无惧数据泄露:IBM Z 大型机将带来全时端到端数据加密
国际商用机器公司近期宣布最新 IBM Z 大型机,它将加密技术运用到了从云服务到数据库等各个方面,能够对企业内的所有数据进行全时加密。据悉,IBM Z 每日可运行超过 120 亿起加密事务。加密是一项重要的安全特性,但此前因为其非常昂贵和耗费很多计算周期而未能普及。该公司指出,2016 年发生了 40 亿+条数据记录泄露,较 2015 年剧增了 556 % 。 过去 9 年时间里,共有 90 亿记录泄露,但其中仅有 4 % 经过了加密。尽管数据很是惊人、且有关方面施行了一波新的监管规定,但行业依然没有实现大规模的数据加密。在 150 个大客户的建议下,IBM Z 的出现,就是为了解决这个问题,它可以说是 15 年来的一次重大变革。 IDC 服务于计算平台事业部分析师 Peter Rutten 在一份声明中称:“IBM Z 是将加密设计延伸到无处不在的首个全方位解决方案,可以应对我们在过去 24 个月里见到过的各种漏洞和安全威胁”。为了处理加密算法,IBM Z 增加了 400% 的芯片。在此之前,企业只能选择性地在执行劳动密集型任务的某段时间内加密少量数据,而无惧数据泄露的 IBM Z 就是为了处理巨量数据而生。 IBM Z 符合欧盟最新的《通用数据保护条例》,与基于英特尔 x86 处理器的平台相比,它的数据加密速度快了 18 倍、同时成本仅为前者的 5% 。IBM 还宣布了采用 IBM Z 作为加密引擎的最新区块链云数据中心。该引擎能够全时加密与任意应用程序、云服务或数据库相关的所有数据。这意味着当数据从一个地方迁移至另一处时,将不再会被黑客们恶意攻击窃取。IBM Z 配备了业界最快速的微处理器、以及一套全新的可扩展系统架构。 与上一代(IBM z13)系统相比,其在传统工作负载下的性能提升 35%、Linux 性能更是提升了 50% 。由于当前基于 x86 环境的数据加密解决方案会极大地影响性能和用户体验,造成其在企业数据中心和云数据中心上普遍缺位。另一方面,企业想要符合监管规范的话,又太过麻烦和昂贵。正因如此,每天仅有约 2% 的企业数据被加密。作为对比,超过 80% 的移动设备数据都是被加密的。 稿源:cnBeta;封面源自网络
澳大利亚希望科技公司解密犯罪嫌疑人信息
澳大利亚宣布了一项新法案,如果通过,将允许国家强制 Facebook 和 Google 等全球科技公司帮助警方解密极端分子和罪犯发送的用户信息。专家警示,弱化的加密可能会导致黑客获取信息。 新法律基于 “ 2016 年英国调查权力法案 ”,将于 11 月份之前被提交到澳大利亚议会审核,如果这项法律通过,这将使法院有能力迅速让科技技术公司解密相关信息。 澳大利亚总检察长表示,现在的通讯加密技术越来越复杂,让执法机构越来越无法找出恐怖分子、毒品贩运者和恋童癖罪犯。澳大利亚政府需要科技公司在这方面合作。技术公司有一个非常自由的文化,但在道义上他们应该同意政府解密用户内容的要求。否则,澳大利亚执法能力将面临史上最大降幅。 澳大利亚联邦警察局表示,过去几年,加密流量从 3% 增加到 55%,有组织犯罪调查(包括恐怖主义和恋童癖犯罪)案件当中 65% 涉及加密。 稿源:cnBeta;封面源自网络
Google 二步认证方案将用手机提示取代短信
