成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

八大間諜軟件公司活動(dòng)“猖獗”,Meta采取系列措施制裁

安全
這些公司開(kāi)發(fā)的間諜軟件專(zhuān)門(mén)以 iOS、安卓和 Windows 設(shè)備為目標(biāo),非法收集、訪問(wèn)設(shè)備信息、位置、照片和媒體、聯(lián)系人、日歷、電子郵件、短信、社交媒體和消息應(yīng)用程序,以及啟用麥克風(fēng)、攝像頭和屏幕截圖功能。

Meta Platforms 近日采取了一系列措施制裁來(lái)自意大利、西班牙和阿拉伯等多國(guó)的八家間諜軟件公司,分別是 Cy4Gate/ELT Group、RCS Labs、IPS Intelligence、Variston IT、TrueL IT、Protect Electronic Systems、Negg Group 和 Mollitiam Industries。

這些公司開(kāi)發(fā)的間諜軟件專(zhuān)門(mén)以 iOS、安卓和 Windows 設(shè)備為目標(biāo),非法收集、訪問(wèn)設(shè)備信息、位置、照片和媒體、聯(lián)系人、日歷、電子郵件、短信、社交媒體和消息應(yīng)用程序,以及啟用麥克風(fēng)、攝像頭和屏幕截圖功能。

據(jù)Meta公司透露,這些公司還參與了針對(duì)各種平臺(tái)如Facebook、Instagram、X(原Twitter)、YouTube、Skype、GitHub、Reddit、Google、LinkedIn、Quora、Tumblr、VK、Flickr、TikTok、SnapChat、Gettr、Viber、Twitch和Telegram等的網(wǎng)絡(luò)爬取、社會(huì)工程以及網(wǎng)絡(luò)釣魚(yú)活動(dòng)。

一個(gè)與Cy4Gate旗下的RCS Labs相關(guān)聯(lián)的虛構(gòu)人物網(wǎng)絡(luò),據(jù)說(shuō)曾誘騙用戶(hù)提供他們的電話(huà)號(hào)碼和電子郵件地址。

另外,一些現(xiàn)已被刪除的與西班牙間諜軟件供應(yīng)商Variston IT關(guān)聯(lián)的Facebook和Instagram賬戶(hù)曾被用于開(kāi)發(fā)和測(cè)試漏洞利用,分享惡意鏈接等等。

Meta 還表示,它發(fā)現(xiàn)了 Negg Group 用于測(cè)試的賬戶(hù);以及一家專(zhuān)門(mén)針對(duì) Windows、macOS 和 Android收集公共信息的西班牙間諜軟件公司 Mollitiam Industries。

包括 Meta 在內(nèi)的政府和科技公司聯(lián)盟簽署了一項(xiàng)協(xié)議,以遏制濫用商業(yè)間諜軟件侵犯人權(quán)的行為。

但即便如此,監(jiān)控行業(yè)仍在以我們意想不到的其他方式“蓬勃發(fā)展”。上個(gè)月,404 Media 在此前愛(ài)爾蘭公民自由委員會(huì)(ICCL)研究基礎(chǔ)上,披露了一種名為 Patternz 的監(jiān)控工具,它利用從 9gag、Truecaller 和 Kik 等流行應(yīng)用收集的實(shí)時(shí)競(jìng)價(jià)(RTB)廣告數(shù)據(jù)來(lái)跟蹤移動(dòng)設(shè)備。

開(kāi)發(fā)該產(chǎn)品的以色列公司ISA在其網(wǎng)站上聲稱(chēng):Patternz允許國(guó)家安全機(jī)構(gòu)利用用戶(hù)廣告生成的實(shí)時(shí)和歷史數(shù)據(jù),根據(jù)用戶(hù)的行為、位置模式和移動(dòng)使用特征來(lái)檢測(cè)、監(jiān)控和預(yù)測(cè)用戶(hù)行為、安全威脅和異常情況。

