信息安全技术频道🔎
12.2K subscribers
1.23K photos
302 videos
359 files
3.59K links
Download Telegram
FBI 移除了安装在路由器上的中国僵尸网络程序

美国司法部周三表示,FBI 向数百个路由器发送指令移除了设备上感染的中国僵尸网络程序。这些路由器主要是已结束支持的思科和网件(Netgear)设备,它们被悄悄安装了 KV Botnet 恶意程序。黑客和被感染设备之间的通信使用了安装的 VPN 模块进行了加密。虽然 FBI 删除了设备上的 KV Botnet 阻止了其 VPN 进程的运行,但如果设备重启,它们还是容易重新感染恶意程序。路由器是使用期限比较长的设备,当供应商结束支持,停止提供安全补丁之后它们容易被黑客入侵。

来源
美网络设备开发商起诉华为违反反垄断法
https://telegra.ph/30-02-01-5

美国网络设备开发商Netgear在加州联邦法院起诉华为,称华为拒绝以合理条款授权其专利,违反美国《反垄断法》。

根据承诺,当一家公司的专利技术被纳入整个行业采用的全球标准时,该公司必须以合理和非歧视条款(RAND)将这些专利授权给竞争对手。

然而,据Netgear称,自2020年开始,华为一直拒绝按规定向该公司授权专利,反而指控Netgear侵犯其Wi-Fi专利,并要求Netgear停止生产和销售“侵犯”华为专利的Wi-Fi支援产品。

起诉书称,作为该策略的一部分,受到中共支持的华为已在欧洲、中国和美国专利局对Netgear提起法律诉讼,并在提供重要背景信息或确定具体相关专利之前要求支付“巨额”许可费。

Netgear表示,华为借助诉讼和禁令强制威胁,采取“要么接受,要么放弃”的方式,寻求“巨额或超竞争的授权费率”。华为针对其它公司采取了同样的策略,包括Verizon、L3Harris、T-Mobile。

该诉讼指控,华为垄断必要的标准技术,并利用“全球计划”进行敲诈勒索,以反竞争费率主导全球市场。
中共国安恐怖十杯茶

中共在香港和台湾海峡不断磨刀的同时,在大陆还嫌韭菜割得不得劲儿,居然又端出“十杯茶”来恐吓了。

中共国安部最近发文警告中国人,一旦有人触及10种情况,就将“被喝茶”。被国安请喝茶意味着什么,中国人都知道。

一下子上十杯茶还真喝不下去,我就给各位选两杯先品品:这第一杯茶是涉嫌危害国家安全罪。一个“涉嫌”二字才是精髓,你有没有“涉嫌”完全由国安人员说了算,一个“危害国家安全”更是个天大的篓子,装进去什么都行。哪怕你不小心举起了一张白纸或者穿了一件上面有小熊图案的T恤,不得了,你涉嫌危害“国家安全”了。

再来品品第六杯茶:非法获取或持有国家秘密。“国家秘密”这四个字又是个谜一般的存在。你如果在网上不小心看到了“胡鑫宇”背后的活摘器官黑幕,或者某国家领导人子女不为人知的故事,抱歉,你已经是持有“国家秘密”的韭菜了,请你喝茶的目的只是为了“割韭菜”的时候水分充足而已。

更多

中共国安部端“十杯茶”!
【菁英论坛】网传赖清德的讲话 引外界关注

网络上有一则报导流传甚广,内容是赖清德去年在美国接受大陆记者的私下采访时说的一番话。当时记者问他,如果当选是不是会宣布台湾独立?赖清德随即做了一个逻辑清晰的回答,主要包括两点。第一,中华民国从1911年开始,从来就是一个主权独立的国家,不需要再宣布独立。第二,中华民国本来包括台湾和大陆地区,现在我们愿意面对现实,如果我当选,将会尊重大陆人民自主成立政府的愿望和事实,将把中华人民共和国视为一个事实公投的结果,正式承认中华人民共和国为独立国家,承认中华人民共和国所声张的领土和主权不再隶属中华民国。这则报导引发了广泛的关注,那么到底是谁在分裂中国,又是谁在闹独立?

