信息安全技术频道🔎
12.3K subscribers
1.22K photos
299 videos
359 files
3.58K links
Download Telegram
传广东对公务员政审更严 要查手机、看言论
https://telegra.ph/gongwuyuan-05-31

网传大陆职业教育机构中公教育集团发布消息显示,广东省对公务员的政审增添新的审查内容,要检查政审对象的手机,包括交出个人社交媒体的账号密码、核查已发表的言论内容等。

具体检查内容:安装了什么社交软件(抖音、微信、微博、小红书等所有社交软件),在社交软件上发表了什么、浏览了什么等。检查方式已知的有两种:一是当场打开手机检查;二是把所有社交平台的账号密码要走。确保应聘者“务必做到政治立场坚定,思想纯洁”。
FTC开罚 Amazon支付2500万和解 Meta抗告拒付50亿
https://telegra.ph/FTC-06-02

FTC指出,亚马逊负责家用监视器与门铃的子公司Ring,在未取得用户同意的情况下,允许任意员工长时间存取用户的监控影片,其中包括女性用户卧室及浴室的监视器,同时还进一步使用这些影片来训练算法。甚至有5.5万名美国用户的Ring账号遭黑客破解,以取得的影片来威胁受害者。所以亚马逊不但要把580万美元的款项退给用户,在2018年以前所搜集的数据,还有衍生的产品都必须移除。

同一天,FTC与美国司法部,也因为亚马逊大受儿童欢迎的语音助理产品-Alexa,违法存放儿童的语音数据,而要求亚马逊支付2,500万美元的罚款,并删除不活跃的Alexa儿童账号。

#亚马逊 #Meta #隐私

信息安全技术频道🔎
@tg_InternetSecurity
传「拆墙」运动发起人遭中共跨境抓捕 网络掀声援潮
https://telegra.ph/soundofhope-06-05-246

共同推动「拆墙」运动、现居美国的维权律师王清鹏对美国之音表示, 乔鑫鑫 上月底在社媒贴文后没有再与外界接触,引发朋友担忧。

从 乔鑫鑫 的邻居、一位老挝当地人处获悉,5月31日下午,两个老挝警察和六个中共警察将 乔鑫鑫 带走。

据报导, 乔鑫鑫 本名杨泽伟,湖南祁东县人。曾任自由亚洲电台东南亚特约记者。

今年3月,他连同其他海外民主人士发动「 拆墙运动 」(BanGFW),认为中共的网络围墙使中国大陆14亿人与世隔绝,呼吁把围墙拆掉。

乔鑫鑫 被抓的消息传出后,很多人在推特上声援他。其中一位网友说:「 乔鑫鑫 所为,是为公义。推倒这堵中共设立的『柏林墙』。为众人抱薪者,不可使其冻毙于风寒。关注被跨国抓捕的 # 乔鑫鑫 ,就是关注我们自己在海外的命运。」
继币安后 美证监会再告加密币平台
https://telegra.ph/bian-06-07-2

美国证券交易委员会(SEC,简称证监会)周二(6月6日)又提起一项诉讼,指控美国最大的加密货币交易平台“比特币基地”(Coinbase)充当未注册经纪人。

一天前,证监会刚刚起诉了全球最大的加密货币交易平台币安(Binance)及其首席执行官兼创办人赵长鹏。

比特币基地的股价周二收盘下跌了12%。在证监会公布了对币安和赵长鹏的指控后,比特币基地的股价周一已经下跌了9%。

比特币基地首席执行官布赖恩‧阿姆斯特朗(Brian Armstrong)周二在一条推文中回应说,该公司“很自豪能够在法庭上代表该行业最终就加密货币规则作出一些澄清”,并反驳了证监会的指控,称证监会批准了该加密货币交易平台的业务,允许它在2021年上市。

#比特币 #币安

信息安全技术频道🔎
@tg_InternetSecurity
挑战google?港府申禁令禁播《愿荣光归香港》
https://telegra.ph/hongkong-06-07-3

入禀状向高院申请4项禁制令,包括禁止任何人在网上或任何平台或媒介,以任何方式广播、表演、刊印、发布、出售、要约出售、分发、传布、展示或复制《 愿荣光归香港 》,不论是其曲调或歌词或曲词,意图违反《港区 国安法 》,亦或导致令人可能误会《 愿荣光归香港 》为香港国歌,以及禁止任何人帮助、导致、促致、煽惑、协助和教唆他人实施或参与上述行为等。

