分类: 国际动态

美联邦通讯委员会(FCC)主席指出:网络中立是一个错误

FCC 主席 Ajit Pai 在 2017 年移动世界大会演讲期间表示,网络中立是一个错误,FCC 现在将对此采用更加宽松的监管措施。他表示,网络中立性为宽带市场注入了巨大的不确定性,不确定性是增长的敌人。Ajit Pai 长期以来一直反对网络中立,并在 2015 年投票反对该提案。 Ajit Pai 的论点是,互联网提供商在旧规则下做得很好,新的规格损害了互联网公司的投资。 Ajit Pai 表示,FCC 委员会批准零评级计划,这正是为什么美国所有四家运营商现在提供无限数据计划的原因。这些公司的无限数据计划具有高度竞争性,因为上一届 FCC 主席制订了一套明确的规则,它们处于竞争环境。Ajit Pai 认为 FCC 委员会不应干涉市场上的任何东西,除非市场发生巨大的失败,Ajit Pai 认为竞争可以保持开放的互联网,即使没有任何第三方制订的规则。 Ajit Pai 已经担任该委员会的主席一个多月,在那段时间,他已经开始采用几种不同的方式打压网络中立性,包括批准零评级,缩减透明度规则,建议停止主要的新隐私要求。 稿源:cnBeta;封面源自网络

俄罗斯网络专家被指控叛国罪,七年前曾向美国共享数据

俄罗斯当局逮捕了两名 FSB 高级网络安全官员以及一名卡巴斯基实验室的员工。他们都由于一份七年前的指控被捕:做出有利于美国的叛国行为。据消息人士透露,嫌疑人可能将秘密信息传递给美国公司 Verisign 以及其他身份不明的美国公司,而这些公司与美国情报机构共享了这些机密信息。 当局还没有公开解释逮捕的原因,但有消息告诉路透社调查机构称,这次逮捕与 2010 年 Pavel Vrublevsky 发起的指控有关,Vrublevsky 是一个俄罗斯商人也是在线支付公司 ChronoPay 的创始人。 美国公司 Verisign 否认从俄罗斯网络安全专家那里接收到了秘密情报:“一方面,我们公司是通过非保密的渠道获得了信息。另一方面,公司不认为提供给政府机构和顾客的信息包含国家机密” 目前俄罗斯当局和俄罗斯联邦安全局拒绝就此案置评。有分析人士指出,此次逮捕行动是克里姆林宫对任何俄罗斯专家与美国政府进行合作的一种警告响应。 本文由 HackerNews.cc 翻译整理,封面来源于网络。 转载请注明“转自 HackerNews.cc ” 并附上原文链接。

五角大楼宣布开源代码库,公开部分项目非保密软件代码

五角大楼宣布了开源代码网站 Code.mil(或 github.com/deptofdefense/code.mil),将用于公开联邦雇员开发的非保密软件代码。 目前项目还只是一个雏形,还没有代码公开。五角大楼正在征询有关开源代码授权协议的意见,根据代码授权的一个提议,这些公开的代码是没有版权的,美国公民可自由的将这些公开的代码用于私人项目或公共项目。 稿源:cnBeta;封面源自网络

