DOTA2-FOX

(∩•̀ω•́)⊃-*⋆biubiubiu~ 这是一个帅气的狐狸~

土耳其政府调查超过万名涉网络“恐怖主义”人士

据外媒报道,上周六土耳其当局正在调查超过 10000 名涉嫌在网上宣传恐怖主义的人士。土耳其内政部一份”打击网络恐怖主义”的报告显示,大部分人被控通过网络传播恐怖主义以及利用社交媒体对外散布侮辱国家官员的言论等。 自 2016 年 7 月土耳其政变未遂以来,政府面临的压力越来越大,当局已开始严格限制公民网络活动,甚至通过技术手段限制 Tor 匿名网络的连接。据英国《太阳报》(The Sun)报道,“土耳其已宣布全国进入紧急状态,并展开针对“假想敌”的深层清洗工作,这也激起了安卡拉人权组织的担心。” 土耳其当局已在过去六个月中讯问了 3000 余名嫌疑人,其中 1656 人被逮捕、还有 84 名至今仍受质疑。官方对他们的指控是“传播恐怖主义”和“侮辱国家官员”。 当地时间 2016 年 12 月 19 日俄罗斯驻土耳其大使卡尔洛夫(karlov)在安卡拉被枪杀的事件,也使得土耳其再次笼罩在恐怖主义阴影之下。 稿源:本站翻译整理,封面:百度搜索

俄罗斯驻美签证中心遭黑客入侵,敏感数据疑似泄露

当地时间 25 日早晨黑客 Kapustkiy 向媒体透露,利用 SQL 注入漏洞成功入侵俄罗斯驻美签证中心,并访问了大约 3000 条含敏感信息数据库。 消息显示,入侵事件发生于上周五 (23 日),为证明事件真实性黑客对外公布了部分数据(模糊的)截图,被泄露的数据包含公民姓名、邮件、电话号码、生日等信息,另外还有员工个人数据(如姓名、用户名、加密密码以及权限等)。 黑客 Kapustkiy 说不会对外公开这批数据,因为其中包含敏感信息。虽然已联系俄罗斯签证中心但没有收到任何回应,同时他也把问题报告给了美国 CERT。 Kapustkiy 近期非常频繁攻击各国政府、大使馆网站,仅这个月就曾利用 SQL 注入漏洞入侵过哥斯达黎加驻中国大使馆网站、斯洛伐克商务部网站以及阿根廷政府网站等。 稿源:本站翻译整理,封面:百度搜索

《香港英文虎报》遭黑客入侵,1/4 用户数据被公开

据外媒报道,上周黑客 @Cryptolulz666 和 @EvoIsGod 利用 CMS 中的 SQL 注入漏洞成功入侵香港英文报纸网站“英文虎报”(www.thestandard.com.hk),获取了网站后台 12000 数据并将部分上传至 pastebin。 报道中未透露具体入侵时间,但从 pastebin 上传时间看或发生于 23、24 日。被泄露的内容包括用户与员工数据,如用户姓名、IP、地址等。据 @Cryptolulz666 透露,考虑到用户隐私原因他们只公布了 12000 条泄露数据中的四分之一。黑客表示此次入侵仅仅是为了让管理员意识到网站安全问题。 Cryptolulz 曾是黑客组织“the Powerful Greek Army(希腊军团)”成员,12 月16 日以同样的手法入侵了俄罗斯驻亚美尼亚大使馆网站。 稿源:本站翻译整理,封面:百度搜索

游戏玩家“疯了”:Steam 服务器全面宕机、黑客继续“圣诞攻击计划”

23 日晚间,世界各地的网络游戏玩家经历了一场“世界末日”—— 全球最大综合游戏平台 Steam 服务器全部宕机、用户大规模离线。玩家爆料不仅是服务器无法登陆,就连 Steam 官方网站和商店平台也全部瘫痪。 就在网友纷纷吐槽抱怨时,黑客组织 Phantom Squad 便在推特上宣布“对 Steam 服务器宕机事件负责”。部分玩家或许还有印象,今年 11 月 Steam 服务器也曾出现过故障,Phantom Squad 组织发推承认是“主谋”、并“祝 G 胖生日快乐”。 Phantom Squad 黑客团队因一系列针对游戏平台的攻击而出名,在 2015 年圣诞节前后对 GTAOL、Reddit 等平台进行攻击,手法与当年的 Lizard Squad 相似却又公开表明并非同一组织。 Phantom Squad 还曾说过如果自家推特转发量超过 100 就对 Lizard Squad 发起攻击。 所幸截止至 24 日上午,Steam 服务器已逐渐恢复运营。而 Phantom Squad 推特账号也已被官方彻底封禁。 稿源:本站翻译整理, 封面:百度搜索

Barnes&Noble Nook Tablet 7 平板电脑预装“间谍软件”

Barnes&Noble 在 11 月中旬加入了低成本平板电脑竞赛,推出售价仅为 50 美元的 Nook Tablet 7 平板电脑。定位于这个假日季节的入门级设备,如亚马逊 7 英寸 Fire 平板电脑现在零售价格已经在 40 美元以下。 不过,Barnes&Noble 这款产品当中预装了一个名为 Adups 的程序。Adups 之前已经被发现感染了未知数量的 Android 智能手机,包括 BLU R1 HD。安全人员透露, Adups 能够捕获和传输各种敏感的用户数据,包括联系人姓名,电话和文本日志,IP 地址等,所有这些都没有公开明示或经过用户同意。 对此,Barnes&Noble 表示,在 11 月 26 日 Nook Tablet 7 上市时,该设备会自动更新较新版本的 Adups(5.5 版本),该版本已通过认证符合 Google 的安全要求。Adups 的开发商曾向他们证实“并没有从 Nook 平板电脑收集任何个人身份信息或位置数据,也没有这样做的计划。”不过,Barnes&Noble 表示正在进行一项更新,这将彻底从Nook Tablet 7 中删除 Adups。根据 Barnes&Noble 首席数字官 Fred Argir 的说法,该更新会在未来几个星期内推出。 稿源:cnbeta 有删改;封面:百度搜索