入禀状附上32条Youtube影片,要求相关人士停止传播包括纯音乐版及不同语言版本的《 愿荣光归香港 》,以及任何人改编《 愿荣光归香港 》的曲调或曲词。

本身是资深大律师的行政会议成员 汤家骅 6日接受自由亚洲采访时称,若法庭发出法令,所有香港司法管辖区内,包括互联网的服务提供者,都不可以去演奏、播出或分发这首歌,包括歌曲的旋律、歌词或以改变的形式,否则,就会构成「藐视法庭罪」,最高刑罚是7年监禁。

汤家骅 又提及,互联网上的服务提供者,譬如Google、 YouTube,如不下架也有机会干犯协助他人藐视法庭。

单方面终止社民连户口 汇丰被批「软性政治迫害」
前高管曝字节跳动 助中共监控港人 TikTok
欧盟大选临近 欧洲议会建议各国政府禁用Tik-Tok、华为等软件、设备

据中央社报导,欧洲议会全体大会6月1日以469票赞成、71票反对的压倒性结果,通过一份关于防范外国势力干扰欧盟民主程序、操作假资讯的报告,要求欧盟执委会和成员国因应「高风险国家」介入2024年 欧盟大选 。

报告特别点名俄罗斯和中共透过多种方式介入干扰欧盟及成员国、申请加入欧盟的国家、巴尔干半导国家,以及南半球国家,并指出网络平台、关键基础设施和战略性部门、选举过程、政治活动赞助和资讯安全,是外国势力最常干扰的领域。

欧洲议会认为,明年改选前,外国干扰数量和精细度将大增,建议执委会采取措施因应,包括追踪来自第3国对欧盟政党等活动的赞助金流。

此外,议会也建议欧盟各国政府所有层级和欧盟所有机构都禁止公务设备使用中国短影音软件TikTok,并要求欧盟主要决策机构欧盟理事会和执委会,排除使用高风险国家制造的设备和软件,尤其是来自中国和俄国的企业,例如 华为 、中兴电讯、同方威视,以及俄国资安公司卡巴斯基(Kaspersky)、生物辨识公司NtechLab等。

该报告的撰写者、拉脱维亚籍议员卡尼特(Sandra Kalniete)说,「从我们的伙伴乌克兰和台湾的经验得知,我们必须持续并显著的投资在强化民主韧性上。」

信息安全技术频道🔎
@tg_InternetSecurity
薪资服务商被骇 英三大公司数万员工数据泄露

英国广播公司(BBC)、英国航空公司(BA)、英国药妆连锁店博姿公司(Boots)都因其薪资服务商受到黑客攻击而受到了影响,导致其数万名员工的个人数据泄露。

这三家英国大公司都表示,事件源于他们的薪资服务供应商Zellis发生了信息泄露。加拿大新斯科舍省(Nova Scotia)政府也受到了黑客袭击。

Zellis是英国一家为公共部门提供专业软件和外包服务的供应商,该公司和新斯科舍政府在各自的声明中都表示,其数据是由于使用MOVEit文件传输软件而泄露的。

Zellis拒绝透露它有多少顾客受到了影响,但它说,其八家客户公司的数据被盗。

博姿公司表示,其员工的一些个人信息遭泄露。

英国广播公司在发给员工的电子邮件中说,被盗数据包括员工的身份证号码、出生日期、家庭住址和国民保险号,并表示公司正在与Zellis合作,“因为他们正在紧急调查侵害的程度”。

英国航空公司向员工警告说,一些人的银行信息可能已经被盗,并表示他们正在为受害者提供支持。

英国国家网络安全中心(National Cyber Security Centre)表示,它正在监控这一情况,并敦促使用被盗软件的机构进行安全更新。

MOVEit的制造商、美国公司Progress Software上周首次披露了这一黑客行为,称黑客已经找到了入侵MOVEit传输工具的方法。

MOVEit是一款为安全移动敏感文件而设计的软件,在世界各地广受欢迎,但其大部分客户都在美国。

Progress Software表示,它一发现黑客攻击就向客户发出了警报,并迅速发布了一个可下载的安全更新。

#黑客 #MOVEit #数据泄露

信息安全技术频道🔎
@tg_InternetSecurity
关于微信你可能还不知道的"那点事"
https://telegra.ph/weixin-06-09

大陆程序员揭微信秘密传文件 24小时监控用户
中国大陆一程序员发视频揭露微信利用加密日志文件,把用户数据秘密上传给微信数据中心,并且,即使微信处于静默状态,微信也会每隔数分钟就更新一次,对用户进行24小时监控。

