从针对美国军队的广告技术监控,到被盗的 iPhone 和人工智能辅助的网络攻击,本周的安全新闻表明,数字追踪如今对每个人的影响有多么深远。
(图片来源:Getty Images)
年龄验证法仍然是政客们对抗大型科技公司威胁的首选政策手段,同时他们也希望避免……实际上采取任何措施来应对这些危险(除了将资金投入到更多数字监控领域(惹恼用户,并可能审查网络上的合法内容)。现在,电脑即将迎来年龄验证。这也带来了同样的隐私问题。很多科技政策都存在这个问题:提出的技术问题解决方案最终却产生了新的、不同的技术问题。
好消息是,苹果可能正在开发一项iOS更新。检测到手机被抢夺后会自动锁定。值得一提的是,苹果已经提供了一系列安全功能来帮助用户锁定和保护丢失的手机,但如果手机在解锁状态下被抢,那就只能自认倒霉了。此前有报道称,伦敦发生了数千起iPhone盗窃案,手机主人遭到勒索或威胁,被迫交出自己的Apple ID凭证,以便窃贼解锁、清除数据并转售手机。
与此同时,PCMag 安全团队一直在测试一些有趣的硬件。我们拿到了……上手体验 Flipper Zero不久前,我还给你看过。你可以用它做些有趣的事情既然Flipper One 已发布我们将这两个设备放在一起从规格参数上进行直接对比,看看它们孰优孰劣。. Flipper One 还有一段时间才能上市,但它看起来是一款功能更强大的设备,面向不同类型的爱好者,所以如果你想在等待期间尝试一下 Flipper Zero,也不要觉得错过了什么。
最后,我们还加入了两款安全的安卓替代软件待测GrapheneOS 是一款安全的 Android 替代系统,而 PlugOS 则是运行在 PlugMate 上的 Android 版本,PlugMate 是一款通过 USB-C 接口连接到手机的设备。它们以不同的方式解决了类似的问题:清理 Android 系统,使其成为我们许多人一直以来梦寐以求的安全、注重隐私的移动操作系统。
那么,让我们来看看本周信息安全领域还有哪些其他动态。
五角大楼称,据报道,美军人员正成为利用位置数据进行攻击的目标。
过去几十年里,广告商和营销人员构建了一个庞大的监控和广告定向网络,但由此带来的一个问题是:任何有足够资金购买访问权限的人都可以利用这个庞大的监控和广告定向网络,随心所欲地进行广告投放。根据路透社的这篇报道五角大楼开始感到担忧,指出敌对势力正在利用位置数据和其他信息来追踪美国军方人员,而这些信息很容易通过——你猜对了——如今网络上无处不在的各种追踪手段获取。报告指出,诸如广告ID、位置共享(即通常默认启用),甚至浏览器指纹识别(尤其是在谷歌浏览器中)已被用于追踪部署到活跃冲突地区的美国军队。
该警告既指责五角大楼行动不够迅速,未能及时保护军人并警告他们广告追踪和浏览器指纹识别的危险,也指出庞大的位置追踪和广告数据市场无助于改善现状,尤其是在几乎没有任何监管措施来监督数据购买者及其用途的情况下。此外,由于美国缺乏强有力的隐私法规,当局除了敦促立法者采取行动外,几乎无力阻止这种追踪行为,因为科技公司不太可能采取任何会影响其利润的措施。
冒充微软的诈骗分子得到了美国高管的帮助
记住那些技术支持诈骗就是那种有人冒充微软员工打电话,说要帮你解决电脑根本不存在的问题,最后通常是为了骗取你的钱财、个人数据,或者两者都骗取的骗局?几年前这种骗局很猖獗,虽然我相信现在肯定还有,但随着当局严厉打击,这类骗局已经少了很多。Malwarebytes博客上的这篇文章调查显示,诈骗分子竟然得到了意想不到的帮助:一家总部位于美国的电话跟踪和分析公司的管理人员。
上周结束的一起庭审揭露了这一消息:一家离岸呼叫追踪公司的前首席执行官和前首席安全官均承认向同一伙诈骗犯出售电话号码和呼叫基础设施。在你以为他们可能只是不知道客户如何使用这些数据之前,很遗憾:这两人实际上帮助诈骗犯逃避侦查,并向他们提供如何躲避当局视线的技巧,指示销售团队去追查其他从事类似诈骗活动的团伙,更糟糕的是,他们还建立了自己的诈骗呼叫中心,参与其中。
整个故事读起来令人匪夷所思,也证明了网络诈骗和手机诈骗确实存在。大生意,能赚大钱在任何涉及巨额金钱的情况下,总会有人为了赚大钱而抛弃道德底线。
人工智能辅助漏洞利用开发速度超过扫描器检测速度
在我们报道人工智能和信息安全的过程中,有一点变得很明显,那就是像 Anthropic 这样的模型……神话尽管漏洞很容易被发现,但修复这些缺陷、部署补丁和更新来加固系统仍然主要依靠人。这使得防御者和开发者处于被动地位,因为找到漏洞和窃取数据的方法很容易,但保护数据却难得多,而人工智能在这方面也无济于事。
这Dark Reading 上的这篇文章很棒深入探讨了这个问题,并触及了我认为许多安全专家(以及像我这样的记者)目前都在思考的核心问题:尽管关于有多少安全漏洞的热门新闻层出不穷,但问题的核心在于……数十个或数百个漏洞这些新型人工智能模型发现,修复这些问题的繁琐而细致的工作无法简单地通过简单的代码编写就解决。而且,这里涉及到的时间紧迫性问题,即敌方人工智能识别并利用问题的速度可能比你修复的速度更快,这确实是安全专家在未来几个月甚至几年内必须面对的现实问题。
