最新文章
Top News中国完成首个海水量子通信实验 上天下海可期
据相关媒体报道,在大陆 “ 京沪干线 ” 量子保密通信骨干网达到开通条件的同时,上海交通大学教授金贤敏领导的团队日前也完成全球首个海水量子通信实验,即在国际上首次验证了水下量子通信的可行性,将量子通信运用扩大至全球。 金贤敏表示,海水能否作为量子通信通道一直都是未解之谜,虽然英美科学家做过一些理论研究,但迄今并未进行过实验探索。而此次实验他们选择光子的极化作为资讯编码载体,并通过类比证明。即使经历了海水巨大的通道损耗,极化编码的光子也只会丢失,而不会发生量子比特翻转。也就是说,只要存留下少量单光子,...
联想被指控预装恶意软件,愿支付 350 万美元与 FTC 和解
据 VentureBeat 报道,笔记本电脑制造商联想公司日前与美国联邦贸易委员会(FTC)达成和解,同意支付 350 万美元,并对其销售笔记本电脑的方式作出调整,以换取 FTC 撤销对其销售预装软件的指控,此举被指危及用户安全。美国当地时间 5 日, 联想预装的软件名为 VisualDiscovery,从 2014 年 8 月开始安装在数十万台联想笔记本电脑上,目的是提供弹出式广告。然而当用户试图访问恶意网站而弹出警告时,也被该软件阻止。
FTC 声称,VisualDiscovery 能够访问消费者的敏感信息,比如社会保障号码。当然,...
欧洲人权法院为公司员工提供更多在线隐私保护
据路透社报道,欧洲人权法院(The European Court of Human Rights)于本周二裁定各个公司现在必须提前告知雇员他们的电子邮件正被监控,否则私自操作属于违法行为。
2007 年一位罗马尼亚人因在工作期间与他的兄弟和未婚妻在线聊天而被公司解雇。据悉, 据《 纽约时报 》 报道,欧洲人权法院法官提到,很少有欧洲国家对工作场所在线隐私进行立法,但是欧洲公司现在必须事先向员工透露,他们正在看他们的工作电子邮件。 稿源:cnBeta,封面源自网络;...
Android Oreo 新 Bug:开 Wi-Fi 仍使用移动数据
据 Reddit 网友 Unusual_Sauce 爆料,Android Oreo 存在一处新 Bug,或将导致用户在开启 Wi-Fi 之后仍被吞噬宝贵的移动数据。不过 Google 方面已经知晓此事,现正抓紧制作修复补丁。Unusual_Sauce 表示, “在联系支持人员后,我被告知他们已经获悉此事,且正制作修复补丁。与此同时,我必须到家就手动关闭移动数据开关,以确保仅使用 Wi-Fi 网络”。 当然,该问题的起因是开发人员选项中的某个设置。为了方面测试,Android Oreo 最终编译版本中默认启用了“始终开启移动数据”这个功能。如果你想要预防这个 bug,也只需手动关闭此选项。...
预警 | Apache Struts2 S2-052 又现高危远程代码执行漏洞(CVE-2017-9805)
据 HackerNews.cc 5 日消息,Apache Struts 发布最新公告指出 Struts2 中的 REST 插件存在远程代码执行漏洞(CVE-2017-9805),在使用带有 XStream 的 Struts REST 插件处理 XML 数据包进行反序列化操作时, ○ 不使用 Struts REST插件时将其删除,或仅限于服务器普通页面和 JSONs:
○ 目前经知道创宇安全团队进一步分析和确认,...
黑客瞄准英国高等学院窃取军事武器研究成果与专家敏感数据
HackerNews.cc 9 月 5 日消息,境外高等院校的网络安全漏洞数量在过去一年内翻了一番,因为黑客正绕过他们薄弱的防范手段窃取国家机密信息。据悉,现今黑客似乎开始瞄准英国大学,旨在窃取导弹研究成果与专家个人敏感数据。
《 纽约时报 》援引信息自由法案( FOI )收集的数据显示, 华威大学网络安全研究主任 Carsten Maple 表示:“大学是推动英国多数研究成果的发展基地,其一款技术设备的知识产权需要多年的专业经验与成本。如果黑客成功袭击一所大学并将其窃取的信息出售给一个民族或国家,那么研究人员所有的努力将功亏一篑。因此安全专家呼吁各大学研究基地加强网络防御体系,...
拉丁美洲流行社交平台 Taringa 逾 2800 万账户在线暴露
数据泄漏平台 LeakBase 近期透露,社交媒体平台 Taringa 逾 2800 万账户信息在线暴露,其包括用户名、电子邮件地址与散列密码。目前,LeakBase 已获得被盗数据库副本。
Taringa 被称为拉丁美洲最大的在线网站, 知情人士透露,此次数据泄露事件似乎可以追溯至今年八月,但该公司仅通过邮件通知网站受害用户。不过,作为该事件的回应措施,Taringa 在用户使用旧密码访问账户时通过电子邮件向用户发送密码重置链接。以下是 Taringa 数据泄露的相关统计数据:...
国家量子保密通信 “ 京沪干线 ” 项目通过技术验收
世界上第一条量子保密通信骨干线路已具备开通条件,而我国在量子技术的实用化和产业化方面继续走在世界前沿。媒体 4 日从中国科学院获悉,国家量子保密通信 “ 京沪干线 ” 近日通过技术验收。 自 2013 年立项以来,“ 京沪干线 ” 项目组突破了高速量子密钥分发、高速高效率单光子探测、可信中继传输和大规模量子网络管控等系列工程化实现的关键技术。2016 年底,连接北京、济南、合肥、上海的全长 2000 余公里的量子保密通信骨干线路全线贯通。此后,...
主要移动芯片供应商的引导程序存在多处安全漏洞
据外媒报道,研究人员近期发现主要移动芯片供应商的 Android 引导程序组件存在多处安全漏洞,允许黑客在引导次序中打破信任链,从而为其打开攻击大门。 加州圣芭芭拉的计算机科学家随后开发了一款专门测试与分析引导程序的工具 BootStomp。据悉,他们选择了高通、NVIDIA、联发科和华为海思的五款产品进行测试,发现了 7 处安全漏洞,其中有一处于 2014 年就被曝光过。对于其余 6 处新漏洞,供应商已经证实其中 5 处。 此外,研究人员称,上述漏洞允许执行任意代码或执行永久性的拒绝服务攻击,其中 2 处漏洞还能被有 root 权限的攻击者利用。...
马耳他因网络防御措施不足成为欧洲最受黑客 “ 欢迎 ” 的国家
据外媒 9 月 3 日报道,研究人员在通过分析欧洲的网络犯罪行为、恶意软件分发与网络安全措施以及各国互联网连接的暴露程度后发布安全报告,指出马耳他因网络防御措施较差,已成为欧洲最受黑客 “ 欢迎 ” 的国家,其危险程度高达 42%,尽管该地区遭受恶意软件与网络犯罪攻击的排名居中。 研究表明,虽然马耳他互联网连接比例较高( 73% ),但缺乏网络安全立法与国际安全厂商的保护,这意味着尽管马耳他公民目前遭到网络犯罪几率远低于欧洲其他邻国,但从长远来看他们所面临的风险更大,因为他们并未采取严格的防御措施保护其网络系统安全。...