<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    NSO Group認為Pegasus黑客攻擊事件中應遭指責的是客戶而不是技術

    安全俠2021-07-22 23:38:32

    現在,對于這份包含有5萬個電話號碼的名單的調查工作已經在進行中。

    據悉,NSO Group開發的PegASUS會感染iPhone和Android設備,操作人員可以提取信息、照片和電子郵件、記錄通話并秘密激活麥克風和攝像頭。

    這家以色列公司表示,它的軟件是用來對付罪犯和恐怖分子的,只提供給來自人權記錄良好的國家的軍事、執法和情報機構。

    但以法國媒體機構Forbidden Stories為首的一個新聞機構聯盟已經根據這份名單發表了數十篇報道,據悉,名單不乏政界人士,其中包括法國總統埃馬克龍,這意味著其可能已經成為目標。

    對此,NSO Group表示,他們被告知這份名單是從其位于塞浦路斯的服務器被黑的。但這家公司發言人告訴BBC News:“首先,我們在塞浦路斯沒有服務器。其次,我們沒有客戶的任何數據。更重要的是,客戶之間沒有聯系,因為每位客戶都是獨立的。所以任何地方都不應該有這樣的名單。”

    潛在目標的數量并沒有反映出Pegasus的工作方式。

    “這是一個瘋狂的數字,”這位發言人繼續說道,“我們的客戶平均每年有100個目標。自公司成立以來,我們總共并沒有5萬個目標。”

    安全服務

    近年來,這家公司多次被指控允許專制政府對無辜民眾進行黑客攻擊,包括那些跟被謀殺的《華盛頓郵報》專欄作家賈馬爾·哈蘇吉關系密切的人。但它否認了這一指控和其他所有指控。

    該公司表示,它并不會定期調查誰是目標,但它有審查其銷售出去的安全服務的系統。

    本月早些時候,NSO Group發布了其透明度報告。報告寫道:“我們必須以更高的標準要求自己進行管理和透明度行事……從而確保公共安全、關注人權和隱私。”

    但在周三,這位發言人表示:“如果我是汽車制造商,現在你醉酒駕車撞了人,你應該找的是司機而不是汽車制造商。我們把系統發送給了政府,我們得到了所有正確的認證并且都是合法的。你知道,如果一個客戶決定濫用這個系統,他就不再是客戶了。所有的指控和指責都應該指向客戶。”

    “一個巧合”

    在名單上的人中,有67人同意將手機交給Forbidden Stories進行法醫分析。

    據報道,這項由大赦國際安全實驗室(Amnesty International Security Labs)進行的研究發現了Pegasus對其中37人展開潛在攻擊的證據。

    但NSO Group表示,他們不知道名單上的一些手機是如何含有間諜軟件殘余的。

    這位發言人表示,這可能是“一個巧合”。

    國際社會客戶名單
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。網絡攻擊及數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。
    7月12日,工信部發布《網絡安全產業高質量發展三年行動計劃(2021-2023年)(征求意見稿)》,并面向社會公開征求意見。意見稿顯示,三年發展行動計劃的發展目標是到2023年,網絡安全技術創新能力明顯提高,產品和服務水平不斷提升,經濟社會網絡安全需求加快釋放,產融合作精準高效,網絡安全人才隊伍日益壯大,產業基礎能力和綜合實力持續增強,產業結構布局更加優化,產業發展生態健康有序。
    全球加快進入數字社會,數字領域相互沖突或不同利益調和的現象明顯增多,需要國際組織、多邊機制開展行動,形成既包括正式規則、標準,也包括各種非正式制度安排在內的治理成果。習近平總書記在十九屆中央政治局第二十七次集體學習時強調,“要深刻認識錯綜復雜的國際局勢對我國的影響,既保持戰略定力,又善于積極應變,既集中精力辦好自己的事,又積極參與全球治理,為國內發展創造良好環境。”《中共中央關于制定國民經濟和社會
    在聯合國框架下推進全球網絡空間治理進程,已經成為國際社會的共識。為此,聯合國信息安全開放式工作組(OEWG)和政府專家組(UN GGE)的“雙軌”進程,經過多年的努力在 2021 年取得了重要進展。2021 年上半年,聯合國信息安全開放式工作組和政府專家組先后協商一致達成最終報告 A/75/816 和 A/76/135,即《從國際安全角度看信息和電信領域發展開放式工作組報告》(Report of
    近年來,網絡安全漏洞已經成為影響國家經濟發展和公共安全的重要風險,也是國際社會共同面臨的網絡空間治理難題。客觀上,漏洞管理涉及網絡安全的全球生態建設, 漏洞武器化成為網絡空間和平的重大威脅。梳理漏洞管理的國際組織和平臺,可以進一步推動漏洞管理國際合作的重點和路徑,從而為構建漏洞管理國際合作機制提供參考。
    自互聯網誕生起,致力于維護其發展與安全的治理進程就已開啟。伴隨互聯網商業化與社會化的深入,治理的內涵與外延不斷擴展,相應的機制建設亦不斷推進。當前網絡空間進入歷史發展新階段,需要國際社會進一步推動治理機制完善以適應不斷涌現的新需求與新挑戰。
    當前,人工智能技術迅猛發展,并被廣泛應用于軍事領域。由于人工智能新技術本身的不確定性及其治理機制的不完善,人工智能技術的武器化應用將可能弱化人類對戰爭的把控權,增加戰爭發生的可能性,沖擊現有國際秩序的穩定性,挑戰國際法規的基本原則,甚至引發復合型危機。對此,國際層面、區域層面、國家層面的各相關行為體已開始著手探尋相關治理機制。但目前國際社會在全面禁止人工智能武器方面尚未達成共識,各國政府應創造性地
    溯源(attribution)是解決網絡攻擊的起點,通過指出并懲罰真正的攻擊者以震懾其他潛在罪犯,阻止未來可能發生的攻擊。伴隨國家間網絡空間博弈的日趨激烈,一些國家越來越傾向于使用強大的網絡攻擊溯源能力塑造國際敘事,渲染放大網絡威脅,為其采取起訴、制裁等單邊措施提供托詞。
    尊重網絡主權是在網絡空間尊重《聯合國憲章》所確立宗旨與原則的表現。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类