最新文章
Top NewsIEEE P1735 电子标准存在多处漏洞,允许黑客访问企业知识产权
IEEE P1735 电子标准描述了加密电子设计知识产权(IP)的方法,以及如何管理 IP 的访问权限;规定了用于电子设备硬件与软件的加密设计知识产权方法和技术建议,以及互操作性模型的工具和流程,其中包括选择加密和编码算法以及加密密钥管理。与此同时, 研究人员表示,由于 IEEE P1735 电子标准允许不同制造厂商的代码在硬件组件中运行以及安全交互,意味着解密过程极其复杂。因此,几乎所有的供应商都采用 IEEE P1735 电子标准保护他们的知识产权。不过,佛罗里达大学的研究人员近期在审查 IEEE P1735 电子标准时发现多处漏洞,...
国际调查记者联盟泄露“天堂文件” 揭惊天秘密,英女王千万投资涉嫌避税
当地时间 11 月 5 日,一份被称为 “天堂文件” (Paradise Papers)的财务报告遭曝光,揭露了数以百计知名公司和个人的离岸利益。这批泄密文件不但曝光了特朗普内阁成员的大量海外交易,还揭露了英国女王伊丽莎白二世以私有财产在被称为 “避税天堂” 的开曼群岛(Cayman Islands 据英国广播公司 BBC 报道,兰卡斯特公爵领地(Duchy of Lancaster)在开曼群岛和百慕大群岛投入资金,为女王提供了收入,并为她 500 亿英镑的私人财产进行投资。但目前没有证据显示女王涉嫌逃税,但她从事离岸投资却引起外界质疑。据英国《金融时报》报道,...
Apple Watch 出现设备崩溃漏洞:疑与时令变化相关
据外媒 macrumors 报道,当地时间 11 月 4 日,Apple Watch 出现了一个奇怪的漏洞,即当用户通过 Siri 询问诸如 “现在温度是多少”、“现在下雨了吗”等天气问题时手表则会出现崩溃的情况。已经有多名用户在苹果相关论坛上反映了这一问题。 经证实,受该漏洞影响的设备包括了 LTE 版 Apple Watch Series 3 和 GPS 版 Apple Watch Series 3 以及老款运行 watchOS 4.1 的 Apple Watch。不过并不是所有国家的用户都受到了影响,获悉,该问题似乎仅出现在了美国、加拿大、欧洲。目前,...
央行人士警告:Fintech 带来风险不容忽视,尤其是流动性风险
据中证报、澎湃新闻、证券时报、21世纪经济报道等多家媒体,央行金融研究所所长孙国峰称,任何金融业务都要有牌照,Fintech(金融科技)带来的风险不容忽视,尤其是流动性风险。有可能对金融体系产生重大影响的,不一定只是传统意义上的系统重要性金融机构,也有可能是一些大型 Fintech 公司。 假如其行为可能对金融体系产生重大影响,就应视为系统重要性机构而纳入到宏观审慎政策框架中管理。孙国峰认为,过去几年中国的 Fintech 发展很快,其中一个比较重要的原因就是在发展过程中,很多互联网应用场景相关数据和金融平台数据是打通的。这客观上有利于 Fintech 快速发展,...
卡巴斯基承认从用户电脑拷贝过和病毒无关文件
大家应该还记得,之前美国政府曾给出公告,他们要完全封杀杀软卡巴斯基,其怀疑后者盗取他们的机密信息,随着这一封杀令扩展企业、个人用户电脑上。据 CNET 报道称,对于这样的封杀,卡巴斯基显然是不能承受的,不过更让惊人的是,卡巴斯基软件的创始人 Eugene Kaspersky 日前承认, Eugene Kaspersky 没有透露更多细节,比如他们从用户电脑中拷贝的到底是什么文件,拷贝出文件后用它做了什么等等。很显然这样的做法,必须要征得用户的同意,但卡巴斯基强调,他们此举只是为了找到网络罪犯。在中国市场,有不少的卡巴斯基杀毒软件用户。此前,卡巴斯基曾推出了一定时间内免费使用的版本,...
