關(guān)注鈦媒體每日、每月整理發(fā)布的行業(yè)壞消息榜,一榜略盡當(dāng)日最具影響的壞消息。
維基解密又出手了,這次的主角是美國中央情報局。
周二上午,維基解密公布一批代號為“Vault 7”的CIA文檔,據(jù)稱其中包含了超過 8000 份文檔。據(jù)維基解密稱,這是“有史以來規(guī)模最大的 CIA(中情局)機密文件泄漏”,并且這只是其中第一部分。
維基解密聲稱,Vault 7 包含了大量關(guān)于 CIA 黑客攻擊方法的信息,例如入侵 iOS 和安卓設(shè)備的方法,以及一款名為“Weeping Angel”(哭泣天使)的間諜程序——它可以黑進智能電視,并利用其麥克風(fēng)實施遠(yuǎn)程監(jiān)聽。由于這些文檔都是全新的,它們所揭露內(nèi)容涉及的范圍尚不清楚。
大西洋理事會(Atlantic Council)主管杰森·希利(Jason Healey)認(rèn)為:“從CIA開發(fā)的工具包來看,零日攻擊的數(shù)量比我們估計的多。”大西洋理事會是美國東部傳統(tǒng)“大西洋主義者”重要的民間政策研究和協(xié)調(diào)機構(gòu)。
所謂零日攻擊,就是指漏洞還沒有被公眾所知道,黑客利用安全漏洞發(fā)起攻擊,所以來不及預(yù)防。希利稱,之前他估計美國政府機構(gòu)可能掌握了不到100個秘密漏洞,現(xiàn)在看來光是CIA可能就已經(jīng)掌握了100個。
泄露文件顯示,CIA的黑客技術(shù)瞄準(zhǔn)了多種設(shè)備,包括路由器、桌面操作系統(tǒng)、物聯(lián)網(wǎng)設(shè)備,甚至還談到了汽車入侵技術(shù)。
Android安全專家約翰·索耶在看過該文檔后認(rèn)為,泄露的文件向我們暗示,在過去幾年里CIA的黑客工具無疑會繼續(xù)進化。他還說:“與列表相比,CIA肯定掌握了更新的技術(shù)。”
關(guān)于攻擊Android設(shè)備,該文檔談到了8種遠(yuǎn)程入侵漏洞,其中2種瞄準(zhǔn)三星Galaxy、Nexus手機和三星Tab平板。在入侵過程中,黑客可以在目標(biāo)設(shè)備中找到“立足點”。在介紹漏洞時CIA談到了Chrome、Opera、三星自己的瀏覽器,黑客可以制作惡意、感染網(wǎng)頁,用網(wǎng)頁入侵瀏覽器。
iPhone似乎也并非絕對安全。有一個iOS漏洞可以讓黑客遠(yuǎn)程入侵iPhone,還有一些技術(shù)可以破解iPhone的防護層。安全公司Coalfire的滲透測試員、研究員馬塞洛·薩爾瓦蒂(Marcello Salvati)認(rèn)為:“如果將這些漏洞鏈接在一起,CIA也許可以完全控制iPhone。這些文檔證明它們可以做到。”
還有15種工具標(biāo)有“priv”標(biāo)簽,意思就是說它們可以提升權(quán)限,當(dāng)黑客從最初的立足點入侵之后可以步步深入,在許多情況下黑客可以獲得“根”權(quán)限,完全控制設(shè)備。
一旦獲得根權(quán)限,黑客不只可以竊取所有文件,還可以控制麥克風(fēng)、攝像頭。
不只是手機,電視甚至可能也曾被用以竊聽。“維基揭秘”援引2014年6月一份文件解釋說,入侵三星電視的黑客程序是中情局與英國情報機構(gòu)共同開發(fā)的,代號為“哭泣的天使”,具體方法是讓電視呈現(xiàn)“假關(guān)機”狀態(tài),用戶誤以為電視已關(guān)機,但事實上轉(zhuǎn)為錄音模式,而錄音通過互聯(lián)網(wǎng)上傳到一個秘密的中情局服務(wù)器上。
中情局一名發(fā)言人說,該局不會對“維基揭秘”披露的文件的真實性與內(nèi)容作評論。但美國媒體援引一些前任與現(xiàn)任美國官員的話說,文件看上去像是真實的。
今日壞消息榜單 NO.2-NO.8
谷歌又在歐盟被投訴:指控Android不正當(dāng)競爭
