分类 新闻 下的文章

2018 年 3 月 14 日,亚利桑那州发生了一起随机谋杀案件,现场没有目击者,除了 Google。当仓库工人 Jorge Molina 遭到逮捕时,警方称他们跟踪到其手机到达了谋杀现场。他们申请了搜查令,要求 Google 提供谋杀现场周围所有的手机记录。

但随着新的证据出现,警方释放了他,逮捕他母亲的前男友。

这起案件令 Google 的手机跟踪数据库引发了关注,搜索巨人的用户手机数据库变成了执法部门的数字法网。

在一个数据收集无处不在的时代,它是个人信息以一种人们没有想象到的方式使用的最新例子。

来源:solidot.org

更多资讯

福特推出新型无钥匙密钥系统,防止黑客攻击

据英国媒体 4 月 11 日报道,福特公司对遥控车钥匙进行了售后升级,使其无钥匙进入的车型不容易受到中继攻击而被盗。新型车钥匙配备了一个运动传感器,在钥匙静止 40 秒后将进入休眠模式,将不会对黑客攻击做出响应。

来源: 环球网

详情: http://t.cn/EXJYrow

微软不急于修复 IE11 的零日漏洞 涉及古老的 MHT 文件格式

尽管微软在力推 Windows 10 平台上的 Edge 浏览器,甚至选择拥抱竞争对手 Google 家的 Chromium 内核,但 IE 11 浏览器并不会那么快消失。由于历史上的独特地位,IE11 仍保有一定的市场占有率。然而近日曝光的一个零日漏洞,又让不少用户陷入了恐慌。据悉,该漏洞利用了一种被称作 MHT 的特殊文件格式,是微软在 IE 中保存网页时曾使用的一种特殊格式。

来源: cnBeta.COM

详情: http://t.cn/EXJYFLa

(信息来源于网络,安华金和搜集整理)

亚马逊、苹果和 Google 都有员工,从智能助手和语音助手应用程序中收听客户语音录音,引发如何界定窃听和隐私的议论纷纷。

彭博社在采访亚马逊“审听过”其智能语音助手 Alexa 录音的工作人员后,突出报道这一话题。上述三家公司都表示,偶尔会对语音录音进行审听,以提高语音识别能力。一些审听人员告诉彭博社记者,他们在内部聊天室里也会互相分享有趣的语音录音片段。他们也描述曾听到令人不安的片段,比如有可能发生的性攻击。

亚马逊发布声明表示,它认真对待客户安全和隐私。审听客户录音样本有助于训练语音识别和自然语言理解系统,绝不允许滥用其制度。声明称,亚马逊的审听雇员也无法直接了解能确认客户身份的资料。

来源:中国网信网

更多资讯

微软确认有黑客入侵了一些 Outlook.com 帐户,时间长达数月

微软已经开始通知一些 Outlook.com 用户,黑客能够在今年早些时候访问其帐户。公司发现支持代理的凭据因其网络邮件服务而受到损害,允许在 2019 年 1 月 1 日至 3 月 28 日期间未经授权访问某些帐户。微软称黑客可能已经查看了电子邮件账户,包括文件夹名称和主题行,但不包括电子邮件或附件的内容。

目前尚不清楚有多少用户受到了黑客行为的影响,或者是谁参与了 Outlook.com 电子邮件帐户的访问。在此次入侵事件中,黑客无法窃取登录详细信息或其他个人信息,但出于谨慎,微软建议受影响的用户重置密码。

来源:快科技

作案人勾结快递员利用“七天无理由退货”漏洞实施诈骗

2017 年 11 月,某新款手机上架热卖,淘宝店主王先生按照订单,向一名来自厦门的买家打包发货,委托快递公司寄出。几天后,王先生接到了来自快递公司的电话,称收件人联系不上,快递的东西只能退回。

来源: solidot.org

详情: http://t.cn/EX5wujH

GhostBSD 19.04 发布 注重安全与稳定性的FreeBSD发行版

GhostBSD 19.04 发布了,GhostBSD 是一个 FreeBSD 发行版,它注重安全与稳定性,以一张自启动运行光盘的形式来提供。19.04 是 18.12 的重大改进版本,从音量控制器到安装程序都有改进,并且第一次在基本系统上添加和更改了一些代码,此外还有官方 MATE 桌面,包括社区 XFCE 桌面 iso。

来源: 开源中国

详情: http://t.cn/EX5wrHl

(信息来源于网络,安华金和搜集整理)

Big News

开源项目如何在云端生存

过去的数十年,开源是云计算产业的支柱,从 Linux 到 Kubernetes 、Spark、MongoDB 等。但最近几年,也有声音说,公有云平台,比如 Aws ,在从开源项目吸血,MongoDB 甚至修改了授权协议。

开源教育了市场,让市场开始使用一些新的东西。云平台从中摘桃子,最终逼死开源是谁都不愿看到的。如果云能够反馈给开源,帮助开源成长,才是共赢的局面。不过,这个又有了新问题,如何做到反馈开源而不是背后的商业公司?

