美国最新提案:入境旅客须填社交账号以便“背景”审查
除了提供自己的身份证件和旅行证件,今后进入美国的外国游客将被要求提供 Twitter 和 Instagram 等社交账户账号。12 月 19 日,美国政府已经通过了国土安全部提交的新提案,要求旅客在进入美国的边境核查单上填写自己的社交媒体账户名称,但是不会要求提供密码。美国国土安全部识别和抓捕试图进入美国恐怖分子的最新尝试,主要用于反恐及安全考虑。 早在今年六月,美国国土安全部就提交了该提案,要求更新入境申请表。申请者需说明自己使用哪些社交媒体和社交媒体帐号,使用者名称等等。但此项目属于选填项( optional ),申请者可自行决定是否需要填写这些资料。此项规定将针对所有非美国公民,即使是那些通过免签证计划进入美国的游客。这些信息将连同指纹,面谈等数据被收集进入数据库检查。尽管这些信息是可自由选填,但赴美游客很难不填写这些资料,因为他们担心可能因此无法入境美国。这是美国国土安全部识别和抓捕试图进入美国恐怖分子的最新尝试。收集社交媒体数据将提升现有的调查过程,并为美国国土安全部提供关于恐怖活动更大的清晰度和能见度。 稿源:cnbeta 有删改,封面来源:百度搜索
欧美联合执法逮捕 DDoS 僵尸网络租赁者,多数不到 20 岁
美国和欧盟的执法人员本月上旬联合打击 DDoS 僵尸网络的租赁者,约有 34 人被捕,大部分人还不到 20 岁。这次行动被称为 Operation Tarpit,嫌疑人租赁僵尸网络对游戏服务商、政府机构、ISP 或学校发动过 DDoS 攻击。 这次行动始于对英国 DDoS 租赁服务 Netspoof 的调查,Netspoof 的创始人是 20 岁的英国人 Grant Manser,他通过出售 DDoS 攻击服务赚取大约 5 万英镑,由于业务快速扩张使他必须雇佣员工,就在他使用 PayPal 处理交易时被执法部门成功追踪。 在此次 FBI 的行动中被捕的其中一名是 26 岁的南加州大学计算机科学研究生,他曾在 2014 年购买 DDoS 租赁服务“ Xtreme Stresser”,并对聊天服务 Chatango 发动了 DDoS 攻击 。作为惩罚他将面临最高 10 年徒刑和最高 25 万美元罚款。这位学生在缴纳了 10 万美元保释金后被释放,但仍然被禁止访问黑客论坛如 HackForums、禁止使用 VPN 之类工具。 稿源:solidot奇客,封面:百度搜索
俄罗斯外交部长回应“黑客门”:要么拿出证据要么闭嘴
据中国之声《全球华语广播网》报道,近日美国就“黑客门”对俄罗斯的发难持续升级,美国总统奥巴马 16 日表示,如果俄罗斯黑客干预大选,美国将采取行动,俄罗斯方面对这一指责表示非常震惊。俄罗斯总统普京的发言人回应称:美方必须立刻停止对俄罗斯黑客干预美国大选的诬陷,美方要么拿出证据予以证明,要么就闭嘴! 过去一周白宫和美国国内各大媒体,几乎每天都在提及俄罗斯黑客涉嫌干扰美国大选事件,总统奥巴马也马不停蹄,在接受美国国家广播电台采访时,他再次提及黑客门,称调查结果出炉后,美国政府一定会采取行动。对此正在陪同普京访问日本的俄罗斯外交部长拉夫罗夫终于打破沉默,强势回应。“你知道吗?我在电视上看到这条新闻时非常震惊,我没有什么好说的,这样说服民众是如此的愚蠢和绝望,已经很显而易见了。” 稿源:网易新闻 节选,有删改;封面:百度搜索
鼓吹“俄黑客威胁论”:白宫暗示普京授权 DNC 网络攻击助特朗普当选总统
据外媒报道,当地时间12月15日,奥巴马领导集团也加入到支持“俄总统普京参与影响美总统大选的网络攻击”这一言论队伍之中。据了解,白宫方面不仅仅认为普京涉足了民主党国家委员会服务器的网络攻击,而且还可能直接授权了这项行动。此外,白宫新闻发言人 Josh Earnest 还暗示,俄罗斯此举很有可能是在协助特朗普,助其当选下一任美国总统。 而在白宫发表这份声明的前一天,美情报机构最先提出了普京参与网络攻击的论断。Earnest 在记者会上指出,来自情报局今年10月份的一份评估文件显示,只有俄罗斯最高官员才有能力授权这样的网络攻击行动。然而这些判断都还未找到确凿的证据。 对此,Glenn Greenwald 等华盛顿观察家认为,情报机构官员是在利用网络攻击事件来满足自己的反俄罗斯意图,而不管攻击的真相。作为当事人,特朗普则作出这样的回应:“如果是俄罗斯或其他国家发起攻击,那为什么白宫要等这么久才做出响应?为什么他们在希拉里输掉大选之后才提出控诉?” 稿源:cnbeta有删改;封面:cnbeta
史上最严重“笔误”:希拉里遭遇“邮件门”皆因员工打错字?
