信息安全技术频道🔎
12.2K subscribers
1.23K photos
304 videos
360 files
3.61K links
Download Telegram
【名家专栏】处在恐惧中的媒体公司

世界首富埃隆‧马斯克(Elon Musk)接管社交媒体推特(Twitter)并更名为X平台。之后不久,我就对这个平台产生了兴趣,因为它是一个相对自由的、收集和表达新闻与观点的场所。

X平台包括一项名为“空间”(Spaces)的服务,允许人们在没有审查的情况下相互交流。在经历了多年的严格控制之后,能在不受干扰的情况下实时听到包括真正的专家在内的真实人士对任何话题的看法,这真是一种释放和解脱。现在,许多组织和播客都在使用同样的服务进行现场直播。

曾几何时,任何一个拥有大量粉丝的账户都可以打开应用,吸引几百人来收听和评论,现在我们有幸再次拥有这种平台。我曾多次尝试发起一个空间,感觉非常兴奋。

相比之下,在脸书(Facebook)、领英(LinkedIn)、油管(YouTube)、谷歌(Google)和其它所有平台上,审查制度依然存在。它们设立了一个强大而复杂的机构,将政权的宣传置于实际用户的思想之上。换而言之,这些平台并非按照自由企业模式运作。它们本身就是国家的一部分。

这么多年来,政府和主要媒体联手向公众灌输单一的思想,以为这样做就能继续掌控历史叙事。这种做法一直延续至今。然而这种做法究竟能持续多久呢?这个世界似乎真的不会太容忍这种做法了。

最高法院今年可能会讨论一个问题,即政府是否可以直接与媒体公司合作,以可能违反《宪法第一修正案》的方式为审查实践提供建议。如果出现这种情况,而最高法院的判决又是正确的,那么这将对整个事业造成毁灭性的打击。我们可能会重新获得言论自由权,并能在更多的自由平台上行使这些权利。

我们逐渐认识到,与我们有相同想法的人占了绝大多数,而企业化媒体每天推送的稀奇古怪的观点只代表了极少数精英分子的观点。请记住这一点。坏人正在注意我们,我们已经让他们跑路了,不过只是暂时而已。

详情
安全提醒

有消息称,今年2月起,执法人员有权于任意时间在任意地点检测和翻查任意公民的电子设备,包括手机、电脑、pda、U盘等,如有敏感内容或违禁软件如facebook、推特等,视情节轻重,予以强制删除、口头警告、刑事拘留、批捕等处罚。

群友反馈,电报群中有人被抓,请大家注意安全,一定不要泄露个人隐私,尽量专机专用做好安全设置,(特别是外出带的)手机、电脑系统等至少有一个没有任何敏感信息以备检查。

请不要恐慌,不同地点不同人员遇到情况不尽相同,最重要的一点:中共国执法很多是在干坏事而已,翻墙获得真实信息与言论自由是公民基本人权。面对任何情况,保护好自己最重要。也劝善所谓“执法人员”,枪口抬高一寸,给自己留后路,与人为善就是于己为善,中共的覆灭不远了,不要给它们陪葬。

#安全 #隐私 #执法

信息安全技术频道🔎
@tg_InternetSecurity
黑客成功窃取AnyDesk源代码及代码签名证书/密钥

知名远程控制软件 AnyDesk 今天披露该公司最近遭到了黑客攻击,黑客通过某种方式入侵了 AnyDesk 的生产系统,最终黑客成功窃取了 AnyDesk 的部分源代码以及私有的代码签名证书和私钥。

AnyDesk 提供远程访问解决方案,不少企业使用 AnyDesk 为客户提供远程支持或用来访问托管的服务器,其规模虽然不如 TeamViewer 不过也有超过 17 万家企业或机构客户,包括联合国。

AnyDesk 称相关情况已经得到控制,使用 AnyDesk 是安全的,最新版 AnyDesk 已经更换了新的代码签名证书,所有旧版本的代码签名证书都已经被吊销。并称用户不受影响。

详情
Google 搜索在抓取网络时将不再进行网站备份:缓存网页已死

谷歌将不再保留整个互联网的备份。 谷歌搜索的“缓存”链接长期以来一直是加载已关闭或已更改的网站的替代方式,但现在该公司正在取消它们。 谷歌“搜索联络员”丹尼·沙利文(Danny Sullivan)在一篇 X 帖子中证实了该功能的删除。

