solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2022年07月20日 23时31分 星期三
来自致命的发动机
Google Threat Analysis Group (TAG)的安全工程师 Billy Leonard 发现俄罗斯 APT 组织 Turla 的黑客使用支持乌克兰的开发者所开发的工具 StopWar Android app 创造了假的 Cyber Azov DDoS 工具。俄罗斯黑客在应用的下载页面呼吁人们联合起来帮助阻挡俄罗斯的入侵,下载该 Android 应用对俄罗斯网站发动 DDoS 攻击。但该工具并不能真的发动 DDoS 攻击,它只向目标网站发送一次 GET 请求。
安全
WinterIsComing(31822)
发表于2022年07月20日 19时25分 星期三
来自人猿泰山之绝地反击
研究人员在广泛使用的汽车 GPS 追踪器 MiCODUS MV720 中发现 6 个漏洞,受影响汽车多达 150 万辆,遍及 169 个国家。黑客控制 MV720 之后可通过它跟踪或瘫痪汽车,或收集路线信息和操纵数据。黑客对其发动的攻击还可能会影响到国家安全,如国有的乌克兰运输机构就使用 MV720。安全公司是在 2021 年 9 月 9 日发现了漏洞(PDF),尝试立即联络 MiCODUS 但发现很难找到接收安全报告的合适人选。MiCODUS 是一家深圳公司,它至今没有提供修复方案,相关追踪器仍然受到漏洞影响。受影响的用户应停用和切换到替代的产品。
安全
WinterIsComing(31822)
发表于2022年07月20日 18时33分 星期三
来自星球卫士
加拿大多伦多大学公民实验室报告,以色列公司 NSO Group 的 Pegasus 间谍软件被用于攻击泰国抗议者。泰国在 2020 年爆发过一轮反对军政府的抗议行动,抗议者史无前例的呼吁改革君主制。而根据泰国法律,批评君主制是非法的。公民实验室报告对泰国抗议者的间谍软件攻击发生在 2020 年 10 月和 2021 年 11 月之间。苹果公司在 2021 年 11 月 23 日开始向受攻击的泰国用户发出警告。收到通知的用户联络了公民实验室,实验室的调查发现至少有 30 名抗议者感染了 Pegasus,其中包括这场民主运动中的关键人物。受害者中有许多曾多次遭到逮捕或拘禁,或被起诉大不敬罪名。