信息安全技术频道🔎
13.3K subscribers
746 photos
130 videos
346 files
2.74K links
Download Telegram
FCC 将华为等 5 家中企列入国安威胁

FCC(美国联邦通信委员会)12 日列出了五家中企公司,指控这些企业属于《2019年安全可信通信网络法案》列举的国家安全威胁公司范畴。FCC 表示,这些公司包括华为技术有限公司、中兴通讯公司、海能达通讯公司、杭州海康威视数字技术有限公司和大华技术有限公司。

去年,FCC 将华为和中兴通讯指定为对通信网络的国家安全威胁,这项声明禁止美国公司动用 83 亿美元的政府资金从这些公司购买设备。

2 月,华为在美国第五巡回上诉法院提交的请愿书中对声明进行了质疑,在 2019 年 11 月,华为与中兴曾经被 FCC 指出存在国安威胁。美政府此前宣布,华为、中兴、海康威视等企业与中共军方存在密切合作关系,并借助其商业活动旨在帮助中共散播海外影响。

FCC 在 12 月敲定了规则,要求配备中兴或华为设备的运营商“丢弃并更换”其原先设备。它为此制定了一个资金补助计划,美国立法者在 12 月批准了 19 亿美元的资金用于该计划。同样在 12 月,FCC 开始撤销中国电信在美国运营的授权,因为该企业被指与中共军方有密切往来。

报道来自希望之声,有删改。

#美国 #中国 #华为

信息安全技术频道🔎
@tg_InternetSecurity
华为申请合法监听专利 报道仅一天就被删除

近日,中国大陆的网易、搜狐、虎扑等网站报道称,天眼查 APP 显示,3 月 30 日,华为技术有限公司公布了一项名为“一种合法监听的方法、网关设备、系统、存储介质”的专利,公开号为 CN110326278B,申请日期为 2017 年 2 月 28 日。仅一天时间,这些网站上的所有相关报道已全部被删除。

经调查,中兴通讯股份有限公司、华为技术有限公司、大唐移动通信设备有限公司等都曾向中国国家知识产权局申请过大量的“合法监听”专利,在 Google Patent 网站上亦可查到。

在传统的公用交换电话网络 (PSTN)中,“合法监听”一般是通过直接访问被监听对象的通话设备或数字交换机来实现的。 在过去的二十年中,随着分组交换网络、软交换等技术的引入,“合法监听”的方式已发生根本改变,是通过监听(拦截)网关来实现的。

中国(中共)的现代监控计划,始于 2003 年的金盾工程,由公安部建立数据库,包括大陆 96% 人口的户口信息、旅行与犯罪记录,实施严格的网络审查和实体监控。中共还启动了“安全城市”与“天网”计划,其中“天网”是安装监控摄像头、进行人脸识别的系统,在中国公共与私人场所安装了超过 2 亿个摄像头。

十多年来,中共监控民众的手法步步升级,从“金盾工程”到“锐眼工程”,从官方监控到鼓励互相举报,令民众越发反感。此外,中共利用监控系统侵犯人权、消耗大量纳税人资金的情况也逐渐被世人知悉,例如河南省周口市 2018 年的监控支出与教育支出相同、是环保支出的两倍多。

中共从早期的 GFW 监测、控制与审查中国民众,继而开发“人脸识别”与“步态识别”等,逐步加强对民众的监控。民众要提高警觉,增强信息安全的意识,提防中共恶意网络监控,以免懵懂中让个人隐私遭受侵犯。(部分文段来自大纪元报道,有删改)

#华为 #中共 #监控

信息安全技术频道🔎
@tg_InternetSecurity
华为应用商店中发现恶意程序

近日,Doctor Web(俄罗斯的杀毒软件公司)的病毒分析师在华为应用商店发现了一种恶意程序,这是一种名为 Android.Joker.242.origin 的木马。华为应用商店中已发现该木马的 10 种修改版本,这些被感染木马的软件已经有超过 53.8 万次安装。