美国石油和天然气行业缺乏准备应对 OT 环境中的网络安全风险

由西门子公司委托进行的一项新研究显示,美国的石油和天然气行业在很大程度上没有做好降低运营技术(OT)环境中的网络安全风险的准备。 该调查由 Ponemon 协会进行,涉及 377 人,这些受访者的工作都是负责处理运营技术中存在的网络风险。其中 68% 的受访者承认在过去一年中至少遭受过一次网络事件,造成 OT 中断或机密信息丢失;只有 41% 的受访者承认做到了持续监控所有的工业基础设施,注重网络安全、降低威胁风险。更令人担忧的是,在 OT 环境中约 46% 的网络攻击未被发现,这意味着企业应及时采用先进的威胁检测系统来监控网络、提高系统安全水平。 72% 的受访者表示探索性信息最易受到网络攻击,其次是生产信息。67% 的人认为工业控制系统(ICS)存在的风险是最大的网络威胁。 69% 参与调查的人关注供应链中与第三方相关的风险问题。 内部人员的疏忽和恶意行为被认为是美国石油和天然气行业的主要威胁。65% 的受访者表示,严重的网络安全威胁是由于内部人员的疏忽或粗心大意造成的,而 15% 的受访者表示,最严重的网络安全威胁是内部人员恶意或犯罪行为导致的。 此外,约 60% 的受访者指出过时和老化的控制系统或在生产环境中使用的不安全的 IT 产品也是网络安全威胁之一。 报告详情请阅读【 PDF 】。 本文由 HackerNews.cc 翻译整理,封面来源于网络。 转载请注明“转自 HackerNews.cc ” 并附上原文链接。

外媒曝德国情报机构监控外国记者

德国明镜报道,德国外国情报机构 BND 自 1999 年开始对一些外国记者的电子邮件、传真和电话记录进行监控。其中包括 BBC、路透社、《纽约时报》、津巴布韦独立报纸《Daily News》(2003 年被 Robert Mugabe 关闭)。 美国 NSA 告密者斯诺登此前向全世界媒体透露了美国国家安全机构全球范围的监视计划。他说,这一计划也得到了德国间谍机构 BND 和英国间谍机构 GCHQ 的协助。在 2 月 16 日,德国总理默克尔在议会的聆讯中作证。根据目前所揭示的信息,她也在美国情报部门的监视名单上。 稿源:solidot奇客 ;封面源自网络  

韩国遭遇针对性网络间谍活动,矛头再次指向朝鲜

据外媒报道,韩国再次遭到一次复杂的网络间谍活动。思科 Talos 团队专家称,网络间谍活动发生在 2016 年 11 月至 2017 年 1 月期间,疑似朝鲜支持的黑客利用韩语语言文字处理程序 HWP 漏洞并以韩国统一部名义编写钓鱼文档传播恶意软件。 HWP 办公软件很少在韩国以外地区使用,但它在韩国很流行,包括很多政府部门都在使用。 攻击者首先入侵了韩国政府法律服务网站( kgls.or.kr )并进行挂马。黑客使用了一个标题为“ 2017 朝鲜分析报告”的诱饵文件,文件底部还附加了韩国统一部标志。 调查人员认为攻击是由朝鲜支持的黑客发动的。该网络攻击使用的技术、战术和程序都与此前发现的黑客组织特征相匹配。朝鲜也一直是韩国网络攻击的主要嫌疑对象。 本文由 HackerNews.cc 翻译整理,封面来源于网络。 转载请注明“转自 HackerNews.cc ” 并附上原文链接。

英国警方逮捕去年 Mirai 攻击德国电信百万路由器的幕后黑手

据外媒报道,英国警方 22 日在机场逮捕了一名涉嫌大规模攻击德国电信的嫌疑人。 德国电信遭攻击事件发生在去年 11 月,攻击者针对 Speedport 路由器的 7547 端口进行 SOAP 远程代码执行漏洞的扫描,并利用 Mirai 恶意软件感染设备组成僵尸网络,超 90 万德国路由器受影响无法联网。 德国联邦刑事警察部队( BKA )23 日发布公告称,英国国家犯罪局( NCA )星期三在伦敦卢顿机场逮捕一名 29 岁的英国嫌疑人,他被指控参与了去年的德国电信攻击案,目前此案还在审理当中。BKA 补充称:这次能短时间内破案归功于,从一开始德国电信就与欧洲各执法机构展开合作,而且联邦信息安全办公室( BSI )还提供了技术援助,便于分析攻击者所使用的恶意软件。 BKA 称警方将引渡 29 岁的嫌疑人到德国面对计算机破坏的指控。如果被定罪,他可以被判处 10 年有期徒刑。 本文由 HackerNews.cc 翻译整理,封面来源于网络。 转载请注明“转自 HackerNews.cc ” 并附上原文链接。