信息来源:【venturebeat】

Quick News

GPL 开源软件在黑洞照片中发挥大作用

在黑洞照片的合成过程中,开源软件 Sparselab 和 ehtim 帮了很大的忙。【TFIR】

普林斯顿大学的研究人员开发了工具了探测智能家居设备

普林斯顿大学的研究人员研发了工具来帮助用户探测智能家居的数据请求。【Princeton】

Windows 10 系统包含 581GB 的源码文件

微软工程师 Axel Rietschin 在 Quora 发布了一篇文章,展示了 Windows 10 的项目规模,大约有 581GB 的文件,共 4073468 个文件和 86439 个子文件夹。【Quora】

TechCrunch 报道称,一个黑客组织已经入侵了几个联邦调查局附属网站并将其内容上传到网上,其中包括数十个包含数千名联邦特工和执法人员个人信息的文件。

黑客攻击了与 FBI 国家学院协会有关的三个网站,这是一个由美国各地不同分部组成的联盟,旨在促进位于弗吉尼亚州匡提科的 FBI 培训学院的联邦和执法领导和培训。黑客利用至少三个组织网站的漏洞 —— 并下载了每个 Web 服务器的内容。

然后,黑客将数据下载到他们自己的网站上,考虑到数据的敏感性,TechCrunch 没有将其命名或链接。

电子表格在删除重复数据后包含大约 4000 条独特记录,包括成员名称、个人和政府电子邮件地址、职位、电话号码和邮政地址等。

TechCrunch 通过周五晚的加密聊天与其中一名未透露姓名的黑客进行了交谈。

“我们攻击了超过 1000 个网站,”黑客说。“现在我们正在构建所有数据,很快它们就会被出售。我认为其他一些东西会从被黑客攻击的政府网站列表中公布。”TechCrunch 询问黑客是否担心他们下载的文件会使联邦特工和执法部门面临风险。“可能,是的,”黑客说。

这名黑客声称拥有“超过一百万条数据”,涉及多个美国联邦机构和公共服务组织的员工。

数据在黑客论坛和黑暗网络上的市场中被盗和销售的情况并不少见,但黑客们表示他们会免费提供数据,以证明他们有“有趣”的东西。黑客发送了一个链接到他们声称已经入侵的另一个 FBINAA 网站。当我们在 Tor 浏览器会话中打开页面时,该网站已被破坏 - 突出显示之前加密聊天时刻的屏幕截图。

在加密聊天中,黑客还提供了其他遭入侵网站的证据,包括属于制造业巨头富士康的子域名。提供的其中一个链接不需要用户名或密码,但显示了基于 Lotus 的 Webmail 系统的后端,该系统包含数千个员工记录,包括电子邮件地址和电话号码。

黑客说道,他们的最终目标是:“经验和金钱”。

来源:cnBeta.COM

更多资讯

国家网信办持续推进 APP 乱象专项整治 关停清理违法 APP 3 万余个

2018 年 12 月以来,国家网信办会同有关部门,针对涉黄涉赌、恶意程序、违规游戏、不良学习类移动 APP 开展专项整治行动,关停下架违法违规 APP 33638 款,拦截恶意网站链接 234 万余个,社交平台清理低俗不良信息 2474 万余条、封禁违规账号 364 万余个,APP 乱象得到有效遏制,网络生态持续向好。

来源: 中国网信网

详情: http://t.cn/EXyxCVM

丝绸之路 2 号的创始人被判入狱 5 年

周五英国一家法院判处托马斯·怀特 5 年零 4 个月的刑期,罪名是他在一个巨大的黑暗网络毒品市场中所扮演的角色。2015 年,《连线》杂志公布了一份“暗网毒枭名单”,其中包括绰号为 Dread Pirate Roberts 2 (DPR2) 的托马斯·怀特,他是第 2 个丝绸之路网站的创建者,该网站在 FBI 逮捕丝绸之路网站创始人罗斯·乌尔布赖希特后立即发布上线。

来源: cnBeta.COM

详情: http://t.cn/EXyx8El

微软 IE 浏览器曝零日漏洞:一个老文件,可致系统文件遭窃

据 ZDNet 报道,安全研究人员发布了一份 IE 浏览器零日漏洞的详细信息和概念验证代码。通过这一漏洞,黑客可以窃取 Windows 系统中的文件。

来源: IT之家

详情: http://t.cn/EXyxsLW

国防军工不用 Windows 10 却用 XP 背后意义竞如此深

国防力量分很多种,比如:教育、财政、建设等等都是国防力量的一部分,但这一切都并不是国民心中的国防力量。我们认为的国防力量是无人机、潜艇和航空母舰等,这些能明确区分强弱和维护国家尊严的才能称之为“力量”。

