一周安全要聞:美國(guó)安局再泄密 “奪命鎖”木馬又出招
原創(chuàng)上周,據(jù)香港《文匯報(bào)》報(bào)道:德國(guó)公共電視臺(tái)“ARD”此前發(fā)表報(bào)告,揭露美國(guó)國(guó)家安全局(NSA)使用名為“XKEYSCORE”的數(shù)據(jù)收集系統(tǒng),秘密追蹤使用匿名網(wǎng)絡(luò)的用戶。有熟悉斯諾登泄密事件的專家認(rèn)為,報(bào)告引述的資料不像是來自斯諾登提供的密件,懷疑美國(guó)國(guó)安局可能已出現(xiàn)另一名泄密者,仿效斯諾登向媒體爆料。
竊聽風(fēng)云火熱上映,廣大觀眾也對(duì)里面的種種竊聽設(shè)備半信半疑。其實(shí)不用懷疑,只有想不到,沒有做不到。曾因揭幕“棱鏡門”而聞名全球的愛德華·斯諾登在接受美國(guó)全國(guó)廣播公司(NBC)采訪時(shí)就表示:美國(guó)國(guó)家安全局(NSA)與英國(guó)政府通訊總署(GCHQ)聯(lián)合開發(fā)了一種技術(shù),該技術(shù)甚至可以在iPhone手機(jī)關(guān)機(jī)的情況下,繼續(xù)通過手機(jī)麥克風(fēng)監(jiān)聽用戶。因此廣大用戶在使用移動(dòng)通訊設(shè)備的時(shí)候,提高警惕總不為過。
小心!一大波勒索類木馬強(qiáng)勢(shì)來襲!在上周有一款強(qiáng)制鎖死手機(jī)的手機(jī)木馬——“奪命鎖”已經(jīng)鎖住了近6萬部手機(jī),最新進(jìn)展是,黑客又將“奪命鎖”木馬偽裝成“種子搜索神器”、“AV種子精靈”等具有誘惑性的軟件誘騙手機(jī)用戶下載,安裝之后,非但不能搜索到種子資源,手機(jī)界面還被鎖定,無法執(zhí)行任何操作,重啟手機(jī)依然無效。
20年的"老古董"還能用么?也許真的只能成為“古董”而已了。然而上周有研究人員在Linux內(nèi)核、幾個(gè)開源庫(kù)和一些三星Android移動(dòng)設(shè)備中使用的流行壓縮算法中發(fā)現(xiàn)了一個(gè)20年之久的漏洞。發(fā)現(xiàn)這個(gè)漏洞的研究人員表示,這個(gè)漏洞可能會(huì)影響一些汽車和飛機(jī)系統(tǒng),以及其他運(yùn)行嵌入式開源軟件的消費(fèi)級(jí)電子設(shè)備。所以不要對(duì)時(shí)間已久的東西放棄警惕,也許那會(huì)成為最致命的攻擊。
并非危言聳聽 幾十年老漏洞威脅物聯(lián)網(wǎng)
當(dāng)“智能”逐漸興起,各式各樣的智能用品也走進(jìn)人們的生活。然而最近有安全研究人員報(bào)告LIFX燈泡存在漏洞,黑客可以在距離燈泡30米內(nèi)獲取燈泡連接的WIFI密碼。LIFX燈泡使用aes加密wifi密碼,其加密密鑰是固定的,通過特殊方式獲得密鑰之后就可以解密wifi的密碼。目前LIFX已經(jīng)發(fā)布安全升級(jí)公告。
智能雖好,安全猶重。且用且珍惜