<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    卡塔爾要求2022世界杯游客在手機上安裝有爭議的軟件

    安全小白成長記2022-10-21 10:04:53

    如果你打算下月前往卡塔爾觀看 2022 世界杯賽事,那在了解了該國對游客提出的要求之后,或許會讓你打消這個念頭。據悉,今年的國際足聯世界杯賽事將于 11 月 20 – 12 月 18 日期間,首次在西亞阿拉伯半島上的卡塔爾舉辦。然而作為東道主,該國卻要求旅行者下載安裝兩款功能類似于間諜軟件的應用程序。

    外媒預計,接下來的幾個月里,將有成千上萬的球迷奔赴當地,以親身感受世界杯的現場氛圍、而不是蹲坐在屏幕面前收看視頻直播。

    但是卡塔爾當局“要求”游客下載的應用程序 ——《Ehteraz》和《Hayya》—— 還是讓網絡安全研究人員感到無比擔憂。

    包括挪威國家廣播公司(NRK)安全主管 ?yvind Vasaasen 和 Bruce Schneier 在內的許多安全研究人員,都將其視作間諜軟件。

    因為它會向用戶索取向卡塔爾國家安全局提供的訪問權限,以讀取、編輯或刪除用戶手機上的任何信息。

    雖然 ?yvind Vasaasen 不會向大家提供旅行建議,但就個人感受而言,他是寧可不帶手機去卡塔爾的。

    首先,《Ehteraz》是一款有 Android / iOS 客戶端的 COVID-19 追蹤 App —— 問題在于它索取的權限,遠遠超出了規范。

    一方面,該應用程序試圖通過 Wi-Fi 和藍牙來追蹤用戶的精確位置,這點我們并不感到意外。

    但在對該軟件展開徹底審查后,安全研究人員發現它還能夠讀取、刪除或更改所有內容。

    除了覆蓋任何其它已安裝的軟件、并阻止手機進入待機休眠模式,其它權限則包括撥打電話、以及禁用設備鎖屏。

    其次,《Hayya》也能夠通過蘋果 App Store / 谷歌 Play 商店獲取。

    乍一看,它似乎是一款更加溫和的 App,主要用于跟進賽事信息和訪問當地的免費地鐵系統。然而經過一番檢查,?yvind Vasaasen 同樣發現了危險的信號。

    一方面,它有權在幾乎沒有任何限制的情況下,分享手機上的信息。

    另外它可追蹤用戶位置、防止設備進入睡眠待機模式,并可查看用戶的網絡連接。

    借助上述兩款 App,卡塔爾政府可以完全控制設備上的數據存儲、包括刪改信息的能力。

    至于到時候該政策的實際執行力度有多強,目前暫不得而知。畢竟此前沙特也有過類似的要求,但并非強制性。

    軟件世界杯
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    前往卡塔爾觀看世界杯的人都需要下載安裝兩個應用—— Ehteraz 和 Hayya,Ehteraz 是 Covid-19 追蹤應用,Hayya 是世界杯官方應用,用于跟蹤比賽門票和訪問免費地鐵。Ehteraz 和 Hayya 都被指存在安全隱私問題,被認為是間諜軟件
    據悉,今年的國際足聯世界杯賽事將于 11 月 20 – 12 月 18 日期間,首次在西亞阿拉伯半島上的卡塔爾舉辦。然而作為東道主,該國卻要求旅行者下載安裝兩款功能類似于間諜軟件的應用程序。yvind Vasaasen 和 Bruce Schneier 在內的許多安全研究人員,都將其視作間諜軟件。借助上述兩款 App,卡塔爾政府可以完全控制設備上的數據存儲、包括刪改信息的能力。
    足球迷及其他前往卡塔爾的人必須下載兩個應用程序:Ehteraz和Hayya,前者是新冠疫情追蹤程序,后者允許持票者進入體育館,并享用免費的地鐵和巴士交通服務。此外,Ehteraz要求后臺位置服務始終處于打開狀態,從而使該應用程序能夠對文件系統執行讀寫操作。
    自OpenAI于11月底推出ChatGPT以來,各方專家密切關注人工智能內容創作將產生的影響,尤其是在網絡安全領域。事實上,已經有許多安全研究人員擔心生成式人工智能技術會使網絡犯罪大眾化。盡管如此,Psencik指出ChatGPT確實有內置的“護欄”,旨在防止被用于犯罪活動
    熟悉攻擊的消息人士稱,它針對的是美國績效系統保護委員會(MSPB)。
    IT之家 3 月 7 日消息,IT之家從最高人民法院獲悉,最高法工作報告提出,人民法院依法促進數字經濟健康發展。審理大數據權屬交易、公共數據不正當競爭等案件,明確數據權利司法保護規則。去年 8 月,個人信息保護法草案出爐,其中就對“大數據殺熟”等行為作出針對性規范。根據泄露網站的數據,此次流出的信息來自摩托羅拉移動。這不是摩托羅拉移動近期唯一的安全事故。
    腳本的一部分使用橢圓曲線加密和曲線ed25519生成密鑰,用于對文件進行簽名。第一個是用于漏洞利用后進行信息竊取的Python腳本。研究人員用ChatGPT開發完整感染鏈上周五的報告是在Check Point研究人員嘗試開發具有完整感染流的AI生成的惡意軟件兩個月后發布的。雖然ChatGPT條款禁止將其用于非法或惡意目的,但研究人員毫不費力地調整了他們的請求成功繞過這些限制。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类