详情
【百年真相】铁证:中共最早倡导“台独”

每当中共对台湾施压时,总把反“台独”的调门唱得震天响。但很多人不知道,最早倡导“台独”的,其实恰恰是中共。

1919年,列宁倡导成立了一个共产党的国际组织——共产国际。这个组织的重要任务之一,是操控殖民地的弱小民族建立共产党;然后由这些共产党带头闹独立、大搞共产主义革命。在共产国际操的控下,中国共产党、朝鲜共产党、日本共产党、台湾共产党,等等等等,先后成立。“台湾独立”由此而来。

有了理论根据后,中共就开始行动了。它当年倡导“台独”的证据,至少有五个。
证据一:中共起草首个“台独”纲领
证据二:《中华苏维埃共和国宪法大纲》支持“台湾独立”
证据三:毛泽东支持“台湾独立”
证据四:党媒认同台湾独立
证据五:著名学者的考证

纵观百年党史,中共的一切,皆以夺取权力、巩固权力、维护权力为转移。为此,中共随时可以翻手为云、覆手为雨。没有夺取政权前,它不仅带头在中华民国境内建“国中之国”,搞“共独”,还全力支持藏独、蒙独、疆独等,支持日本统治下的台湾共产党搞台独,支持后来被中华民国收复的台湾闹独立。

当夺取政权之后,它立即变了一幅面孔,坚决“反台独”。尤其是,当它将相当于40多个台湾的中国领土无条件送俄罗斯等国、成为当今世界上最大的卖国政党之后,它还犟着脖子高喊“反台独”,声称这是捍卫国家主权、领土完整和安全。

所以回顾历史,我们可以清楚地看到,中共是没有是非,没有原则,没有底线的。为达目的,它什么花言巧语都敢说,什么丧天害理的事都敢做。

详情
Jam79922967:小粉红离岸“爱国”到哪里,哪里就成为反共前哨。这是中共大外宣没有预料到的,老革命遇到新问题。
微软招募 Rust 开发者重写核心 C# 代码

微软正在招募 Rust 开发者去重写核心 C# 代码。微软招募的职位隶属于 Microsoft 365 Core Platform 旗下的 Substrate App Platform 组,该组从事微软云服务的幕后工作。 微软称,它正在组建一个团队去现代化其平台服务。软件巨人早就表达了对 Rust 的兴趣,Windows 操作系统安全总监 去年初表示 Rust 代码已经进入了 Windows 内核。Rust 是一种高性能、内存安全语言,而软件项目的大部分漏洞都属于内存安全 bug。自 2006 年以来微软在 Windows 中修复的漏洞大约七成是内存安全漏洞。

来源
美CIA最大泄密案 前雇员遭重判40年
https://telegra.ph/40-02-02

美国司法部周四(2月1日)宣布,美国中央情报局(CIA)前雇员、软件工程师舒尔特(Joshua Adam Schulte)遭判刑40年,他被控外泄数千份CIA机密文件,包括多个重要黑客工具,犯下间谍罪等。

现年35岁的舒尔特曾于2012年至2016年11月,在CIA网络情报中心(CCI)担任软件开发人员,协助创建黑客工具。

2016年,舒尔特将8,761份文件,以及被称为“Vault 7”(7号金库)的CIA黑客工具交给“维基解密”(WikiLeaks),该工具可用于入侵监控对象的手机进行窃听。

2017年3月起,维基解密公开一系列机密文件,包括“7号金库”(Vault 7),揭露中情局在海外间谍活动中如何入侵手机进行窃听,曝光CIA情搜手段。

检察官说,这起泄密事件严重损害了中情局收集外国情报的能力,让中情局人员的生命面临威胁,许多项目和资产遭遇风险,并使中情局损失了数亿美元。
Bard最新更新:全球访问Gemini Pro并生成图像

2 月 1 日开始,您可以在大多数国家/地区在 Bard 中生成图像,并在 Bard 目前支持的任何语言、国家和地区使用 Gemini Pro。

去年12月,我们将Gemini Pro英文版引入Bard,赋予Bard更高级的理解、推理、总结和编码能力。 今天,Bard 中的 Gemini Pro 将以 40 多种语言和 230 多个国家和地区的版本提供,因此更多的人可以与这个更快、功能更强大的 Bard 版本进行协作。

您现在可以在世界上大多数国家/地区免费使用 Bard 生成英语图像。 这项新功能由我们更新的 Imagen 2 模型提供支持,该模型旨在平衡质量和速度,提供高质量、逼真的输出。 只需输入描述(例如“创建一只狗骑着冲浪板的图像”),Bard 就会生成定制的、范围广泛的视觉效果,帮助您将想法变为现实。

来源
你被手机监控了?这17款APP快删掉

赛门铁克(Symantec)是一家总部设立在美国的网际网络安全技术厂商,而身为赛门铁克首席技术顾问的张士龙指出,在分析iOS与Android百大热门免费App后,发现最常需要授权的资料,就是“电子邮件地址”、“用户名”与“电话号码”三种。

