每日安全资讯|5月31日

2018-05-31点击量:1190


国际资讯

特斯拉再出车祸 这次撞上了停着的警车 司机受轻伤

据CNBC报道,本周二,美国加州地方政府称一辆开启了自动驾驶系统Autopilot的特斯拉轿车撞上了一辆停着的巡警车,事发地点在美国南加州地区。

警官吉姆·科塔(Jim Cota)称,该起事故发生在加州拉古纳海滩地区,当时停着的巡警车内并没有警员,特斯拉司机受了轻伤。该被撞警车是一辆SUV,其两个侧轮被撞到了人行旁道上,车体呈倾斜状。

特斯拉的半自动驾驶系统Autopilot在经过最近的几次事故后正在接受仔细审查。特斯拉表示,该Autopilot系统并不能避免撞车,并警告司机们不要完全依赖于这个自动驾驶系统。

参考链接:https://www.leiphone.com/news/201805/sT7nGm7odVnF4odB.html

美政府发布警告 称朝鲜可能发起新一轮网络攻击

据美联社报道,随着朝鲜向纽约派出了一名高级顾问、为其可能的核峰会做准备,特朗普政府于星期二发布了一项关于朝鲜恶意网络活动的新警告。来自美国联邦调查局和国土安全部的技术警报中,重点描述了两款恶意软件,据说它们被用于攻击美国航空航天、金融、媒体等企业的基础设施。在持续的至少 9 年时间里,其涉及信息窃取和远程网络操控。

近年来,美国指责朝鲜方面发动了一系列的网络攻击,目前尚不清楚这一最新警告的发布时机有何意义。与此同时,美国总统特朗普正寻求与朝鲜领导人举行核谈判。

参考链接:https://www.t00ls.net/articles-46103.html

微软首席执行官Satya Nadella:机器人不会成为我们的敌人

雷锋网消息,微软首席执行官Satya Nadella接受“星期日电讯报”采访时表示,尽管机器人能够进行越来越多的活动,有时甚至比人类更有效,但机器人不会窃取人们的工作。

“我认为2018年需要做的事情就是围绕道德进行更多对话,为正在构建AI的工程师和公司规定原则,以便我们做出的选择不会导致我们创建有偏见的系统 ,这是我们应该努力的事情。”微软首席执行官继续解释说,微软的商业模式完全依赖于客户需要的技术,因此如果市场上不应该有某种东西,那么公司就没有别的办法,只能调整计划。

微软正从个人计算时代转向云计算和人工智能时代。纳德拉表示:“我们的商业模式是基于我们的客户取得成功,如果他们取得成功,他们将向我们支付报酬。因此,我们不是驱动这些交易、广告或市场的经济体。”

参考链接:https://www.leiphone.com/news/201805/sT7nGm7odVnF4odB.html

黑客事件

伦敦警方缴获黑客价值50万英镑的比特币

据cryptoglobe消息,伦敦警方最近缴获了一位多产电脑黑客Grant West手中价值50万英镑的比特币。West主要是利用“网络钓鱼”电子邮件获取个人数据和公司财务数据,大约100家公司因此遭受损失。

一旦他获得了这些数据,就会出售给黑市网站上的市场,并将其利润转化为比特币。

目前,West已被判处10年8个月的监禁。该案的法官迈克尔·格莱德希尔(Michael Gledhill)称黑客是“一人网络犯罪浪潮”,并声称他“秘密藏匿”了价值160万英镑(约合210万美元)的比特币。

参考链接:http://www.freebuf.com/news/173235.html

苹果承认交出大量用户数据 涉及敏感隐私

一直以来,苹果在捍卫用户隐私方面的形象都很不赖,即便是警方需要破解犯罪嫌疑人的iPhone来获取关键证据,苹果也坚决不从。

但事实上,苹果并不是从来都这样,面对政府部门的要求,苹果也会经常交出用户数据,而且还不少。

根据苹果官方的透明度报告,2017年下半年,苹果收到了政府多达3358次分享用户个人数据的要求,苹果答应了其中的717次,比例高达21%。

这些数据大多数多围绕iCloud,包括个人照片、日程表、联系人、电子邮件等等,甚至是设备备份数据。

被交出的这些数据,大多都被执法部门用来协助破案。

有趣的是,执法部门有至少29718次向苹果提出分享设备信息,用来寻找丢失或者被盗的设备,总共涉及309363个设备。

另外,还有很多涉及国家安全的调查,FISA(外国情报监视法庭)备忘录、根据NSL(国家安全信函)要求苹果交出特定数据,但细节不能公开,苹果只是说被要求了不少于16000次,涉及8000多个用户账号。

苹果表示,下次透明度报告还会公布根据政府要求,下架App Store内应用的情况。

参考链接:http://finance.sina.com.cn/stock/usstock/c/2018-05-29/doc-ihcffhsu7494581.shtml

23 岁黑客被控受雇于俄间谍侵入电邮 获刑 5 年

5月30日消息,据美联社报道,在美国旧金山市法庭举行的庭审中,23岁电脑黑客卡里姆·巴拉托夫(Karim Baratov)被控无意中与俄罗斯间谍机构合作,在雅虎大规模数据泄露事件中窃取数据,以获取私人电子邮件。法官文斯·查布里亚(Vince Chhabria)判处他5年监禁,并处以25万美元罚款。

2017年,两名俄罗斯间谍被控策划了2014年的雅虎黑客入侵事件,涉及5亿用户信息被盗。巴拉托夫也被美国起诉,被指控利用俄罗斯联邦安全局传递给他的被盗数据,侵入了数十名记者、商界领袖和其他人的电子邮件账户。检察官说,巴拉托夫是个“国际黑客雇佣兵”,对他的客户很少或根本没有研究。

去年11月份,巴拉托夫承认犯有9项重罪。他承认自己在7年前就开始从事黑客活动,并向客户收取100美元的黑客费,以侵入网络电子邮件中。巴拉托夫出生于哈萨克斯坦,但在加拿大多伦多居住。去年他在加拿大被捕,他通过欺骗用户将自己的凭证输入到伪造的密码重置页面,从而获得他人的网络邮件密码。

参考链接:http://hackernews.cc/archives/23187

(来源:云天安全搜集整理互联网安全资讯)



山东云天安全技术有限公司 版权所有 鲁ICP备17007379号-1

鲁公网安备 37010202002190号