<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    TikTok聽證會后,拜登簽署“限制使用商業間諜軟件”的行政命令

    VSole2023-03-31 14:05:12

    近日,美國總統拜登簽署了一項行政命令,限制聯邦政府機構使用商業間諜軟件。

    該命令稱,間諜軟件生態系統“對美國政府構成重大反情報或安全風險,或者當外國政府或外國人不當使用時產生重大風險。”

    它還試圖確保政府以“尊重法治、人權和民主、規范和價值觀”的方式使用此類工具。

    為此,該命令列出了商業間諜軟件可能被美國政府機構取消使用資格的各種標準。他們包括 :

    外國政府或個人購買商業間諜軟件以瞄準美國政府;

    商業間諜軟件供應商未經授權使用或披露從網絡監視工具獲得的敏感數據,并在從事針對美國的間諜活動的外國政府的控制下運營;

    外國威脅行為者使用商業間諜軟件對付活動家和持不同政見者,目的是限制言論自由或實施侵犯人權行為;

    外國威脅行為者使用商業間諜軟件在未經合法授權、保障和監督的情況下監視美國公民;

    向有系統性政治鎮壓和其他侵犯人權行為記錄的政府出售商業間諜軟件。

    白宮在一份聲明中說:“這項行政命令還將作為深化國際合作的基礎,以促進負責任地使用監控技術,打擊此類技術的擴散和濫用,并推動行業改革。”

    據《華爾街日報》報道,迄今為止,估計至少有 10 個國家/地區的大約 50 名擔任高級職務的美國政府官員已被此類間諜軟件感染或成為目標,這個數字比之前已知的要多。

    雖然該命令并未完全禁止,但隨著越來越多的復雜和侵入性監視工具被越來越多地部署,以使用零點擊漏洞遠程訪問電子設備,并在他們不知情或未經他們同意的情況下提取有關目標的有價值信息,這一進展也隨之而來。

    上周,紐約時報報道稱,Meta 前安全政策經理 Artemis Seaford 的手機被希臘國家情報機構使用 Cytrox 開發的間諜軟件 Predator 竊聽和入侵。

    也就是說,該命令還保留了其他類型的間諜軟件設備(包括 IMSI 捕捉器)被政府機構用來收集有價值的情報的可能性。

    從這個角度來看,這也承認了間諜軟件銷售行業在情報收集行動中發揮著重要作用,盡管該技術對政府人員構成了越來越大的反情報和國家安全風險。

    本月早些時候,聯邦調查局 (FBI)證實,該機構過去曾從數據經紀人那里購買美國公民的位置數據,以此作為規避傳統授權程序的手段。

    美國聯邦調查局還據稱在 2020 年和 2021 年期間為以色列公司 NSO Group 的 Pegasus購買了許可證,并承認其用于研發目的。

    緝毒局 (DEA) 以類似的方式使用Graphite,這是另一家名為 Paragon 的以色列公司生產的間諜軟件工具,用于緝毒行動。目前尚不清楚其他美國聯邦機構目前是否使用任何商業間諜軟件。

    商業聽證會
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦調查局在一起搶劫案的辦案過程中,與通信運營商合作,獲取了犯罪嫌疑人卡彭特的位置信息并將其逮捕歸案。卡彭特辯護律師認為,政府機構未經法院授權訪問歷史位置數據違反了美國憲法第四修正案,遂將此案上訴至美國聯邦最高法院。而美國聯邦最高法院在這起具有里程碑意義的案件中,認同了卡彭特辯護律師的說法,推翻了原審判決。Ron Wyden和其他議員起草的幾項法案曾試圖直接解決這一問題。
    專家們于當地時間周三告訴美國眾議院情報委員會,政府和科技行業必須合作以保護美國公民不被像Pegasus這樣的商業間諜軟件盯上。該軟件于去年被揭露感染了許多政府官員、人權活動家、記者和其他人的iPhone。
    眾議院英特爾主席引發了對窺探工具的擔憂,因為谷歌和其他人呼吁加大打擊力度
    研究人員發現了一種名為SYS01的新信息竊取程序,針對關鍵的政府基礎設施和制造公司。
    2月1日消息,日前,英國議會委員會獲悉,某位英國政府大臣曾經要求雷德卡與克利夫蘭自治市議會的領導人,對兩年前勒索軟件攻擊帶來的“災難性”影響保持沉默。
    據報道,微軟的安全和威脅情報團隊抓獲了一家奧地利公司,該公司銷售基于之前未知的Windows漏洞的間諜軟件。微軟表示,DSIRF使用的漏洞現已在安全更新中修復。有關微軟跟蹤和緩解DSIRF/KNOTWEED漏洞攻擊的新信息與提交給7月27日舉行的“打擊外國商業間諜軟件擴散對美國國家安全的威脅”聽證會的書面證詞文件同時發布。
    微軟的威脅情報中心(MSTIC)聲稱它抓住了一家奧地利公司銷售間諜軟件的證據,該惡意軟件實現了針對律師事務所、銀行和咨詢公司的未獲授權的監視任務。微軟為此發表了一篇詳細的博客,聲稱一家名為DSIRF的奧地利公司開發并銷售名為SubZero的間諜軟件,微軟方面將其稱為Knotweed。
    技術標準規范 發布 | 國家網信辦修訂《移動互聯網應用程序信息服務管理規定》發布施行(附全文) 國家能源局綜合司關于公開征求《電力行業網絡安全管理辦法(修訂征求意見稿)》《電力行業網絡安全等級保護管理辦法(修訂征求意見稿)》 附件1:電力行業網絡安全管理辦法(修訂征求意見稿) 附件2:電力行業網絡安全等級保護管理辦法(修訂征求意見稿)
    美國時間1月18日,路透社報道了拜登政府已經開始就阿里巴巴的云服務業務的國家安全問題開始審查。公號君第一時間翻譯報道全文。本翻譯僅出于研究學習的用途,謝絕商業轉載。 獨家——美國正在審查阿里巴巴云計算部門的國家安全風險:消息來源
    幾個月前,一個勒索軟件團伙聲稱入侵了該公司的系統。該網絡立即被關閉,并采取措施保護了現場環境。該公司表示,受影響的個人已于7月收到通知,并提供12個月的免費身份保護和信用監控服務。Black Basta勒索軟件團伙在6月底宣布對美國埃爾比特系統公司進行黑客攻擊。自 2017年6月以來,該技術已被記錄在案。該研究稱,部分問題在于安全、檢測和響應系統的孤立性質。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类