缓存链接过去位于 Google 页面上每个搜索结果旁边的下拉菜单下。 当谷歌网络爬虫在互联网上搜索新的和更新的网页时,它也会保存所看到的任何内容的副本。 这很快导致谷歌几乎对整个互联网进行了备份,使用的数据可能无法计数。

缓存网站的消亡将意味着互联网档案馆在归档和跟踪全球网页的变化方面将承担更大的负担。

来源
美司法部指控三黑客窃取4亿元FTX加密币
https://telegra.ph/22-02-04-13

美国联邦调查人员正在解开加密货币交易所FTX在2022年倒闭时遭受的黑客入侵,并被窃取超过4亿美元加密币的奇异案件。

根据1月23日司法部公布的起诉书,罗伯特‧鲍威尔(Robert Powell)、卡特‧罗恩(Carter Rohn)和艾米丽‧埃尔南德斯(Emily Hernandez)被指控在两年内密谋窃取数十人的身份,利用这些人的身份信息在加密货币交易所和金融机构持有的账户中窃取资金。鲍威尔、罗恩和埃尔南德斯被控串谋欺诈和串谋实施严重的身份盗窃。这三人上周在不同州被捕。

据称,三名被告通过SIM卡交换攻击来欺骗受害者。此类攻击涉及欺骗手机运营商将受害者的电话号码切换到另一台设备。在有了电话号码后,犯罪分子就可以顺利通过金融账户的两步验证流程。

联邦检察官表示,鲍威尔和埃尔南德斯于2022年11月11日(即FTX交易所申请破产保护的当天)合谋窃取了一名FTX员工的电话号码。随后,鲍威尔将超过4亿美元的加密货币从FTX转移到他和其他人控制的账户中。
日本将为数字游民提供半年的居留签证

为了促进旅游业和创新,日本将为数字游民提供新签证,允许远程工作者在日本工作最长半年,同时还可以观光旅行。日本将从 3 月底前对海外公司雇用的 IT 工程师和远程工作者推出新签证身份。此举旨在迎合不断变化的工作环境,认识到在世界任何地方无缝工作的数字牧民人数的激增。要获得这种签证资格,申请人的年收入必须至少达到 1000 万日元(68,000 美元)。美国、澳大利亚、新加坡等与日本有免签协议的 50 个国家和地区的公民可以申请新签证。此外他们还需要有私人健康保险。如果有私人健康保险,有海外业务的自雇个体户也可以申请,甚至还可以携带家人。新签证的限制是数字牧民不会获得居留卡或证书,限制获得日本政府的福利。它无法续签,需要隔了半年之后才能重新申请。申请者在此期间必须住在国外。相比日本,韩国的数字牧民签证允许最长居住两年,台湾允许三年,并有可能获得永久居留权。

来源
A股暴跌 一夜中国涌现十万「反贼」

中国股市暴跌,愤怒的股民在网上到处留言发泄,痛斥中共肆无忌惮地“割韭菜”,甚至高喊“造反”。各大社交媒体上,股民和审核员展开发帖和删帖大战。

详情
“小粉红”与“五十万”
https://telegra.ph/50-02-04

前一段时间,一个偶然的机会,遇见到一个研究生,她告诉我,她在上海亲身经历过中共长达六个月(我们一般知道有两个月左右)严酷的封控,她知道中共的极端封控对中国最大的贸易进出口城市——上海的打击有多大。不仅中国民众民不聊生、抑郁绝望,而且赶跑和吓跑了多少外商。

她亲身看到和体验到在中共治下,中国民众随时会失去所有基本人权的真实状况,也看到了中共的残暴和在方方面面肆无忌惮撒谎的无耻;还知道二零二二年底在中国大陆,是因为在全国很多大城市的民众,还有两百多所高校的学生巨大的抗议潮下,中共才被迫解除了封控……

在与她的交谈中,我知道在她的同学中现在像她这样状态和认识的还不是少数,他们很多都会“翻墙”,对中共编造的各种谎言根本已经不再相信。怪不得中共对现在的大学生防范这么严密、那么恐惧。