Google 准备修改它的二步认证方案,用移动设备上的提示取代一次性的短信代码。原因是 SS7 协议攻击允许攻击者控制用户的手机号码获取一次性短信代码。新的功能预计将从下周开始测试,Google 将邀请用户使用,用户可以选择拒绝继续用旧的认证方案。使用这项功能需要有一部联网的智能手机,苹果用户的手机需要安装 Google 搜索应用。每次用户尝试登录时,手机将会弹出提示要求用户批准,用户只需要点击一个按钮批准即可。 稿源:solidot奇客,封面源自网络
美媒细看 60 国/地区数字竞争力:中国正爆发式增长
《 哈佛商业评论 》网站近日发布 “ 2017 数字进化指数 ”,美国媒体从当前数字进化状态和速度两个维度评估了全球 60 个国家地区的数字竞争力,其中包括中国、马拉西亚在内的部分亚洲国家正以爆发式增长。短短的一二十年里,数字技术可以说颠覆世界。目前,当前数字世界格局快速发展表现为以下五大特征: 数字技术广泛普及,传播快速。地球上移动连接数量比人口还要多,有手机使用的人也要多于有卫生间使用的人。数字传输数据的跨境流动明显增多,对 2014 年全球 GDP 的增长贡献率超过三分之一,尽管 2008 年出现经济衰退后商品服务和跨境资本的自由流动减少了。更多的人能够受益于信息和通信服务的获取,但可带来大范围严重破坏的隐患也增多;每年,网络攻击事件都呈现数量增多和影响范围加大之势。 数字公司拥有超强的市场支配力。按 2017 年 7 月 6 日的股价计算,苹果、Alphabet、微软、亚马逊和 Facebook 是全球市值最高的五家公司。市值最高的非美国公司是中国的电商巨头阿里巴巴,该公司位居排行榜的第七位。这些公司拥有依靠网络效应的产品,享受到规模效益,占有市场支配地位。它们拥有大量的创新资源,能够加速数字产品的渗透和应用。 数字技术准备改变未来的工作。数字技术应用使能的自动化、大数据和人工智能对全球经济的影响率可能将达到 50%。对于“第二次机器时代”,人们既期待又恐惧。以现在的技术,总薪水达 14.6 万亿美元的 10 亿多个工作岗位可进行自动化。这些技术可能会带来利用人类能量的新途径,也可能会替代规律性的工作岗位,加剧社会不平等现象。 数字市场不均衡。政治问题、监管和经济发展水平会很大程度上影响数字行业的发展以及它的市场吸引力。印度拥有 4.62 亿的互联网用户,其数字经济对于跨国公司而言可能最具市场潜力;然而,该国有多种语言和多重基础设施挑战,尽管政府已经采取大刀阔斧的行动来促进数字市场的发展。欧盟拥有 4.12 亿互联网用户,但它的市场处于碎片化状态;它仍处在创建 “单一的数字市场 ” 的进程中。在很多国家,有数个网站或者数字公司被封锁。纵观全球,数字接入本身也远未实现均衡:目前全球大约有 50% 的人口拥有连网条件。 数字商务仍须使用现金。到 2020 年全球零售电商销售额预计将达到4万亿美元,较当前水平翻一番。该行业的一大发展障碍是现金持续的粘性,现金尚未被数字支付取而代之,尽管数字支付选项众多。2013 年,全球 85% 的交易以现金形式进行。即使是在欧元区,虽然荷兰、法国、瑞典和瑞士处于全球最不依赖现金的国家之列,零售终端支付有 75% 是使用现金。发展中国家大多非常依赖现金;在马来西亚、秘鲁和埃及,只有1%的交易无现金。印度“废除旧币”的试验也没能够打破其对现金的高度依赖。在该国废除 86% 的现钞 5 个月后,现金提取却比一年前高出 0.6%。 这五大特征均各有利弊。此外,你对它们有多强烈的感受,取决于你处在哪个国家地区。对于跨国科技公司和政策制定者来说,理解全球不同地区的数字地球进程非常重要。 稿源:cnBeta、网易科技,内容有删减;封面源自网络
北京警方侦破全国首例新型网络黑客犯罪,家用网络摄像头要小心
