伦敦相继三起恐袭,英国首相呼吁严格监管互联网
当地时间 6 月 3 日晚,英国伦敦连续发生多起袭击事件,三名持刀歹徒在伦敦桥和附近地带行凶,造成至少七人死亡,四十多人受伤。三名袭击者已被击毙。周日警方在属于三名凶犯之一的一所公寓内逮捕 12 人。 周日上午,英国首相特蕾莎·梅发表讲话,谴责恐怖攻击背后“邪恶”的意识形态,并警告英国面临的恐怖威胁出现“新趋向”。她说,尽管最近发生的几起攻击事件不是和同一个网络有关联,但是它们却在相当重要的一方面有关联:”一个共同的伊斯兰极端主义的邪恶意识形态”把他们联系在一起,这种意识形态”宣讲仇恨、播种分歧”。她表示,不能容忍极端主义意识形态有”滋生的安全空间”,不管是网上、还是现实世界中。 特蕾莎·梅表示,需要达成调控网络空间的国际协议,阻止极端主义、恐怖主义阴谋的扩散。她还指出,英国对极端主义有”太多宽容”,今后在社会、公共领域需要”更加强有力”的查处。这可能需要有”艰难、甚至令人不舒服”的对话。 稿源:solidot奇客,封面源自网络
俄罗斯央行欲打造本国的加密货币
据外媒报道,俄罗斯央行副行长 Olga Skorobogatova 于近期表示,政府希望能够打造属于自己且优于比特币的加密货币。而就在几日前,央行提出了应对比特币等数字货币征求税收的观点。 Skorobogatova 在参加 2017 年圣彼得堡国际经济论坛活动上称:“ 所有国家的监管者都应当得出这样一个结论,即有必要创造国家虚拟货币。这是未来。每个国家都将独立决定(虚拟货币)特定时间和期限问题。” 虽然相关测试已经在 Masterchain 和 Hyperledger 平台展开,但更多的细节消息起码要等上两三年后才可能公布。 稿源:cnBeta,封面源自网络
想要申请赴美签证?请准备交出你的社交媒体账号
特朗普政府刚刚宣布了一项新政,对于未来 180 天内申请赴美签证的个人,将需要交代其在过去五年里所使用的社交媒体账号。比如: Twitter 和 Facebook 等线上服务的 ID 。 此举措会对申请人能否获得赴美旅游或工作签证产生决定性的影响,据路透报道,特朗普政府已经对世界各地的签证申请人提出了这一要求。而作为新调查问卷的一部分,申请人还需要提交过去 15 年里的生物信息。 据悉,这份表单属 “ 资源填写 ”,但如果不提交所有相关信息,签证申请可能会被驳回。不过据美国行政管理与预算办公室所述,并非所有人都需要在未来 180 天里提交这类信息,而是仅限于那些“有威胁”、需要“强化安检”的申请人,约占所有签证申请者的 0.5%(6.5 万人)。 稿源:cnBeta,封面源自网络
谷歌漏洞赏金加倍:发现 TrustZone 或 Verified Boot 远程漏洞可奖励 20 万美元
据外媒报道,谷歌拓展了旗下 “Android Security Rewards” 计划,以鼓励大家帮助其填补更多漏洞。自 2010 年漏洞赏金计划上线以来,谷歌已为安全人员支付了数百万美元。 在这一计划推出第二年,谷歌收到安全研究人员发来的 450 多份漏洞报告。过去一年中,平均每个安全研究人员获得的奖金额提高了 52.3%,总奖金额增加了一倍,增加至 110 万美元。谷歌希望通过提高赏金来激励安全研究人员,使其投入更多的时间来研究其移动操作系统 Android 中的漏洞。 据了解,“ Android Security Rewards ” 计划是对谷歌现有的内部安全计划的有益补充。它可以激励黑客个人和组织去寻找漏洞,并以适当的方式来公布这些漏洞,而不是利用这些漏洞作恶或销售给第三方作恶。 目前,谷歌 Android 团队准备提高两项漏洞赏金。发现 TrustZone 或 Verified Boot 远程漏洞的奖金额提高了三倍,从原来的 5 万美元提高到了 20 万美元。发现远程内核漏洞的奖金额提高了四倍,从原来的 3 万美元提高到了 15 万美元。 稿源:网易数码、中关村,封面源自网络
