微闻

分类: 微闻快讯

  • 安卓版 TikTok存在高严重性漏洞

    微软在 TikTok for Android 中发现一个“高严重性漏洞”,攻击者能接管点击恶意链接的账户

    安卓版 TikTok 应用的一个漏洞可能让攻击者接管任何点击恶意链接的账户,可能影响该平台的数亿用户。

    今天,微软 365 防御研究小组的研究人员在一篇博文中披露了一键式攻击的细节。微软向 TikTok 披露了这一漏洞,此后已打上补丁。

    该漏洞及其导致的攻击被称为 “高严重性漏洞”,一旦任何 TikTok 用户点击一个特制的链接,就可以在他们不知情的情况下劫持他们的账户。点击该链接后,攻击者可以访问账户的所有主要功能,包括上传和发布视频的能力,向其他用户发送消息,以及查看存储在账户中的私人视频。

    潜在的影响是巨大的,因为它影响了安卓 TikTok 应用的所有全球变体,该应用在谷歌应用商店的总下载量超过了 15 亿次。然而,没有证据表明它被坏人利用了,TikTok 发言人莫琳-沙纳汉说:”参与发现和披露的研究人员赞扬了 TikTok 的快速反应。”

    —— theVerge

  • 美国对俄罗斯和中国出口人工智能相关应用所需的先进芯片施加新的出口限制

    外媒:Nvidia 和 AMD 被警告美国对 AI 芯片的新出口限制

    美国已经开始对向俄罗斯和中国出口人工智能相关应用所需的先进芯片施加新的限制,阻止 AMD 和 Nvidia 等公司在没有许可证的情况下销售为系统供电的半导体。

    Nvidia 周三披露,它收到了美国政府的通知,称正在实施新的许可要求,影响其先进的服务器 GPU 系列向俄罗斯或中国的销售。AMD 证实,它收到了来自美国的类似通知,涉及其适合执行 AI 相关计算的 GPU 系列。

    Nvidia 披露的信息表明,新的出口管制不是针对具体的芯片本身,而是针对与 Nvidia A100 处理器密切相关的性能门槛——目前部署在该领域的一代芯片。这些控制措施影响到了AMD的竞争产品——MI200 。

    周三的披露是另一个迹象,表明美国在对待中国及其制造和使用先进芯片的能力方面正经历着重大转变。在拜登政府的领导下,美国商务部实施了一项新规则,可能会阻止芯片设计软件的出口,而这些软件是制造下一代芯片所必需的。政府的部分想法是围绕其计划来扼制人工智能相关应用所需技术的获取。

    “虽然我们现在不能概述具体的政策变化,但我们正在采取一种全面的方法来实施与技术、最终用途和最终用户有关的其他必要行动,以保护美国的国家安全和外交政策利益,”商务部在一份声明中说。”这包括防止中国在其军民融合计划中获取和使用美国技术,以推动其军事现代化的努力,进行侵犯人权的行为,以及促成其他恶性活动。”

    政府还计划通过阻止获得制造此类芯片所需的设备,来阻碍中国制造具有当前一代晶体管 FinFET(被称为 “鳍状场效应晶体管”)的芯片的能力。FinFET 设计已经普及多年,目前在最新的智能手机和服务器处理器中都能找到。

    中国占 Nvidia 销售额的很大一部分,根据美国证券交易委员会的文件,可能会影响多达 4 亿美元的季度销售额。在一份声明中,Nvidia 表示,它正在与中国的客户合作,将其购买的产品转为替代产品,并可能在替代产品无法使用的情况下寻求许可。AMD 向中国销售的人工智能芯片要少得多,并认为这些限制不会对其收入产生实质性影响。

    —— protocol

  • AMD和英伟达暂停向中国区发货高端GPU卡

    [无可靠信源真假自辨]
    传美国或对中国断供数据中心 GPU 芯片

    据消息,美国芯片厂商 AMD、英伟达相继收到总部通知,对中国区客户断供高端 GPU 芯片。

    AMD 告知其收到总部紧急通知:
    1、暂停对中国区所有数据中心 GPU 卡 MI100 和 MI200 发货;
    2、统计中国区 MI100 已发货量。 统计中国区 MI200 已发货客户清单和发货明细;
    3、AMD 分析可能是美国政府要限制对中国区高性能 GPU 卡销售,尤其是针对中国 HPC 的双精度高性能卡。