北京警方 7 月 14 日发布消息,指出近期有媒体报道大量家庭智能摄像头遭破解入侵事件,引起社会广泛关注。为有效保护公民个人信息,主动回应社会关切,市公安局充分发挥警务大数据侦查优势,缜密工作,仅用 19 天破获该案,成功打掉了全国首例网上传播家庭摄像头破解软件的犯罪链条,抓获涉案人员 24 名。 2017 年 6 月 18 日,有人在 QQ 群中兜售远程控制家庭摄像头的破解软件,并有大量人员非法购买后利用摄像头进行偷窥,严重侵犯了公民个人隐私。对此,市公安局高度重视,迅速成立由网安总队牵头 11 个分局共同组成的专案组,开展案件调查工作。民警发现,该案为新型网络黑客犯罪,目前尚无司法案例可遵循。为全面查清案情,民警走访多家摄像头安全厂商,并对部分品牌摄像头进行案件侦查实验,掌握破解摄像头密码的软件操作原理。原来,此类破解软件可扫描出存在漏洞的摄像头 IP,不法分子就是利用此漏洞远程控制了摄像头。 经深入调查,该案犯罪行为隐秘,犯罪地点波及范围广。在相关省市公安部门的大力支持下,北京警方掌握涉案 QQ 群组及号码共计 5000 余个,其中涉及北京共计 100 余个。由于新闻曝光了该事件,不法分子担心被查获,随即解散了大部分群组,这给案件侦查带了极大困难。市局网安总队依托网络专业优势,循线追踪,最终发现了党某某等出售扫描破解软件人员 6 名,并掌握了赵某某在内的 18 名购买破解软件后非法入侵他人家庭人员。7 月 5 日,专案组召开紧急部署会,连夜开展抓捕行动。截至 7 月 7 日早上,经过两日的连续奋战,24 名在京涉案人员全部抓捕到案。警方提示,用户要对智能设备设置高级别防护密码,加固安全措施。 稿源:cnBeta、TechWeb,内容有删减;封面源自网络
日本首次公审 Mt. Gox 比特币被盗案
日本比特币交易所 Mt. Gox 于 2014 年在发生巨额比特币丢失事件后倒闭。7 月 11 日,东京地方法院对被控业务侵占等罪名的交易所运营公司高层进行首次公审。 2014 年 2 月,MTGOX 发觉客户的 75 万比特币和自身保有的 10 万比特币丢失。同时该公司保管客户存款的账户余额也缺少了 28 亿日元。由于比特币和存款的丢失,MTGOX 的负债激增,导致其陷入经营破产。MTGOX 的社长称 “是遭到黑客入侵盗窃”,否认自身参与该事件。 2015 年 8 月,东京警视厅以涉嫌违规篡改账户数据为由将其逮捕。检方的起诉书显示,MTGOX 的社长从管理客户资金的公司名下账户将合计约 3.21 亿日元资金汇至外部账户,存在侵占等行为。目前,通过审判能否弄清事件的真相正受到关注。 稿源:solidot奇客,封面源自网络
广东破获色情 App 网络诈骗犯罪链条,涉案额 5100 余万
今年 4 月,某互联网公司向广东警方举报,一款名为 “ 某涩影音 ” 的手机 App 在网上蔓延,该软件以播放色情视频为诱饵,引诱用户下载安装,之后通过充值升级会员等级的手法实施诈骗。 App 会先播 20 秒左右的小视频,20 秒后会让你充值,因为第一次充值 30 多块钱,很多人都会接受这个价格 ,犯罪分子正是抓住了用户的这种心理,当用户充值完以后,犯罪分子会提供另一段 20 到 30 秒左右的影像,紧接着会再要求用户充值,如此循环。 仅短短 1 个月的时间内,该犯罪团伙控制的公司账单流水高达 1.2 亿元,每天有上万人被骗。经侦查, 5 月上旬,公安机关进行收网,将第四方支付平台 “ 某发啦 ” 的老板潘某强及涉案公司股东、法人代表、主要财务和技术人员全部抓获归案。随后,专案组乘胜追击,对全国各地的代理商和渠道商发起总攻,在福建等 11 个省份抓获嫌疑人 50 余人。