来源: 中国村在线

详情: http://t.cn/EXyJoOr

(信息来源于网络,安华金和搜集整理)

Big News

Linux 游戏如何走向主流。在 G 胖的加持下,Linux 下的可玩的游戏在过去的几年间有较大的增长,但依然不多。福布斯杂志作者 Jason Evangelho 在测试了多个发行版后给出了如下建议:

  1. 保持一致性:Linux 发行版众多,配置需要统一。
  2. Easy Anti-Cheat 应用会将 Linux 用户识别为黑客
  3. Linux 发行版需要统一:对于 Adobe 这样的公司更倾向于为一个发行版提供服务。而不是多个。

Linux 下的碎片化即是 Linux 本身的特色(开源),但也是掣肘 Linux 发展的因素。一套统一跨系统的 UI Framwrok 可能会是一个方案。

信息来源:【福布斯】

Quick News

Google 推出其云存档服务

Google 在旧金山举行的 Cloud Next 大会上推出了其云存档服务。价格为 $0.0012/GB/月 (约合 $1.23/TB/月)。【Venturebeat】

比你好还比你便宜
迪士尼使用 AI 来为其动画板生成动效

根据 Arxiv.org 上的一篇论文显示,迪士尼的研究人员开发 AI 工具,将文本转化为需要的动画。【venturebeat】

动画师痛苦流涕
微软发布了 SECCON 框架来加固 Windows10

微软发布了名为 SECCON 的 安全配置框架 security configuration framework ,这个框架可以给用户一些安全层面的建议。【ZDNet】

两位安全研究人员近日披露了一组漏洞,这些漏洞统称为 Dragonblood,影响了 WiFi 联盟最近发布的 WPA3 Wi-Fi 安全和认证标准。如果被利用,漏洞将允许在受害者网络范围内的攻击者获得 Wi-Fi 密码并渗透目标网络。

Dragonblood 漏洞组总共有五个漏洞,包括一个拒绝服务攻击漏洞、两个降级攻击漏洞和两个侧通道信息泄漏漏洞。尽管拒绝服务攻击漏洞并不重要,因为它只会导致与 WPA3 兼容的访问点崩溃,但其他四个攻击可以用于获得用户密码。

两个降级攻击和两个侧通道泄漏漏洞都利用了 WPA3 标准 Dragonfly 密钥交换中的设计缺陷,即客户端在 WPA3 路由器或接入点上进行身份验证的机制。

在降级攻击中,支持 WiFi WPA3 的网络可以诱导设备使用更旧、更不安全的密码交换系统,从而允许攻击者使用旧的漏洞检索网络密码。

在侧通道信息泄漏攻击中,支持WiFi WPA3的网络可以欺骗设备使用较弱的算法,这些算法会泄漏少量有关网络密码的信息。通过反复的攻击,最终可以恢复完整的密码。

来源:cnBeta.COM

更多资讯

中国蚁剑被曝 XSS 漏洞,可导致远程命令执行

4 月 12 日凌晨,有用户在中国蚁剑 GitHub 上提交了 issue,称发现中国蚁剑存在 XSS 漏洞,借此可引起 RCE。据悉,该漏洞是因为在 webshell 远程连接失败时,中国蚁剑会返回错误信息,但因为使用的是 html 解析,导致 xss 漏洞。

来源: FreeBuf.COM

详情: http://t.cn/E6su7SJ

欧盟向 Archive.org 发出数百份错误的“恐怖主义内容删除通知”

在近日的一篇博客文章中,该组织解释说,在过去的一周里,它收到了来自欧盟的 550 多封删除通知,这些通知错误地将 archive.org 上的数百个网址识别为“恐怖宣传”。

来源: cnBeta.COM

详情: http://t.cn/E6suUwE

美国司法部指控阿桑奇入侵机密电脑 最多入狱五年

美国司法部刚刚宣布,对维基解密联合创始人朱利安·阿桑奇提起刑事诉讼,指控他密谋入侵美国政府的一台机密电脑。美国司法部在一份声明中称:“这项起诉与阿桑奇被指控在美国历史上最大规模的机密信息泄露事件(之一)中扮演的角色有关。”

来源: 新浪网

详情: http://t.cn/E6suMTQ

PostgreSQL 辟谣存在任意代码执行漏洞:消息不实

近期在互联网媒体上流传 PostgreSQL 存在任意代码执行的漏洞:拥有 ‘pg\_read\_server\_files’ 权限的攻击者可利用此漏洞具备超级用户权限,执行任意系统命令。

来源:开源中国

详情:http://t.cn/E6suSIB

(信息来源于网络,安华金和搜集整理)