微信被监控到底有多严重
早在2019年5月份,在大陆知乎网站,有一网友提问“微信被监控到底有多严重?”有匿名网友分享一消息称,推特网友Victor Gevers @0xDUDE 声称在中国互联网上发现了一个“社交网络监控程序,普通民众的大量隐私聊天内容(包括QQ、微信、YY、旺旺等六家聊天平台,除聊天内容外还包含账号名、头像、gps位置、网络信息等)均被导入了一个大型的在线数据库,这个庞大的数据库每天处理大约3.64亿数据量,所监控的所有账户均连接到了真实的个人,然后这些数据被交由分布在每个省/城市的公安局数据中心进行处理。这些数据会以运营商名称进行分类,中共政府部门会调查约2600-2900条具体的内容,并且每天进行持续的进度追踪。

帖子还说,最值得注意的是,该网络还将所有数据同步到了18个分布式MongoDB数据库,至于触碰哪些“敏感词”需要对对话进行审核,目前还不完全清楚。 其中一个例子是,这些触发事件被发送到由数字标识的警察局。

2020年5月7日,加拿大多伦多公民实验室 (Citizen Lab)发布研究报告指出,中国社交媒体软件微信对平台上的文档和图像内容实施监控,并使用监控所得的数据训练其审查系统。报告说,不仅中国大陆的用户受到监控, 非中国大陆账号之间的文档和图像传输也会受到监控,含有政治敏感内容的文档和图像会被添加到针对中国大陆账号的审查列表中。

海关可通过身份证号调取微信对话记录
6月7日,大陆微博一网友称,“昨天在海口新海港坐轮渡,被海关和JC联合抽检,他们居然能不通过我手机,仅凭身份证号获取我的聊天记录”,还说,“已经删掉的,也全部恢复出来”

#微信 #监控

信息安全技术频道🔎
@tg_InternetSecurity
中国电信广东全省断网 民众手机没信号​​​

6月8日下午,大陆社交平台不断有广东网民发出消息称,自己的电信手机卡没信号、打不了电话。中国电信客服称,目前归属地为广东地区的电话和网络全网故障。

除了广东省,其它省的网民也表示遇到类似情况。

电信客服后来反馈称,经紧急抢修,自16:30起,受影响的用户正逐步恢复。

早在2021年4月,中国电信湖南区域网络系统曾全部瘫痪,网页无法打开,手机和电脑无法使用。中国电信起初称系遭黑客攻击,但之后官方又辟谣,称是因湖南长沙传输光缆故障、163网湖南互联网出口出现拥塞等。

中国电信长期以来由中共前党魁江泽民家族控制,成为江家“钱库”。江泽民当年在掌控中共最高权力之后,让其子江绵恒回国“闷声发大财”。江绵恒在极权庇荫下建立起庞大的“电信王国”。

信息安全技术频道🔎
@tg_InternetSecurity
中国作家章诒和被禁出国 她估计和“六月份”有关
https://telegra.ph/zhang-06-09

6月7日,章诒和在脸书发文(相关链接)说,“从昨天开始,宣布为国家囚徒,不得跨出国门一步。”章诒和今年80岁,中国艺术研究院资深研究员,中国民主同盟盟员。章诒和的父亲章伯钧、在1957年的中共反右运动中被称为“中国头号大右派”。

章诒和对《明报》说,她原拟下个月和姐姐、女儿女婿赴瑞典探望表弟,逗留当地两周,此前已办妥签证,往返机票也买好了,6月7日突然接到通知,她不准出境。

近期不止她被边控,上月也传出清华大学敢言退休教授郭于华取道深圳前往香港时被限制出境。

台湾中央社报导,章诒和透过电话表示,她要出国的机票是7月2日。

#边控

信息安全技术频道🔎
@tg_InternetSecurity
Gmail蓝色标记遭冒用 18亿用户金钱密码可能被窃

自从谷歌的Gmail在5月比照推特提供蓝色标记来验证用户后,不过一个月的时间,就已经遭到黑客利用。全球18亿用户的金钱密码,也可能因此遭窃。

谷歌在5月5日宣布将发表一个称为「BIMI」的更新,加强Gmail的安全和保护。这个更新会在Gmail的发件人姓名后面,放置一个蓝色标记,用户可借此轻松识别经过认证的发件人邮件。 谷歌推出这个位于发件人姓名旁边的验证功能,是为了向读者保证电子邮件是安全的。

