關(guān)注鈦媒體每日、每月整理發(fā)布的行業(yè)壞消息榜,一榜略盡當(dāng)日最具影響的壞消息。
北京時(shí)間10月17日上午消息,研究人員最近發(fā)現(xiàn)了一項(xiàng)漏洞,攻擊者可以借此攔截Wi-Fi接入點(diǎn)與電腦或移動(dòng)設(shè)備之間傳輸?shù)拿舾袛?shù)據(jù),甚至也包括加密數(shù)據(jù)。
這項(xiàng)漏洞名為KRACK,是“密鑰重裝攻擊”(Key Reinstallation Attack)的縮寫,攻擊者會(huì)重復(fù)使用客戶端設(shè)備加入Wi-Fi網(wǎng)絡(luò)時(shí)提供的一次性密鑰,通過這種方法破解接入點(diǎn)與客戶端設(shè)備之間交換的信息。當(dāng)一臺(tái)設(shè)備加入一個(gè)受保護(hù)的Wi-Fi網(wǎng)絡(luò)時(shí),一個(gè)名為四向握手的流程便會(huì)發(fā)生。這種“握手”會(huì)確??蛻舳伺c接入點(diǎn)都能擁有正確的登錄信息,并生成一個(gè)新的加密密鑰來保護(hù)網(wǎng)絡(luò)流量。這個(gè)加密密鑰會(huì)在四向握手的第三步安裝,但如果接入點(diǎn)認(rèn)為消息丟失,有時(shí)會(huì)重復(fù)發(fā)送相同的密鑰。范霍夫的研究發(fā)現(xiàn),攻擊者其實(shí)可以迫使接入點(diǎn)安裝相同的加密密鑰,這樣一來,入侵者便可借此攻擊加密協(xié)議,并破解數(shù)據(jù)。
這有可能導(dǎo)致信用卡、聊天信息和密碼泄露。該漏洞由比利時(shí)魯汶大學(xué)的馬西·范霍夫(Mathy Vanhoef)發(fā)現(xiàn),他表示,在某些案例中,黑客可以利用KRACK漏洞向網(wǎng)站中植入勒索軟件。報(bào)告稱,WiFi安全漏洞源于安全標(biāo)準(zhǔn)本身,而非個(gè)體設(shè)備問題,但它會(huì)影響連接到WiFi網(wǎng)絡(luò)的設(shè)備。Vanhoef稱,谷歌公司的安卓系統(tǒng)、蘋果公司的iOS系統(tǒng)以及微軟的Windows操作系統(tǒng)都有可能受到影響。
理論上說,任何連接到WiFi網(wǎng)絡(luò)的設(shè)備都可能受到影響。但研究人員指出,這個(gè)安全漏洞對(duì)一個(gè)特定版本的Linux而言是“災(zāi)難性的”,對(duì)于運(yùn)行Android 6.0及更高版本的設(shè)備來說,也是“極具破壞性”的。根據(jù)谷歌的數(shù)據(jù),有一半的安卓設(shè)備正在運(yùn)行此版本。
《華爾街日?qǐng)?bào)》報(bào)道稱,大型企業(yè)受此次漏洞的影響或?qū)⒋笥谄胀ㄏM(fèi)者。Vanhoef表示,目前不需要修改WiFi密碼,而是要確保對(duì)所有的終端設(shè)備和路由器的固件都進(jìn)行更新。他還表示,人們應(yīng)該繼續(xù)使用WPA2協(xié)議。微軟已經(jīng)發(fā)布了安全更新來解決這一問題。Wi-Fi聯(lián)盟也表示,各大平臺(tái)提供商已經(jīng)開始部署相應(yīng)的補(bǔ)丁。
今日壞消息榜單 NO.2-NO.7
Adobe Flash被爆出漏洞,黑客可向計(jì)算機(jī)植入惡意程序
