微闻

标签: 中国

  • 中国警方数据库泄密导致历史上最大的人类数据盗窃

    WSJ:中国警方的数据库对外网开放访问了一年多,导致泄密

    今年早些时候发现安全漏洞的网络安全专家说,这可能是历史上最大的个人数据盗窃案之一,也是中国最大的已知网络安全漏洞,因为一个常见的漏洞使数据在互联网上被公开。

    据网络安全专家称,上海警方的记录包括近10亿中国公民的姓名、政府身份证号码、电话号码和事件报告,是安全存储的。但他们说,一个用于管理和访问数据的仪表板被设置在一个公共网站上,而且没有密码,这使得任何具有相对基本技术知识的人都可以随意进入,复制或窃取信息库。

    暗网情报公司Shadowbyte的创始人Vinny Troia说:”他们将这么多数据暴露在外,这太疯狂了。”

    网络安全研究公司SecurityDiscovery的老板鲍勃-迪亚琴科(Bob Diachenko)表示,该数据库从2021年4月到上个月中旬一直暴露在外面,当时其数据突然被清除,取而代之的是一张赎金字条,上海警方发现了这一点。

    根据Diachenko先生提供的截图,”你的数据是安全的”,赎金字条上写道。”联系你的数据……恢复10btc”,意思是数据将以10个比特币,大约20万美元的价格被归还。

    这个赎金数额与一位匿名用户上周四在一个在线网络犯罪论坛上开始要求的价格相吻合,以换取对一个数据库的访问权,该用户声称该数据库包含从上海国家警察数据库盗取的数十亿条中国公民的信息记录。

    这个周末开始在社交媒体上流传的帖子引起了网络安全专家的警觉,不仅是因为泄漏的规模,还因为政府数据库中的信息的敏感性。

    上海市政府和中国网信办(该国的互联网监管机构)没有对评论请求作出回应。

    网络安全专家拼凑出了数据库真实性的新证据,以及这么多私人信息如何落入网络犯罪分子手中的细节。

    他们说,仪表盘就像一扇通向数据库的大门,即使在所有数据丢失后也没有关闭,直到这个漏洞开始得到公众的广泛关注。特罗亚先生说,窃取数据的人很可能是正在兜售数据的同一个实体。

    他说:”很常见的是,如果赎金受害者不支付赎金,那么他们会试图在网上出售数据。”

    无法确定该数据库被公开访问是偶然还是故意的,也许是为了在少数人之间更容易分享数据。特罗亚先生和迪亚琴科先生说,这种漏洞很常见,但他们都表示,发现如此规模的不安全数据库令他们感到震惊。

    两人都说,他们也证实了匿名泄密者的说法,即它包括超过23兆字节的数据,涵盖多达10亿人。他们说,一个名为 “person_address_label_info_master “的文件包含了人们的姓名、生日、地址、政府身份证和身份证照片,长度接近9.7亿行,这表明它包括同样多的人的详细信息,假设没有重复的条目。

    该文件标记了有犯罪史的个人,包括有交通违规行为的人、被认为是逃犯的人以及被指控犯有强奸或杀人罪的人。它还包括一个 “应该被密切关注的人 “的标签,这是中国政府监控系统中经常使用的一种称呼,以表示被认为对社会秩序构成威胁的人。