交谈时,这位研究生还给我说了一句我从来没听说的话:现在有很多“小粉红”已经变成了“五十万”。中共不是在前段时间发动全民抓间谍的闹剧吗?说是举报一个间谍奖励五十万。因为“间谍”值五十万嘛,因此大家就用“五十万”来泛指那些看清了中共罪恶本质,对中共不满和不再认同中共的人……

没有真正的人权,没有真正的自由,在中共国的人们辛苦打拼来的所有“获得”和“幸福”都可能在一夜之间被“动态清零”,或连人身在这个世界上一起被中共彻底清零。

很多重症“小粉红”在亲身体会到了中共“社会主义铁拳”的残酷滋味后,被砸清醒了。在切身之痛中,终于看清了对中国人民自称“党妈”的中共原来是的“狼外婆”,终于从中共的营造的虚幻和偏执中回到了现实。
公开辱骂诅咒习近平 中国知名股市大V被抓

国内知名股市大v交易员小侠,在A股亏了几千万后,公开对习近平辱骂诅咒。从小粉红一夜变黑。他4号已经被公安抓捕 。

详情
wuzuolai:不是股市坠落,是一个时代在落幕,红旗不落地,中华不可能崛起。
澳籍华裔作家杨恒均遭中共判处死缓

澳籍华裔作家杨恒均被抓五年后,目前已被中共当局判处死缓。澳洲外交部长黄英贤(Penny Wong)在记者会上透露了上述消息,她表示,这个结果让澳洲政府感到震惊。

杨恒均于2019年1月19日在广州机场被捕;同年8月被中共当局以间谍罪逮捕,关押在北京监狱。但中共对他的审判过程一直都没有对外公开。

2023年11月4日,澳大利亚总理阿尔巴尼斯访华。杨恒均的两个儿子11月1日在媒体上发表公开信,希望阿尔巴尼斯在访华期间,与中方交涉,营救他们的父亲。信中说,杨恒均在过去18个月里,受到三百多次审讯,包括6个月的严刑拷打,还不许他睡觉,手腕和脚踝被绑在椅子上好几天,直到他无法行走。

杨恒均1999年移居澳洲,并在悉尼科技大学完成博士学位。他曾在其博客中抨击北京政治制度的自相矛盾与腐败。杨恒均曾是中共国安部雇员,写过间谍小说。杨恒均2011年曾向他的导师悉尼科技大学教授冯崇义写信承认,他自从1989年起,已为中共国家安全部工作了十多年。

杨恒均的妻子“染香”(注:原名袁瑞娟,笔名“袁小靓”,“染香”是她的网名),是大陆知名的“大五毛”,经常为中共的专制独裁唱赞歌,攻击西方民主社会。在杨恒均被捕后,曾呼吁澳洲政府营救。

详情
专家:中共利用1%的人监视另外99%的人
https://telegra.ph/99-02-05-3

即使是最先进的大规模监控技术也存在盲点。潜在的被监视对象可以采取简单的规避措施,例如戴口罩、使用一次性电话或调高电视音量以阻止监听设备。

美国克莱蒙特·麦肯纳学院政府学教授、政治学家裴敏欣周一(2月5日)在彭博社撰文指出,除了技术之外,一个真正的监控国家还必须拥有庞大的情报网络、组织良好的大规模监控计划、不同安全官僚机构和国家附属行为体之间的密切协调,以及精心设计的作战策略,而中共具足了这些。

中共招募了数百万执行不同任务的线人,由于其在当地社区、大学和国有企业设有分支机构,因此它可以迫使个人充当其线人。它利用职业机会和物质奖励,或者隐性威胁,将普通公民变成其“耳朵和眼睛”。

据裴敏欣的研究,中共警方和地方当局招募的线人数量约为1400万人,占总人口的1%,接近柏林墙倒塌前东德的比例。

中共搞监控的另一个关键武器是专门的官僚机构,即中央政法委(及其地方机构)。许多其它国家行为者必须参与才能使该系统发挥作用,这需要通畅和定期的机构间协调。

负责安全的党内官僚机构是中共的发明,与前苏联或东德的任何机构都不同。每年,中共中央政法委会都会召开年度会议,制定国内安全议程,并向国家附属实体发出指令。它负责监督秘密警察以及执行新举措,例如最近扩展和升级的名为“锐眼”的高科技监视系统。
美日联合模拟军演 传首度将中共列为假想敌
https://telegra.ph/18-02-05-36