    NVIDIA 中国区已收到总部要求:
    1、暂停对中国区所有客户所有代理商的数据中心 GPU 卡 A100 和 H100 的发货,其它 GPU 卡不受影响;
    2、各服务器 OEM 的现有库存 A100 GPU 卡,目前i可以对各自的行业客户继续交付,NVIDIA 中国区目前也没有对EM发任何通知;
    3、NVIDIA 总部还在分析美国政府的政策要求,预计还需要 2~3 天才会有对中国区客户与合作伙伴的沟通口径。

    对此,媒体联系 AMD 中国区相关人士,对方表示否认;英伟达则未予置评。

    —— IDC圈

  • PayPal香港从2022年7月开始要求用户进行生物认证

    多个信息来源称,PayPal 香港自 2022 年 7 月开始要求用户进行生物认证,否则账户功能可能受到限制。生物认证需要用户下载 PayPal 的 App ,并使用香港身份证及需收集面部信息。

    – https://lihkg.com/thread/3087857/page/1
    – https://www.moeloc.com/66226.html

    —— 层叠 – The Cascading

  • 阿里巴巴等中国公司面临美国监管机构审查

    美国监管机构将审查阿里巴巴、京东和其他中国公司的审计情况

    香港,8月31日(路透社)—— 知情人士称,美国监管机构已经选择了电子商务巨头阿里巴巴集团控股有限公司和JD.com Inc 以及其他在美国上市的中国公司,从下个月开始进行审计检查。

    北京和华盛顿周五达成了一项具有里程碑意义的审计协议,允许美国监管机构对中国大陆和香港的会计师事务所进行审查,这可能会结束长期以来威胁将200多家中国公司赶出美国证券交易所的争端。

    这些人告诉路透社,他们和百胜中国控股有限公司——肯德基、塔可钟和必胜客在中国的所有者——已被告知,他们是第一批审计工作将在香港接受美国审计监督机构——上市公司会计监督委员会(PCAOB)检查的中国公司之一,由于保密限制而拒绝透露身份。

    —— 路透社

  • database泄漏事件

    在8亿人脸车辆数据库泄漏事件中外媒曾通知被泄漏数据库的管理方,但没有任何回应

    TechCrunch 说,他们曾向已知与心爱创始人关联的电子邮件地址发送了几条关于暴露数据库的消息,这些电子邮件没有被退回。直到 8 月中旬,该数据库已无法访问。

    数据库中出现了数据勒索者留下的未注明日期的要求赎金的信息,他们声称窃取了数据库的内容,要恢复数据必须支付数百美元的加密货币。

    目前尚不清楚勒索者是否窃取或删除了任何数据,但勒索信中留下的区块链地址显示它尚未收到任何资金。

  • 中国互联网络发展状况统计报告

    中国网民规模达10.51亿

    据新华社报道,中国互联网络信息中心(CNNIC)星期三(8月31日)在北京发布第50次《中国互联网络发展状况统计报告》(以下简称:《报告》)。《报告》显示,截至2022年6月,中国网民规模为10.51亿,互联网普及率达74.4%。

    在网络接入环境方面,网民人均每周上网时长为29.5个小时,较2021年12月提升1.0个小时。网民使用手机上网的比例达99.6%;使用台式电脑、笔记本电脑、电视和平板电脑上网的比例分别为33.3%、32.6%、26.7%和27.6%。

    《报告》还显示,截至2022年6月,中国短视频的用户规模增长最为明显,达9.62亿,较2021年12月增长2805万,占网民整体的91.5%。即时通信用户规模达10.27亿,较2021年12月增长2042万,占网民整体的97.7%。网络新闻用户规模达7.88亿,较2021年12月增长1698万,占网民整体的75.0%。网络直播用户规模达7.16亿,较2021年12月增长1290万,占网民整体的68.1%。在线医疗用户规模达3.00亿,较2021年12月增长196万,占网民整体的28.5%。

