微闻

标签:

  • 恶意软件感染数百万 Android 设备

    研究人员表示,数百万部手机在出厂时就已经感染了恶意软件

    BLACK HAT ASIA 的Trend Micro 研究人员表示,Black Hat Asia 不法分子甚至在设备出厂前就用恶意固件感染了全球数百万台 Android。

    这种硬件主要是廉价的 Android 移动设备,尽管智能手表、电视和其他东西也包含在其中。

    这些小工具的制造外包给原始设备制造商 (OEM)。研究人员表示,这种外包使得生产链中的某个人(例如固件供应商)有可能在产品发货时用恶意代码感染产品。

    该恶意软件的目的是窃取信息或从收集或提供的信息中获利。

    该恶意软件将设备变成代理,用于窃取和出售 SMS 消息、接管社交媒体和在线消息帐户,并通过广告和点击欺诈作为获利机会。

    一种代理插件,允许犯罪分子一次最多出租设备约五分钟。例如,那些租用设备控制权的人可以获得有关击键、地理位置、IP 地址等的数据。

    通过遥测数据,研究人员估计全球至少存在数百万台受感染设备,但主要集中在东南亚和东欧。研究人员表示,犯罪分子自己报告的统计数据约为 890 万。

    —— The Register

  • youtube forbidden adblockers

    YouTube 开始禁止使用广告拦截器的用户观看视频

    YouTube 正在进行一项实验,要求一些用户禁用他们的广告拦截器或支付高级订阅费用,否则将不允许他们观看视频。

    正如 Reddit 用户本周首次发现的那样,YouTube 将显示一个弹出窗口,警告一些用户“不允许使用广告拦截器”。

    “看起来你可能正在使用广告拦截器。广告让 YouTube 可以为全球数十亿用户免费使用,”该消息补充道。

    收到此通知后,用户将有两种选择:要么禁用他们的广告拦截器以允许 YouTube 广告,要么考虑订阅 YouTube Premium 以摆脱所有广告。

    YouTube 发言人证实了这一实验,并表示该公司敦促观众试用 YouTube Premium 或允许在该平台上投放广告。

    —— bleepingComputer

  • 不正确的域名信息可能导致domain被扣押或转让失败

    有用户在 Name.com 注册的域名因信息与受制裁对象相同而被扣押

    该博主在收到来自服务商要求提供身份证明文件后选择了忽略,但48小时候之后他的账号被冻结,所有域名被停止解析。此后补交材料一直没能得到回复。

    在向 ICANN 请求转移域名后,获得回复:注册服务商告知 ICANN,所报告的域名已根据美国财政部外国资产控制办公室(the US Department of the Treasury, Office of Foreign Assets Control)规定的要求暂停解析和锁定转让。这个操作符合 ICANN 的规定。不能转出且已结案。

    基于博主的全文信息我们可以获得一些警示,填写域名信息时应该尽量真实以便申诉,不要填写政府或者大型国企的地址或者单位信息,那样你也可能会因为美国的制裁徒受无妄之灾。

  • 人工智能对人类生存构成的威胁已十分紧迫

    人工智能先驱称该技术对人类生存构成的威胁已十分紧迫

    AI 先驱 Geoffrey Hinton 周五在接受路透社采访时表示,人工智能可能对人类构成比气候变化“更紧迫”的威胁。

    被广泛称为“AI 教父”之一的杰弗里·辛顿 (Geoffrey Hinton) 最近宣布,他在Alphabet工作了十年后退出了该公司,并表示他想就这项技术的风险而警告世人。

    Hinton 的工作被认为对当代人工智能系统的发展至关重要。1986 年,他与人合着了开创性论文“通过反向传播误差学习表示”,这是支撑 AI 技术的神经网络发展的里程碑。2018年,他被授予图灵奖,以表彰他的研究突破。

    但他现在和越来越多的科技领袖一样公开表达了对人工智能可能构成的威胁的担忧,比如机器可能获得比人类更高的智能并控制地球。

    “我不想贬低气候变化的严峻程度,但我认为这最终可能会变得更加紧迫” 欣顿说。

    … 但他不同意暂停研究。他说:”这完全是不现实的。我属于认为这是一种生存风险的阵营,而且这一风险已经足够接近,我们现在应该非常努力地工作,并投入大量资源来弄清楚我们能做些什么。”