如果以有风险的授权许可来分析,要求“跟踪位置”、“摄影机许可”,Android系统的APP就高达45%,而iOS系统则是落在25%。不仅如此,像是“读取手机通话纪录”、“读取简讯内容”等授权,也会在Android系统中的许多App中发现。

张士龙举例说,例如“Torch Led 闪光灯”,看起来只是一个普通的手电筒App。但如果你仔细确认这款程式要求存取的项目,就会发现竟然包含需要授权“存取USB内存的内容”、“摄影机的拍照”、“麦克风的录音”,与“精准用户的位置”等功能。

张士龙强调,这些APP要求位置存取的功能,很有可能被有心的业者利用,然后作为商业搜集的用途。比如说,开发者可以透过这些免费App取得位置跟踪的授权,借此收集到精准资料,然后再转卖给业者,导致个人动态暴露。

那么如何避免个资被App存取外泄呢?
1、在下载免费App前,一定要确认存取的要求有哪些;
2、可以安装手机专属的防毒APP,借由程式的扫描,来保护自身的个资。

日前,资安公司ESET发布一项报告,发现安卓(Android)有17款手机APP藏有病毒,被植入名为“SpyLoan”恶意程式,而且这些APP成功躲避追查,竟在Google Play上架,已突破1200万人次下载。这些植入“Spyloan”的恶意软件打着合法贷款的旗号,宣称能快速借到资金。实际上,一旦用户下载,手机就会被骇客侵入,帐户等个人资料全被窃光,甚至会偷钱。 据报导,受害者已经遍布亚洲、拉丁美洲等国家。如果你下载了这17款APP,请尽快删除!

详情
美议员提名黎智英等4人角逐诺贝尔和平奖
https://telegra.ph/CECC-02-02

美国国会议员周四(2月1日)宣布,他们提名黎智英和维吾尔学者伊力哈木‧土赫提(Ilham Tohti)、人权律师许志永和丁家喜,为2024年诺贝尔和平奖候选人,“以表彰他们对中国人权与和平的坚定承诺”。上述四人目前都因参与和平活动,遭到中共关押。

“香港实施国安法导致超过1,000人被不公正拘留——在过去四年里,只有白俄罗斯和缅甸关押的政治犯数量比这还要多。”信中写道。议员们表示:“将诺贝尔和平奖授予这四人可发出一个信号,即生活在中共统治下的人们,对和平与自由的渴望与全世界数十亿人并无二致。”

“我们敦促委员会认可他们为建设一个更和平的世界做出了贡献。”他们写道。

维吾尔族学者伊力哈木‧土赫提因倡导少数民族权利,而被中共视为分裂分子,在2014年被判处终身监禁,目前正在服刑。

人权律师许志永和丁家喜,去年因颠覆国家政权罪分别被判处12年和14年监禁。他们两人以和平倡导公民社会,以及为移工子女争取平等的教育机会而闻名。

黎智英是香港《苹果日报》的发行人,该报目前已被查封。黎智英在香港因国家安全指控而受到审判。
中共跨国镇压是留美中国学生学者头号威胁
https://telegra.ph/free-02-02-2

2月1日),美国人权组织“自由之家”(Freedom House)发布的一份报告说,包括中共在内的外国威权政府正在采取危险行动来恐吓留美国际学生、访问学者以及美国的教职员工。

报告说,威权政府的跨国镇压在美国校园内已构成了一种“常见威胁”,并点名中共政权是对在美国际学生的最大威胁,同时美国校园在保护弱势学生和学者以及维护学术自由方面做得远远不够。

报告采访了多位在美留学生以及旅美学者和教职人员。报告说,在2014年至2022年之间,有38个外国政府在91个国家直接制造了854起校园跨国镇压事件。这些事件包括暗杀、殴打、拘留和非法驱逐出境,但可能只代表这类事件的冰山一角。

在美国,人身攻击事件相对罕见,这段时间只记录了6例事件,但非实体形式的威权政府跨国镇压,如在线骚扰、数字监控、黑客和间谍软件、威胁以及对外国家庭成员的恐吓却普遍存在。

“自由之家”战略与设计研究主任、该报告的作者之一雅娜‧戈罗霍夫斯卡亚(Yana Gorokhovskaia)说,很难让人理解,住在美国或加拿大的人却要听从外国威权政府的指令。“大学和学院应该是我们可以就民主和其它敏感问题进行对话的地方。”她说。

