标签: 监视

  • 黑客可利用5G基带漏洞监视手机用户

    研究人员称黑客可利用5G基带漏洞监视手机用户

    宾夕法尼亚州立大学的研究人员于周三在拉斯维加斯举行的黑帽网络安全会议上展示了他们的研究成果并发表了一篇学术论文。研究人员表示,他们在不同的5G基带中发现了一系列安全漏洞,这些漏洞可能让黑客秘密地入侵受害者并对其进行监视。研究员使用他们自制的分析工具,发现了三星、联发科和高通基带漏洞。并成功诱使那些存在5G基带漏洞的手机连接虚假基站,然后从那里发起攻击。通过利用发现的漏洞,恶意黑客可以假装是受害者的朋友并发送可信的网络钓鱼消息。或者通过将受害者的手机引导到恶意网站。研究员还能够将受害者从5G降级到4G甚至更早的协议,从而更容易窃听受害者的通信。 三星、谷歌表示已修复这些漏洞。

    —— Techcrunch

  • 香港将继续监视互联网平台是否违反抗议歌曲禁令

    香港将继续检视互联网平台是否违反抗议歌曲禁令

    香港行政长官李家超今天 (21日) 回应记者有关歌曲《愿荣光》提问时表示,留意到本地网上平台已没有再出现这首歌的链接,而透过谷歌搜索也找不到这首歌的链接。李家超在行政会议前表示,当局会继续监察情况,检视会否有违反法庭命令的情况,如有发现,会通知相关平台。他相信普遍营办商会遵守法律。高等法院上诉庭裁定特区政府胜诉,并即时就《愿荣光》批出临时禁制令。

    —— 香港电台、美联社、台湾中央社

  • Eken 修复了导致用户容易受到监视的安全问题

    可视化门铃 EKEN 制造商修复了导致用户容易受到监视的安全问题

    总部位于深圳的公司 Eken Group 已发布固件更新,以解决今年早些时候《消费者报告》调查发现的其可视化门铃的重大安全问题。这些可视化门铃与 Aiwit 应用配对,并以多种品牌出售。在测试中,监管机构发现未加密的摄像头可能会泄露家庭 IP 地址和 Wi-Fi 网络等敏感信息,并允许外部人员使用其序列号远程访问摄像头源中的图像。现在,《消费者报告》称问题已经得到解决,只需更新设备即可。这些品牌的设备现在应该显示2.4.1或更高版本的固件,这表明它们已经收到更新。这些可视化门铃曾在亚马逊、沃尔玛和 Temu 等热门电商平台上销售,但后来似乎已被下架,而且缺乏美国联邦通信委员会要求的正确标签。

    —— Engadget

  • 西班牙重启对NSO软件监视调查

    西班牙重启以色列间谍软件调查 并与法国共享信息

    西班牙高等法院周二 (23日) 重新启动对以色列网络情报公司 NSO Group 的 Pegasus 软件用于监视西班牙首相佩德罗·桑切斯和其他政界人士的调查。调查人员将与法国分享信息,法国政界人士和其他人物也成为攻击目标。此次调查的目的是找出幕后黑手。目前尚未有人受到指控。2022年,西班牙政府称该软件被用来监视首相和多名部长,引发西班牙政治危机。高等法院之后开始调查此事,但去年因以色列当局不合作而搁置案件。法官卡拉马周二表示,将西班牙的调查结果与法国提供的数据进行比较可能有助于推动案件的进展。

    —— 路透社

  • 日企太空垃圾监视卫星发射

    日企太空垃圾观测卫星发射升空

    18日,日本太空创新公司 Astroscale 使用美国火箭实验室公司的火箭从新西兰把旨在确立太空垃圾清除技术的演示卫星 ADRAS-J 发射升空。该卫星将在全球首次尝试接近太空中漂浮的火箭残骸并观测其状态。目标是日本2009年发射的H2A火箭15号机的第2节部分,全长约11米,直径约4米,重约3吨,目前正在高约600公里的绕地轨道上高速运行。演示卫星将靠近至最近数米处,观测火箭残骸旋转漂浮的状态、损坏和劣化情况,并进行拍摄。