2016 年美国总统大选,“邮件门”事件被认为是导致民主党候选人希拉里·克林顿白宫梦碎的重要原因。近日据英国《每日邮报》报道,这起事件很可能是由希拉里手下工作人员的一个“笔误”所引发,有媒体记者感叹这或许是人类历史上后果最严重的“笔误”。 今年 3 月 19 日,希拉里竞选团队主席约翰·波德斯塔曾收到一封“来自谷歌”的警告邮件,提示波德斯塔需要立即更改电子邮箱的密码,因为有人试图侵入他的账号。为了谨慎起见,波德斯塔的一名助手将警告邮件转给竞选团队的技术人员查尔斯·德拉万,询问其邮件内容是否可信。 德拉万原本想要表达“这是一封非法(illegitimate)邮件”,却笔误回复“这是一封合法(legitimate)邮件,约翰需要立即更改密码。”收到德拉万的回复邮件后,波德斯塔的助手放心点开了警告邮件中所附的那条实为网络钓鱼的欺诈链接,波德斯塔近十年来收发的 6000 余封邮件就这样“送”给了黑客,后经“维基解密”网站之手公诸于众。 波德斯塔的邮件被盗在一定程度上影响了希拉里的选情,同时也为共和党阵营攻击希拉里提供了不少猛料。可以说,“邮件门”事件是导致希拉里由盛转衰的拐点。 另一方面,据《华尔街日报》报道,当初黑客也曾尝试利用钓鱼邮件入侵共和党全国委员会系统,但因垃圾邮件过滤器而惨遭失败。共和党领导人雇佣了网络安全公司调查此事,FBI 随后也介入调查。报道指出,这或许可以解释为什么共和党没有遭到像民主党全国委员会那样被渗透的命运。 稿源:cnbeta,solidot奇客;封面:百度搜索
美国参议院通过“反外国宣传和谣言法案”
美国参议院在 12 月 8 号通过由两党参议员共同提出的“反外国宣传和谣言法案”,旨在帮助美国及其盟友对抗来自俄罗斯、中国和其他国家的谣言和宣传。 该法案要求美国国务院成立一个跨部门机构协调政府各部门的反谣言工作,而且资助非政府组织、智库、公民社会组织和专家进行相关活动。 谣言和假新闻被认为是把特朗普推上总统宝座的一大助力,而俄罗斯是其中的幕后黑手。 稿源:solidot奇客,有删改,封面来源:百度搜索
CIA 报告称俄罗斯积极试图帮助特朗普赢得大选
《华盛顿邮报》周五援引匿名消息来源透露,美国中央情报局(CIA)在一份秘密评估中确定,俄罗斯干扰美国总统大选的行为将唐纳德·特朗普“送进”白宫。此前美国情报部门一直指责俄罗斯干涉美国大选,但一直缺乏足够的证据。CIA 表示,外国政府试图在美国总统大选期间通过间谍行为来影响最终结果,这是前所未有的。 报道称,美国政府辖下 16 个情报机构组成的美国情报体系已经得出结论, 俄罗斯政府是民主党全国委员会( DNC )网络攻击及克林顿的竞选团队主席 John Podesta 邮箱被黑事件背后的黑手。根据维基解密在今年夏天公布的第一批民主党高层邮件显示,DNC 早已暗中支持希拉里争夺党内提名,同时排挤希拉里在党内的最大竞争对手伯尼·桑德斯。维基解密在 11 月 8 日选举日当天再次公布了 DNC 邮件的全部内容。 在今年10月的一份报告中,美国情报部门曾指控俄罗斯通过黑客行动干预大选。 《华盛顿邮报》称,CIA 在这份秘密评估中指出, 俄罗斯旨在加大特朗普成功的几率。一位匿名高级官员表示:“情报部门体系在评估中得出结论,俄罗斯的目标是为为其中一名候选人创造有利条件,以帮助特朗普当选。” CIA没有立即回应记者的置评请求。 稿源:cnbeta.com,封面:百度搜索
奥巴马下令调查美国总统大选期间的黑客活动
