一周安全要聞:美國安局再泄密 “奪命鎖”木馬又出招
原創(chuàng)上周,據(jù)香港《文匯報》報道:德國公共電視臺“ARD”此前發(fā)表報告,揭露美國國家安全局(NSA)使用名為“XKEYSCORE”的數(shù)據(jù)收集系統(tǒng),秘密追蹤使用匿名網(wǎng)絡(luò)的用戶。有熟悉斯諾登泄密事件的專家認(rèn)為,報告引述的資料不像是來自斯諾登提供的密件,懷疑美國國安局可能已出現(xiàn)另一名泄密者,仿效斯諾登向媒體爆料。
竊聽風(fēng)云火熱上映,廣大觀眾也對里面的種種竊聽設(shè)備半信半疑。其實不用懷疑,只有想不到,沒有做不到。曾因揭幕“棱鏡門”而聞名全球的愛德華·斯諾登在接受美國全國廣播公司(NBC)采訪時就表示:美國國家安全局(NSA)與英國政府通訊總署(GCHQ)聯(lián)合開發(fā)了一種技術(shù),該技術(shù)甚至可以在iPhone手機關(guān)機的情況下,繼續(xù)通過手機麥克風(fēng)監(jiān)聽用戶。因此廣大用戶在使用移動通訊設(shè)備的時候,提高警惕總不為過。
小心!一大波勒索類木馬強勢來襲!在上周有一款強制鎖死手機的手機木馬——“奪命鎖”已經(jīng)鎖住了近6萬部手機,最新進展是,黑客又將“奪命鎖”木馬偽裝成“種子搜索神器”、“AV種子精靈”等具有誘惑性的軟件誘騙手機用戶下載,安裝之后,非但不能搜索到種子資源,手機界面還被鎖定,無法執(zhí)行任何操作,重啟手機依然無效。
20年的"老古董"還能用么?也許真的只能成為“古董”而已了。然而上周有研究人員在Linux內(nèi)核、幾個開源庫和一些三星Android移動設(shè)備中使用的流行壓縮算法中發(fā)現(xiàn)了一個20年之久的漏洞。發(fā)現(xiàn)這個漏洞的研究人員表示,這個漏洞可能會影響一些汽車和飛機系統(tǒng),以及其他運行嵌入式開源軟件的消費級電子設(shè)備。所以不要對時間已久的東西放棄警惕,也許那會成為最致命的攻擊。
并非危言聳聽 幾十年老漏洞威脅物聯(lián)網(wǎng)
當(dāng)“智能”逐漸興起,各式各樣的智能用品也走進人們的生活。然而最近有安全研究人員報告LIFX燈泡存在漏洞,黑客可以在距離燈泡30米內(nèi)獲取燈泡連接的WIFI密碼。LIFX燈泡使用aes加密wifi密碼,其加密密鑰是固定的,通過特殊方式獲得密鑰之后就可以解密wifi的密碼。目前LIFX已經(jīng)發(fā)布安全升級公告。
智能雖好,安全猶重。且用且珍惜