關(guān)注鈦媒體每日、每月整理發(fā)布的行業(yè)壞消息榜,一榜略盡當(dāng)日最具影響的壞消息。
2月25日消息,據(jù)美國科技媒體TechCrunch報道,一組研究人員發(fā)現(xiàn)了4G和5G技術(shù)的三個新漏洞,這些漏洞可以讓攻擊者攔截手機(jī)通話,并追蹤手機(jī)用戶的地理位置。
據(jù)稱,這項發(fā)現(xiàn)是首批同時影響4G和5G標(biāo)準(zhǔn)的漏洞。研究人員還表示,他們開發(fā)的新攻擊手段可以擊敗新的保護(hù)措施。
該論文的聯(lián)合作者賽義德·拉福爾·侯賽因(Syed Rafiul Hussain)說:“任何懂一點蜂窩尋呼協(xié)議的人都可以發(fā)動這種攻擊。”
侯賽因和普渡大學(xué)的李寧輝(Ninghui Li,音譯)和艾麗莎·博蒂諾(Elisa Bertino),以及艾奧瓦大學(xué)的米特祖·埃切維利亞(Mitziu Echeverria)和奧瑪·喬杜里(Omar Chowdhury)準(zhǔn)備于周二在舊金山舉行的分布式系統(tǒng)安全研討會上公布論文結(jié)果。
該論文詳細(xì)闡述了攻擊過程:首先是使用Torpedo(尋呼消息分發(fā))來利用尋呼協(xié)議中的漏洞,運(yùn)營商使用這個協(xié)議在短信和電話進(jìn)入前通知手機(jī)。Torpedo為另外兩種攻擊打開了大門:一種是Piercer,研究人員表示這可以讓攻擊者確定4G網(wǎng)絡(luò)上的IMSI(國際移動用戶識別碼);另一種是所謂的IMSI破解攻擊,可以在4G和5G網(wǎng)絡(luò)上暴力破解加密的IMSI識別碼。
這樣一來,即便是最新的5G設(shè)備也有可能面臨stingray的威脅——執(zhí)法人員就利用這種技術(shù)來判斷某人的實時位置,并記錄其周圍范圍內(nèi)的所有手機(jī)。侯賽因還表示,一些更先進(jìn)的設(shè)備還可以攔截通話和短信。
研究人員表示,美國四大運(yùn)營商都會受到Torpedo的影響,而發(fā)動攻擊所需的無線電設(shè)備售價最低只要200美元。有一家公司的網(wǎng)絡(luò)還會受到Piercer攻擊的影響,但研究人員并未披露具體身份。
美國四大運(yùn)營商均未對此置評。
壞消息榜單 NO.2-NO.7
Lime電動滑板車軟件問題導(dǎo)致隨機(jī)剎車,數(shù)十騎行者受傷
2月25日消息,據(jù)外媒報道,電動滑板車巨頭Lime的一個軟件問題導(dǎo)致其電動滑板車在行駛過程中隨機(jī)剎車,很多騎行者飛去出重重摔在地上。在155起已知事故中,突然剎車造成至少30人受傷。Lime公司證實了這一錯誤,并表示,當(dāng)騎手高速下坡時,撞到路面上的坑洞或其他障礙物時,通常會出現(xiàn)過度制動的問題。該公司向《福布斯》(Forbes)雜志證實,這一錯誤不僅僅發(fā)生在新西蘭和瑞士。而且,該公司正在全球范圍內(nèi)推出其電動滑板車軟件的更新程序。Lime公司警告騎手在更新后的幾天內(nèi)要格外小心。
多款A(yù)pp被曝與FB共享用戶敏感數(shù)據(jù):部分App已改正
2月25日消息,《華爾街日報》上周五報道稱,至少有11款熱門健康、健身應(yīng)用通過Facebook提供給App開發(fā)商的軟件,將用戶敏感數(shù)據(jù)傳輸至Facebook,包括其中包括用戶的體重和月經(jīng)周期。目前,部分App已改正。這一變化的原因在于,為回應(yīng)媒體報道,F(xiàn)acebook主動聯(lián)系了一些大型廣告商和應(yīng)用開發(fā)商,告訴這些合作伙伴不要向Facebook發(fā)送任何有關(guān)用戶的敏感信息。
稱愛奇藝擅播《西瓜拌飯》節(jié)目,今日頭條起訴索賠10萬元
2月25日消息,因認(rèn)為對方未經(jīng)授權(quán)許可擅自播放《西瓜拌飯》節(jié)目,“今日頭條”平臺運(yùn)營商北京字節(jié)跳動科技有限公司以著作權(quán)權(quán)屬、侵權(quán)糾紛為由將“愛奇藝”視頻平臺運(yùn)營商北京愛奇藝科技有限公司訴至法院,要求判令愛奇藝公司停止侵權(quán),刪除侵權(quán)視頻,消除影響,賠償經(jīng)濟(jì)損失及合理支出10萬元。日前,海淀法院受理了此案。
2月25日消息,據(jù)美國科技媒體Ars Technica報道,谷歌研究人員對“幽靈”攻擊的范圍和影響進(jìn)行調(diào)查后,認(rèn)為類似于這樣的漏洞可能會繼續(xù)困擾處理器,而基于軟件的防護(hù)技術(shù)會產(chǎn)生較高的性能成本。他們還認(rèn)為,無論如何,軟件都不足以防御這種攻擊——一些“幽靈”漏洞似乎并沒有有效的軟件防御措施。因此,“幽靈”將成為未來的一個重要安全隱患。此前,據(jù)國家信息安全漏洞共享平臺(CNVD)報道,英特爾X86處理器在底層設(shè)計方面存在“崩潰”(Meltdown)和“幽靈”(Spectre)兩個高危漏洞。影響Windows、MacOS等多個操作系統(tǒng)。
2月25日消息,前幾日,公安部發(fā)布了一則關(guān)于P2P網(wǎng)絡(luò)借貸平臺現(xiàn)狀的通報。根據(jù)該通報,2018年6月份以來,P2P網(wǎng)絡(luò)借貸平臺風(fēng)險頻發(fā),嚴(yán)重侵害民眾合法權(quán)益,擾亂市場經(jīng)濟(jì)秩序。截至目前,公安機(jī)關(guān)已依法對380余個涉嫌非法集資犯罪的網(wǎng)貸平臺立案偵查。據(jù)不完全統(tǒng)計,查封、扣押、凍結(jié)涉案資產(chǎn)價值約百億元。
2月25日消息,據(jù)天眼查信息,天津科林于2018年1月20日向天津市濱海新區(qū)人民法院申請財產(chǎn)保全,請求凍結(jié)拜克洛克的銀行存款145萬元或查封其他等額財產(chǎn)。法院裁定立即開始執(zhí)行。(趙蘇硯/鈦媒體實習(xí)編輯)






快報
根據(jù)《網(wǎng)絡(luò)安全法》實名制要求,請綁定手機(jī)號后發(fā)表評論
沒有絕對的防御系統(tǒng),你要找的話都能找得到。