号称“不可破解”的Bitfi钱包不到一周即破防
据外媒报道,近日,号称世界上第一个不可破解的虚拟加密钱包BitFi遭到了黑客攻击。知名杀毒软件McAfee的创始人John McAfee曾经表示,这款数字钱包(其实就是基于Android系统的迷你平板电脑)将能抵挡住任何形式的黑客攻击,甚至还放言““谁要是攻破了BitFi钱包,奖励10万美元。”结果,不到一周黑客就成功找到了公司事先设置好的钱包密码。甚至,还有两位安全研究员,通过不断攻击操作系统而找到了漏洞。
参考链接:http://www.lieyunwang.com/archives/446356
Chrome中的错误会使用您的私有数据颁发“20个问题”许可
在接受 “电讯报” 采访时,谷歌首席执行官埃里克施密特在接受采访时说:“你必须为自己的隐私而战,否则就会失去它。”
五年后,随着“剑桥Analytica” 数据泄露 丑闻 在我们的记忆中浮现,埃里克施密特的声明响起是一个不言自明的事实。今天同样清楚的是“斗争”的本质:透明和公司问责制的挣扎,只有通过个人警惕才能赢得。
考虑到这一点,在这篇文章中,我们将与您分享我们发现的新浏览器错误的详细信息,这可能会影响大多数Web用户。有了它,坏人可以玩一个“猜谜游戏”来发现存储在Facebook,谷歌和其他很多网络平台上的私人数据。
该问题会影响所有运行Blink引擎的浏览器- 用于为Chrome浏览器供电 - 从而使未运行最新版Chrome的用户受到影响。目前,超过58%的互联网用户使用谷歌浏览器。
俄罗斯采购中国产品破解加密消息应用
BBC 报道,俄罗斯调查委员从美亚柏科采购取证魔方去检测和解码消息应用 Telegram、Skype 和 Viber 等的存档。根据政府采购文件,调查委员会上个月在采购取证魔方上花了 500 万卢布。取证魔方能破解 Android OS 和 iOS,自动提取设备 ID,包括用户名,电子邮件和电话号码。它还能获取社交网络 Facebook 和 Twitter 的数据。BBC 认为,取证魔方解码的是 Telegram 的普通消息,而非启用端对端加密的加密消息,端对端加密被认为不太可能被任何公司或设备破解
参考链接:https://www.solidot.org/story?sid=57573
黑客可以伪造患者的生命体征
在DEF CON 26安全会议上,McAfee安全研究人员透露,可以通过模拟从医疗设备客户端发送到中央监控系统的数据来伪造患者的生命体征,数据传输所依赖的通信协议可以被逆向,黑客能够创建假的患者生命信息发送到监测中心。稍微修改可能会导致医生采取错误的医疗手段或者用药处方,给患者带来生命危险。
参考链接:https://www.bleepingcomputer.com/news/security/hackers-can-falsify-patient-vitals/
俄罗斯黑客疑似本月盗取了上百个Ins账号
据外媒报道,近日,俄罗斯黑客似乎对Instagram发起了一次网络攻击,导致其中一部分用户无法再访问自己的账号。即便拥有双重身份(2FA)验证的一些用户也发现他们的账号被攻破。获悉,受影响用户的电话号码、邮箱地址等联系信息也遭到篡改,另外个人资料图片甚至Facebook个人资料链接也被改掉。目前尚不清楚黑客最初是如何登录这些账户的,也不知道俄罗斯黑客为何要盗取这些账号,或许他们又在为下一次的社交媒体干涉政坛行动做准备。不过也有可能这次的网络攻击并未俄罗斯黑客所为,而是有人想要嫁祸给它。
参考链接:https://www.cnbeta.com/articles/tech/757373.htm
FBI警告:全球ATM机将遭受大规模黑客袭击
在联邦调查局(FBI)警告说,网络犯罪分子正在准备开展被称为“ATM套现”,即骗子破解银行或支付卡处理,并在使用克隆的卡经过精心设计的,全球的诈骗计划的银行世界各地的取款机只需几个小时就可以欺诈性地提取数百万美元。
“联邦调查局已经获得了未明确的报告,表明网络犯罪分子计划在未来几天内实施全球自动取款机(ATM)提现计划,这可能与未知的发卡机构违规行为有关,通常被称为”无限制运营“, “读取FBI周五私下与银行分享的机密警报。
美国联邦调查局表示,无限制的操作会危害金融机构或带有恶意软件的支付卡处理器,以访问银行客户卡信息并利用网络访问,从而大规模盗取ATM的资金。
“历史性的妥协包括中小型金融机构,可能是因为网络安全控制,预算或第三方供应商漏洞的实施不太稳健,”警报仍在继续。“联邦调查局预计这项活动无处不在将在不久的将来继续或可能增加。”
参考链接:https://krebsonsecurity.com/2018/08/fbi-warns-of-unlimited-atm-cashout-blitz/