中共鼓励校园告密 跨国镇压活动输出最突出
报告给出行动建议 保障言论自由和学术自由
梁慕娴谈新书:写作是揭露真相的最佳途径

《觉醒的道路:前中共香港地下党员梁慕娴回忆录》全书近30万字,由台湾秀威出版社出版(新锐文创)于2024年1月1日在台湾发行。该书英文版的翻译也已完成,即将出版。作者以自己的亲身经历,详细揭露了中共地下党的内部组织与运作,细述了当年在港亲眼见证共产党夺权及六七暴动的始末。中共是如何将一个天真少女培养成“忠贞”的地下党员,而她又是如何觉醒,脱离中共,并曝光真相的。该书得到了牧师、资深媒体人、大学教授等的跨界力推。

中共香港地下党员是这样“炼成”的
一连串残酷的事实动摇了她对中共的坚信
写作缘起:曝光中共地下党继续潜伏要管治香港
抓紧时间揭露中共 不留遗憾

详情
苹果iOS17.4迎来重大变革;结合多条信息来确定用户当前区域

借助iOS 17.4,苹果将对iOS、Safari及其App Store进行历史性大调整,包括首次允许用户从App Store之外下载应用,支持第三方应用商店,允许开发者为用户提供替代性支付系统,让用户更容易地选择新的默认网络浏览器,降低佣金费率等。这些重大调整将在今年3月份伴随着iOS 17.4的推出而完成。但是这个变革仅限于欧盟27国,中国等其他国家的用户将无缘。

但苹果究竟会如何限制其设备上的这些功能呢?iOS 在启用侧载之前检查多个信息。

事实证明,我们几个月前就预测到了这一点。 9to5Mac 去年 4 月报道称,苹果内部开发了一种名为“countryd”的新系统,该系统结合多条信息来确定用户所在的区域。 该系统自 iOS 16.2 以来就已存在,但直到现在才被使用。

以下是 iOS 根据系统报告和 9to5Mac 看到的代码检查的一些信息,以确定设备是否有资格进行侧面加载和应用程序市场:

Apple ID 帐单地址
用户的当前位置(显然,出于隐私原因,Apple 仅检查国家/地区,而不是精确位置)
iOS 设置中设置的当前区域
设备类别(无论是 iPhone、iPad 等)

有趣的是,该系统还专门检查设备是否来自中国,以限制侧载——其背后的原因尚不清楚。 苹果还在“关于这款 iPhone”菜单中添加了一个新部分,让用户可以查看设备所在的区域。 将会有一个支持文章的链接,其中包含有关该系统的更多详细信息,但尚不可用。

某推特网友拥有一台香港版本的iPhone手机,并做了关闭定位、启动news和使用澳门eSIM的措施,仍无法逃过被送中(CN)的命运。

延伸阅读:https://telegra.ph/科普苹果公司向中共提供哪些私人数据iPhone安全性与苹果透明度报告解读-02-03

来源
在儿童网络安全听证会上 扎克伯格被迫道歉
https://telegra.ph/31-02-03-2

1月31日,美国参议院司法委员会的听证会上,Meta首席执行官马克‧扎克伯格(Mark Zuckerberg)被参议员乔希‧霍利(Josh Hawley)敦促,亲自向因使用其社交媒体受到严重伤害甚至死亡的儿童家庭道歉。

听证会上,许多家长举着自己孩子的照片,说他们的孩子受到了社交媒体公司的伤害。扎克伯格为自己的公司辩护,称Facebook和Instagram的母公司Meta在降低风险方面做出了“行业领先”的努力。


霍利称这种辩护是“无稽之谈”,并告诉扎克伯格“你的产品正在杀人”。霍利在听证会上举例说,“37%的13岁至15岁的Instagram用户曾在平台上遇到过裸体行为;24%的13岁至15岁的Instagram用户曾收到过不受欢迎的性挑逗信息;17%的13岁至15岁的Instagram用户收到过自我伤害的内容。”

霍利询问扎克伯格是否解雇与此事相关的员工,扎克伯格无法对此直接作答。这位参议员还问扎克伯格,是否会用自己的巨额财富设立一个受害者赔偿基金,霍利说这笔钱部分是通过坐在扎克伯格身后的受害者赚来的。

扎克伯格辩解说,他的工作是确保Meta拥有降低风险的工具。

与扎克伯格一起作证的还有TikTok、Discord、Snapchat和X(前身为Twitter)的首席执行官。

在听证会上,参议员们就网络儿童性虐待材料以及其它有害内容(如宣扬自残、自杀和饮食失调的帖子)所造成的危害向首席执行官们提出了质询。
《Sky光·遇》是一款获得许多殊荣的大型多人在线游戏(MMO)游戏,玩家们能够在广袤无垠的天地间结交志同道合的朋友,享受慵懒惬意的云间冒险。没想到如此自由的游戏,中国玩家却只因为在游戏中打字“中国共产党”,就惨遭禁言一天。《Sky光·遇》中国服务器由网易代理。
山东警察查房如匪徒 律师要求警员出示证件被抓