北京時(shí)間10月17日下午消息,Adobe公司發(fā)布警告稱,有黑客正在利用該公司Flash產(chǎn)品的漏洞,向用戶的計(jì)算機(jī)植入惡意程序。Adobe公司推薦用戶盡快打好Flash的最新補(bǔ)丁,以避免類似事情的發(fā)生。Abode公司表示他們已經(jīng)發(fā)布了修復(fù)這個(gè)問題的補(bǔ)丁。據(jù)悉,受該漏洞影響的瀏覽器包括谷歌Chrome、微軟Edge和IE瀏覽器等。今年7月Adobe公司宣布Flash將會(huì)在2020年“壽終正寢”。該技術(shù)此前一直被多方唱衰,包括蘋果公司前CEO喬布斯等。喬布斯一直呼吁用HTML5等技術(shù)替代老舊的Flash。此前谷歌的數(shù)據(jù)顯示,2014年Adobe Flash在電腦端瀏覽器中的用戶日使用率為80%,而到了幾年7月,這一數(shù)字下降到了17%。
微軟被指掩蓋數(shù)據(jù)庫(kù)被黑事件,Windows漏洞或泄露
據(jù)路透社北京時(shí)間10月17日?qǐng)?bào)道,5位微軟公司前員工稱,四年多前,微軟用于追蹤自主軟件漏洞的秘密內(nèi)部數(shù)據(jù)庫(kù)被一個(gè)技術(shù)高超的黑客組織入侵。這次入侵發(fā)生在已知的第二起此類企業(yè)數(shù)據(jù)庫(kù)被黑事件中。微軟在2013年發(fā)現(xiàn)了這一數(shù)據(jù)庫(kù)被黑客入侵,但是隨后并未向公眾或其客戶披露被攻擊的嚴(yán)重程度。不過,5位微軟前員工在分別接受采訪時(shí)向路透社描述了這一事件。微軟拒絕討論這一事件。這一秘密數(shù)據(jù)庫(kù)包含了微軟對(duì)于部分在全球廣泛使用軟件的未修復(fù)高危漏洞,包括Windows系統(tǒng)。全球各國(guó)政府的間諜和其他黑客之所以覬覦這些信息,是因?yàn)檫@些信息能向他們展示如何為實(shí)現(xiàn)電子化入侵開發(fā)工具。
澳媒:澳洲郵局網(wǎng)站遭遇故障,包裹服務(wù)陷入混亂
澳洲新聞網(wǎng)于當(dāng)?shù)貢r(shí)間17日發(fā)表文章指出,從10月16日(本文均為當(dāng)?shù)貢r(shí)間)起,澳洲郵局的運(yùn)輸及網(wǎng)上查詢服務(wù)遭遇故障,包裹郵寄等服務(wù)陷入一片混亂。據(jù)悉,這項(xiàng)網(wǎng)絡(luò)故障導(dǎo)致零售商Ben Porter無法完成62筆訂單。這位網(wǎng)絡(luò)袖扣商店Cuffed的創(chuàng)始人表示,16日,他花費(fèi)幾個(gè)小時(shí)登錄澳洲郵局的系統(tǒng)。“我一直收到錯(cuò)誤的信息,我很不希望讓消費(fèi)者失望,有些消費(fèi)者是支付了快遞錢的,現(xiàn)在他們收不到貨物。”
百度被指用WiFi產(chǎn)品黃金眼收用戶隱私,回應(yīng)稱系誹謗
10月17日上午消息,百度今早通過@百度推廣 微博發(fā)布聲明,回應(yīng)早前一天虎嗅網(wǎng)披露百度利用公共WiFi產(chǎn)品“百度黃金眼”收集用戶隱私報(bào)道。百度表示,該文章屬不實(shí)信息,系對(duì)百度的誹謗與造謠,已致使百度公司名譽(yù)受損。百度將追究造謠傳謠者的刑事責(zé)任。百度方面對(duì)此回應(yīng)表示,“百度黃金眼”是百度2014年推出的大數(shù)據(jù)營(yíng)銷效果評(píng)估工具,主要根據(jù)無線局域網(wǎng)信號(hào)估算到場(chǎng)客流狀況和營(yíng)銷效果,幫助商家了解用戶群體畫像。由于業(yè)務(wù)調(diào)整原因,2016年該產(chǎn)品已全面退出醫(yī)療服務(wù)領(lǐng)域。
二維碼專利惹爭(zhēng)端:銀河聯(lián)動(dòng)二度控騰訊阿里侵權(quán)
