美国参议院议员开始注意到关于黑客伪造”紧急数据请求”以获取苹果等科技公司数据的报道,其中一位开始调查隐私问题。3月29日,一份报告显示,黑客正在利用其所俘获的 *** 和警察电子邮件账户,使他们能够假装成执法官员。通过使用电子邮件账户和连接服务,黑客能够在某些情况下向科技公司索取数据。
具体来说,黑客们滥用了”紧急数据请求”(EDRs),声称存在迫在眉睫的伤害或死亡威胁而要求提供数据。EDRs可以向执法部门紧急提供数据,而不需要法院的搜查令或传票。
然而,由于不可能迅速验证EDR的合法性,黑客们看到了这种技术的成功。
在最初的报告和彭博社3月30日的后续确认中,确认苹果公司遵守了一些要求,这个问题已经引起了立法者的注意。
参议员Ron Wyden在周四给KrebsOnSecurity的一份声明中说,这个问题是”对美国人的安全和国家安全的一个巨大威胁”。威登还对一些EDR”可能来自被破坏的外国执法机构,然后被用来针对脆弱的个人”的前景表示担忧。
威登说,他正在要求科技公司和联邦机构提供信息,以了解更多关于这个问题的情况。参议员说:”没有人希望科技公司在某人的安全受到威胁时拒绝合法的紧急请求,但目前的系统有明显的弱点,需要加以解决。”
这并不是Wyden之一次研究法庭命令时的认证问题。2021年7月,Wyden和其他参议员提出了《法院命令数字认证法案》,该法案要求向各州和部落法院提供一笔资金,以帮助他们采用数字签名技术,从而有可能减少伪造的法院命令。
由于目前的EDR是通过被破坏的合法电子邮件账户发送的,没有真正的 *** 来确认身份,因此,执法部门采用类似的数字签名系统来达到类似的效果现在看是有必要的。
转自 cnBeta ,原文链接:https://www.cnbet *** /articles/tech/1254137.htm
封面来源于 *** ,如有侵权请联系删除
俄乌冲突进入第 3 周,一些非常规行为者继续针对俄罗斯国家支持的企业发起攻击,进行一连串的黑客攻击和数据泄露。而由俄罗斯国家控制的石油管道巨头 Transneft 无疑成为了重点攻击对象。 本周四,泄密托管网站 Distributed Denial of Secrets 发布了一个 79GB 的电子...
一家欧洲隐私监督机构已经制裁了有争议的面部识别公司Clearview AI,该公司从互联网上搜刮自拍,积累了约100亿张脸的数据库,为其出售给执法部门的身份匹配服务。意大利的数据保护机构今天宣布对Clearview AI违反欧盟法律的行为处以2000万欧元罚款。 同时命令这家有争议的公司删除其...
近期,网络安全公司Binarly研究人员发现16个影响惠普企业设备的统一可扩展固件接口高危漏洞。攻击者可以利用这些漏洞植入固件,使其能够在操作系统更新后继续存在并绕过 UEFI安全启动、Intel Boot Guard和基于虚拟化的安全性。受影响的设备包括多个惠普企业设备,如笔记本电脑、...
上周,Chrome Security 团队的 Adrian Taylor,在一篇谷歌安全博客文章中解释了“为何在野外被利用的 CVE 漏洞似乎有所增加”。对于这种漏洞利用的可见性增长趋势,归咎于多个方面的因素。而谷歌旗下的 Project Zero 团队,也有对包括 WebKit、IE、Flash、...
微软今天宣布近日捣毁了一个名为 ZLoader 的主要犯罪僵尸网络,这也是使用 XLM 宏作为攻击面的僵尸网络之一。微软的最新行动包括技术和法律活动,以破坏利用 ZLoader 作为恶意软件即服务(malware-as-a-service)的犯罪集团的运作。 在本次捣毁行动中,微软还锁定了一位开发...
对微软Exchange服务器造成严重破坏的臭名昭著的Hafnium黑客组织回来了。但这一次,微软清楚地知道这个国家支持的威胁行为者团体的活动意图,该组织正在利用”Tarrask”恶意软件来瞄准并不断削弱Windows操作系统的防御能力。 微软检测和响应小组(DART)在一篇博文中解释说,Hafni...