普京强势回应“黑客指控”:他们可能只是单纯地维护俄罗斯利益
一旦出现不明黑客攻击事件,俄罗斯极易背上黑锅,比如 2016 美国总统大选和刚刚过去的法国大选。甚至连即将到来的德国总理选举,都有人担心俄罗斯黑客会通过社交媒体玩出新花样。对于这些脏水,俄罗斯总统弗拉基米尔 · 普京向记者霸气回应 —— 国家与这些犯罪分子之间并无关系,他们可能只是单纯地想维护俄罗斯利益的爱国者。 普京于 6 月 1 日接受路透社采访时表示: 如果黑客有一颗爱国的心,就会用他们自认为对的方式,与抹黑俄罗斯的言论作斗争,这在理论上还是有可能的。 在国家层面上,我们并没有涉入其中,也没打算趟这趟浑水。与之相反的是,我们正努力与国内发生的黑客攻击作斗争。 有趣的是,早在 2016 年 9 月,共和党总统候选人唐纳德 · 特朗普也曾在辩论直播期间,对网络安全话题进行了一番调侃: 我不认为有人知道是俄罗斯黑客入侵了民主党全国委员会( DNC )的,它可能来自很多地方,也有可能是某个坐在床上、体重有 400 磅( 180+kg )的胖子。 最后,普京表示黑客根本不会改变欧美等地的选举格局。 稿源:cnBeta,封面源自网络
斯诺登证实:美国向日本提供信息监控系统
据日本共同社报道,“ 棱镜门 ” 的爆料者斯诺登近日在莫斯科接受独家采访,证实了美国国安局 ( NSA ) 曾向日方提供绝密信息监控系统,佐证了日本政府可以大量监控个人邮件及通话记录等。 斯诺登敲响警钟称,目前日本参院审议的写进“合谋罪”宗旨的《有组织犯罪处罚法》修正案将正式允许大规模收集个人信息。NSA 向日方提供了关于 “ XKEYSCORE ” 的大规模监控邮件及通话记录等的监控系统。该系统不仅针对国内,还可收集全世界所有通讯信息。 美国网络媒体 “ Intercept ” 于 4 月公开了一份据称是斯诺登 2013 年 4 月 8 日曝光的文件,内容为日本使用 “ XKEYSCORE ” 监控系统,NSA 成员可向上层要求在日本实施训练。 今年 5 月 29 日在日本参院全体会议上,首相安倍晋三表示该文件 “ 来历不明 ” ,不予置评。然而,斯诺登称:“ 文件是真的,美国政府也承认了文件的真实性。只有日本不承认而已”。斯诺登就合谋罪指出:“ 这是日本大规模监控的开端。日本至今为止不存在的监控文化也将成为日常 ”。 NSA 在 2013 年 11 月曾证实泄露的机密文件达 “ 5 万至 20 万份 ”。美国有关部门以涉嫌违反《 反间谍法 》等为由起诉斯诺登,但其作为警告监控社会实际情况的 “ 内部揭发者 ” 而受到好评。 稿源:cnBeta、中新网,封面源自网络
Gmail 将利用 AI 技术解决人为因素造成的被钓鱼问题
据外媒报道,谷歌打算使用机器学习技术来应对人类较难分辨的网络攻击问题。在面对钓鱼网络攻击的时候,很多用户经常都对其“置之不理”,当然不是有意为之而是没有看出来,为此,谷歌决定要改变这种现象。据了解,Gmail 每天有 10 亿名活跃用户,而谷歌的其中一项工作就是保护他们的邮件免遭网络攻击。 据谷歌统计,Gmail 收件箱中有 50%-70% 的信息都是垃圾邮件,并且它们当中有相当一部分都是经过精心策划来混淆用户的。对此,Gmail希望通过机器学习技术来帮助用户避免人为因素造成的被钓鱼现象。当AI 检测系统发现可疑邮件进入收件箱,那么它将对邮件采取滞处理然后对其展开分析并以此来确定目标邮件是否为钓鱼邮件。 