<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    韓國政府拒絕蘋果將高精度地圖數據輸出境外

    VSole2023-03-09 10:40:09

    1、國務院機構改革方案提請審議:組建國家數據局

    日前,十四屆全國人大一次會議在北京人民大會堂舉行第二次全體會議。會上,根據國務院關于提請審議國務院機構改革方案的議案,組建國家數據局。

    統籌推進數字中國、數字經濟、數字社會規劃和建設等,由國家發展和改革委員會管理。中央網信辦承擔研究擬訂數字中國建設方案、協調國家重要信息資源開發利用與共享等職責,國家發展和改革委員會承擔的統籌推進數字經濟發展、組織實施國家大數據戰略等職責劃入國家數據局。

    2、元宇宙游戲The Sandbox遭攻擊發送大量惡意郵件

    The Sandbox發布公告表示,遭遇了安全事件導致一些用戶收到帶有惡意軟件的虛假電子郵件。

    The Sandbox是一款基于區塊鏈的開放世界多人游戲,每月有超過35萬名活躍用戶。據該公司調查發現,攻擊者入侵了某位員工的電腦,但未獲得任何其他服務或賬戶的訪問權限。目前,所有員工的密碼都已重置。

    3、考慮安全因素,韓國政府拒絕蘋果將高精度地圖數據輸出境外

    據韓聯社報道,一名韓國政府官員周一表示,韓國政府以安全問題為由,拒絕了美國科技巨頭蘋果提出的向海外傳輸韓國高精度地圖數據的要求。

    據韓國國土交通部的官員透露,蘋果公司向隸屬于韓國國土交通部的韓國國家地理信息院申請獲取 1:5000 比例尺的韓國地圖數據,但其請求在 2 月 16 日被拒絕。

    “主要是因為安全問題”,該部門官員說,目前,韓國只允許向海外傳輸 1:25000 比例尺的地圖數據,而更高精度的地圖數據則不允許。

    此前,谷歌也曾多次向韓國政府要求將地圖數據帶到海外,但都遭到了拒絕。

    高精度地圖數據被認為是自動駕駛、增強現實和虛擬現實等下一代無線服務的關鍵,截至IT之家發稿,蘋果公司對于韓國這一決定沒有發表任何評論。

    4、德國警方搗毀DoppelPaymer勒索軟件團伙

    德國警方宣布搗毀了DoppelPaymer勒索軟件行動背后的一個國際網絡犯罪團伙。歐洲刑警組織宣布,在美國聯邦調查局和荷蘭警方的幫助下,德國和烏克蘭的執法部門開展了一項國際行動,目標是 DoppelPaymer 勒索軟件組織的兩名關鍵人物。

    DoppelPaymer勒索軟件自2019年6月以來一直活躍,2020年11月,微軟安全響應中心 (MSRC) 就 DoppelPaymer 勒索軟件向客戶發出警告,并提供了有關該威脅的有用信息。DoppelPaymer 通過各種渠道傳播,例如網絡釣魚和垃圾郵件。這個勒索軟件家族背后的運營者依靠雙重勒索計劃,該團伙于2020年初啟動了一個泄密站點。據德國當局稱,至少有37家公司受到勒索軟件的攻擊,最突出的受害者是杜塞爾多夫的大學醫院。歐洲刑警組織表示,在美國,受害者在2019年5月至2021年3月期間支付了至少4000萬歐元。

    5、專家披露谷歌云平臺數據泄露漏洞

    一項新的研究發現,惡意行為者可以利用對谷歌云平臺 (GCP) 的“不充分”取證可見性來泄露敏感數據。

    云事件響應公司Mitiga在一份報告中說:“不幸的是,GCP 沒有在其存儲日志中提供允許任何有效取證調查所需的可見性級別,從而使組織對潛在的數據泄露攻擊視而不見。”

