟踪用户的互联网收视习惯的“cookies”覆盖在内。...
FB 屡爆隐私问题 美参议员认为扎克伯格应面临监禁
北京时间9月4日早间消息,据外媒报道,美国参议员罗恩·怀登(Ron Wyden)在接受Willamette Week采访的时候表示,他认为马克·扎克伯格(Mark Zuckerberg)应该因为在Facebook隐私问题上对美国公民撒谎而面临监禁。 在采访中这位参议员说到:“在隐私问题上,马克·扎克伯格一再向美国人民说谎。我认为他应该被追究个人责任,包括财务罚款,以及——我想特别强调这一点——入狱的可能。因为他伤害了很多的人。顺便说一句,类似的事情是有先例的:在金融服务业中,如果企业CEO和高管在财务方面说话,他们可以被追究个人责任。“...
SpaceX 称通信系统漏洞令其未能就潜在卫星碰撞与 ESA 进行后续沟通
据外媒报道,当地时间周一,欧空局(ESA)改变了其一颗欧洲卫星在轨道上的位置,以避免与SpaceX的一颗Starlink 卫星发生潜在的碰撞 - 这是该公司5月发射的60颗卫星之一,用于提供全球宽带互联网接入。操作卫星的欧空局在计算出两颗卫星可能相互碰撞的高于平常的概率后进行了机动。 这样的机动并不少见。如果卫星运营商计算出他们的卫星可能与其他卫星发生碰撞,偶尔会稍微改变航天器的位置。没有人想要发生碰撞,因为这些卫星正以每小时数千英里的速度穿越太空。在这些速度下,撞击可能导致航天器分裂成数百块。由此产生的高速垃圾可能会碰到其他卫星,可能产生更危险的碎片。...
诈骗者利用深度伪造模仿 CEO 声音 借此骗走 24.3 万美元转账
据外媒报道,现在已经很难区分出来利用深度伪造技术制作的假文本、假视频。现在,这种情况似乎又延伸到了假语音。获悉,近期发生的一起语音欺诈案件--又称vishing(voice phishing语音钓鱼简称)让一家公司损失了24.3万美元。 据了解,今年3月,犯罪分子利用商业可用的语音生成AI软件模仿了一位来自拥有一家英国能源公司的德国母公司的老板。然后他们骗这家能源公司的首席执行官让他在一个小时内将资金汇给一家匈牙利供应商,另外还保证这笔资金会立即得到报销。 报道称,当这位CEO听到熟悉的、带有轻微德国口音的声音之后并没有对此产生怀疑。...
人气网络漫画 XKCD 论坛遭网络攻击:大量用户数据被盗
据外媒报道,黑客攻击了人气网络漫画网站XKCD的论坛并从中窃取了约56万个用户名、电子邮件和IP地址以及散列密码。XKCD在周末公开了这次攻击,此前,负责数据漏洞通知网站Have I Been Pwned维护工作的安全研究员Troy Hunt向该网站发出了警告。现在,这个论坛已经下线。 论坛方面表示,等到他们能够检查漏洞并确保论坛已经安全之后才会重新上线这个论坛。“如果你是echochamber.me/xkcd用户,那么你应当立即更改你使用了同一个或类似密码的另一个账号的密码。”...
网络安全专家:美国将华为作为目标只是一种贸易政治
据外媒报道,人工智能驱动网络安全公司Darktrace技术总监Dave Palmer日前指出,美国在国家安全问题上特意挑出中国华为技术有限公司的做法纯粹是出于贸易政治目的。Palmer认为这一指控有点荒唐,“比如你在军队里且正在制造一枚导弹,你想要……确保你对自己的供应链有着充分的信心。” 他继续说道:“但在消费技术方面,我们跟世界各地的公司合作。考虑到供应链的互联性,即使像美国这样的单个国家避开了华为,这家公司的技术也仍旧会在生态系统的某个点上存在。” 美国方面认为华为有能力监视客户,为此它正在积极游说其盟友将华为排除在各自的5G网络之外。...
新勒索病毒 Ouroboros 来袭,多地医疗、电力系统受攻击
Ouroboros勒索病毒受害者的求助贴 Ouroboros勒索病毒的主要特点:
1.病毒会删除硬盘卷影副本;
2.部分样本会禁用任务管理器;
3.病毒加密前会结束若干个数据库软件的进程,加密文件时会避免加密Windows,eScan等文件夹;
4.个别情况下,该病毒的加密可以解密。在病毒按预期运行,基础设施完善情况下,暂无法解密;
5....
谷歌发布 Chrome 紧急补丁 修复可执行任意代码的高危漏洞
面向Chrome用户,谷歌今天发布了一项紧急安全更新,修复了可以执行任意代码的漏洞。谷歌正向Windows、macOS和GNU/Linux平台上的Chrome浏览器进行推送,该更新标记为“urgent”(紧急),该漏洞允许黑客完全控制你的PC。
援引外媒Lifehacker报道, 成功利用此漏洞可能允许攻击者在浏览器使用情境中执行任意代码,获取敏感信息,绕过安全限制并执行未经授权的操作,或导致拒绝服务条件。...
警方劫持僵尸网络并远程移除 85 万台受感染计算机上的恶意程序
据外媒TechCrunch报道,在一项罕见的壮举中,法国警方劫持了一个庞大的加密货币挖掘僵尸网络,其控制着近百万台受感染的计算机。臭名昭著的Retadup恶意软件感染计算机,主要被用于挖掘加密货币。
虽然恶意软件被用来赚钱,但恶意软件运营商很容易运行其他恶意代码,如间谍软件或勒索软件。 安全公司Avast通过一篇博文证实该行动是成功的。 该安全公司在发现恶意软件的命令和控制服务器中存在设计缺陷后参与其中。研究人员表示,如果利用得当,该漏洞将“允许我们从受害者的计算机中删除恶意软件”,而不会将任何代码推送到受害者的计算机上。...