    —— 共同社

  • 外国政府利用苹果和谷歌的消息推送服务进行监视

    美国参议员警告称:有外国政府通过苹果和谷歌的消息推送服务来监视用户

    美国参议员周三警告称,未名身份的政府正在通过应用程序的推送服务来监视智能手机用户。

    参议员罗恩·怀登在给美国司法部的一封信中表示,外国官员要求谷歌和苹果提供数据。尽管细节很少,但这封信列出了政府追踪智能手机的另一条途径。

    各种应用都依靠推送通知来提醒智能手机用户接收消息、突发新闻和其他更新。用户通常没有意识到是,几乎所有此类通知都通过谷歌和苹果的服务器传输。

    怀登的信中引用了一条“线报”作为监视信息的来源。他的工作人员没有详细说明这个线报,但一位知情人士证实,外国和美国政府机构一直在要求苹果和谷歌提供与推送通知相关的元数据,例如帮助将匿名消息应用的用户与特定的苹果或谷歌帐户联系起来。

    消息人士拒绝透露参与提出请求的外国政府的身份,但称他们是与美国结盟的民主国家。

    —— 路透社

  • 美国白宫秘密监视计划

    白宫秘密监视计划使警察能够访问数万亿条美国电话记录

    根据《连线》杂志获得的一封信,美国参议员罗恩·怀登 (Ron Wyden) 周日向司法部 (DOJ) 发送了一封信,要求司法部解释鲜为人知的监控计划,该计划每年追踪美国境内超过一万亿条国内电话记录,参议员质疑该计划的合法性。

    根据这封信,十多年来,现在被称为数据分析服务(DAS)的监控计划允许联邦、州和地方执法机构挖掘美国人的通话细节,分析无数人的电话记录。没有涉嫌任何犯罪,包括受害者。该计划使用一种称为链分析的技术,不仅针对那些与犯罪嫌疑人直接电话联系的人,还针对与这些人有过接触的任何人。

    DAS 项目以前称为 Hemisphere,与电信巨头 AT&T 合作运行,该项目为执法机构(从当地警察和治安部门到美国海关和邮政检查员)捕获并分析美国通话记录。根据《连线》杂志查阅的一份白宫备忘录。记录显示,白宫在过去十年中为该计划提供了超过 600 万美元,该计划允许针对使用 AT&T 基础设施(遍布美国的路由器和交换机组成的迷宫)的任何通话记录进行定位。

    与过去这些受国会监督的项目不同,DAS 不受国会监督。怀登的一位高级助手告诉《连线》杂志,该计划利用了联邦隐私法中的众多“漏洞”。例如,它实际上在白宫之外运行,这意味着它不受要求评估其隐私影响的规则的约束。白宫也不受《信息自由法》的约束,从而降低了公众了解该计划的整体能力。

    —— 连线杂志 (节选)

  • 警察厅使用 AI 监视 SNS

    日本警察厅决定运用 AI 监视网上可疑帖子

    在日本各地接连出现抢劫和特殊欺诈受害情况的背景下,警察厅28日决定首次运用人工智能(AI),监视社交平台(SNS)上疑似与犯罪存在关联的有害帖子。AI 将于 29 日引进,扩大监视和要求删帖的对象。此外,含有暗示“打黑工”、“高收入”等高额报酬的表述以及招募同伙措辞的帖子也将成为监视对象。

    受警察厅委托开展监督业务的民间团体“网络巡逻中心”(CPC)将引进AI。使用自然语言处理技术,能够结合上下文筛选出可能属于有害信息的帖子,而非只关注特定的关键词。目前监视对象为推特和 YouTube 的视频简介区和评论区。

    CPC 将把收集的信息通报给另一民间团体“互联网热线中心”(IHC)。如果 IHC 判断为违法或有害,则委托网站管理员和提供商等删除,并无强制力。

    由于去年 7 月发生前首相安倍晋三遭枪击案件加之“打黑工”问题日益严重,警察厅今年 2 月扩大了要求删除的对象。以往对象是毒品交易、儿童色情、引诱自杀等发帖内容,2 月新增很可能危害生命的犯罪相关 7 种类型。

    —— 共同社