但诈骗者还是找到了获得认证标记的变通方法,这能让他们制作来自知名品牌的虚假地址,用户也可能遭欺骗,提供凭证或付款。

令人惊讶的是,谷歌的网络安全部门表示,他们很快就发现这个漏洞,却忽略了这个问题。

目前黑客可使用Gmail现有的消息识别品牌指标(BIMI)功能,这功能来自新的「蓝色复选标记」系统。诈骗者正利用这个漏洞来创建像UPS等知名品牌「已验证」的虚假地址。

幸运的是,现在谷歌经过观察后,已经把这个虚假的「认证错误」列为最优先处理的问题。因为这不是一般的漏洞。所以他们会在评估后,重新开放相关的认证功能。

Sourse:https://t.bibica.net/anjieok/3466
AI摄像头遇横幅 立即报警通知中共
https://telegra.ph/dahua-06-09

据美国监控研究公司IPVM报告指出,浙江大华技术股份有限公司(简称:大华科技)正在向中共政府提供一种技术,利用人工智能摄像头搜集抗议者的面部特征,以及监控他们在何时何地拉开抗议横幅。

根据大华网站存取页面显示,大华的“巨灵”AI平台于2021年推出,提供多种分析功能,如检测工地上的安全帽、室内吸烟、工人闲置时间等。其中一项解决方案名为“拉横幅”,列在“社会治安”类别下,会对任何检测到的抗议横幅产生报警。

不仅如此,大华还进行了系统演示,演示左上角用英文单词“banner_alarm”进行标注。演示中,抗议者面部特征会自动被AI检测和记录。

虽然大华科技系统中并未提到光学字符识别(OCR),即该系统能自动识别横幅上的口号,或对特定词语或口号发出警报,但OCR技术已经得到广泛应用,且横幅往往较大,易于摄像头处理。

IPVM发现,大华科技的上述系统虽然注明在2023年5月实时可用,但横幅图像的时间则显示为2020年11月。

根据媒体机构中国数字时代5月份关于中国警察添购地理定位系统的分析,中国警方投注资源添购追踪系统的热潮首见于2017年,其次是2020年,并于新冠疫情间节节攀升。

#监控 #横幅 #自动识别

信息安全技术频道🔎
@tg_InternetSecurity
英国宣布将移除陆制监控设备

英国 政府继去年要求各部门停止在敏感建筑安装中国制监控摄像头 后,今年6月6日, 英国内阁办公室又宣布最新决定,将从敏感的政府场所内,拆除所有「受中共国家情报法约束」的企业生产的监控设备。 中共驻英大使馆对此反应激烈,并表达「强烈不满。」

综合英媒卫报、金融时报和路透社报导,伦敦正式修改政府采购规则,同时并声明表示, 英国将逐步进行中国制监控设备的拆除任务。

虽然声明中没有提到具体企业的名字,但《金融时报》引述两名知情人士透露,这项命令是针对全球市占率最高的两家陆资监控设备大厂: 海康威视 (Hikvision)与 浙江大华 。

有执政党议员甚至在推特喊话,要苏奈克(Rishi Sunak)内阁直接将前述监控摄像头制造商封杀。

面对可能遭到的封杀, 海康威视随即发布声明,强调自家监视设备产品没有安全疑虑,并称英国政府拆除陆制监视设备的举动,是一次基于地缘政治的技术封杀。中共驻英国大使馆8日亦回应称,敦促英方停止政治操弄,并「坚决反对英方刻意曲解中国相关法律、歧视打压中国企业的错误做法。」

尽管中共反应激烈,但事实上,中国制监控设备潜在的国安风险早已引发多国警惕。今年2月,澳大利亚国防部长理查德•马尔斯(Richard Marles)表示,澳大利亚政府将检查在国防部办公室使用的监控技术。因为在这些办公机构安装的中国制摄像头引起人们担心会有安全风险。而早在澳洲之前,美国与英国就已禁止官方机构使用或采购中国制监控摄像头 。美国联邦通讯委员会(FCC)还曾公开警告,指这些产品和系统,对国家安全存在不被允许的威胁,一旦使用、很可能面临被间谍或勒索软体侵入。

#监控 #设备 #移除

信息安全技术频道🔎
@tg_InternetSecurity
中共加速拉黑海外来电 被指测试海内外断联
https://telegra.ph/lahei-06-09

五月,江苏省徐州市和连云港市、福建省三明市、山东潍坊市警方在网上发布消息,建议居民关闭“接听海外电话”功能,如徐州市发出“徐州人,遇到这些来电,直接拒接拉黑!”的文章。

