solidot新版网站常见问题,请点击这里查看。
移动
WinterIsComing(31822)
发表于2021年11月30日 21时31分 星期二
来自第七元素
移动安全公司 ThreatFabric 的研究人员披露了隐藏在 Google Play 官方应用商店四个月总下载量 30 万次的恶意程序,这些应用伪装成合法应用如二维码扫描程序、PDF 扫描器和加密钱包,然后通过后续下载更新变成银行木马,窃取用户的登陆凭证和二步验证码,能记录按键和屏幕截图。研究人员称,攻击者采用了新的策略以尽量不被发现。攻击者首先让应用看起来合法并且有用,然后在安装之后提示用户更新,但用户更新的未必是恶意程序,攻击者有选择性的只对感兴趣的地区推送恶意更新,更新之后程序仍然能正常工作,因此这些应用的留言多数是好评,评价也不错。研究人员认为攻击者缩小攻击面是 Google Play 对权限进行限制的直接后果。
安全
wanwan(42055)
发表于2021年11月30日 18时54分 星期二
来自安德的首秀
我们处于这样一种情况:政治家和供应商自己都不知道或者不关心他们在谈论的设备所有权、信任模型、更新、法律冲突和最重要的安全问题的时候说的到底是什么。大型科技公司悄然进入我们的公共教育和卫生系统,关于他们的地位却没有任何适当的讨论。留给受过良好教育的个人选择退出、拒绝他们的系统并坚持安全、可互操作的选择。欧洲互操作性框架(EIF是欧盟委员会2017年3月Communication COM134的一部分)等建议承认技术将成为会造成社会分裂的平等问题。未来的技术贫困不会分为“有的和没有的”,而是“愿意和不愿意的”,有人会用隐私和自由换取访问权限,有人会为了数字尊严而避开便利。

随着“基础设施”(真正的垂直上层建筑)一词巧妙地取代了ICT(一种水平服务),技术垄断者与控制政府、教育和卫生的开放标准的拥护者们之间的战斗已变得激烈。公共代码的想法(参见 David A Wheeler 和 Richard Stallman 的评论)作为可互操作的技术社会的基础,受到了科技巨头的猛烈抨击。德国曾全力以赴对抗微软,在 2015 年用 20,000 台 Linux PC 替换了 Windows 系统,结果在微软的游说下后退,在 2017 年用 Windows 10 替换了 30,000 台台式机。现在德国人似乎准备再次前进,这一次是要求所有公共服务强制支持 LibreOffice。
安全
wanwan(42055)
发表于2021年11月30日 16时38分 星期二
来自月池
伊朗人买不到汽油。以色列人在网上发现了他们的约会细节。伊朗和以色列的影子战争正在打击普通公民。伊朗和以色列的数百万普通民众最近发现自己卷入了两国网络战的交火中。在德黑兰,一名牙科医生花了几个小时驾车寻找汽油,在四个加油站排长队等待,结果却一无所获。在特拉维夫,一位著名电台主持人惊慌失措,因为他的性生活私密细节和从 L.G.B.T.Q. 交友网站上偷来的数万人的私密信息被上传到社交媒体。多年来,以色列和伊朗通过陆、海、空和计算机进行秘密战争,但目标通常与军事或政府有关。现在网络战扩大到大规模针对平民。最近几周,一次对伊朗全国燃料分配系统的网络攻击使 4,300 个加油站瘫痪,12 天后才完全恢复服务。

两名美国国防官员在保持匿名的条件下讨论了机密情报评估,将这次袭击归咎于以色列。几天之后,以色列的一家主要医疗机构和一个受欢迎的 L.G.B.T.Q 约会网站遭到网络攻击,以色列官员将攻击归咎于伊朗。美国当局警告称伊朗试图入侵美国医院和其他重要基础设施的计算机网络,事态升级。随着在外交上恢复伊朗核协议的希望逐渐黯淡,此类袭击的数量只会激增。数月以来,黑客行为渗透到民用领域。伊朗的国家铁路在 7 月遭到袭击,但这次相对简单的黑客攻击可能不是以色列人所为。伊朗被指控去年对以色列的供水系统进行了一次失败的攻击。最近的袭击被认为是首次对大量平民造成广泛伤害。非国防计算机网络通常不如与国家安全资产相关的网络安全。