各位Buffer早上好,今天是2019年4月10日星期三。今天的早餐鋪內容主要有:間諜程序感染 iOS 和 Android 設備;白宮威脅否決由民主黨發起的“恢復網絡中立”法案;蘋果企業證書再爆醜聞 間諜軟件竊取用戶隱私信息;百變語音等35個鎖屏勒索類惡意程序變種被曝光;美國土安全部將部署移動網絡安全和彈性基礎設施。

間諜程序感染 iOS 和 Android 設備

Security without Borders 的安全研究人員 曝光了 一個資金充足的移動手機監視行動,他們相信惡意程序是出售給執法機關或政府的合法監視軟件。該惡意程序被稱爲 Exodus ,至少開發了五年時間,通過僞裝成合法服務應用的方式進行擴散。感染惡意程序的手機數據不多,大約在數百左右。Exodus 的感染分成了三個階段,第一個階段是收集設備的識別信息,第二個階段包含了大量先進監視功能,第三個階段則嘗試獲得 root 權限,執行大量的監視,包括提取應用安裝列表,利用內置麥克風錄音,提取日曆應用事件,提取呼叫日誌,使用攝像頭拍照,提取 Gmail 信息,等等。它的 iOS 版本使用企業開發者證書安裝在設備上,在研究人員向蘋果舉報之後,證書已經被吊銷。[來源:Solidot]

白宮威脅否決由民主黨發起的“恢復網絡中立”法案

根據白宮今天發表的新聲明,如果民主黨的網絡中立法案在國會通過,那麼特朗普總統可能會否決它。這並不令人奇怪,普遍預計特朗普會否決由民主黨領導的網絡中立法案,但週一的聲明是白宮首次直接就該立法提出的直接評論,該部立法預計將於週二進入衆議院開始審議。

如果獲得批准,這部綽號爲“拯救互聯網法”的法律將恢復奧巴馬時代聯邦通信委員會在2015年制定的原始網絡中立性法規。該法案將基本廢除Pai上任FCC後的規則,這會使得禁止阻止、限制和價格決定接入優先順序的規則將被編入法律,使希望改變之前遊戲規則的FCC領導層更難以下手。[來源:]

蘋果企業證書再爆醜聞 間諜軟件竊取用戶隱私信息

據TechCrunch報道,移動安全公司Lookout發現,一款強大的間諜軟件正瞄準iPhone用戶,並竊取他們的隱私信息。研究人員宣稱,這款軟件的開發者濫用了蘋果公司頒發的企業證書,繞過其應用商店審查,感染毫無戒心的受害者設備。這種僞裝軟件被安裝後,它可以悄無聲息地獲取受害者的聯繫人、音頻記錄、照片、視頻和其他設備信息,包括他們的實時位置數據。[來源:]

百變語音等35個鎖屏勒索類惡意程序變種被曝光

從國家互聯網應急中心天津分中心獲悉,通過自主監測和樣本交換形式,國家互聯網應急中心近日發現35個鎖屏勒索類的惡意程序變種,該類病毒通過對用戶手機鎖屏,勒索用戶付費解鎖,對用戶財產安全造成了嚴重的威脅。

這35個被曝光的鎖屏勒索類的惡意程序變種包括拉圈圈神器、卡鑽助手、秒搶紅包、百變語音、吃雞輔助、刺激戰場輔助、酷跑刷鑽助手、絕地求生最新輔助等。爲了索取贖金,惡意程序製造者還預留了聯繫方式、暱稱和頭像。[來源:]

美國土安全部將部署移動網絡安全和彈性基礎設施

美國國土安全部網絡安全部官員VincentSritapan稱,最早將於下月推出移動網絡安全和彈性基礎設施(mobilenetwork security and resiliency infrastructure)。該基礎設施將解決網絡本身,以及移動網絡流量管理等方面的問題,包括監控通過移動設備傳輸的語音流量等。具體來講,如果人們通過語音通話的方式傳遞受控非保密信息,那麼這類信息就會受到保護。[來源:]

聲明:該文觀點僅代表作者本人,搜狐號系信息發佈平臺,搜狐僅提供信息存儲空間服務。
相关文章