    —— 路透社

  • 机房IP解封情况

    ChatGPT 解封了部分此前被禁止的机房IP,包括甲骨文韩国和搬瓦工DC9机房的IP当前已可以直连了。瓦工现在似乎开不到DC9机房,如果只是纯粹为了解锁的话可以考虑JMS。

  • Telegram introduces new file sharing functionality

    杜洛夫介绍TG推出的文件夹共享功能

    他说:上周我们推出了一项功能,为 Telegram 添加了一个全新的维度。 它允许用户共享整个聊天集合或聊天文件夹。 这些文件夹可以包含任何内容——工作组、社区甚至精选的新闻提要。

    可能性是无止境。 文件夹的组织者可以设置不同的访问级别,选择哪些受邀者可以看到哪些聊天。 那些接受邀请的人可以选择他们希望在文件夹中或在他们的主聊天列表中可见的特定聊天。 甚至可以同时将同一个聊天包含在多个不同的聊天文件夹中。

    使用聊天文件夹,组织聊天列表的权力掌握在每个用户手中。 由于其独特的民主结构和灵活性,聊天文件夹可以重塑 Telegram 的工作方式。 而且,由于我们的大部分创新后来都被其他行业采用,因此该功能最终可以重新定义人类的交流方式。

    https://t.me/durov/211

  • 中国直播带货销售额仍高

    尽管审查更为严格,2022年中国直播带货销售额仍高达5000亿美元,是2019年的8倍

    通过混合消费主义和娱乐的形式,明星卖家可以积累大量粉丝和惊人的财富。 但竞争激烈,政府也在观望。

    近几个月来,随着政府承诺重振经济,包括支持科技公司,新监管的步伐有所放缓。 政府报告称直播电子商务是促进消费的重要渠道。

    科技公司仍有扩张空间。 抖音去年的直播销售额年增长率为 124%。

    在美国,YouTube 和亚马逊已经大举投资。 但它一直难以流行起来。 大流行后,美国人已经恢复了面对面购物,而且与中国不同,西方社交媒体应用程序没有那么多内置支付功能。 Facebook 和 Instagram 最近放弃了直播购物。

    —— 纽约时报

  • 淘宝账号盗用和信息泄漏现象

    淘宝用户信息疑泄漏

    多名淘宝用户称收到真名垃圾信息,4月27日,有网友在社交媒体平台称,在淘宝上有账号盗用自己的真名,并发送垃圾信息给他本人。不少网友表示遇到相关情况,有类似经历的网友怀疑是平台系统BUG或用户信息批量泄漏。

    对此,淘宝消费者热线表示,当天,已有多名用户已向淘宝反馈了此问题,已在积极排查处理中,暂未排查出相关结果。

    —— 新浪科技

  • 中国搜索引擎中有多万条内容审核规则

    报告称中国搜索引擎有超过6.6万条内容审核规则

    中国的互联网审查众所周知,但一份报告量化了审查的程度,发现了超过6.6万条规则控制着人们通过搜索引擎获得的内容。

    根据多伦多大学网络安全研究小组“公民实验室”周三发布的报告,至少从一项衡量标准来看,审查最认真的是微软的搜索引擎必应,这是在该国运营的唯一一个外国搜索引擎。

    报告表明,中国的审查机制不仅变得更加普遍,而且更加隐蔽。

    —— 纽约时报

  • 推特删除相关标签

    推特从BBC和新华社的账户中删除了“政府资助”和“中国政府附属”的标签

    4 月 21 日(路透社)——周五,推特从多家全球媒体组织的账户中删除了“政府资助”和“中国政府附属”标签,这意味着政府参与编辑内容。

    Twitter 从美国国家公共广播电台 (NPR)、英国广播公司和加拿大广播公司 (CBC) 的账户中删除了“政府资助的媒体”标签。

    它还在新华社以及与政府支持的出版物有关联的记者的账户上删除了“中国官方媒体”的标签。

    —— 路透社