摘要: 周二上午,維基解密公布一批代號為“Vault 7”的CIA文檔,據稱(chēng)其中包含了超過(guò) 8000 份文檔。據維基解密稱(chēng),這是“有史以來(lái)規模最大的 CIA(中情局)機密文件泄漏”,并且這只是其中第一部分。

關(guān)注鈦媒體每日、每月整理發(fā)布的行業(yè)壞消息榜,一榜略盡當日最具影響的壞消息。
維基解密又出手了,這次的主角是美國中央情報局。
周二上午,維基解密公布一批代號為“Vault 7”的CIA文檔,據稱(chēng)其中包含了超過(guò) 8000 份文檔。據維基解密稱(chēng),這是“有史以來(lái)規模最大的 CIA(中情局)機密文件泄漏”,并且這只是其中第一部分。
維基解密聲稱(chēng),Vault 7 包含了大量關(guān)于 CIA 黑客攻擊方法的信息,例如入侵 iOS 和安卓設備的方法,以及一款名為“Weeping Angel”(哭泣天使)的間諜程序——它可以黑進(jìn)智能電視,并利用其麥克風(fēng)實(shí)施遠程監聽(tīng)。由于這些文檔都是全新的,它們所揭露內容涉及的范圍尚不清楚。
大西洋理事會(huì )(Atlantic Council)主管杰森·希利(Jason Healey)認為:“從CIA開(kāi)發(fā)的工具包來(lái)看,零日攻擊的數量比我們估計的多?!贝笪餮罄硎聲?huì )是美國東部傳統“大西洋主義者”重要的民間政策研究和協(xié)調機構。
所謂零日攻擊,就是指漏洞還沒(méi)有被公眾所知道,黑客利用安全漏洞發(fā)起攻擊,所以來(lái)不及預防。希利稱(chēng),之前他估計美國政府機構可能掌握了不到100個(gè)秘密漏洞,現在看來(lái)光是CIA可能就已經(jīng)掌握了100個(gè)。
泄露文件顯示,CIA的黑客技術(shù)瞄準了多種設備,包括路由器、桌面操作系統、物聯(lián)網(wǎng)設備,甚至還談到了汽車(chē)入侵技術(shù)。
Android安全專(zhuān)家約翰·索耶在看過(guò)該文檔后認為,泄露的文件向我們暗示,在過(guò)去幾年里CIA的黑客工具無(wú)疑會(huì )繼續進(jìn)化。他還說(shuō):“與列表相比,CIA肯定掌握了更新的技術(shù)?!?/p>
關(guān)于攻擊Android設備,該文檔談到了8種遠程入侵漏洞,其中2種瞄準三星Galaxy、Nexus手機和三星Tab平板。在入侵過(guò)程中,黑客可以在目標設備中找到“立足點(diǎn)”。在介紹漏洞時(shí)CIA談到了Chrome、Opera、三星自己的瀏覽器,黑客可以制作惡意、感染網(wǎng)頁(yè),用網(wǎng)頁(yè)入侵瀏覽器。
iPhone似乎也并非絕對安全。有一個(gè)iOS漏洞可以讓黑客遠程入侵iPhone,還有一些技術(shù)可以破解iPhone的防護層。安全公司Coalfire的滲透測試員、研究員馬塞洛·薩爾瓦蒂(Marcello Salvati)認為:“如果將這些漏洞鏈接在一起,CIA也許可以完全控制iPhone。這些文檔證明它們可以做到?!?/p>
還有15種工具標有“priv”標簽,意思就是說(shuō)它們可以提升權限,當黑客從最初的立足點(diǎn)入侵之后可以步步深入,在許多情況下黑客可以獲得“根”權限,完全控制設備。
一旦獲得根權限,黑客不只可以竊取所有文件,還可以控制麥克風(fēng)、攝像頭。
不只是手機,電視甚至可能也曾被用以竊聽(tīng)?!熬S基揭秘”援引2014年6月一份文件解釋說(shuō),入侵三星電視的黑客程序是中情局與英國情報機構共同開(kāi)發(fā)的,代號為“哭泣的天使”,具體方法是讓電視呈現“假關(guān)機”狀態(tài),用戶(hù)誤以為電視已關(guān)機,但事實(shí)上轉為錄音模式,而錄音通過(guò)互聯(lián)網(wǎng)上傳到一個(gè)秘密的中情局服務(wù)器上。
中情局一名發(fā)言人說(shuō),該局不會(huì )對“維基揭秘”披露的文件的真實(shí)性與內容作評論。但美國媒體援引一些前任與現任美國官員的話(huà)說(shuō),文件看上去像是真實(shí)的。