上周,Enea公司揭露了一種名為 "彩信指紋"(MMS Fingerprint)的未知移動(dòng)網(wǎng)絡(luò)攻擊,據(jù)稱(chēng)Pegasus制造商N(yùn)SO集團(tuán)曾使用過(guò)這種攻擊。這些信息包含在該公司與加納電信監(jiān)管機(jī)構(gòu)于2015年簽訂的一份合同中。

雖然使用的具體方法仍然是個(gè)謎,但瑞典電信安全公司懷疑它可能涉及 MM1_notification.REQ,這是一種被稱(chēng)為二進(jìn)制 SMS 的特殊類(lèi)型短信,它通知收件人設(shè)備有一條彩信正等待從多媒體短信服務(wù)中心(MMSC)檢索。

然后通過(guò) MM1_retrieve.REQ 和 MM1_retrieve.RES 獲取彩信,前者是向 MM1_notification.REQ 信息中包含的 URL 地址發(fā)出 HTTP GET 請(qǐng)求。

值得注意的是,GET 請(qǐng)求中嵌入了用戶(hù)設(shè)備信息,如 User-Agent(不同于網(wǎng)絡(luò)瀏覽器的 User-Agent 字符串)和 x-wap-profile,從而起到了某種指紋的作用。

Enea 表示:MMS)User-Agent 是一個(gè)字符串,通常用于識(shí)別操作系統(tǒng)和設(shè)備。x-wap-profile指向一個(gè)UAProf(用戶(hù)代理配置文件)文件,該文件描述了手機(jī)的功能。威脅行為者能夠通過(guò)這些信息利用特定漏洞,針對(duì)目標(biāo)設(shè)備定制惡意有效載荷,甚至制作更有效的網(wǎng)絡(luò)釣魚(yú)活動(dòng)。不過(guò)目前還沒(méi)有證據(jù)表明該漏洞已被人利用。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2014-08-13 19:20:56

2014-08-28 09:48:41

2024-12-18 16:29:45

2015-09-23 12:25:53

2023-02-10 14:49:32

人工智能機(jī)器學(xué)習(xí)

2024-10-14 09:52:39

軟件項(xiàng)目開(kāi)發(fā)軟件項(xiàng)目估算

2014-03-24 11:17:27

2018-02-10 11:02:07

2009-05-18 10:11:56

2013-02-28 09:24:51

AMD軟件公司NVIDIA

2015-10-19 11:50:59

2023-07-14 16:10:09

惡意軟件

2021-11-01 05:42:33

勒索軟件攻擊網(wǎng)絡(luò)安全

2025-06-03 03:10:00

惡意軟件趨勢(shì)

2022-01-05 09:26:56

IT災(zāi)難IT故障

2011-08-17 13:55:25

VoIPPBX

2009-06-22 14:07:46

JSF優(yōu)勢(shì)

2023-08-15 13:18:50

2015-03-24 11:10:11

MongoDBPostgreSQLMySQL

2013-01-14 10:02:02

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品精品久久久 | 亚洲欧美精品久久 | 91精品国产一区二区三区香蕉 | 欧美日韩综合视频 | 国产成人综合网 | 精品伊人久久 | h视频在线观看免费 | 日本天天操 | 九九伊人sl水蜜桃色推荐 | 欧美精品一区二区三区四区五区 | 中文字幕 亚洲一区 | 午夜精品一区二区三区免费视频 | 国产成人精品午夜视频免费 | 国产成人精品久久二区二区 | 2018天天干天天操 | 久久久综合色 | 久久久久国产一区二区三区 | 午夜精品一区二区三区在线观看 | 日韩国产精品一区二区三区 | 成人不卡视频 | 色播视频在线观看 | 国产精品久久久久久久久免费桃花 | 国产成人精品综合 | 欧美一区二区大片 | 亚洲 欧美 另类 日韩 | 日韩av在线一区 | 免费小视频在线观看 | 黑人巨大精品欧美一区二区免费 | 日韩三区 | 国产精品视频导航 | 久久久久久a | 伊人焦久影院 | 日日夜夜视频 | 欧美一级二级三级视频 | 99热视| 色视频网站 | 一区二区三区免费在线观看 | 国产一区二区三区四区三区四 | 欧美一区二区在线观看视频 | 婷婷91| h视频在线观看免费 |