据外媒报道,美国国家安全及反恐顾问 Lisa Monaco 在当地时间周五表示,美国总统奥巴马已下令全面调查针对 2016 年美国总统大选发起的黑客活动。美国情报机构在今年早些时候曾表示,俄罗斯政府曾授权黑客入侵美国政治组织的网络系统,试图对总统大选进行干扰。 另外,白宫发言人 Eric Schultz 也表示:“在本周早些时候,总统已指示情报部门对总统竞选周期的恶意网络活动进行全面评估。 这份报告将进一步挖掘试图影响我们选举的恶意网络活动类型、评估我们的防御能力,并吸取经验教训。 ” 美国国土安全部今年 10 月 11 日曾在一份报告中指出:“到今天为止,已有 33 州、11 县及地方选举机构与国土安全部探讨我们的网络安全服务。现在距离 11 月 8 日选举日还有 29 天时间,我们鼓励其他的选举机构完成同样的事情。” Schultz 还表示,此次调查将涵盖自 2008 年起与美国大选有关的一切恶意网络攻击。 稿源:cnBeta.com,封面:百度搜索
美国网民仍坚持设置弱密码,但至少不再是“123456”
一项最新研究表明,互联网用户不再坚持使用“123456”这类型的数字密码,而是选择一些令人惊讶的容易猜到的单词。 CBT Nuggets 在分析了 50000 个泄漏的电子邮件和密码的数据后,它发现密码最常用的词是“爱”(love)、“星”(star)、“女孩”(girl)和“天使”(angel),其次是岩石(rock)、地狱(hell)、麦克(mike)和约翰(john)。 这项研究也揭示,最容易被黑客破解的美国常见姓名密码是迈克/迈克尔(Mike/Michael)、克里斯/克里斯托弗(Chris/Christopher)、约翰/乔纳森(John/Jonathan)和戴维/大卫(Dave/David)。 根据最新研究,男性更容易被黑客入侵。有趣的是,25到34岁的人比其他人群更容易被黑客入侵。他们也恰巧是最有可能是使用 Mike,Chris,John 或 Dave 姓名的人。这项研究表明,有 42% 的帐户被黑客入侵时实际上是使用的是用户名。最常用的是姓名的遍体,如 Amy,Lisa 和 Scott。 CBT Nuggets 研究显示,雅虎帐户最有可能被黑,其次是Hotmail(现在称为Outlook)和Gmail。然而,雅虎账户被黑的机率高达 47.5%。因此,保护您帐户最佳方式是使用一个很难猜到密码加上双因素身份验证。 稿源:cnbeta.com 有删改,封面来源:百度搜索
美政府互相掐架:乔治亚洲指责国土安全部入侵选举系统
据外媒报道,近日美国乔治亚洲州长根据溯源结果指责国土安全部非法入侵包含国家选民登记数据库在内的州选举系统。 本周四( 12 月 8 日)美国乔治亚洲州长 布莱恩·坎普在他的 Facebook 页面上质问国土安全部部长 约翰逊 并要求解释入侵原因。布莱恩·坎普 在信中提到,11 月 15 日曾发生一起“不成功的防火墙入侵事件”,溯源结果显示了国土安全部的 IP 地址。 遭到入侵的防火墙背后是该州选民登记数据库,其中包含 650 万乔治亚洲居民个人信息和成千上万的官员、国有企业信息。 “试图访问或超授权访问受保护的计算机系统是非法行为”,约翰逊坎普 在信中表示:“国土安全部进行的渗透测试或安全扫描并未获得乔治亚洲政府授权”,而且国土安全部并未就攻击事件作出过提醒。 稿源:本站翻译整理, 封面:百度搜索