从针对美国军队的广告技术监控,到被盗的 iPhone 和人工智能辅助的网络攻击,本周的安全新闻表明,数字追踪如今对每个人的影响有多么深远。
(图片来源:Getty Images)
年龄验证法仍然是政客们对抗大型科技公司威胁的首选政策手段,同时他们也希望避免……实际上采取任何措施来应对这些危险(除了将资金投入到更多数字监控领域(惹恼用户,并可能审查网络上的合法内容)。现在,电脑即将迎来年龄验证。这也带来了同样的隐私问题。很多科技政策都存在这个问题:提出的技术问题解决方案最终却产生了新的、不同的技术问题。
好消息是,苹果可能正在开发一项iOS更新。检测到手机被抢夺后会自动锁定。值得一提的是,苹果已经提供了一系列安全功能来帮助用户锁定和保护丢失的手机,但如果手机在解锁状态下被抢,那就只能自认倒霉了。此前有报道称,伦敦发生了数千起iPhone盗窃案,手机主人遭到勒索或威胁,被迫交出自己的Apple ID凭证,以便窃贼解锁、清除数据并转售手机。
与此同时,PCMag 安全团队一直在测试一些有趣的硬件。我们拿到了……上手体验 Flipper Zero不久前,我还给你看过。你可以用它做些有趣的事情既然Flipper One 已发布我们将这两个设备放在一起从规格参数上进行直接对比,看看它们孰优孰劣。. Flipper One 还有一段时间才能上市,但它看起来是一款功能更强大的设备,面向不同类型的爱好者,所以如果你想在等待期间尝试一下 Flipper Zero,也不要觉得错过了什么。
最后,我们还加入了两款安全的安卓替代软件待测GrapheneOS 是一款安全的 Android 替代系统,而 PlugOS 则是运行在 PlugMate 上的 Android 版本,PlugMate 是一款通过 USB-C 接口连接到手机的设备。它们以不同的方式解决了类似的问题:清理 Android 系统,使其成为我们许多人一直以来梦寐以求的安全、注重隐私的移动操作系统。
那么,让我们来看看本周信息安全领域还有哪些其他动态。
五角大楼称,据报道,美军人员正成为利用位置数据进行攻击的目标。
过去几十年里,广告商和营销人员构建了一个庞大的监控和广告定向网络,但由此带来的一个问题是:任何有足够资金购买访问权限的人都可以利用这个庞大的监控和广告定向网络,随心所欲地进行广告投放。根据路透社的这篇报道五角大楼开始感到担忧,指出敌对势力正在利用位置数据和其他信息来追踪美国军方人员,而这些信息很容易通过——你猜对了——如今网络上无处不在的各种追踪手段获取。报告指出,诸如广告ID、位置共享(即通常默认启用),甚至浏览器指纹识别(尤其是在谷歌浏览器中)已被用于追踪部署到活跃冲突地区的美国军队。
该警告既指责五角大楼行动不够迅速,未能及时保护军人并警告他们广告追踪和浏览器指纹识别的危险,也指出庞大的位置追踪和广告数据市场无助于改善现状,尤其是在几乎没有任何监管措施来监督数据购买者及其用途的情况下。此外,由于美国缺乏强有力的隐私法规,当局除了敦促立法者采取行动外,几乎无力阻止这种追踪行为,因为科技公司不太可能采取任何会影响其利润的措施。
冒充微软的诈骗分子得到了美国高管的帮助
记住那些技术支持诈骗就是那种有人冒充微软员工打电话,说要帮你解决电脑根本不存在的问题,最后通常是为了骗取你的钱财、个人数据,或者两者都骗取的骗局?几年前这种骗局很猖獗,虽然我相信现在肯定还有,但随着当局严厉打击,这类骗局已经少了很多。Malwarebytes博客上的这篇文章调查显示,诈骗分子竟然得到了意想不到的帮助:一家总部位于美国的电话跟踪和分析公司的管理人员。
上周结束的一起庭审揭露了这一消息:一家离岸呼叫追踪公司的前首席执行官和前首席安全官均承认向同一伙诈骗犯出售电话号码和呼叫基础设施。在你以为他们可能只是不知道客户如何使用这些数据之前,很遗憾:这两人实际上帮助诈骗犯逃避侦查,并向他们提供如何躲避当局视线的技巧,指示销售团队去追查其他从事类似诈骗活动的团伙,更糟糕的是,他们还建立了自己的诈骗呼叫中心,参与其中。
整个故事读起来令人匪夷所思,也证明了网络诈骗和手机诈骗确实存在。大生意,能赚大钱在任何涉及巨额金钱的情况下,总会有人为了赚大钱而抛弃道德底线。
人工智能辅助漏洞利用开发速度超过扫描器检测速度
在我们报道人工智能和信息安全的过程中,有一点变得很明显,那就是像 Anthropic 这样的模型……神话尽管漏洞很容易被发现,但修复这些缺陷、部署补丁和更新来加固系统仍然主要依靠人。这使得防御者和开发者处于被动地位,因为找到漏洞和窃取数据的方法很容易,但保护数据却难得多,而人工智能在这方面也无济于事。
这Dark Reading 上的这篇文章很棒深入探讨了这个问题,并触及了我认为许多安全专家(以及像我这样的记者)目前都在思考的核心问题:尽管关于有多少安全漏洞的热门新闻层出不穷,但问题的核心在于……数十个或数百个漏洞这些新型人工智能模型发现,修复这些问题的繁琐而细致的工作无法简单地通过简单的代码编写就解决。而且,这里涉及到的时间紧迫性问题,即敌方人工智能识别并利用问题的速度可能比你修复的速度更快,这确实是安全专家在未来几个月甚至几年内必须面对的现实问题。