截至目前,已抓获犯罪嫌疑人 100 余人,冻结银行资金约 5100 多万,止付银行账号约 190 余个。 经过警方侦查发现,该 App 从 2016 年 10 月份上线以来,为了更快推广,犯罪分子通过与各个“广告联盟”合作,将 App 挂在其广告联盟平台上。用户点击广告,就会弹出下载 App 窗口,公司以点击、展示、跳转量来结算,每天给广告联盟几百至五千元不等。同时,该犯罪团伙还发展了大量代理商、渠道商群体,代理与渠道商主要负责推广 App,一个渠道商拿到多个渠道后,就升级为代理商。 稿源:、央视新闻,稿件以及封面源自网络
研究显示:超 41% 的美国公民都曾是网络骚扰的受害者
来自皮尤研究中心的一项新研究数据显示,超 41% 的美国公民都曾是网络骚扰的受害者。在这些骚扰中轻则像辱骂这样的情况,重则像性骚扰这样的情况。数据显示,相对没那么严重的网络骚扰更为常见。骚扰的原因也不尽相同,不过政治立场是最大的影响因素–它在调查中的占比达到了 14%,而像种族、性别等生理特征紧跟其后。 一点也不令人惊讶的是,骚扰现象更多的发生在年龄在 18 岁至 29 岁的群体之间:在这一群体中,2/3 的人都曾遭到过网络骚扰。受害者并不是唯一受到该种伤害的人,社交媒体平台上的许多其他用户因目睹了这种现象的发生而选择离开这些网络服务。 虽然美国用户可能还没有找到最佳的应对方式以及言论自由和安全的平衡点,但 79% 的人都认为这些网络平台应当担负起这一责任解决网络骚扰问题。 稿源:cnBeta,封面源自网络
电子前沿基金会发布 “ 2017 科技企业隐私保护排行榜 ” :电信运营商表现糟糕
电子前沿基金会(EFF)于 7 月 11 日发布了《 2017 科技企业隐私保护排行榜 》。这家线上隐私监督机构共评估了 26 家科技企业,对它们在保护客户隐私的五大方面进行了横向评比,分别是 “ 遵循业界最佳实践 ”、“ 告知用户有关政府数据请求 ”、“ 承诺不出卖用户 ”、“ 经得起 NSL 禁止令 ”、“ 支持 702 公共政策 ”。由图表可知,Adobe、CREDO、Dropbox、Lyft、Pinterest、Sonic、Uber、Wickr、WordPress 九家企业均拿到了五颗星。 Google、微软、Facebook 和苹果均丢掉了一颗星,而作为五大科技企业中垫底的一位,亚马逊竟然只拿到了两颗星。此外各大运营商(比如 T-Mobile、Verizon 和 AT&T)在本次评比中都表现得非常差劲。电子前沿基金会法务专员 Nate Cardozo 表示:“传统电信公司和硅谷科技巨头都可以、且必须做到更好,我们期望企业能够保护、而不是泄露客户托付给他们的数据 ”。 稿源:cnBeta,封面源自网络
Tim Berners-Lee 批准了受争议的加密媒体扩展
WWW 之父蒂姆·伯纳斯 – 李(Tim Berners-Lee)批准了加密媒体扩展(EME)—— 受争议的 Web DRM 标准。 EME 提供一个通用的 API 支持 DRM 保护的多媒体内容,由来自 Google、 Microsoft 和 Netflix 的工程师开发,得到了营利性企业的支持,但遭到了自由软件基金会和电子前哨基金会等非营利组织的批评。伯纳斯 – 李爵士认为内容供应商为了控制内容发行,必定要采用一种 DRM 方案,不是 Web 就是原生,Web 形式的 DRM 总归比插件形式的 DRM 好一点。电子前哨基金会再次发表文章表达反对意见。 稿源:Solidot奇客,封面源自网络