<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI 指紋分析軟件被曝含有俄羅斯開發的代碼

    VSole2018-01-02 21:02:37

    據外媒報道,根據文件和兩名爆料者的說法,FBI 及美國 18000 個執法機構所用的指紋分析軟件都含有由跟克里姆林宮關系密切的俄羅斯公司開發的代碼。這引發了人們的擔憂,他們擔心俄羅斯黑客將會獲得數百萬名美國人的敏感生物信息甚至可能還會危機到更加廣泛的國家安全問題和執法部門計算機系統。 據爆料者透露,被植入俄羅斯代碼的指紋分析軟件由一家法國公司開發,他們此前都曾為這家公司工作過。兩名爆料者稱,這家公司系巴黎大企業 Safran 的子公司,而它刻意向FBI隱瞞了其購買了俄羅斯代碼的秘密交易一事。 根據美國有關部門的說法,近些年,俄羅斯黑客獲取了包括民主黨全國委員會郵件服務器、核能源公司系統、美國參謀長聯席會議非機密計算機等訪問權限。

    今年 9 月,美國國土安全局下令所有聯邦機構停止使用由俄羅斯公司卡巴斯基實驗室開發的產品。據媒體報道稱,俄羅斯黑客利用該軟件盜取了美國情報項目的敏感信息。不過這家公司的創始人 Eugene V. Kaspersky 否認了這一指控,公司甚至還提交了軟件和未來更新的代碼。但即便如此,美方仍認為他們做的還不夠。 針對最新曝出的指紋分析軟件,網絡安全專家們表示,如果不檢查代碼本身就將無法評估俄羅斯代碼將帶來的危害。美國 NSA 精英網絡情報部門營運政策主任 Tim Evans 表示,使用這款跟俄羅斯聯邦安全局( FSB )存有聯系的軟件讓他感到緊張。 FBI 指紋識別技術于 2011 年公布,它被視為是下一代身份識別的一部分。美國運輸安全管理局 ( TSA ) 同樣也依靠 FBI 的這套指紋數據庫。 爆料者稱,為了贏得 FBI 的這份合同,Safran 子公司 Sagem Sécurité 將名字改成 Morpho 。這兩位爆料者都為 Morpho 工作過,他們是曾是公司在俄羅斯的負責人 Philippe Desbois 、公司在俄羅斯的業務開發團隊負責人 Georges Hala 。 另外,Desbois 和 Hala 還向外媒提供了一份在 Morpho 工作期間獲得的一份法國公司跟俄羅斯公司 Papillon AO 之間簽下的許可協議副本。這份協議簽署時間為 2008 年 7 月 2 日,正好是 Morpho 打敗全球最大生物識別公司的一年前。文件授予了那時候的 Sagem Sécurité 將 Papillon 代碼合并到其公司軟件再以公司自己的名義銷售產品的權力。另外,文件還規定,Papillon 將為 Sagem Sécurité 提供為期五年的更新和改進服務,也就是說,雙方的合同在 2013 年截止。作為回報,Sagem Sécurité 向 Papillon 支付了 380 萬歐元的初始使用費,隨后每年則要提供維護費。 此外,協議還規定,雙方都不能向第三方泄露任何關于這筆交易的信息。 雖然 Desbois 和 Hala 都沒有參與 Papillon 代碼整合至公司產品的工作以及將產品銷售給 FBI 的工作,但他們跟參與過代碼整合的工程師談過話。Desbois 稱,多位高層都告訴他,公司賣給 FBI 的技術產品含有 Papillon 算法。 來源:cnbeta

    聯邦調查局
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    聯邦調查局和其他反間諜機構警告說,民族國家贊助的網絡間諜正在積極試圖竊取涉及美國航天工業的公司的研究和商業機密。
    據歐洲刑警組織稱,這兩個地下犯罪市場“對超過35萬種非法商品的交易負責,包括毒品、槍支和網絡犯罪惡意軟件。”突襲行動還導致26歲的加拿大公民亞歷山大·卡澤斯被捕。這是蛋糕上的糖霜,在同一時期,聯邦當局故意只關閉AlphaBay,迫使用戶加入漢莎市場進行非法交易和購買。當局認為,AlphaBay和Hansa等黑暗網站是造成美國許多人喪生的原因。
    美聯儲已懸賞 1000 萬美元,以獲取有關外國干預美國大選的信息,更具體地說,俄羅斯寡頭和總統弗拉基米爾·普京的密友被指控資助一個干預 2016 年總統選舉的組織。
    漢莎市場的游客還包括大量阿爾法灣難民,因為阿爾法灣市場的占領者迫使他們的游客加入漢莎市場進行非法交易和購買。然而,AlphaBay關閉后,它的許多用戶不僅加入了Hansa,還加入了另一個名為Dream Market的網站,該網站被認為是僅次于Hansa的第二大黑暗網絡市場。一名Reddit用戶表示,Dream Market已經以與Hansa類似的方式遭到破壞,并且已經處于警方的控制之下。
    聯邦調查局和CISA在當地時間16日發布的聯合公告中透露,一個未具名的伊朗支持的威脅組織入侵了聯邦民事行政部門組織,以部署XMRig加密惡意軟件。
    聯邦調查局(FBI)和美國國土安全部(DHS)的聯合報告詳細介紹了德爾塔·查理,“使用的惡意軟件變體”隱藏眼鏡蛇“作為其DDoS僵尸網絡的一部分,黑客集團將在全球范圍內感染數十萬臺計算機。
    聯邦調查局的互聯網犯罪投訴中心(IC3)發布2021年度報告,該報告基于收到的847376份投訴報告撰寫,各機構因網絡犯罪導致69億美元的損失。
    聯邦調查局 (FBI) 在最近更新的緊急警報中警告美國公司,出于經濟動機的 FIN7網絡犯罪組織正在通過包含惡意USB設備的軟件包瞄準美國國防工業。
    在調查一家醫療保健組織遭受的數據泄露事件時,聯邦調查局意外透露,它認為 HelloKitty 勒索軟件團伙在烏克蘭境外開展活動。
    聯邦調查局 透露,古巴勒索軟件團伙已經破壞了來自美國關鍵基礎設施部門的至少49個組織的網絡。相反,這會促使勒索軟件針對更多受害者進行操作,并激勵其他網絡犯罪團體加入他們進行類似的非法活動。然而,聯邦機構承認勒索軟件攻擊可能對企業造成損害,因為高管可能被迫考慮支付贖金以保護股東、客戶或員工。聯邦調查局強烈敦促向當地聯邦調查局外地辦事處報告此類事件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类