查看原文
其他

利用雷电接口漏洞5分钟即可破解电脑;比特币完成第三次减半;中国移动回应下架 5G 消息 App

LYA 看雪学院 2021-03-07
近日,黑客组织“ ShinyHunters ”正在暗网市场上出售 10 家公司的数据,共有 7320 万条用户记录,上周这个黑客组织从微软的私人 GitHub 存储库中窃取了超过 500 GB 的数据。


1

雷电接口安全漏洞影响近 10 年设备



近期,研究人员发现利用雷电接口(Thunderbolt)能够在 5 分钟内轻松绕过安全功能,对加密的PC进行破解锁屏、窃取数据或复制系统内存操作,高特权访问权限,其中可能包含敏感信息,例如密码、银行登录信息、私人文件和浏览器记录。

研究人员将这种新的数据窃取攻击命名为“ Thunderspy”,专门针对 Thunderbolt 技术。

2011 年,苹果首次在 MacBook Pro 上引入了雷电接口,允许用户进行数据传输、充电、连接视频设备等。随后,戴尔、惠普和联想等PC广泛采用该技术。

目前,2011-2020 年之间发售并配备 Thunderbolt 的设备都会受到影响,且无法通过软件修复,除非重新设计芯片,用户唯一能做的就是在计算机的BIOS中完全禁用Thunderbolt端口。

这也就意味着有数百万台式机和笔记本电脑处于危险之中,研究人员根据雷电接口的 7 个硬件漏洞开发了 9 种攻击方案,主要原因在于雷电接口的直接内存访问(DMA)长久以来的安全问题。

要想发起 Thunderspy 攻击,需要利用螺丝刀、SPI 编程器设备等对设备进行物理访问。

即使目标设备已锁定且其驱动器已加密,攻击者也可以绕过安全措施并访问数据,在 5 分钟内实现无密码登录。由于没有网络连接或者恶意硬件,因此不会存在任何攻击痕迹。

如果您的电脑配备有雷电接口,请勿将其借给不信任的人,无人看管时请关闭系统电源。

LYA:看来微软 Surface 系列不用 Thunderbolt 是有道理的。



2

比特币完成第三次减半



数字货币投资者今天凌晨又完成了历史性时刻:比特币的第三次“减半”。

按照 2008 年底发布的比特币白皮书,为避免货币泛滥,比特币设定了四年一次的减半机制,以此规定其总量上限为 2100 万。

从历史上看,比特币在 2012 年以及 2016 年的前两次“减半”发生后,均迎来史诗级价格大涨。

2012 年 11 月,比特币第一次减半,从减半一年前的 2.01 美元,涨至减半后一年的 1007 美元;2016 年 7 月,比特币第二次减半,从减半一年前的 270 美元,涨至减半后一年的 2500 美元。

然而“减半”还没到来,比特币价格便上演了过山车行情。据虚拟货币数据网站币 coin 的数据,截至 5 月 10 日晚上十点半,24 小时内共有 4.2 万人爆仓,爆仓金额达到 8.34 亿美元,折合人民币将近 60 亿。

5 月 12 日 3 时 23 分,区块高度 630000,比特币完成第三次减半。减半后,矿工每一个区块的奖励已由原来的 12.5 个比特币降到 6.25 个比特币。


据加密货币数据网站显示,截止 13 点,过去 24 小时,比特币价格仅上涨 0.24%,本次减半行情惨淡,没有大跌,只有小涨。

随着更多投资者的加入和全球经济形势的变化,每一个因素都会直接影响比特币价格的波动。比特币减半是否会出现新一轮的造富神话,还需要进一步观察。

LYA:投资有风险,入股矿圈需谨慎。



3

中国移动回应下架 5G 消息 App



5 月 10 日,中国移动推出 5G 消息 App,5 月 11 日却突然下架。


中国移动表示,由于存在一些技术问题,该 App 临时下线,之后会重新上线。


此前移动、电信、联通三家运营商联合发布《 5G 消息白皮书》,引发较高舆论关注,为保护“ 5G 消息”名称不被恶意占用,中国移动上线相关 App。


官方介绍 5G 消息 App 是中国移动基于国际 RCS 标准,打造的一款通讯及服务软件,支持发送文本、图片、音视频、地理位置等丰富消息;还可与商户的聊天机器人进行交互,获取 7*24 小时的智能服务。


按照此前的《 5G 消息白皮书》,5G 消息应用其实不需要用户另行安装 APP,对此,中国移动表示,由于目前一些终端尚未支持 5G 消息功能,上线的 5G 消息 App 是面向开发者做内测使用的版本,可以让开发者真实体验信息交互服务,并积极参与 5G 消息的合作生态构建,而非面向客户商用发布的产品。


有用户表示,5G 消息 App 与和飞信也颇为相似,5G 消息想要帮助中国移动在即时通讯市场占领一席之地,依然需要提升和改变。

LYA:先不说5G消息App是不是文艺复兴的飞信,你用上5G手机了吗?


推荐文章++++

iPhone 7成功刷入Linux系统;Win10最新补丁导致蓝屏;风扇振动和手机可窃取PC数据

微软利用 AI 每月排查 30000 个漏洞;Facebook 认罚 50 亿美元;IPv6 正全面升级改造

* 注意!这串字符让 iPhone 秒死机;破解AI伪造人脸准确率98.9%;美国空军举办黑客大赛

* iOS 漏洞影响 5 亿手机;黑客窃取 2500 万加密货币被迫退回;Chrome 紧急补丁修复 RCE 漏洞

* Android 10 被曝存在Bug;2.67亿Facebook数据暗网出售;长沙无人驾驶出租车免费试乘





公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com



“阅读原文”一起来充电吧!

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存