    攻擊的先決條件是對手能夠通過社會工程等方法獲得對目標組織中身份和訪問管理 (IAM) 實體的控制,以訪問 GCP 環境。

    問題的癥結在于 GCP 的存儲訪問日志沒有提供關于潛在文件訪問和讀取事件的足夠透明度,而是將它們全部分組為單個“對象獲取”活動。

    6、年度第六次重大宕機事故!Twitter稱已修復故障

    據報道,當地時間周一,數千名Twitter用戶報告了訪問該社交媒體平臺和其他網站的鏈接時出現的問題。

    事后,Twitter公司表示,目前已經修復了一系列故障中的最后一個問題。馬斯克在Twitter上回應稱,是Twitter數據訪問工具的一個小變化引發了故障。“沒有任何理由,代碼堆棧非常脆弱,最終需要完全重寫,”他說。

    蘋果twitter
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    勒索軟件數據修復公司Coveware發布二季度勒索軟件報告,數據顯示支付給黑客的贖金中位數持續下降,從去年第四季度以來趨勢從未改變。
    通過偷來的警察證書(如電子郵件)提出的緊急數據請求,導致科技公司與犯罪分子分享敏感的用戶數據。由于緊急數據請求通常是出于善意,科技公司有時可以在沒有正式傳票的情況下做出回應,不過,據了解這些傳票也是偽造的。
    CS.MONEY正在采取各種方式挽回損失。據其在Twitter上發布的推文,其他交易平臺已同意阻止20000件被盜物品的交易,以防止黑客脫手贓物。CS.MONEY隨后確認,事件的源頭是黑客以某種方式獲取了用于Steam授權的Mobile Authenticator文件的訪問權限,使得黑客能夠直接控制托管皮膚的機器人。目前不清楚游戲開發商Valve是否會進行干預追回失竊物品。
    值得一提的是,當在 Twitter 上搜索“Apple ID 故障”詞條時,大部分吐槽回帖使用了日語,也有一小部分帖子是來自巴西的回復。因此推測該故障或許只是影響日本、中國、巴西等少數地區。截至發文前,從社交媒體反饋的內容來看,大部分用戶的蘋果設備不再出現彈窗要求反復輸入密碼的情況。近期,蘋果設備可謂是“出盡風頭”,Bug 頻出。
    天才黑客George突然從Twitter辭職的消息在圈內引起廣泛討論。
    通過結合最初為越獄的iPhone開發的兩個漏洞,安全研究人員聲稱他們已經可以越獄采用蘋果最新T2安全芯片系列的Mac和MacBook設備。
    蘋果也沒有提供有關該漏洞的任何技術細節,但敦促蘋果iPhone、iPad和iPod Touch用戶盡快更新設備。在iOS 10.3.1附帶的安全說明中,蘋果將該問題描述為堆棧緩沖區溢出漏洞,該公司通過改進輸入驗證解決了該漏洞。該漏洞允許攻擊者在范圍內在手機的Wi-Fi芯片上執行惡意代碼。
    蘋果公司最新的macOS系統出現嚴重漏洞,用戶僅輸入“root”作為用戶名即可進入系統,這意味著你不需要密碼即可解鎖進入一臺安裝了macOS High Sierra系統的蘋果電腦。用戶只需進入“系統偏好”設置,選擇“用戶和組”,點擊解鎖按鈕,這時會彈出一個提示框要求輸入用戶名和密碼才能變更設置。接下來,只需在用戶名一欄中輸入“root”,密碼不用填,多次點擊解鎖后即可成功進入系統。
    被稱為HAECHI-III的國際警察行動于2022年6月28日至11月23日期間進行,累計抓捕975人并結案1600多起案件。
    新的研究稱,在五大科技公司中,Google追蹤的用戶隱私數據比其他公司都多,而蘋果追蹤的數據最少。此前,蘋果公司專門推出了《應用程序跟蹤透明度》指引,以保護用戶的隱私不受其他公司的影響。然而,一份新的報告稱,蘋果也在避免自己做任何超過運行其服務所需的追蹤,據StockApps.com報道,蘋果"是最有隱私意識的公司"。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类