    数据泄露突出了一些政策研究人员所描述的中国信息安全方法中的核心矛盾。

    —— 华尔街日报

  • 美国要求荷兰供应商停止向中国出售芯片制造设备

    美国要求荷兰供应商停止向中国出售芯片制造设备

    据熟悉此事的人士称,美国正在推动荷兰禁止ASML Holding NV向中国出售制造世界上很大一部分芯片所必需的主流技术,以扩大其遏制中国崛起的运动。

    华盛顿提出的限制措施将扩大现有的暂停向中国出售最先进系统的范围,以试图挫败中国成为世界芯片生产领导者的计划。

    如果荷兰同意,它将大大扩大现在禁止运往中国的芯片制造设备的范围和类别,有可能对从中芯国际集成电路制造有限公司到华虹半导体有限公司的中国芯片制造商造成严重打击。

    —— 彭博社

  • 拜登可能撤销对中国加征的部分关税

    拜登可能在本周撤销对中国加征的部分关税

    据道琼斯报道,美国总统拜登可能最快在本周宣布决定取消对中国进口商品的一些关税,此举可能会减轻国内的通货膨胀,但也可能减轻中国政府的压力。

    报道称,这些变化可能包括暂停对包括服装和学校用品在内的消费品征收关税,并为进口商设立一种申请豁免进口税的方式,报道援引了熟悉此事的不明身份人士的话说。

    报道发布后,离岸人民币涨幅高达0.3%,至每美元6.6807元,为一周来最强。

    —— 南华早报

  • 中国加密货币创业浪潮

    尽管有加密货币禁令,中国的科技人才仍在全球范围内掀起Web 3浪潮

    中国在区块链行业的早期发展中发挥了举足轻重的作用,孕育了一代精通加密货币的人才。包括 Binance、FTX、KuCoin、Crypto.com、OKX 和火币在内的一些世界上最大的加密货币交易所都在大中华地区起步。全球最大的加密货币挖矿公司Bitman在北京成立。中国企业集团万向是以太坊的第一位企业投资者,并诞生了加密投资巨头 HashKey。

    “这里有 700 万程序员,他们一次又一次地证明了他们可以创新,”Dfinity 亚洲区总经理 Herbert Yang 说。…

    对于过去两年试图在中国招聘的 web3 初创公司来说,时机已经成熟。去年,当中国对其互联网行业的打压正在进行时,加密货币的价值达到了历史新高。大规模裁员和减薪促使腾讯和阿里巴巴等公司的许多员工在 web3 前沿寻找机会。

    中国在 web3 方面的优势不在于构建区块链的底层基础设施,而更多地在于为用户开发应用程序,一些加密投资者和企业家认为。…

    中国的科技工作者也以“勤奋”着称,Curt Shi 认为,他是赚钱应用 StepN的早期投资者,也是Prodigital Future Fund 的合伙人,该基金正在寻找中国创办的 web3 项目走向全球。尽管近年来中国科技行业的过度劳累文化受到了抨击,但其他人认为这是该国的优势。

    —— techcrunch

  • 中国推进国产操作系统

    中国加大力度开发国产操作系统以减少对美国Windows和MacOS的依赖

    中国创建了一个开放的平台,以加速开发一个本土的桌面操作系统,这是中国为摆脱对微软Windows和苹果MacOS等外国系统的依赖而做出的最新努力。

    麒麟软件是国有的中国电子公司的子公司,上周与包括国家工业信息安全发展研究中心在内的10多个中国实体联合起来,建立了一个开源代码社区。

    它被命名为 “openKylin”,允许程序员发布和分享与Kylin操作系统有关的计算机代码。

    这一努力是在美国和中国之间的紧张局势不断加剧的情况下进行的。后者一直在努力促进从半导体到软件等关键技术的本地生产。

    中国对具有竞争力的国产操作系统的追求已经持续了几十年,市场上已经有了一些候选系统。Kylin最初是由中国人民解放军国防科技大学开发的,该大学自2014年以来一直授权Kylinsoft用于商业应用。