美媒:中国正用量子技术接管世界,这是一次非凡的展示
人类首颗量子科学实验卫星——墨子号在轨运行示意图 这一尝试的结果便是世界上第一台计算机的诞生,由于英国情报部门从此能够破解德国军队的机密通信,这为日后盟军最终击败德国法西斯立下了汗马功劳。一度,军事专家们相当确定,绝对安全,完全保密的通讯是做不到的。但是这话或许并不正确。借助一种被称作“量子加密”的技术,无条件完全绝密通讯的梦想正在变成现实。...
Tor 浏览器严重漏洞或泄露用户真实 IP 地址
HackerNews.cc 11 月 4 日消息,网络安全公司 We Are Segment 研究人员 Filippo Cavallarin 近期在 FireFox 浏览器中发现一处关键漏洞 TorMoil,能够导致用户真实 IP 地址在线泄漏。该漏洞最终也将影响 Tor 浏览器, 调查显示,TorMoil 漏洞是用户在 Firefox 浏览器中处理 “file://url” 链接时发现的。据悉,当用户点击以 file://url 为开头的链接后,系统会自动触发 TorMoil 漏洞。一旦受影响用户运行的是 MacOS 或 Linux 系统,它就会重定向至另一恶意网页,...
Google Play 商店自检测系统无效,逾 100 万安卓用户不幸下载冒牌 WhatsApp 应用
左边是冒牌的 WhatsApp 应用,右边是合法的 WhatsApp 应用 据悉,研究人员在对该款冒牌的恶意应用进行反编译后发现它是一个广告加载的包装器,其中包括了下载另一安卓应用程序包(apk)的代码。值得注意的是,第二款相关联的恶意应用试图隐藏自己,因此它不仅没有名称,而且还使用了一个空白的图标进行伪装。 调查显示,这个冒牌的应用似乎由合法的 WhatsApp 公司开发,但仔细观察后发现开发人员在名字的末尾添加了两个字节(0xC2 0xA0),使其最终形成一个隐藏空间。然而,最令人难以置信的是,该黑客所开发的这款应用竟能绕过谷歌安全检测感染超过一百万设备。
目前,...
美媒:中关村取代硅谷获评全球最大科技中心
美媒称,一份最新报告显示,北京被评为 2017 年度全球最大科技城市第一名,中关村已取代硅谷成为全球最大的科技中心。据美国《福布斯》双周刊网站 11 月 2 日报道称,美国商业资源企业 “专家市场” 公司公布了 2017 年度全球最大科技城市排名,这是第二次公布,北京位列第一。 报道称,“专家市场” 公司将北京的中关村科技园列为第一,因为它的早期融资氛围良好。研究人员通过 10 个数据点来决定排名,包括软件工程师工资、建立并运营一家企业需要多长时间、生活成本以及月租金、成长指数、初创企业产出等其他因素。...
反不正当竞争法修订草案获通过,刷单最高罚两百万
11 月 4 日下午,全国人大常委会表决通过了反不正当竞争法修订草案。根据新法,经营者采用刷单、炒信等方式,帮助自己或其他经营者进行虚假宣传或引人误解的商业宣传,情节严重的,最高可处 200 万元罚款,吊销营业执照。据悉,修订后的反不正当竞争法自 2018 年 1 月 1 日起施行。
新法第八条规定, 根据新法,经营者违反第八条规定对其商品作虚假或者引人误解的商业宣传,或者通过组织虚假交易等方式帮助其他经营者进行虚假或者引人误解的商业宣传的,由监督检查部门责令停止违法行为,处二十万元以上一百万元以下的罚款;情节严重的,处一百万元以上二百万元以下的罚款,可以吊销营业执照。经营者违反第八条规定,...