标签: 大量

  • 美国军方大量购入大规模网络监视工具

    美国军方购入大规模网络监视工具,该工具声称覆盖了世界上90%以上的互联网流量

    根据Motherboard查阅的合同数据和其他文件,美国军方的多个部门已经购买了一个强大的互联网监控工具,该工具声称覆盖了世界上90%以上的互联网流量,在某些情况下,可以访问人们的电子邮件数据、浏览历史和其他信息,如他们敏感的互联网cookies。

    此外,参议员Ron Wyden说,根据Wyden办公室与Motherboard共享的信件副本,一位举报人已经与他的办公室联系,涉及NCIS(隶属于海军的一个民事执法机构)涉嫌无证使用和购买这些数据,此前他通过官方举报程序向国防部提出了投诉。

    这份材料揭示了一种以前鲜为人知的监控能力的销售和使用情况,这种能力由从私营部门购买的数据驱动。该工具名为Augury,由网络安全公司Team Cymru开发,将大量的数据捆绑在一起,作为付费服务提供给政府和企业客户。在私营行业,网络安全分析师用它来跟踪黑客的活动或归结网络攻击。在政府领域,分析师可以做同样的事情,但处理刑事调查的机构也购买了这种能力。军事机构没有描述他们对该工具的使用情况。然而,该工具的销售仍然突出了Team Cymru如何获得这种有争议的数据,然后作为一项业务出售,这一点让网络安全行业的多个来源感到震惊。

    “网络数据包括来自全球550多个收集点的数据,以包括欧洲、中东、北美/南美、非洲和亚洲的收集点,并且每天至少有1000亿条新记录的更新,”Motherboard审查的一份美国政府采购记录中对Augury平台的描述是这样的。它补充说,Augury提供对 “PB级 “的当前和历史数据的访问。Motherboard发现,美国海军、陆军、网络司令部和国防反间谍和安全局总共支付了至少350万美元来访问Augury。这使得军方可以利用大量敏感信息追踪互联网的使用。Motherboard已广泛报道了美国机构如何通过简单地购买私营公司的商业数据来获得在某些情况下需要搜查令或其他法律机制的数据。最常见的情况是,这些销售围绕着从智能手机上获取的位置数据。Augury的购买行为表明,这种购买数据的方法也延伸到了与互联网使用更直接相关的信息。

    —— VICE

  • 中国敏感数据被大量泄露

    WSJ:中国敏感数据暴露量居世界之最,美国屈居第二

    中国政府为了保护敏感数据建立了网络安全和数据保护制度,其严格程度在全球数一数二。然而尽管采取了这些措施,一个跨境地下市场还是围绕着中国公民的数据交易如火如荼地发展起来。
    这些数据中有很大一部分来自中国政府的另一个大型安全项目:庞大的监控网络。

    本月早些时候,在一个颇为热门的网络犯罪论坛上,一名匿名用户挂出了从上海警方窃取的约10亿中国公民的数据进行出售。这是历史上最大的信息窃取案之一,包含极为敏感的数据,例如身份证号码、犯罪记录以及详细的案件摘要,例如强奸和家庭暴力指控等。

    此后,《华尔街日报》又发现了几十个中国数据库,这些数据库在网上的网络犯罪论坛和拥有数千名用户的Telegram社区出售,有时也是免费的。根据《华尔街日报》的审查,其中四个被盗的数据库包含可能来自政府的数据,而其他几个数据库则被宣传为包含政府数据。

    据追踪此类数据库的服务机构LeakIX称,中国还有数万个数据库仍然暴露在互联网上,没有任何安全保障,数据总量超过700TB,是所有国家中最大的数据量。

    公安部、中国网信办和上海市政府没有对评论请求作出回应。

    所有国家都在努力保持其数据的保护。LeakIX的分析显示,美国仅次于中国,有近540TB的数据在公共互联网上被公开。然而,中国的独特之处在于其暴露数据的全面性和敏感性–这是中国将来自政府和企业的多种信息流集中在国营监控平台上的结果。

    —— 华尔街日报

  • 好莱坞电影公司对流行VPN供应商进行了大量指控

    好莱坞电影公司对流行VPN供应商进行了大量指控

    好莱坞反对VPN的斗争变得丑陋不堪

    二十几家电影公司多次将流行的VPN供应商告上法庭,有时还获得了价值数百万美元的赔偿。虽然盗版仍然是核心问题,但好莱坞电影公司最近采用的法律论据已经超过了对版权侵权的指控,并深入到更肮脏的水域。

    试图挽回因盗版而损失的收入的电影制片人长期以来一直声称,VPN公司既鼓励在线隐私,又有明确的证据表明其客户正在滥用虚拟私人网络提供的隐私和安全。但法庭记录显示,电影公司的法律团队也指责VPN供应商使非法活动远远超出了侵犯版权的范围,法律专家说,他们正在挑战VPN应该存在的概念。

    3月,26家电影公司对ExpressVPN和Private Internet Access(PIA)提出指控,这两家公司是Kape Technologies旗下流行的 “无记录 “VPN公司。原告包括Millennium、Voltage等制作公司,以及一系列流行电影背后的其他公司。诉讼的核心是关于用户隐私的指控。然而,WIRED查阅的法庭文件显示,原告认为这些VPN供应商拒绝阻止用户利用其服务实施严重的非法行为,并开展营销活动,公开 “吹嘘 “执法部门无法提取其用户的任何信息。

    一般来说,VPN通过对用户的在线活动进行加密,并通过公司的服务器重新路由,隐藏他们的IP地址,给用户提供更大的隐私保护。许多VPN供应商,包括ExpressVPN和PIA,声称对其用户的互联网活动保持 “无记录”。这意味着VPN供应商无法获取数据交给警方或遵守版权侵权的要求。与反对全面加密的论点相似,电影公司将VPN供应商描绘成在使用其服务时犯下任何罪行的罪魁祸首。

    “被告承诺他们的身份不会被披露,被告的终端用户利用他们的VPN服务不仅从事广泛的电影盗版活动,还从事其他令人发指的犯罪行为,如骚扰、非法黑客和谋杀,”在美国科罗拉多州地区法院提起的诉讼中写道。”当这些罪行被公开时,被告利用这些悲惨事件作为夸耀其VPN服务的机会。”

    —— wired

  • twitter出现大量复制账号

    近期 Twitter 出现大量复制账号,均为2022年3月注册的新账号。这些账号复制的对象和粉丝数量、政治倾向无关。暂不清楚这些账号的用途。

    —— ZikinChannel

  • 罄竹难书

    罄竹难书

    维基百科:内容太多,页面列不全,只好省略一部分站点。

    想到了一个成语:罄竹难书