solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2022年07月07日 17时48分 星期四
来自空色勾玉
万豪酒店再次曝出用户数据泄露的事故。事故发生在 6 月,攻击者利用社交工程技术诱骗马里兰万豪酒店员工,获得了其电脑的访问权,但该公司表示黑客没有访问其核心系统。黑客自称窃取了 20 GB 的数据,其中包括客户的信用卡。万豪酒店此前在 2019 年承认黑客入侵了旗下喜达屋酒店预订系统,访问了 3.83 亿客户信息,有 525 万客户的未加密护照被窃取。
安全
WinterIsComing(31822)
发表于2022年07月07日 11时33分 星期四
来自梦蛇
Axie Infinity 是一款 Sky Mavis 开发的热门游戏,允许参与者在玩游戏过程中积累加密货币。它的日活跃用户达到 270 万周交易量 2.14 亿美元。今年三月它被盗走了 5.4 亿美元加密货币,攻击者被认为来自朝鲜。据匿名消息来源披露,朝鲜黑客创造了一家假公司,通过职业社交网络 LinkedIn 发送假的招聘广告。Sky Mavis 的一位工程师接受了这家虚假公司的多轮面试,然后对方报了一个极其具有吸引力的薪酬,录取书是以 PDF 文件的形式发送的。这位工程师下载了文件,导致了间谍软件渗透到了 Axie Infinity 使用的侧链 Ronin 系统,黑客随后控制了 Ronin 网络九个验证器中的四个,只要再增加一个就能完全接管 Ronin。只要九个验证器中有五个批准,资金就能被转移出去。但黑客只控制了四个,他们随后利用了 Axie DAO (Decentralized Autonomous Organization)完成了这次加密货币大盗窃
安全
WinterIsComing(31822)
发表于2022年07月07日 10时46分 星期四
来自被涂污的鸟
苹果手机曾遭以色列公司 NSO Group 间谍软件 Pegasus 的秘密入侵,为了抵御此类攻击苹果公司宣布了 Lockdown 模式。Lockdown 模式将在今年秋天随 iOS 16、iPadOS 16 和 macOS Ventura 发布,旨在为极少数用户提供可选的极端保护,在 iOS 16、iPadOS 16 和 macOS Ventura 中开启 Lockdown 模式将进一步加强设备防护,严格限制部分功能,大幅减少受攻击面。Lockdown 模式将包括下列保护功能:图片之外的绝大多数信息附件类型将被拦截,链接预览等部分功能将被禁用。
just-in-time (JIT) JavaScript 编译器等将被禁用,除非用户在 Lockdown 模式中设置受信站点白名单。
向用户发起的 FaceTime 通话等邀请与服务请求将被拦截,除非用户此前向对方发起过通话或请求。
iPhone 锁定时,与电脑或配件的有线连接也将被拦截。
Lockdown 模式开启后将无法安装配置文件,且设备无法加入移动设备管理(MDM)。
苹果表示,如果安全研究人员在 Lockdown 模式中发现漏洞,它将提供最高 200 万美元的奖金,这是整个行业封顶金额最高的奖金。