微闻

标签: 安全

  • 微软推出新Windows 11安全功能

    Win 11 集成 1Password 等通行密钥服务

    微软即将大幅改进 Windows 11 对通行密钥的支持。重新设计的 Windows Hello 体验将允许选择如何保存通行密钥,可以同步到微软帐户或存储在 1Password、Bitwarden 或其他通行密钥提供商处。第三方密码和通行密钥管理器的新 API 意味着开发人员可以直接接入 Windows 11 体验,因此可以在PC上使用移动设备上的相同通行密钥进行身份验证。目前,某些应用可以通过二维码从移动设备进行身份验证,但微软的全面支持意味着 Windows 上的通行密钥体验将变得更好。

    —— Theverge

  • telegram推出验证码平台

    电报宣布推出验证码平台 每条消息0.01美元

    Telegram 于当地时间10月5日发布了一个重大更新,例如向好友送礼、改进的工具报告等等。还宣布推出了一个新的验证码平台,让企业客户使用 API 即时通讯消息替代传统的短信验证码。与存在一定延迟时间的传统短信不同,Telegram 承诺其验证码可实现“即时交付”。当然,该功能不是免费的,每条消息0.01美元。Telegram 声称,该平台比其他替代方案更便宜、更快、更安全、更方便。除此之外,Telegram 还对内容举报工具进行了改进、重新设计了 iOS 上的视频聊天页面,以提高性能、续航并防止过热。

    —— IT之家

  • 东南亚网络犯罪活动急剧增加

    联合国称东南亚诈骗者去年窃取了370亿美元

    联合国称,网络犯罪集团去年获利高达370亿美元,尽管执法力度加大,但其仍在东南亚各地加强行动。联合国毒品和犯罪问题办公室报告称,自疫情爆发以来,非法网络活动激增,缅甸、柬埔寨和老挝成为犯罪集团开展网恋诈骗投资计划、加密货币欺诈、洗钱和非法赌博活动的温床。由于该行业利润丰厚,这些团体现在正在整合新的基于服务的商业模式和技术。其中包括将恶意软件、生成式人工智能和深度伪造技术运用到他们的业务中,同时开辟新的地下市场和加密货币解决方案以满足洗钱需求。证据表明,地下数据市场正在转移到 Telegram,且卖家正积极寻求针对东南亚跨国有组织犯罪集团。

    —— 彭博社、路透社

  • 美国国土安全部打击网络犯罪

    美国国土安全部称自2021年以来已阻止了500起勒索软件攻击

    美国国土安全部专门打击网络犯罪的部门表示,自 2021 年以来,该部门已挫败了 500 多起勒索软件攻击,并查获了价值43亿美元的加密货币。国土安全调查局网络犯罪中心副助理主任迈克·普拉多表示,国土安全调查局正在调查网络犯罪和非法跨国活动,其正在进行的工作包括主动通知政府机构、公司和 其他潜在受害者即将发生勒索事件。调查人员分析互联网流量,寻找恶意活动的迹象,密切关注未修补的软件漏洞,并努力了解勒索软件团伙如何利用企业安全漏洞。普拉多说,利用这些知识,特工可以确定某些攻击何时发生,通常是在入侵发生之前。

    —— 彭博社

  • 韩国多家警察厅使用中国监控系统

    韩国多家警察厅办公室装有中国产监控系统

    韩国国会行政安全委员会4日公开的一份从警方获取的资料显示,韩国警察厅、中央警察学校、市/道警察厅等单位至少装有760套中国生产的闭路电视监控系统。据了解,涉事市/道警察厅共18家。另外,中央警察厅装有2套中国生产的监控系统,中央警察学校装有62套。值得关注的是,京畿道南部警察厅负责反商业间谍工作的产业技术安全侦查队办公室也装有中国产监控系统。上月,韩国军方发现前线部队装有1300余套中国生产的监控系统后,随即进行拆除。据悉,供货商谎报原产地后向军方交付了中国产品。