被感染的 APP 诸如虚拟键盘,相机,桌面,在线 MSN,表情包,游戏等。这些 APP 中有 8 个是由山西快来拍网络技术有限公司发布的,其他 2 个是由叫做何斌的发布者发布的。

Android.Joker 是一个较老的恶意程序族,自 2019 年秋季以来,Doctor Web 恶意软件分析师几乎每天都会检测该木马的修改版本。他们以前常在 Google Play 的软件内检测出该木马。

Android.Joker 木马是多组件威胁,能够根据攻击者的需求执行任何任务。该木马只是一个诱饵程序,含有最基本的木马模块。在无害软件的掩盖下,木马程序会连接到 C&C 服务器,接收必要的配置并下载恶意程序。这些恶意程序不仅搜索激活代码,还将所有手机短信的内容传输到 C&C 服务器,这可能导致数据泄漏。

华为应用商店新闻服务指出:“在收到 Doctor Web 的警告后,华为公司在华为应用商店中隐藏了木马程序以保护用户。公司将进行进一步调查,以最大程度地减少此类 APP 在未来出现的风险。”

#华为 #恶意软件 #病毒 #app

信息安全技术频道🔎
@tg_InternetSecurity
Mega 网盘疑似被华为收购

推特网友 @HalleluYah__ 披露,从 Mega 官网 https://mega.nz/about 看到 Mega 公司位于新西兰总部的办公地点是在华为中心的办公楼。

2015 年 7 月,Mega 前身 Megaupload 的创办人金·達康在技术网站 Slashdot 表示,他将不信任 MEGA 服务,并声称该公司已经“受到因犯有欺诈罪被通缉的中国投资者闫永明的恶意收购”并且“新西兰政府拥有投资者的股份,目前拥有该网站的控制权”。金·達康鼓励用户不要再使用该服务,并计划建立一个完全开源、非营利的竞争对手。

2016 年 8 月,“中国伟哥之父”闫永明与新西兰法院达成和解,需缴纳 4285 万新西兰币的财产,包括 Mega 公司 18.8% 的股份。

#华为 #MEGA #推特
再度踢爆:华为应用商店内藏木马

【看中国2021年11月30日讯】一家俄罗斯反病毒厂商Doctor Web的研究人员称,他们在华为应用程序商店AppGallery里发现190多个app带有木马,该木马会收集敏感的用户个人信息。这些app已有大约930万次用户安装。

👉 阅读全文:https://telegra.ph/CyberSecurity-11-30

#华为 #木马 #个资安全 #反病毒
华为软件更新暗藏恶意代码 执行后自我销毁

【新唐人北京时间2021年12月19日讯】美国指控中国电信巨头华为从事间谍活动,华为一再让美国拿出证据。日前美媒报导,多名前国安官员证实,华为设备自动下载恶意代码,攻击澳洲电信系统。

彭博社的长篇调查报导指,2012年,澳大利亚情报官员通知美国同行,他们国家的电信系统遭到了复杂的入侵,攻击来自该国华为设备下载的一个软件更新,其中加载了恶意代码。

👉 浏览全文:https://telegra.ph/CyberSecurity-12-19

参考文章:Chinese Spies Accused of Using Huawei in Secret Australia Telecom Hack

#华为 #中共间谍 #恶意代码
华为暗助普京 欲建监控和人脸识别系统

在俄罗斯入侵乌克兰后,英国国会议员提议,要求政府调查中国“华为”公司,是否仍在继续给俄国提供支持。

俄罗斯入侵乌克兰后,黑客组织针对俄罗斯发起大规模网攻,中国多家门户网站随后发文表示,俄罗斯遭到网攻导致网络不稳,华为立即展开支援,协助俄罗斯维护网络并建立移动宽频系统。文章还提到,华为计划为俄罗斯培训5万名技术专家,建立让普及便于掌控的视频监控和人脸识别系统。

