一周安全要聞:黑客的復(fù)仇行動(dòng)
原創(chuàng)忙忙碌碌又一周,上周眾多的法國(guó)網(wǎng)站被黑客入侵,攻擊規(guī)模空前;谷歌再次在微軟公布補(bǔ)丁前公布了Windows 8.1漏洞;一款偽裝成USB充電器的無線鍵盤嗅探器可以秘密地記錄附近微軟無線鍵盤的敲擊數(shù)據(jù);EMC重組RSA安全部門;華碩路由器曝Root權(quán)限命令執(zhí)行漏洞。
近日,圣戰(zhàn)(伊斯蘭教)黑客組織陸續(xù)攻擊了上百個(gè)法國(guó)網(wǎng)站。原因是美國(guó)黑客組織Anonymous(匿名者)在進(jìn)行“反圣戰(zhàn)”運(yùn)動(dòng) #opCharlieHebdo 時(shí)曾對(duì)其發(fā)動(dòng)過網(wǎng)絡(luò)攻擊,現(xiàn)在是他們的復(fù)仇行動(dòng)——他們?nèi)肭植⑼盔f了眾多法國(guó)網(wǎng)站,而Notepad++作者據(jù)說是法國(guó)人,同時(shí)又支持“反圣戰(zhàn)”,自然也遭殃了……
復(fù)仇行動(dòng):Notepad++官網(wǎng)被圣戰(zhàn)組織黑了
據(jù)外媒報(bào)道,法國(guó)軍方網(wǎng)絡(luò)安全部門負(fù)責(zé)人庫(kù)斯提耶爾(Arnaud Coustilliere)15日表示,自《查理周刊》上周(7日)遭恐怖襲擊以來,約有1.9萬家法國(guó)網(wǎng)站遭受黑客攻擊,數(shù)量前所未見。他說,這種情況前所未見,也是第一次有一個(gè)國(guó)家面臨如此大規(guī)模的網(wǎng)絡(luò)攻擊潮。
法稱恐襲以來1.9萬家網(wǎng)站遭黑客攻擊 規(guī)??涨?/a>
谷歌在本月早些時(shí)候公布了“概念驗(yàn)證代碼”(proof-of-concept code),為惡意黑客提供了可利用“零日漏洞”攻破微軟Windows 8.1操作系統(tǒng)的藍(lán)圖,此舉引發(fā)了很大爭(zhēng)議。而在本周,谷歌再次公布了該操作系統(tǒng)的一個(gè)漏洞。
安全研究員Samy Kamkar設(shè)計(jì)了一款名為“KeySweeper”的廉價(jià)USB充電器,該充電器可以秘密地記錄附近微軟無線鍵盤的敲擊數(shù)據(jù),然后將數(shù)據(jù)存儲(chǔ)在本地設(shè)備或通過網(wǎng)絡(luò)傳輸存儲(chǔ)到后臺(tái)。此外,KeySweeper還包含一個(gè)基于Web的工具,可用來對(duì)無線鍵盤進(jìn)行實(shí)時(shí)監(jiān)視。
華碩路由器曝Root權(quán)限命令執(zhí)行漏洞,發(fā)現(xiàn)此漏洞的約書亞·德里克(Joshua Drake)表示,問題出在一個(gè)名為infosvr的服務(wù)中,這個(gè)服務(wù)用來幫助管理員在網(wǎng)段中找到并配置路由器。解決這個(gè)漏洞的最好辦法就是從設(shè)備中刪除遠(yuǎn)程命令執(zhí)行功能。
據(jù)知情人稱,EMC正在對(duì)其RSA安全部門進(jìn)行重組,解雇了部門管理層和銷售人員。一些解決方案提供商表示,這次重組可能意味著EMC將會(huì)剝離RSA。但是RSA執(zhí)行主席、RSA戰(zhàn)略負(fù)責(zé)人Art Coviello向記者表示,RSA仍然是存儲(chǔ)巨頭EMC“聯(lián)邦”的一個(gè)組成部分。他補(bǔ)充說,EMC正在尋找潛在的收入以填補(bǔ)產(chǎn)品組合中的空白。
另外,安恒信息近期發(fā)布的關(guān)于2014年的互聯(lián)網(wǎng)安全年報(bào)非常值得大家閱讀。該年報(bào)對(duì)2014年整個(gè)互聯(lián)網(wǎng)安全行業(yè)的國(guó)內(nèi)外熱點(diǎn)安全事件、安全漏洞、安全威脅變化以及APT攻擊做了全面的分析。