日媒援引日本政府消息人士的信息说,日本自卫队和美军正在进行的联合指挥所电脑模拟演习中,首次将中共列为假想敌。此举正值美国及其盟友越来越担心中共未来可能入侵台湾。

据日本共同社(Kyodo News )报导,这一电脑模拟演习于2月1日开始,将持续到2月8日。演习将设想台湾出现紧急情况。

据信,日本防卫省已根据日本保密法将这一情景列为特别指定机密。

根据美国印太司令部的声明,美日目前正在进行的联合指挥所电脑模拟演习名为“利刃2024”(Keen Edge 2024)。尽管是美日的双边演习,但澳洲国防军也受邀加入进来。

日本防卫省统合幕僚长吉田圭秀(Yoshihide Yoshida)在1月25日的记者会上表示,正在进行的“利刃”演习“并未针对特定国家或地区”。
“禁评”“赔光”,神预言啊!
中共网路攻击 日本外务省外交机密外泄

据报导,日本外务省的“公务电报”系统,遭到中共网路攻击,导致大规模资讯外泄。

“公电系统”用于交换,外交机密资讯,以及日本外交官,从外国政府,取得的机密资讯。这是外务省的“公务电报”系统,第一次传出被攻击,“保密电报”系统,被攻击的情况极罕见。引起美国等盟友的担忧。
入侵菲总统和政府网站和电邮 中共黑客遭挫败
https://telegra.ph/DICT-02-06

菲律宾官员周一(2月5日)表示,在中国运作的黑客,试图入侵菲律宾总统和政府机构的网站和电子邮件系统,但未能成功。资讯与通讯技术部(DICT)发言人雷纳托‧帕拉伊索(Renato Paraiso)告诉DWPM电台,DICT的邮箱、国家海岸观察网站以及菲律宾总统小费迪南德‧马科斯(Ferdinand Marcos Jr)的个人网站,均是1月份未成功黑客攻击的目标之一。

“我们并未将其归咎于任何国家。但使用互联网协议地址(IP),我们锁定网攻来自中国。”帕拉伊索说,并补充说,相关黑客被追踪到使用中国联通的服务。中国联通是中共国有企业。

菲律宾正在制订一项为期五年的网络安全战略,旨在提升网路防护以打击网攻和数位犯罪。菲律宾军队去年宣布,将建立网络司令部。
美对滥用商业间谍软件的个人实施签证限制
https://telegra.ph/ss-02-06-26

2月5日(周一),美国国务院宣布实施一项新政策,对参与滥用商业间谍软件的个人实施签证限制。

这项新政策是美国打击滥用商业间谍软件综合措施中的最新行动。此前美国采取的行动包括发布行政命令,禁止美国政府使用对国家安全或外交政策利益构成风险的商业间谍软件,商务部还将滥用复杂监控工具的商业间谍软件公司列入实体清单,以及通过外交促进国际合作等。

国务院此举标志着拜登政府进一步加大力度遏制商业间谍软件滥用,包括利用间谍软件针对记者、政治异见人士、边缘化社区成员以及这些群体家庭成员的案件。

国务院声明表示,新政策根据《移民和国籍法》实施,且波及到涉事者的直系亲属。
用AI变脸总公司高层 骗走香港公司2亿港元
https://telegra.ph/AI-02-06-2

据香港媒体报导,香港网络安全及科技罪案调查科网络安全组介绍,诈骗集团首先在互联网上搜集到这家跨国公司英国总部多名高层的面部和声音数据,然后透过AI深伪技术,把几名骗子换上了这些公司高层的面貌和声音。再按照事先编写好的剧本,预制了一个 「公司高层举行会议」的短片。骗取该公司香港分部财务人员的信任,以进行机密交易的名义,骗走约2亿港元资金。直到今年1月29日,香港分公司向总部查询,才知道上当受骗而报警。


香港警方指出,这次AI「变脸」诈骗案中,为让受害人不产生怀疑,诈骗团伙用「深伪技术」假冒了多人多角色。由于「在线会议」是提前预制好的,不能在在线与香港职员有现场的对话互动,因此整个「会议」过程在短短几分钟内就结束,不给香港职员任何现场提问的机会。

警方在公布上述案例的具体案情后,提醒香港市民:人工智能「深度伪造」的欺诈手法不易识别,网上已经「眼见不一定为实」。

识别利用深伪技术诈骗的方法