    —— 韩联社

  • 中国“网络数据安全管理条例”即将实施

    中国「网络数据安全管理条例」明年起施行

    中国国务院日前签署国务院令,公布《网络数据安全管理条例》,自2025年1月1日起施行。条例规定,个人请求查阅、复制、更正、补充、删除、限制处理其个人信息,或者个人注销账号、撤回同意的,网络数据处理者应当及时受理,并提供便捷的支持个人行使权利的方法和途径,不得设置不合理条件限制个人的合理请求。条例还提到,国家推进网络身份认证公共服务建设,按照政府引导、用户自愿原则进行推广应用。鼓励网络平台服务提供者支持用户使用国家网络身份认证公共服务登记、核验真实身份信息。

    删除原有第四十一条:国家建立数据跨境安全网关,对来源于中国境外、法律和行政法规禁止发布或者传输的信息予以阻断传播。

    —— 中国政府网

  • 酒店和民宿里的隐秘直播

    中国新闻周刊:酒店和民宿里的隐秘直播

    近年来,酒店和民宿领域频繁被曝出成为“隐秘直播”的现场。中国新闻周刊调查发现,对整个偷拍黑灰产而言,被曝光的案例只是冰山一角。路由器、烟雾报警器、插板、纸巾盒甚至是一个螺丝孔等住宿业标配的这些物件,都可能成为针孔摄像头的藏身之所。在不知情的情况下,住客就成了视频中的“男女主角”。不法分子偷录的视频,通常会在某些境内外网络平台传播,常见的如国外社交平台 Telegram、X 等。以 Telegram 软件为例,涉及酒店、民宿偷拍的私密群聊通常分为两类,一类是免费预览群,另一类是付费会员群,提供完整版视频,入会价格甚至不到百元。平台上既有录播群,也有直播群。有群聊宣称已更新偷拍视频2w+,学校周边和一些情侣主题房“备受青睐”。

    —— 中国新闻周刊

  • 《死锁》新反作弊系统

    V社新射击游戏《死锁》将作弊者变成青蛙

    V社继续延续着其优良传统,即对那些在多人游戏中想要作弊的人进行嘲讽。在英雄射击游戏《Deadlock (死锁)》 最新更新中,V社添加了游戏首个反作弊系统。当系统检测到作弊者时,游戏会为对方队伍提供一个选择。他们可以选择立即将违规者封禁并立即结束比赛。第二个选项是将作弊者变成青蛙直到游戏结束,V社随后会封禁他们。V社将在接下来一两天内推出这种封禁方式,受影响比赛的结果不会计入其他玩家的成绩。

    —— Engadget

  • Linux发行版存在严重的远程代码执行漏洞

    几乎所有 Linux 发行版都存在严重的远程代码执行漏洞 漏洞评分达到9.9/10分

    几乎所有 Linux 发行版都存在严重的远程代码执行漏洞,漏洞评分高达 9.9/10 分。目前只知道该漏洞可以被用来无需身份验证远程执行代码,具体 CVE 编号尚未分配,并且两周后漏洞被披露时是否有可用的安全补丁都是个问题。其中 Ubuntu 发行商 Canonical 和 RHEL 发行商 RedHat 等已经确认这些漏洞的严重性,如果这些漏洞遭到利用可能会给整个业界造成灾难。该漏洞主要存在于 Unix 打印系统 CUPS 中,如果用户正运行 CUPS,并启用了 cups-browsed,那么就存在被攻击风险,导致用户设备被远程劫持。

    —— IT之家、蓝点网

  • Tor project与Tails合作

    洋葱路由项目 Tor 与专注隐私的便携式 Linux 系统 Tails 合并

    洋葱路由项目 Tor 将与基于 Linux 并专注于保护用户隐私和匿名性的便携式操作系统 Tails 合并运营。Tails 将“纳入 Tor 项目的结构”,这将实现“更轻松的协作、更好的可持续性、更低的管理费用以及扩大培训和推广计划,以应对更多的数字威胁”。

    Tails 最初于 2009 年发布,基于 Debian 发行版开发,默认通过 Tor 连接互联网,可以从 USB 设备直接启动。多年来,Tails 得到了众多第三方组织和基金会的支持,包括 Tor 项目本身,该项目为开发人员提供了资源。通过整合各自的资源(包括技术和人员),它将能够更好地应对“全球大规模监控和审查对自由互联网的威胁”。这将包括扩大 Tor 项目的范围以“满足更广泛的隐私需求和安全场景”。

    —— Tor Project, TechCrunch