3月7日下午消息,由Axel Springer和Getty Images等多家公司組成的“開(kāi)放互聯(lián)網(wǎng)項目”(Open Internet Project,以下簡(jiǎn)稱(chēng)“OIP”)周二指控谷歌通過(guò)不正當競爭手段控制Android智能手機廠(chǎng)商。這也是該組織向這家搜索巨頭發(fā)起的第二次投訴。
餓了么公布食品安全自查進(jìn)展:下線(xiàn)5257家違規餐廳
3月8日上午消息,餓了么今日公布3月“食品安全月”行動(dòng)的階段性成果。過(guò)去一周,餓了么對平臺上超過(guò)100萬(wàn)商家開(kāi)展檢查,共查出并下線(xiàn)違規餐廳5257家。目前違規餐廳名單已同步至各地食藥監供進(jìn)一步處理。違規餐廳大部分為個(gè)體經(jīng)營(yíng)商家,存在問(wèn)題包括證照過(guò)期、使用虛假證照、非法套用他人證照、商標侵權、衛生環(huán)境惡劣、后廚行為操作不當等。同時(shí),少量連鎖品牌商家也在檢查中被查出問(wèn)題。
阿里起訴淘寶店主賣(mài)假貓糧,索賠267萬(wàn)元要求道歉
“像打酒駕那樣打假貨”正在付諸行動(dòng)。3月8日,在馬云微博向社會(huì )坦陳根治假貨重在完善立法加重刑罰之后一天,阿里巴巴再次啟動(dòng)訴訟,向上海市奉賢區人民法院遞交訴狀,將一家出售假貓糧的淘寶店主告上法庭,索賠267萬(wàn)元,并要求其公開(kāi)道歉。
遍布在城市各個(gè)角落的ofo共享單車(chē),因其醒目的黃色車(chē)身,而被人們親切地稱(chēng)為“小黃車(chē)”。想騎小黃車(chē),需要用戶(hù)在手機客戶(hù)端中輸入車(chē)牌號,得到數字密碼后,撥動(dòng)機械鎖盤(pán)開(kāi)鎖,之后就能以1小時(shí)1元錢(qián),單次使用2元封頂的價(jià)格隨意騎行。然而小黃車(chē)的機械鎖卻有個(gè)致命的缺陷,只要你記得某一輛車(chē)的密碼,就能直接開(kāi)鎖,免費騎行。隨著(zhù)ofo投放車(chē)輛的持續增加,越來(lái)越多的人盯上了小黃車(chē)的缺陷,他們不僅在網(wǎng)上共享車(chē)牌號和密碼,企圖免費用車(chē),還將這些共享數據開(kāi)發(fā)成共享平臺、APP,甚至利用此來(lái)牟利。
共享電動(dòng)自行車(chē)無(wú)牌違法上路再被叫停
昨日,記者從北京交管部門(mén)獲悉,針對近期出現在本市朝陽(yáng)、通州等地的共享電動(dòng)自行車(chē)無(wú)牌上路行為,交管部門(mén)緊急約談運營(yíng)公司負責人,叫停該公司的運營(yíng)行為。上月中旬,交管部門(mén)已經(jīng)約談過(guò)另一家企業(yè)并叫停了投放行為,并明確指出無(wú)牌共享電動(dòng)單車(chē)不合法。
LinkedIn與俄當局談判破裂,仍處于被封殺狀態(tài)
據外媒報道,職業(yè)社交網(wǎng)絡(luò )LinkedIn與俄羅斯當局的談判已宣告失敗,現在仍然無(wú)法恢復讓俄羅斯用戶(hù)訪(fǎng)問(wèn)它的網(wǎng)站。俄羅斯法律規定,持有俄羅斯公民數據的公司必須將這些數據保存在該國境內的服務(wù)器上。去年,俄羅斯一家法院發(fā)現,LinkedIn公司違反了這條法律規定。因此,LinkedIn遭到了俄羅斯當局的封殺。LinkedIn和俄羅斯聯(lián)邦通信、信息技術(shù)和大眾傳媒監督局Roskomnadzor在周二聲稱(chēng),它們一直在努力尋求解決這個(gè)問(wèn)題的辦法,但是它們的談判最終破裂了。
BBC玩釣魚(yú)執法上傳色情圖片,Facebook拿住當賊打
據國外媒體報道稱(chēng),全球社交之王Facebook日前又因為自己的內容審查制度不嚴格而遭遇了外界的強烈批評。根據英國廣播公司(以下簡(jiǎn)稱(chēng)“BBC”)的調查結果顯示,在此次調查中上傳至Facebook的100張兒童色情圖片,后者最終只刪除了其中的18張。當地時(shí)間周二,BBC表示自己上傳了100張同兒童色情有關(guān)的圖片,并在隨后按下了“舉報該圖片”的按鈕,即Facebook理應在不久后對被舉報內容進(jìn)行審查,并對違反公司規定的內容進(jìn)行移除處理。【蔡鵬程/鈦媒編輯】
聯(lián)系客服