欧盟首次投入巨额资金建立军事研究项目,涉电子、加密软件和机器人

据外媒报道,为了应对日益变化的国际秩序以及恐怖袭击,欧盟首次在军事研究上投入重大资金。 12 月 1 日,欧盟议会设立了 2500 万欧基金来做军事研究,这将是欧洲防御基金的一部分,旨在提高军事创新和欧洲基础防御。研究涉及电子、高端材料、加密软件和机器人。欧盟委员会希望在 2020 年前投入共计 9000 万欧元,并在 2021 年后上升到每年 5 亿欧元。此前,欧盟主要的研究基金计划 “Horizon 2020”投入更大 —— 7 年投入 800 亿欧元。 “Horizon 2020”欢迎很多相关国家参与,但防御基金只包括欧盟成员国和挪威。 有科学家担心防御研究基金会缩减那些急需研究的课题经费,比如气候和能源问题,但欧盟对此的回应是“为了促进和平”。另有分析人士担心防御研究会供过于求,并建议人们更多地研究社会和环境问题,他们认为这才是导致冲突的根本原因。 稿源:cnBeta 有改动, 封面:百度搜索

黑客 Kapustkiy 入侵哥斯达黎加驻中国大使馆网站

据外媒报道当地时间  21 日,近期活跃于各国大使馆网站的年轻黑客 Kapustkiy 再次出现,这次的目标是哥斯达黎加驻中国大使馆网站。 据报道,该大使馆网站(www.costaricaembassycn.com)搭建于 WordPress 平台上,黑客 Kapustkiy 通过多个 SQL 注入漏洞入侵大使馆网站,访问了包含 280 条登录凭证的数据库,并通过对外发布其中 50 条数据 作为网站已被入侵的证据。被泄露的信息包括用户名、电子邮件和加密密码。Kapustkiy 表示已将漏洞报告给 CNCERT /CC 和网站管理员。 本周一,黑客 Kapustkiy 就曾利用 SQL 注入漏洞入侵了斯洛伐克商务部网站( www.scci.sk )数据库,造成至少 4000 个用户数据泄露。 稿源:本站翻译整理,封面:百度搜索

德国内阁会议决定加强公共场所录像监视

联邦德国内阁会议决定 扩大德国国内录像监视 。根据内政部长提交的一揽子法律草案,德国将允许尤其在体育场所和购物中心加强录像监视。自动识别面部的”智慧”监视也将扩大。此外,也将为联邦警察配备”随身摄像机”以及用于识别机动车牌照的阅读系统。 相关决定是对本周一导致 12 人丧生的柏林圣诞市场袭击案的直接反应。但德国左翼党怀疑扩大监控只能增加虚假的安全感,而柏林绿党则反对扩大监视。 稿源:solidot奇客,封面:百度搜索

俄黑客通过安卓恶意软件成功入侵乌克兰军事系统

据外媒报道,近日安全公司  CrowdStrike 发布研究报告称,俄罗斯黑客组织“梦幻熊”(Fancy Bear)通过安卓恶意软件成功入侵乌克兰炮兵部队的军事系统。 报告显示,恶意软件在 2014 – 2016 年间被用来跟踪乌克兰部队,如追踪苏联制造 D-30 榴弹炮单位,已有证据表明恶意软件已将乌克兰东部炮兵部队的地理信息等数据发送至俄罗斯军队。 被感染恶意软件的应用原本由乌克兰炮兵军官 Yaroslav Sherstuk 开发,能将火炮武器瞄准时间从数分钟缩短到 15 秒以内。 “奇幻熊”将恶意程序放置于乌克兰军事论坛中,成功感染多名乌克兰炮兵部队工作人员手机。统计结果显示,目前至少 9000 台安卓设备感染了含恶意软件的安卓应用。 稿源:本站翻译整理,封面:百度搜索

俄国大使遇刺 苹果被拖下水:必须解锁刺客 iPhone 手机

当地时间 12 月 19日晚间,俄驻土耳其大使在土耳其首都参加艺术展开幕式时遭枪击后身亡。虽然随后刺客被击毙,但调查仍需要继续,刺客生前所使用的手机成为了重要的突破口。苹果现在就被拖入此案件当中,因为刺客使用的正是一部 iPhone 4S。根据 MacReports 的报道,案件发生之后当地官员就向苹果发出了解锁手机的要求,但目前苹果还没有回应。 当地媒体表示,从以往的办事风格来看,苹果很有可能会拒绝土耳其当局的要求。不过媒体也透露,如果苹果拒绝,那么俄罗斯当局将会插手解锁 iPhone 一事。报道称,一名土耳其官员已经证实,俄罗斯目前正在计划往土其耳派遣一支特别的技术团队,其目的就是解锁刺客所使用的 iPhone 4s。 稿源:cnbeta 节选,有删改;封面:百度搜索