标签: 揭露

  • 主动投敌换钱案例被揭露

    中国国安部曝光多起“主动投敌换钱”案

    中国国家安全部公众号16日发布文章称,近期相继侦破多宗涉案人员主动投靠境外间谍情报机构,危害国家安全的案件。相关案例显示,涉案人员包括曾在涉密单位任职的钟某和戚某,以及无业人员宋某,均因经济压力或个人问题试图以情报交易牟利,均试图登录境外间谍情报机关官网投靠。

    无业人员宋某因一直未找到理想工作,导致经济困难,萌生出投敌换钱的想法。为提升“自身价值”,宋某在实施投靠前,专门通过网络搜索下载了某科研单位公开信息,并将其分类整理,准备在投靠成功后使用。

    —— 央视新闻,中国日报

  • 中本聪真身的秘密被揭露了吗

    HBO 纪录片暗示比特币创造者中本聪本人就是项目核心开发者彼得·托德

    这部名为《货币电力:比特币之谜》的 100 分钟影片于周二上映,采访了一些从一开始就参与比特币的人,包括长期的中本聪候选人Adam Back 、投资者Roger Ver 、比特币营销人员Samson Mow和 Todd(托德)。

    这部纪录片的制作者 Cullen Hoback 利用早期比特币论坛的帖子等间接证据猜测托德就是中本聪。当被质问时,托德对此不以为然,并称这一说法“荒谬可笑”。和影片中的几个人一样,托德一度说“我就是中本聪”,但似乎对这个想法一笑置之。尽管自 2011 年以来中本聪就销声匿迹,但他仍然很重要。中本聪的钱包里有大约 100 万个比特币,按当前价格计算价值约 624 亿美元。这位比特币创造者的任何举动都可能导致价格暴跌。但这位创造者的比特币多年来一直没有动静。

    —— 彭博社

  • 三星和 LG 智能电视的隐私行为被揭露

    三星和 LG 智能的电视将截图和音频数据发送到其服务器用于个性化广告

    研究人员发现,三星和 LG 的智能电视每秒都会截屏并将其与音频数据发送到其服务器用于个性化广告。即使这些设备用作笔记本电脑或游戏机的外部显示器,也会发生这种情况。专家们将三星和 LG 电视连接到他们的服务器上,服务器配备了用于分析网络流量的软件充当中间人。这使他们能够看到电视向外部服务器传输比如截屏或音频内容等数据。据网络流量分析,三星智能电视每500毫秒就会向外部资源传输网络数据包,LG 电视每10毫秒传输1次。公司在其自动内容识别系统中使用这些数据向用户展示个性化广告。

    —— 《新科学家》杂志、arxiv

  • 网络攻击原因揭露

    OPENAI 称网络攻击导致 ChatGPT 持续中断

    OPENAI 正在努力应对 “异常流量”,这表明黑客正试图淹没其服务,这也首次揭示了本周困扰 ChatGPT 的故障的潜在原因。

    这家由微软公司支持的初创公司帮助推动了全球生成式人工智能的发展,它表示发现了分布式拒绝服务攻击的迹象,在这种攻击中,外部攻击者试图通过反复发送数据包和大量虚假请求使目标平台超载。

    “我们正在处理因反映 DDoS 攻击的异常流量模式而导致的周期性中断。我们正在继续努力缓解这一问题,”这家初创公司在其最新的系统状态更新中表示。该公司代表在下班后没有立即回复彭博社置评请求。

    —— 彭博社

  • 宝塔面板的隐私问题被揭露了

    宝塔面板的隐私问题被揭露了

    知名建站面板宝塔陷入隐私风波

    Hostloc 的网友发现宝塔面板的开源代码中发现向远程服务器发送信息的功能。备注标识为“从云端验证域名的可用性”。该功能收集的信息可能比它声称的要多。用途令人疑虑。

    日志每1小时打包一次,格式如下:

    [“2022-05-06 01:58:10”, “你的 IP(非服务器 IP):1000”, “POST”, “/login?”, “用户 UA”, “{}”, 39]

  • 思杰马克丁的代理行为被揭露

    被誉为业界毒瘤的思杰马克丁代理 Microsoft 365

    这家从盗版起家后转行做代理的二道贩子不忘初心,曾因私自篡改代理软件的签名修改软件“官方网站”等感人事迹而声名鹊起。

    还特别会给绿色版网站寄律师函敲诈勒索和删负面帖。做足了“维权先锋”的把戏。被人亲切称为“思马杰克丁”。

    有兴趣可以了解一下这个公司:

    https://github.com/shengxinjing/programmer-job-blacklist/issues/328

  • 路由器安全漏洞被揭露

    超过1150个路由器型号被爆出有固件的安全漏洞(可能还更多,因为部分只检测了在海外销售的路由器),部分漏洞等级是严重(有的已被厂商的新固件更新修复,可是有几个升固件的?)具体列表:
    https://modemly.com/m1/pulse
    你的路由器在里面吗?

    来源 *因不符合频道引用规范,已手动去除*

  • 中国僵尸網絡被揭露

    360 发文披露中国巨型僵尸网络

    今天,360Netlab 在博客发布文章《一个藏在我们身边的巨型僵尸网络 Pink》,文章提到:

    Pinkbot 是我们六年以来观测到最大的僵尸网络,其攻击目标主要是 mips 光猫设备,在360Netlab的独立测量中,总感染量超过160万,其中 96% 位于中国。

    PinkBot 具有很强的技术能力:

    1、PinkBot 架构设计具备很好的健壮性,它能够通过多种方式(通过第三方服务分发配置信息/通过 P2P 方式分发配置信息/通过 CNC 分发配置信息)自发寻址控制端,并对控制端通信有完备的校验,确保僵尸节点不会因某一个环节的阻杀而丢失或被接管;甚至对光猫固件做了多处改动后,还能确保光猫能够正常使用;
    2、PinkBot对部分域名的解析查询采取了 DNS-Over-HTTPS 的方式,这个也是在传统BotNet中不太常见的一种手段;
    3、在与相关厂商的屡次攻防博弈中,PinkBot 的运营者都占据了明显的对抗优势。

    可以说,PinkBot 在整个过程中表现出了极强的针对性和专业性,各方面能力都很均衡,甚至有些可怕。

    文章全文:https://blog.netlab.360.com/pinkbot/

  • Fastly全球性宕机原因被揭露

    Fastly工程和基础设施高级副总裁尼克·罗克韦尔在一篇博客文章中表示6月8日的全球性宕机是由于一个未发现的软件漏洞引起。

    他在博文中称,在5月12日的软件部署中引入了一个在特定情况下可能由特定客户配置触发的漏洞。6月8日,一名客户因更改配置触发了该漏洞,导致该公司85%的网络返回错误。在全球性的初始中断开始后的一分钟,公司的监控就发现了异常,并在49分钟后恢复了95%的网络。
    目前,该公司已将注意力转向修复漏洞和与客户沟通。该漏洞的永久修复程序也已开始部署。公司正对事件中遵循的流程和做法进行全面调查,并将查清为什么在软件质保和测试过程中没有检测到该漏洞。

    https://www.fastly.com/blog/summary-of-june-8-outage

    —— iks

  • 中本聪的个人背景被揭露

    中本聪的个人背景被揭露

    阴谋论:比特币是显卡厂商的骗局

    是什么让比特币的发明人中本聪隐姓埋名甘愿默默无闻?

    https://hostloc.com/thread-851780-1-1.html