FreeBuf早报 | CrowdStrike拒为企业损失买单;黑客可用HDMI线捕获用户密码

💡 原文中文,约2100字,阅读约需5分钟。
📝

内容提要

网上办公程序使用导致失泄密案件频发,存在风险隐患。TikTok被控侵犯儿童隐私,美国政府起诉并允许未成年人创建账户。CrowdStrike拒绝为达美航空买单,后者计划索赔5亿美元。美国拟禁止在自动驾驶汽车中使用中国软件,担心国家安全风险。美国AI安全机构将抢先体验OpenAI的下一个模型。

🔎

延伸解读

网上办公的泄密风险

国家安全部指出,格式转化、文件快传等网上办公功能虽便捷,但近年因使用这些程序导致的失泄密案件频发,暴露出风险隐患。这提醒上班族,在享受办公工具高效性的同时,需警惕敏感信息通过即时交流、群组讨论等渠道外泄,应加强安全意识并采取必要防护措施。

CrowdStrike与达美航空的纠纷

达美航空CEO称因CrowdStrike故障造成5亿美元损失,计划法律索赔,但CrowdStrike驳斥了指控。这一纠纷凸显了网络安全事件中责任界定与赔偿问题的复杂性,企业依赖第三方安全服务时,需在合同中明确责任条款,以应对潜在的业务中断风险。

HDMI线缆的侧信道攻击

乌拉圭研究人员发现,黑客可利用HDMI数据线捕获电磁辐射,并通过AI解码重建屏幕内容,从而窃取密码等敏感信息。这种攻击方式表明,即使物理隔离的网络,也可能因线缆辐射而泄密,高安全环境需考虑电磁屏蔽等防护措施。

Windows壁纸漏洞提权风险

FakePotato漏洞利用Windows处理壁纸文件的缺陷,攻击者通过操纵特制壁纸图像属性,可将权限提升至SYSTEM,完全控制计算机。这警示用户应及时更新系统,避免使用来源不明的壁纸,以防范本地提权攻击。

❓

Q&A

网上办公程序使用有哪些风险隐患?

网上办公程序的使用导致失泄密案件频发,存在多种风险隐患。

美国政府对TikTok的指控是什么?

美国政府起诉TikTok侵犯儿童隐私,允许未成年人在未经父母同意的情况下创建账户。

CrowdStrike为何拒绝为达美航空的损失买单?

CrowdStrike拒绝为达美航空的损失买单,后者声称损失达5亿美元。

美国为何拟禁止在自动驾驶汽车中使用中国软件?

美国担心与联网汽车中的联网技术相关的国家安全风险,因此拟禁止使用中国软件。

黑客如何利用HDMI线捕获用户密码?

黑客可以使用HDMI数据线捕获用户密码,通过解码电磁辐射重建计算机屏幕内容。

Magniber勒索软件攻击的影响是什么?

Magniber勒索软件攻击激增,影响全球家庭用户,要求支付赎金以解锁被加密的设备。

🏷️

标签

➡️

继续阅读