Gmail 网络滥用应对技术产品经理 Andy Wen 表示,他们所使用的新模式比人工系统更快适应而且还能随时间变得更好。谷歌表示,滞后处理的邮件占比大概不到总数的 0.05%,不过考虑到 Gmail 邮件基数的庞大,所以即便是这么小的比例影响到的用户仍非常庞大。 据了解,Gmail 自动恶意软件搜索系统将采用来自谷歌 Safe Browsing的机器学习技术,它会在发现可疑钓鱼邮件的时候向用户发出钓鱼警告以及跟前往网络攻击相关信息的链接。得益于发往 Gmail 邮箱的上百封垃圾邮件,谷歌建立起了这样一套能够快速识别出恶意软件和勒索软件信息并自动将其屏蔽的人工智能系统。 另外,Gmail 还面向企业级用户推出了一项功能,即在发送出含有工作敏感信息邮件的时候发出警告。不过企业可以选择关掉这项功能以及早期钓鱼检测功能。 稿源:cnBeta,封面源自网络
美国防部数据被发现储存在未受保护的亚马逊服务器上
据外媒报道,最近,美国一国防部承包商被发现将政府的敏感数据储存在了未受保护的亚马逊服务器上。换言之,任何人都不需要密码就能访问来自国防部的信息。获悉,信息被储存在了一个公开访问的 S3 云端储存“桶”里。相关证据显示导致这一问题出现的源头来自一家叫做 Booz Allen Hamilton(BAH) 的情报与防御顾问公司。 BAH 跟隶属于国防部的国家地理空间情报局( NGA )签有一份价值 8600 万美元的合同。 上周,来自网络风险公司 UpGuard 的网络风险分析师 Chris Vickery 发现了这一漏洞并立即发邮件给 BAH 以及 NGA 提醒它们。NGA 在 10 分钟内对这些数据进行了保护。不过据外媒 Gizmodo 的说法了解到,BAH 储存在亚马逊服务器上的数据并未包含任何机密信息,但它们仍有足够多让那些想要进行不当行为的人的凭证。 稿源:cnBeta,封面源自网络
电子前哨基金会起诉 FBI 私雇百思买线人搜查用户隐私
电子前哨基金会( EFF )近日向哥伦比亚特区法院起诉 FBI 私自雇佣百思买员工搜查用户隐私信息,该非盈利机构在周三向 FBI 发起了信息自由法案诉讼,要求 FBI 披露更多相关事件信息,EFF 指称 FBI 在没有搜查令的情况下,自 2009 年开始培养并指使百思买 Geek Squad 服务的员工收集用户维修设备的隐私信息,并且向该员工支付费用的行为涉嫌违宪。 电子前哨基金会( EFF )在声明中称: EFF 长期意识到执法部门使用私募活动者,本案为百思买员工,实施未获得搜查令的隐私搜查行为,尽管宪法第四修正案明文规定警方不得亲自实施此类行为。本案的关键要点是这种私人搜查是否是牵涉政府的违宪行为。 稿源:cnBeta,封面源自网络
全球十大视频网站之一 Netflix 或将退出支持网络中立原则联盟
作为支持网络中立原则的一大声音,流媒体视频服务商 Netflix 一直宣称坚守“网络中立”,不过对抗反对网络中立原则的特朗普总统政府及新的 FCC 委员会,这一联盟或将很快失去 Netflix 这一重要盟友。近日, Netflix 首席执行官、“网络中立”原则支持者里德·黑斯廷斯( Reed Hastings )在 Recode 的 Code 会议上表态争取网络中立已经不再是公司的重要战略。 黑斯廷斯表示 Netflix 仍旧支持那些对抗阻止网络中立原则推进的公司,但公司已经足够强大,需要将重点转向更重要的业务战略。在十年前,支持网络中立可能对 Netflix 来说更加重要。黑斯廷斯认为无任如何,特朗普政府任下的 FCC 都将改变网络中立原则的推进,不过他乐观地表示即使没有监管机构和法则约束,网络服务商仍然能够默认遵守网络中立,不进行优先宽带通道等违背网络中立的做法部署 稿源:cnBeta,封面源自网络