七天黄金周,看看安全圈都发生了什么?

七天黄金周终于结束了,在这普天同庆的假期里,海内外华人华侨共度国庆,一片祥和的氛围下丝毫没有影响到安全圈的风云涌动。这一期的早餐铺,就带大家回顾一下这一周里又闹出了哪些值得关注的事情。

各位早上好,今天是2018年10月8日星期一,农历八月廿九。今天的早餐铺内容有:淘宝廉价芯片据说能黑掉全美多家顶级科技公司;俄罗斯遭美英澳等国“围攻”:指认其发起网络攻击;库克采访谈隐私:中国用户的数据密钥在我们手里;知名黑客认罪,因破坏西点军校等11000个网站面临长达20年监禁;育碧“土豆”服务器遭DDoS攻击,《奥德赛》受牵连;Windows 10更新10月版或致用户文件自动删除,微软官方:将提供修复工具。

[[245457]]

淘宝廉价芯片据说能黑掉全美多家顶级科技公司

彭博社商业周刊的那个篇报道,想必很多人都已经看到过了。如果这种剧情被拍成电影,一定比《黑客帝国》更加精彩。报道里称,中国黑客设计的微小芯片具备足够的功能模块,被放进超微的主板里,进入注入到各大科技公司(包括苹果、亚马逊等)的服务器,从而成为渗透最深的黑客工具,能够侵入数据中心。刚看到这篇报道内容时,脑子里就只有一个问题:是我高估了美国的实力还是我低估了国内黑客的水平?

这篇文章里关于技术细节方面的内容几乎完全空白,更让人觉得是凭空臆想。没想到最先站出来反驳的却是文章里所谓的“受害者”苹果、亚马逊等公司。

苹果在《What Businessweek got wrong about Apple》中写道,在过去的12个月,苹果针对彭博的怀疑进行了多次严格内部调查,结果均是没有发现所谓的恶意芯片、硬件后门和漏洞。同时,Siri并没有部署在使用Supermicro主板的服务器上。苹果怀疑,彭博是将2016年他们在一台Supermicro服务器上发现的那个驱动漏洞混淆了,然而,这起事件被证明是完全偶然的。另外,苹果还尤其强调他们没有听说更别谈参与FBI的所谓“调查”了。Buzzfeed援引苹果法律团队的一位高管的说法,苹果的声明并不受任何禁言令的约束。

俄罗斯遭美英澳等国“围攻”:指认其发起网络攻击

10月4日,美国司法部在一份声明中说,俄罗斯军队总参谋部情报总局7名情报官员发起一系列网络攻击,攻击对象遍及全球各地,包括世界反兴奋剂组织、国际足球联合会、美国反兴奋剂局和美国核电企业西屋电气公司。美国司法部发布7人的姓名,他们的年龄27岁至46岁,所受到的罪名指控包括电脑入侵、电信欺诈、身份盗窃和洗钱。

[[245458]]

而在同一天,英国、澳大利亚、荷兰和加拿大同样指认俄方发起网络攻击。面对“围攻”,俄罗斯外交部认定,西方国家“间谍妄想症”越来越严重,美方所作所为是刻意在核大国之间制造紧张。

按照美国司法部的说法,2014年12月至2018年5月,被告利用“黑客”手段传播数百名反兴奋剂官员和运动员的个人信息;利用“钓鱼”电子邮件盗取西屋电气员工信息,以入侵这家企业的网络;窃取个人和实体的计算机文件,用于干扰2016年美国总统选举。

美方认定,俄方通常发起远程网络攻击,不成功的情况下会在目标所在地发起“现场”或“近距离”攻击;俄军情报总局官员经常携带先进设备,前往全球各地,利用无线网络发起攻击。

库克采访谈隐私:中国用户的数据密钥在我们手里

10月3日,蒂姆·库克(Tim Cook)日前接受了《Vice News Tonight》采访,和记者Elle Reeve谈论了很多话题。其中提到,苹果为遵守中国的新法律,将中国客户的iCloud数据转移到政府拥有的服务器上。这一举动以及苹果和中国关系的其他方面都招致美国立法者的审查。 苹果与中国的关系一直被几位美国政客所抨击。

[[245459]]

关于这一点,库克解释说在任何一个国家,其服务器上的数据均不容易被获取。“人们在此问题上感到困惑的一点是,一些国家,包括中国,都要求本国公民的数据被保存在本国境内。我们和中国一家公司进行合作来提供iCloud服务。但是密钥在我们手里。”

知名黑客认罪,因破坏西点军校等11000个网站面临长达20年监禁

知名黑客比利·里贝罗·安德森(Billy Ribeiro Anderson)近日认罪伏法,对两项“导致受保护计算机受损的计算机欺诈”罪名无异议,接下来他最多可被判处最高20年监禁。根据美国检察官办公室的说法,“比利·安德森攻击了纽约市主计长和西点军校的网站,这是世界上最负盛名的军事学院之一。”

安德森还对纽约市审计局(纽约市审计长办公室)的进行侵入表示认罪。安德森还声称,从2015年到2018年3月13日参与了其他各种美国军事和政府网站以及全球商业网站的11,000个其他网站入侵和污损事件。利用多个安全漏洞设法妥协并渗透网站,随后修改网站内容,以显示与巴勒斯坦和加沙地带与以色列国家冲突相关的政治信息。

[[245460]]

美国检察官办公室说:“41岁的加利福尼亚州托兰斯市的安德森因涉嫌对受保护的计算机造成损害致两项计算机欺诈罪,其中每一项最高刑期为10年。” 预计判决将在2019年2月13日下午2点进行。

美国陆军刑事调查司令部的计算机犯罪调查部门和巴西联邦警察网络犯罪部门在调查期间帮助联邦调查局(FBI)成功将比利·里贝罗·安德森抓捕。

育碧“土豆”服务器遭DDoS攻击:《奥德赛》受牵连

《刺客信条:奥德赛》终于迎来了正式发售,但不幸的是,育碧的服务器遭受了多次DDoS攻击,这意味着这款系列新作的玩家们不得不面对令人沮丧的连接问题。育碧已经确认“解决”了有关DDoS攻击的问题。然而,公司还指出“会有一些用户仍然遇到连接问题。”在一篇论坛帖子中,育碧支持团队成员Ubi-Town表示,他们感谢玩家的耐心,并且仍在努力解决这一的问题。

育碧旗下的游戏并不是此次受DDoS攻击影响的唯一受害者。Square Enix的MMO《最终幻想14》也受到了影响。游戏官方的更新证实,《最终幻想14》正在遇到“技术难题”,玩家应该会遇到断线以及访问,发送和接收数据的问题。商目前正在调查这种情况,并且正在部署“对策”,但据社交媒体报道,目前仍然存在不稳定的网络连接问题。

Windows 10更新10月版或致用户文件自动删除,微软官方:将提供修复工具

近期微软已经推送了Windows 10更新十月版的正式版,但由于一些用户反馈称该更新存在删除用户的文件的bug,微软已经停止了该更新的推送。微软Insider主管唐娜姐也对此事在推特上进行了说明,并表示微软官方将为遇到该问题的用户提供修复工具。

唐娜姐表示,若用户遇到了“更新后文件丢失”的问题,请联系微软官方的服务热线。微软官方将提供工具,让用户的设备回到好的状态。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/131087.html<

(0)
运维的头像运维
上一篇2025-02-26 09:22
下一篇 2025-02-26 09:24

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注