FreeBuf早报 | CrowdStrike拒为企业损失买单;黑客可用HDMI线捕获用户密码
内容提要
网上办公程序使用导致失泄密案件频发,存在风险隐患。TikTok被控侵犯儿童隐私,美国政府起诉并允许未成年人创建账户。CrowdStrike拒绝为达美航空买单,后者计划索赔5亿美元。美国拟禁止在自动驾驶汽车中使用中国软件,担心国家安全风险。美国AI安全机构将抢先体验OpenAI的下一个模型。
延伸解读
网上办公的泄密风险
国家安全部指出,格式转化、文件快传等网上办公功能虽便捷,但近年因使用这些程序导致的失泄密案件频发,暴露出风险隐患。这提醒上班族,在享受办公工具高效性的同时,需警惕敏感信息通过即时交流、群组讨论等渠道外泄,应加强安全意识并采取必要防护措施。
CrowdStrike与达美航空的纠纷
达美航空CEO称因CrowdStrike故障造成5亿美元损失,计划法律索赔,但CrowdStrike驳斥了指控。这一纠纷凸显了网络安全事件中责任界定与赔偿问题的复杂性,企业依赖第三方安全服务时,需在合同中明确责任条款,以应对潜在的业务中断风险。
HDMI线缆的侧信道攻击
乌拉圭研究人员发现,黑客可利用HDMI数据线捕获电磁辐射,并通过AI解码重建屏幕内容,从而窃取密码等敏感信息。这种攻击方式表明,即使物理隔离的网络,也可能因线缆辐射而泄密,高安全环境需考虑电磁屏蔽等防护措施。
Windows壁纸漏洞提权风险
FakePotato漏洞利用Windows处理壁纸文件的缺陷,攻击者通过操纵特制壁纸图像属性,可将权限提升至SYSTEM,完全控制计算机。这警示用户应及时更新系统,避免使用来源不明的壁纸,以防范本地提权攻击。
Q&A
网上办公程序使用有哪些风险隐患?
网上办公程序的使用导致失泄密案件频发,存在多种风险隐患。
美国政府对TikTok的指控是什么?
美国政府起诉TikTok侵犯儿童隐私,允许未成年人在未经父母同意的情况下创建账户。
CrowdStrike为何拒绝为达美航空的损失买单?
CrowdStrike拒绝为达美航空的损失买单,后者声称损失达5亿美元。
美国为何拟禁止在自动驾驶汽车中使用中国软件?
美国担心与联网汽车中的联网技术相关的国家安全风险,因此拟禁止使用中国软件。
黑客如何利用HDMI线捕获用户密码?
黑客可以使用HDMI数据线捕获用户密码,通过解码电磁辐射重建计算机屏幕内容。
Magniber勒索软件攻击的影响是什么?
Magniber勒索软件攻击激增,影响全球家庭用户,要求支付赎金以解锁被加密的设备。