3月7日下午消息,由Axel Springer和Getty Images等多家公司組成的“開放互聯(lián)網(wǎng)項目”(Open Internet Project,以下簡稱“OIP”)周二指控谷歌通過不正當(dāng)競爭手段控制Android智能手機廠商。這也是該組織向這家搜索巨頭發(fā)起的第二次投訴。
餓了么公布食品安全自查進展:下線5257家違規(guī)餐廳
3月8日上午消息,餓了么今日公布3月“食品安全月”行動的階段性成果。過去一周,餓了么對平臺上超過100萬商家開展檢查,共查出并下線違規(guī)餐廳5257家。目前違規(guī)餐廳名單已同步至各地食藥監(jiān)供進一步處理。違規(guī)餐廳大部分為個體經(jīng)營商家,存在問題包括證照過期、使用虛假證照、非法套用他人證照、商標(biāo)侵權(quán)、衛(wèi)生環(huán)境惡劣、后廚行為操作不當(dāng)?shù)?。同時,少量連鎖品牌商家也在檢查中被查出問題。
“像打酒駕那樣打假貨”正在付諸行動。3月8日,在馬云微博向社會坦陳根治假貨重在完善立法加重刑罰之后一天,阿里巴巴再次啟動訴訟,向上海市奉賢區(qū)人民法院遞交訴狀,將一家出售假貓糧的淘寶店主告上法庭,索賠267萬元,并要求其公開道歉。
ofo背后隱現(xiàn)密碼共享灰色利益鏈,共享群倆月收入800元
遍布在城市各個角落的ofo共享單車,因其醒目的黃色車身,而被人們親切地稱為“小黃車”。想騎小黃車,需要用戶在手機客戶端中輸入車牌號,得到數(shù)字密碼后,撥動機械鎖盤開鎖,之后就能以1小時1元錢,單次使用2元封頂?shù)膬r格隨意騎行。然而小黃車的機械鎖卻有個致命的缺陷,只要你記得某一輛車的密碼,就能直接開鎖,免費騎行。隨著ofo投放車輛的持續(xù)增加,越來越多的人盯上了小黃車的缺陷,他們不僅在網(wǎng)上共享車牌號和密碼,企圖免費用車,還將這些共享數(shù)據(jù)開發(fā)成共享平臺、APP,甚至利用此來牟利。
昨日,記者從北京交管部門獲悉,針對近期出現(xiàn)在本市朝陽、通州等地的共享電動自行車無牌上路行為,交管部門緊急約談運營公司負(fù)責(zé)人,叫停該公司的運營行為。上月中旬,交管部門已經(jīng)約談過另一家企業(yè)并叫停了投放行為,并明確指出無牌共享電動單車不合法。
LinkedIn與俄當(dāng)局談判破裂,仍處于被封殺狀態(tài)
據(jù)外媒報道,職業(yè)社交網(wǎng)絡(luò)LinkedIn與俄羅斯當(dāng)局的談判已宣告失敗,現(xiàn)在仍然無法恢復(fù)讓俄羅斯用戶訪問它的網(wǎng)站。俄羅斯法律規(guī)定,持有俄羅斯公民數(shù)據(jù)的公司必須將這些數(shù)據(jù)保存在該國境內(nèi)的服務(wù)器上。去年,俄羅斯一家法院發(fā)現(xiàn),LinkedIn公司違反了這條法律規(guī)定。因此,LinkedIn遭到了俄羅斯當(dāng)局的封殺。LinkedIn和俄羅斯聯(lián)邦通信、信息技術(shù)和大眾傳媒監(jiān)督局Roskomnadzor在周二聲稱,它們一直在努力尋求解決這個問題的辦法,但是它們的談判最終破裂了。
BBC玩釣魚執(zhí)法上傳色情圖片,F(xiàn)acebook拿住當(dāng)賊打
據(jù)國外媒體報道稱,全球社交之王Facebook日前又因為自己的內(nèi)容審查制度不嚴(yán)格而遭遇了外界的強烈批評。根據(jù)英國廣播公司(以下簡稱“BBC”)的調(diào)查結(jié)果顯示,在此次調(diào)查中上傳至Facebook的100張兒童色情圖片,后者最終只刪除了其中的18張。當(dāng)?shù)貢r間周二,BBC表示自己上傳了100張同兒童色情有關(guān)的圖片,并在隨后按下了“舉報該圖片”的按鈕,即Facebook理應(yīng)在不久后對被舉報內(nèi)容進行審查,并對違反公司規(guī)定的內(nèi)容進行移除處理。【蔡鵬程/鈦媒編輯】






快報
根據(jù)《網(wǎng)絡(luò)安全法》實名制要求,請綁定手機號后發(fā)表評論
不然怎么叫cia