大陆律师赵孔亮发布网文,称他入住酒店被协警闯入房间并铐走。文中提到该派出所警员态度粗暴,对相关法律缺乏基本认知 ,除拒绝出示警察证外,还多次嘲弄当事人的合法诉求。在整个事情的处理当中,存在多次违法滥权的行为。事件一经曝光,引发舆论广泛关注。

事件发酵后,涉事派出所带班所长被停职,辅警被开除。
This media is not supported in your browser
VIEW IN TELEGRAM
💥网络最新爆出:上海反腐败大游行。
其实中共今天的问题已经不是简单的腐败问题,而是导致这些腐败问题的根本体制问题,独裁体制一日不消失,腐败就一天不会消失。中国的希望在于当全体国人都涌向街头高呼打倒中共的时候。
反腐大游行视频有几点可以确定
1、时间是在当下不是旧闻,人们戴着防疫口罩穿的是冬装。2、是在上海外滩,路标指示牌上写着“南京路步行街”。
3、人们喊的口号“打倒卖国贼”“结束贪腐”“卖国有罪”,显然是有针对性的。
特别是开头配音的一段话,指出医疗、教育、司法三个方面的腐败,有意思的是最后的一句口号有点像在表态:“请党放心,强国有我!”耐人寻味。
街上有警车,但执勤的人员有武警战士,从制服上有红色肩章就可以看到一出,警察不佩戴红色肩章。游行示威队伍秩序井然,体现了上海市民的高素质,是和平示威没有暴力。放在晚上举行,难道这次示威游行是获得了当局的批准?
上海突然举行大规模市民示威游行,必定事出有因,事有所指,目前还不清楚此次游行诱因为何?有知情者吗?

邀您加入 🌐新纪元 新闻中心』
ltshijie:从今天开始,中国内地与香港法院互相承认民事商事判决。这对香港人而言,是黑暗的一天。中国大陆民众有体会,只要中共要你的财产,中共就能“依法”收缴你的财产。现在香港法院得执行大陆法院裁决,等于打开了中共攫取任何香港人财富之门。
AI虚假信息改变认知 威胁2024大选
https://telegra.ph/AI-02-03

欧盟执委会副主席兼外交和安全政策高级代表何塞普‧波瑞尔(Josep Borrell)在1月底曾公开表示,“2024年是打击虚假信息的关键年,而虚假信息是民主国家必须面对的最重大的威胁之一”,因为地球上有一半的地区即将选举,那些居心不良的人势必将选举作为下手的主要目标。

AI不仅会影响各国的投票,也会影响未来十年的走向。拥有2.77亿人口的印尼将在2月选出新总统;而巴基斯坦同样在2月进行议会选举。3月份则是俄罗斯的总统大选,4月和5月是拥有10多亿人口的印度举行议会选举,6月分别是墨西哥总统大选和代表5亿人的欧盟议会选举。

不过,最受瞩目的还是11月5日的美国总统大选。目前网上已出现一些由AI带来的混乱。

据防范虚假电话和短信的手机软件Robokiller发布的“2023年电话诈骗报告”显示,美国人每年收到超过780亿次AI电话和超过2,000亿条AI自动拨号电话和自动短信。

台湾人工智慧实验室(Taiwan AI Labs)创办人杜奕瑾表示,中共利用网络对台海战争、海峡两岸经济合作框架协议(ECFA)等议题做出大量符合中共利益的陈述,其主要目的是要给人中共是和平代表者的印象,让人误以为美国才是带来战争的麻烦制造者。

杜奕瑾还表示,中共还利用它控制的账号,去打压那些支持香港、反共人士或不利于它的言论,这些被控制的账号有明确的上下班时间,且会针对同一件事重复地发文来增加流量。

1月15日,OpenAI在部落格文章中概述了一项计划,介绍了如何打击有关2024年选举错误讯息的新策略,针对生成图片的AI“DALL·E”设有“防护措施”,拒绝要求生成真人(包括候选人)的图像的请求,并将禁止人们使用其技术创建冒充真实候选人或政府的聊天机器人等,OpenAI将会采用“内容来源和真实性联盟(C2PA)”的数位验证,该认证是透过加密技术,将内容来源进行细节编码达到改善识别、追踪数位来源。同时在DALL-E影像生成的AI影像添加“数位浮水印”。