Tin An Ninh Trong Tuần: Lỗ Hổng Trong Smartphone Android Phổ Biến Cho Phép Hacker Kiểm Soát Toàn Bộ

Chủ đề của tuần này quen thuộc: "Mọi thứ ngày càng trở nên tồi tệ." Bắt đầu từ bảo mật của vô số hệ điều hành thời gian thực được gọi là có một biến thể trên mã nguồn cũ từ nhiều thập kỷ trước. Điều này khiến chúng trở nên dễ bị tấn công bởi tập lỗ hổng Urgent/11 mà chúng tôi đã đưa tin cách đây không lâu. Và như thường lệ với các thiết bị như vậy và mã nguồn cổ điển, thật sự không có cách nào tốt để sửa chúng. Và đó chỉ là bắt đầu của tuần.
Như một kết thúc sách, Viện trưởng công tố Hoa Kỳ William Barr đã gửi một lá thư nghiêm túc đến Facebook vào thứ Sáu, khuyến khích công ty không tiếp tục kế hoạch triển khai mã hóa end-to-end trên nhiều nền tảng, đồng thời làm tái xuất cuộc tranh luận về mã hóa kéo dài hàng thập kỷ. Nhưng trong khi Barr có sự hỗ trợ từ đồng nghiệp ở Anh và Australia, không rõ anh ấy sẽ có thẩm quyền thực sự nếu không có luật pháp bắt buộc. (Hơn nữa, đó sẽ là một ý kiến thực sự tồi tệ.)
Trong tin tức mạng xã hội tương đối sáng sủa hơn, chúng tôi đã xem xét làm thế nào các ví dụ đối kháng có thể giúp bảo vệ dữ liệu Facebook của bạn khỏi vụ Cambridge Analytica tiếp theo. Và chúng tôi giải thích cách Chế độ Ẩn Danh mới cho Google Maps giúp che giấu dấu vết của bạn - và, quan trọng hơn, tất cả những cách nó không thể. Nói về che giấu dấu vết, chúng tôi đã xem xét cách người làm tố cáo ở Ukraine đã làm mọi thứ một cách tỉ mỉ theo sách vở, và nguy cơ tiềm ẩn trong sự khăng khăng của chính quyền Trump rằng họ không làm vậy. Chúng tôi cũng nói chuyện với hai người làm tố cáo trước để có cái nhìn về những gì người tố cáo hiện tại phải trải qua. Đồng thuận: cuộc sống của họ sẽ bị thay đổi mãi mãi.
Chiến dịch của Trump, trong khi đó, dường như đã bị hacker Iran nhắm đến, tuy nhiên Microsoft nói rằng những nỗ lực phishing mà họ phát hiện không thành công. Cuối cùng, nếu bạn đang nghĩ đến việc cài đặt ứng dụng Google từ bên ngoài vào thiết bị Huawei ... đừng làm! Không có gì, không có gì.
Và còn nhiều hơn nữa! Mỗi thứ Bảy, chúng tôi tổng hợp các câu chuyện về an ninh và quyền riêng tư mà chúng tôi không đề cập hoặc báo cáo chi tiết nhưng chúng tôi nghĩ rằng bạn nên biết về. Nhấn vào tiêu đề để đọc chúng và hãy giữ an toàn khi ở đó.
Nhóm chuyên gia về lỗ hổng tại Dự Án Zero của Google đã xác định một lỗ hổng trên các điện thoại Android phổ biến như Google Pixel 2, Samsung Galaxy S9 và Moto Z3. Và các nhà nghiên cứu đã phát hiện dấu hiệu chứng tỏ rằng các hacker đang lợi dụng lỗ hổng đó trong thực tế. Điều này không hoàn toàn như là, ví dụ, những thông tin mới đây về hacking iOS lan rộng. Một điều là các thiết bị bị ảnh hưởng chủ yếu là cũ mặc dù, trong nhiều trường hợp, vẫn đang được sử dụng rộng rãi. Và để tấn công hoạt động, nó cần kết hợp với một lỗ hổng trình duyệt Chrome thứ hai hoặc nạn nhân cần tải xuống một ứng dụng độc hại. Tuy nhiên, hậu quả tiềm ẩn có thể là tàn khốc, đặc biệt khi nó đang được sử dụng một cách tích cực: toàn bộ chiếm đoạt thiết bị, có nghĩa là có quyền truy cập vào bất kỳ dữ liệu nào và nhiều hơn nữa. Google cho biết họ dự định vá lỗ hổng trong bản cập nhật bảo mật tháng 10.
Trong cuộc tranh luận nảy lửa và đầy rủi ro về nguyên tắc trung lập mạng, thời gian bình luận của Ủy ban Truyền thông Liên bang đã trở thành một trận chiến chủ chốt. Thật không may, như đã báo cáo rộng rãi vào thời điểm đó, quá trình này cũng bị quá tải bởi bot. Cuộc điều tra của Buzzfeed News cho thấy hai công ty nhỏ dường như đã đứng đằng sau phần lớn sự biểu hiện không đúng.
Chuyên gia an ninh đồng thuận rằng việc bỏ phiếu bằng ứng dụng không phải là ý tưởng tốt, từ khía cạnh tính toàn vẹn bầu cử. Tuy nhiên, ứng dụng có tên Voatz đã tham gia vào lãnh thổ đó ở Tây Virginia mùa thu năm ngoái, cho phép các thành viên của quân đội từ bang đó đang phục vụ ở nước ngoài bỏ phiếu bằng điện thoại thông minh của họ. Bây giờ, CNN đưa tin rằng FBI đang điều tra vụ cố gắng tấn công vào Voatz—mặc dù có thể chỉ là một thí nghiệm vô hại của sinh viên Đại học Michigan. Dù sao đi nữa, đây là một lời nhắc nhở tốt về lý do mọi người đều cảm thấy không thoải mái với ý tưởng bỏ phiếu kỹ thuật số này từ đầu.
Cuối tháng 9, cơ quan chức năng Đức đã đột kích và đóng cửa một hoạt động lưu trữ Dark Web "bảo kê" bao gồm hàng trăm máy chủ được đặt trong một bunk NATO cũ. Bảy người đã bị bắt giữ liên quan đến việc lưu trữ các trang web—bao gồm Cannabis Road, Wall Street Market và Orange Chemicals—trong đó có người Hà Lan 59 tuổi được cho là làm chủ mưu của hoạt động.
- Điểm mù trong Trí tuệ Nhân tạo có thể giúp bảo vệ quyền riêng tư của bạn
- Công nghệ và phụ kiện tốt nhất cho chó của bạn
- Công nghệ đột phá đằng sau bộ phim Gemini Man với Will Smith “trẻ”
- Làng Iceland nơi mặt trời không bao giờ lặn vào mùa hè
- Một loại thuốc giải độc hứa hẹn điều kỳ—nếu nó không giết bạn trước
- 👁 Nếu máy tính thông minh đến vậy, tại sao chúng không đọc được? Ngoài ra, hãy kiểm tra tin tức mới nhất về trí tuệ nhân tạo
- 🎧 Nếu âm thanh không nghe đúng cách, hãy kiểm tra tai nghe không dây, thanh âm và loa Bluetooth yêu thích của chúng tôi