虽然相关文章很快被删除,但华为暗中支持俄罗斯的嫌疑,引起了英国国会议员的注意,国会“对华政策跨国议会联盟”的共同主席史密斯随即提出质询,要求英国政府展开调查,确认华为是否协助了俄罗斯。史密斯认为,如果这家在英国运营的企业(华为)支持俄罗斯,应同样受到制裁。

#华为 #监控 #俄罗斯 #乌克兰 #英国 #网络攻击
四川公司推出软件 快速提取华为新款手机数据
https://telegra.ph/sichuan-09-14

9月11日,四川效率源信息安全有限公司(简称:效率源公司)宣布破了解华为Mate 60手机,并随之推出了专门为执法人员设计的免费版华为Mate 60快速取证现勘工具V1。

“效率源公司”发布的信息显示,V1快速取证现勘工具支持从Mate 60手机中提取通话记录、图片以及超过300种应用程序的数据,包括微信、QQ、推特、电报、红迪、tiktok等。V1提取的数据还包括华为Mate60宣传的卫星短信功能,已删除的卫星短信记录也可以被成功恢复。

根据“效率源公司”官网介绍,该公司成立于2008年,研发的手机取证、监控视频取证、网络空间/数据库取证、数据恢复等8大类软硬件产品,广泛应用于公安、纪委监委、政府、部队、国安、检察院等客户群体。

陆媒评论称,“效率源公司”推出的快速取证现勘工具引发了隐私权和数据安全等一些重要问题。随着越来越多的个人信息存储在智能手机中,数据的合法获取和保护变得尤为关键。

“效率源公司”官网显示,该公司早在2018年就已公开宣传其可以快速提取华为、荣耀、VIVO等国产手机的数据。而对于效率源公司这些活动,至今未见当局有任何监管行为。

#华为 #取证 #数据恢复

信息安全技术频道🔎
@tg_InternetSecurity
华为和荣耀手机将谷歌APP标记为木马病毒

近来有大量华为、荣耀和Vivo用户反映,手机会将谷歌APP判定为木马病毒,称这些恶意软件会在未经用户同意的情况下传送讯息,并建议立即卸载。

许多用户在谷歌支援论坛(Vivo帖子)、Reddit(Vivo线程)、华为论坛和其他各种Android社区上报告了此问题,表示他们的手机和平板电脑会显示奇怪的「安全威胁」警报,敦促删除谷歌应用程序,并警告它被检测为「TrojanSMS-PA」恶意软件。这些安全警报会建议用户立即卸载,因为该应用程序现在被认为是高风险的。

当用户进一步点击「查看详细资讯」选项时,警报会显示检测到此应用程序私下发送短信,诱使用户使用成人内容付费,私下下载/安装应用程序或窃取私人资讯,这可能会导致财产损失和隐私泄露。

对此谷歌一位发言人表示,此安全通知不是由谷歌商店防护程序所触发,并且似乎来自未经防护程序认证的设备,并且无法从谷歌商店正式下载谷歌的核心APP。

据《BleepingComputer》独立验证,这些警报显示在预装了谷歌核心APP(在禁令之前发布)且没有侧载应用程序的华为设备上。

该媒体确认这些警报是由华为设备上的「华为优化器」应用程序所导致。但目前尚不清楚哪些应用程序显示Vivo或荣耀手机的警报。若用户尚未在华为、Vivo或荣耀手机上侧载谷歌应用程序,则忽略警告并保持其运行应该是安全的。

中国媒体《IT之家》表示,受影响的用户皆使用不同机款,当中包括华为P10、华为P20 Pro、华为P30 Pro、华为P40 Pro、华为Mate 20 X、华为nova 5T、荣耀Magic 5 Lite等。

谷歌社群对此总结出两种解决方案:建议用户停用谷歌APP,删除其所有更新后重新安装谷歌APP;或是清除手机管家APP的快取和数据,然后更新病毒库和APP。

#华为 #荣耀 #谷歌 #警报

信息安全技术频道🔎
@tg_InternetSecurity