    然而,这些尝试尚未产生任何能够与微软Windows相抗衡的中国系统,微软Windows在中国大陆以85%的份额引领市场。…

    根据研究和咨询公司EqualOcean的一份报告,Kylin的第一个版本包括来自类似Unix软件FreeBSD的代码,而后来的版本则是基于Linux的。

    —— 南华早报

  • 中国发布了关于直播行业的新规定

    中国禁止30多种直播行为,要求有讨论法律、金融、医学的资质

    中国已经发布了关于直播行业的新规定,列出了31种被禁止的行为,提高了影响者谈论某些话题的门槛,这是政府监管蓬勃发展的数字经济的最新努力。

    国家广播电视总局和文化和旅游部周三发布的18点准则,要求有影响力的人拥有相关资质来讨论一些话题,如法律、金融、医学和教育,但当局没有明确说明所需的资格。

    直播会议期间被禁止的31种行为包括发布削弱或歪曲中国共产党领导、社会主义制度或国家改革开放的内容。

    其他被禁止的行为包括使用深度伪造技术来篡改党或国家领导人的形象,以及故意 “夸大 “敏感问题和吸引公众关注。

    指南说,直播者还被禁止展示奢侈的生活方式,如展示奢侈品和现金。

    —— 南华早报

  • 美国制裁助长了中国芯片行业

    美国制裁帮助中国提升其芯片制造行业

    在美国对从华为技术有限公司到海康威视的本地冠军企业实施制裁后,中国的芯片行业增长速度比世界上任何其他地方都快。

    根据彭博社汇编的数据,在过去四个季度中,世界上增长最快的20家芯片行业公司中,平均有19家来自世界第2大经济体。相比之下,去年同一时期只有8家。这些位于中国的设计软件、处理器和对芯片制造至关重要的设备供应商的收入增长速度是全球领先的台湾半导体制造有限公司或ASML Holding NV的数倍。

    —— 彭博社

  • 中国“天眼”发现了几例可能来自地球之外的信号

    “中国天眼”没有发现地外文明信号

    北京师范大学天文系宇宙学与地外文明研究团组中国地外文明搜寻首席科学家张同杰教授在一篇报道中透露,其团队使用“中国天眼(FAST)”发现了几例来自地球之外可能的技术痕迹和地外文明候选信号。…然而,同样迅速地,官方报纸《科技日报》上一篇报道这一发现的文章消失了。中国天文学家对这个结果泼了一盆冷水。

    中国外星文明研究组首席科学家张同杰在接受追踪中国太空和天文学发展的记者安德鲁·琼斯的采访时说:“可疑信号是某种无线电干扰的可能性也很大。高,需要进一步确认或排除。这可能是一个漫长的过程。”

    SETI 项目首席科学家加州伯克利的 Dan Werthimer 在一封电邮中表示,这些信号来自无线电干扰,是因为地球的无线电污染而不是来自 ET。类似故事过去几十年一再发生。至今望远镜观测到的地外文明候选信号都来自地球,如最近一个被认为来自半人马座方向的信号被跟踪到是澳大利亚的无线电干扰。

    Werthimer 博士认为可能在他的一生中都无法发现一个真正的 SETI 信号,但他坚信一定会找到。他说为了避开地球的无线电污染,可能需要在月球的背面建造一座望远镜。一百年前地球的天空没有人造天体,但那个时候我们缺乏技术手段去观测太空。“一百年后,天空不再存在。”

    —— solidot,纽约时报

  • 李书福收购魅族

    吉利李书福收购魅族79.09%股权

    李书福旗下星纪时代已与魅族科技以及涉及交易的股东签署协议,星纪时代拟收购珠海魅族79.09%的股权。

    #吉利 #魅族

  • 中国游戏版号管理情况

    游戏版号没有等上

    国家新闻出版署公布了2022年6月份国产网络游戏审批信息,共有60款游戏获得版号,这是今年第二批获得版号的游戏名单。
    其中一款叫《智力弹球》的游戏虽然获得了版号,但其申请方深圳市千智互动网络科技有限公司已经在3月7日注销。
    深圳千智互动网络科技有限公司成立于2014年6月。公司主营游戏开发、代理发行和运营。公司已在3月7日注销。
    查询该批次名单还发现,不少获得版号的游戏公司已经提前调整和转型。如《攻守战争》运营方杭州电鳐网络科技有限公司官网已无法打开,《影业梦想家》运营方北京蓝鼠网络技术有限公司官网转型知识付费;《剑与魔龙》运营方武汉二十三信息技术有限公司官网则转型资讯发布和招聘网站。上述三款游戏均已获得版号。