根据建议,如果民众“没有固定的海外关系,且频繁收到境外来电,那么这些境外来电几乎都是涉诈电话,千万不要相信!”警方还告诉民众如何分辨国际电话,如以“00”或“+”开头的电话都是境外号码。

然后,他们详细描述了如何联系中国三大电信运营商——中国移动、中国联通和中国电信——来停止接听来自国外的电话。去年,三大运营商推出了一项自动阻止所有打入海外电话的服务。

据上游新闻5月9日报导,目前全中国已有多地实施这项操作,其中包括河南、江西、辽宁、贵州和浙江等省份,这几个地区自去年8月起已相继关闭国际及港澳台短信接收功能。

信息安全技术频道🔎
@tg_InternetSecurity
This media is not supported in your browser
VIEW IN TELEGRAM
丑陋的嘴脸!不过......
有几句说的还真是大家的心里话!
华人申请绿卡被问退党证明 退党中心吁快三退
https://telegra.ph/tuidang-06-10

这位化名为易宇辉的汽车新能源专家是广东省一个名牌大学的员工,他应聘于美国某大学工作,今年5月到美国驻广州总领事馆申请EB-1A杰出人才绿卡签证。

在回答签证官问题的时候一切都很顺利,正当他长舒一口气,以为签证要顺利通过的时候,签证官突然追问了一句:“你是否是中国共产党(CCP)党员?”

他如实回复说,“学生时代入过党,但是后面出国留学离开了。”这里他使用的词语是“Quit”(退党)一词,后来想想其实并不是很准确,而应该用“Lapse of the CCP membership”,即党员身份失效。

易宇辉回忆,签证官听到“Quit CCP”(退出中共)一词时,严肃冷峻的脸上闪现出一丝兴奋,随即要求他补充党员身份终止的证明材料(Proof of leaving CCP——离开中共的证明),随手从身旁的档案袋中取了一份表格,要求他回去填写好后再寄回给领事馆。

易宇辉收到的档案抬头写着“中共/行政审核221G表”(CCP/Administrative Processing 221G Sheet)(表格所列出的问题见附录图片),随后签证官微笑地对他说了声“再见”,并提醒他尽快补充这些材料。

美国公民及移民服务局(USCIS)于2020年10月2日发出针对《移民与国籍法》(Immigration and Nationality Act)的新政策明确指出,“一般而言,除非另有豁免,否则国内外共产党或其它极权政党(或分支机构和附属机构)的成员,或与之紧密关联(affiliated with)的人,在申请移民时将不获受理。

全球退党服务中心主席易蓉表示,美国移民局对申请移民的中国人要求“非中共党员”身份已经很长时间了,现在是越来越严格。

“连从边境(偷渡)进来的中国人都被问到:是否是(中共)党员,是否参与过活摘器官等问题。”她说,“是不是(中共)党员已经成了非常重要的问题了。对中国人来说,‘三退’不光是精神层面的需求,而是实际生活上的需要了。所以,大家一定要抓紧退。”

#退党 #移民 #三退

信息安全技术频道🔎
@tg_InternetSecurity

退出共产党 选择美好未来! (三退是自愿的,提供一个方便的自救办法。不喜勿喷)
https://www.tuidang.org/
https://www.td513.site/
中共管控蓝牙等传输技术 AirDrop成目标
https://telegra.ph/AirDrop-06-10-3

中共 网信办 6月6日公布「 近距离自组网信息服务管理规定 」的公众意见征询通知,通知称,截至7月6日公众有一个月时间可以对这项拟定中的新规提出意见。

对于「近距离自组网信息服务」, 网信办 称,是指利用 蓝牙 、Wi-Fi等信息技术,近距离即时组建网络并提供发布、接收信息的服务。

规定要求用户不得利用这项技术传输「违法信息」,若收到「违法和不良信息」,应该向监管机关投诉和举报。

其中最值得关注的是第六条规定,要求服务提供商(指应用程式开发商和电信业者)遵守中共网路安全法,「要求用户提供真实身分信息」,才可以使用蓝芽、Wi-Fi等进行传输。

另外, 网信办 还要求服务提供商应该设置「自动关闭接收数据」的功能,若用户接收数据的时间太长,就应该自动关闭接收。服务提供商并被要求提供「便捷投诉举报」渠道,即时受理用户的投诉和举报。

#蓝牙 #AirDrop #实名制

信息安全技术频道🔎
@tg_InternetSecurity