10月17日消息(林想)銀河聯(lián)動(dòng)信息技術(shù)(北京)公司宣布,入稟北京知識(shí)產(chǎn)權(quán)法院,控告騰訊財(cái)付通及阿里巴巴支付寶的二維碼掃碼支付,侵犯其采集和分析多字段二維碼的系統(tǒng)和方法之專利權(quán)。銀河聯(lián)動(dòng)表示,有關(guān)專利是該公司與中國(guó)移動(dòng)通信集團(tuán)控股子公司─卓望信息技術(shù)(北京)共同擁有。此次訴訟以中國(guó)的兩大移動(dòng)支付平臺(tái)為主要訴訟對(duì)象,直指其掃碼支付這一核心業(yè)務(wù)。涉嫌侵權(quán)的支付二維碼包括網(wǎng)絡(luò)游戲支付、網(wǎng)絡(luò)電商支付、網(wǎng)絡(luò)付費(fèi)閱讀、線下商家支付等,這些支付都是通過掃描支付二維碼完成。據(jù)統(tǒng)計(jì),2016年中國(guó)移動(dòng)支付市場(chǎng)規(guī)模為38萬億元,其中大量支付是通過掃描二維碼完成的。因此,預(yù)計(jì)該訴訟將會(huì)對(duì)中國(guó)移動(dòng)支付市場(chǎng)發(fā)展產(chǎn)生重要影響。
VirnetX起訴蘋果專利侵權(quán)勝訴,獲賠4.4億美元
北京時(shí)間10月17日早間消息,一年前,蘋果在與VirnetX的專利權(quán)訴訟中敗訴。VirnetX今天公布了蘋果應(yīng)當(dāng)支付的賠償總額。這些專利關(guān)于FaceTime和其他應(yīng)用的安全通訊協(xié)議。美國(guó)德州東部地方法院近期完成了對(duì)本案的聽證,否決了蘋果的所有動(dòng)議,并支持了VirnetX的動(dòng)議。根據(jù)VirnetX公布的數(shù)據(jù),法庭判決蘋果應(yīng)當(dāng)賠償?shù)目偨痤~為4.397億美元,較此前披露的數(shù)字高約1.4億美元。這其中包括去年陪審團(tuán)裁定的3.024億美元、4130萬美元的額外故意侵權(quán)賠償(每臺(tái)設(shè)備的專利授權(quán)費(fèi)從去年的1.20美元上調(diào)至1.80美元),以及9600萬美元的利息、成本和律師費(fèi)用。蘋果發(fā)言人表示,計(jì)劃對(duì)這一最終判決提出上訴。( 叢笑/ 鈦媒實(shí)習(xí)編輯)






快報(bào)
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論
Adobe Flash被爆出漏洞,黑客可向計(jì)算機(jī)植入惡意程序 北京時(shí)間10月17日下午消息,Adobe公司發(fā)布警告稱,有黑客正在利用該公司Flash產(chǎn)品的漏洞,向用戶的計(jì)算機(jī)植入惡意程序。Adobe公司推薦用戶盡快打好Flash的最新補(bǔ)丁,以避免類似事情的發(fā)生。Abode公司表示他們已經(jīng)發(fā)布了修復(fù)這個(gè)問題的補(bǔ)丁。據(jù)悉,受該漏洞影響的瀏覽器包括谷歌Chrome、微軟Edge和IE瀏覽器等。今年7月Adobe公司宣布Flash將會(huì)在2020年“壽終正寢”。該技術(shù)此前一直被多方唱衰,包括蘋果公司前CEO喬布斯等。喬布斯一直呼吁用HTML5等技術(shù)替代老舊的Flash。此前谷歌的數(shù)據(jù)顯示,2014年Adobe Flash在電腦端瀏覽器中的用戶日使用率為80%,而到了幾年7月,這一數(shù)字下降到了17%。 應(yīng)該是今年7月