    —— 联合早报

  • 美国允许韩企在华芯片厂进口先进制造设备

    美国将允许韩企在华芯片厂进口先进制造设备

    来自韩国「东亚日报」信息,一位外交官声称,美国商务部在对华芯片出口限制上,将不对韩国在华企业产生影响。

    这意味着,三星、SK 海力士等韩国半导体企业在中国的工厂依然能够进口先进半导体制造设备。

    早在上月末,就有半导体公司承认,他们收到了美国商务部公文,要求“对中国的出口限制扩大到 14 纳米及其以下制程的半导体设备”,这一限制同样可能影响到韩国在华工厂,甚至造成生产中断。如三星、SK 海力士,他们可能将不能进口 EUV 技术的高端生产设备。

    关于为什么韩国企业能获得豁免。

    有人认为,这是近期《通胀削减法案》的实施会严重影响韩国电动车及动力电池两大产业,政府与产业界联合采取了应对措施,以期在「其他方面」获得「照顾」。也有人认为,这是个象征性举措,表示美国想将中国排除在其半导体供应链体系外,同时也保护韩国等合作国家及地区的立场。

    —— 量子位

  • 中国人脸和车牌数据库泄露

    超过 8 亿条记录泄露:包含中国人脸和车牌数据库在公网上暴露了数月,数据库和图像没有密码保护

    储存了数百万张人脸和车牌的中国庞大数据库在互联网上曝光了几个月,然后在8月悄然消失。

    虽然它的内容对中国来说似乎不值一提,因为在中国,面部识别是例行公事,国家监控无处不在,但这个被曝光的数据库的规模是惊人的。在高峰期,该数据库拥有超过8亿条记录,是今年规模最大的已知数据安全漏洞之一,仅次于6月份上海警方数据库的10亿条记录的大规模数据泄露。在这两个案例中,数据可能是在无意中暴露的,是人为错误的结果。

    被曝光的数据属于一家位于中国东海岸杭州的科技公司,名为新爱电子(Xinai Electronics)。该公司建立了控制人员和车辆进入中国各地工作场所、学校、建筑工地和停车库的系统。它的网站吹嘘其将面部识别技术用于建筑物出入之外的一系列用途,包括人事管理,如工资发放、监控员工出勤和业绩,而其基于云的车牌识别系统允许司机在无人值守的车库中支付停车费,这些车库由工作人员远程管理。

    正是通过一个庞大的摄像头网络,新爱公司积累了数百万的脸部指纹和车牌,其网站声称这些数据 “安全地存储 “在其服务器上。

    但事实并非如此。

    安全研究员Anurag Sen在中国的一个阿里巴巴托管的服务器上发现了该公司暴露的数据库,并请求TechCrunch帮助报告新爱的安全漏洞。

    森说,该数据库包含了令人震惊的信息量,而且与日俱增,包括数以亿计的记录和新爱公司拥有的几个域名上托管的图像文件的完整网址。但是,数据库和托管的图像文件都没有密码保护,任何知道去哪里找的人都可以通过网络浏览器访问。

    该数据库包括高分辨率人脸照片的链接,包括进入建筑工地的建筑工人和办公室的访客,以及其他个人信息,如个人的姓名、年龄和性别,还有居民身份证号码,这是中国对国民身份证的回应。该数据库还有由新安公司在停车场、车道和其他办公室入口处的摄像头收集的车辆牌照记录。

    —— Techcrunch

  • 戈尔巴乔夫去世

    苏联最后一任领导人戈尔巴乔夫去世

    俄罗斯总统事务局中央临床医院当地时间 30 日夜间发布消息称,苏联最后一任领导人戈尔巴乔夫当天晚上因长期重病医治无效去世,终年 91 岁。

    另据塔斯社报道,戈尔巴乔夫将被安葬在莫斯科新圣女公墓,紧邻其夫人赖莎所下葬的墓地。

    —— UN News,央视新闻

    补充阅读:
    UN News: 古特雷斯对戈尔巴乔夫去世深表悲痛

    Tass News: Putin offers deepest condolences over Gorbachev’s death — Kremlin

    Tass News: Last Soviet leader Mikhail Gorbachev

    维基百科(CN):米哈伊尔·戈尔巴乔夫