北约( NATO )警告:网络攻击已威胁到国家民主与社会稳定

北约( NATO )警告称,网络攻击不仅威胁到个人和组织,还严重影响到民主的本质。 北约秘书长 Jamie Shea 在伦敦的欧洲信息安全峰会上表示,过去我们曾经担心黑客会以银行或信用卡为目标,但现在我们更担心黑客会影响国家的民主、稳定和健康。一系列干预美国总统大选的黑客活动、对乌克兰电网的网络攻击、瘫痪互联网的 Mirai 僵尸网络表明,网络攻击已经威胁到社会的发展以及民主进程。 网络攻击已经潜在影响了民主模式中可信性的本质。由于去年俄罗斯黑客干涉美国总统大选,今年荷兰计划回到此前手工计数的传统投票方式,来避免电子投票系统遭网络攻击。 为了应对网络攻击和黑客所构成的威胁,北约将从陆地、空中、海上、空间多领域进行防御,并不断更新军事装备和基础设施。 本文由 HackerNews.cc 翻译整理,封面来源于网络。 转载请注明“转自 HackerNews.cc ” 并附上原文链接。

亚马逊以宪法第一修正案为依据拒绝提供嫌疑人 Echo 数据请求

据外媒报道,近日出于一起谋杀案调查的需求,美国检察官要求亚马逊能向他们提供来自嫌疑犯 Echo 上的数据。对此,亚马逊以《美国宪法第一修正案》为由拒绝了这一请求。该家公司代表律师在法院文件中写道:“此类可能需要内容下载的操作涉及了隐私问题和《第一修正案》(对公民)的保护作用。” 这起风波发生在阿肯色的本顿县。调查人员认为,嫌疑犯家中的 Echo 设备中在 2015 年的录音能为他们提供一些侦破 Victo Collins 命案的线索。据了解,Collins 被发生死在了嫌疑犯 James Bates 家中的热浴缸中,Beates 被控一级谋杀罪后来保释出狱。 从亚马逊提供给法院的文件显示,这家公司满足了法院于去年 2 月份出具的搜查令,但拒绝提交 Echo 的录音记录。不过要亚马逊交出这些数据也并非不可能,只要调查人员能给出更具说服力的需求。倘若最终法官选择站在亚马逊这边,那么这也将意味着调查人员需要作出更大的努力才行。 稿源:cnbeta,有删改,封面来源于网络

美国法官判决警方无权强迫公民用指纹解锁 Touch ID

近日,一名伊利诺伊州法官拒绝了美国政府的手令(法律),法官认为政府没有足够的证据来支持其强迫嫌疑人用指纹解锁手机的需求。 根据美国现行法律,政府已经有权利强迫特定的个人解锁指纹设备,如苹果的 Touch ID 传感器。据美国宪法第五修正案规定,刑事辩护人有权不自证其罪(证明自己有罪),如提供密码被认为就是自证其罪,但是指纹属于生物识别特征不在此法案保护范围内。因此 2014 年,弗吉尼亚州法官裁定:被告可被迫提供指纹,但不能被迫提供密码。区别在于指纹不是证词而密码是。然而,美国伊利诺伊州法官 M. David Weisman 指出,根据美国宪法第五修正案解释“嫌疑人被迫交出指纹后将产生证据,这就属于作证,刑事辩护人有权不自证其罪。” 如果这一观点被其他法院法官接受的话,那么这将为电子设备上的数据提供了更多的“保护”,警方将无法强迫嫌疑人用指纹解锁设备。不过 Weisman 表示,政府可能通过更具体的信息来克服第四和第五修正案为手令请求设置的障碍。 本文由 HackerNews.cc 翻译整理,封面来源于网络。 转载请注明“转自 HackerNews.cc ” 并附上原文链接。