据英国每日邮报报道,伊朗可能正借助苹果和谷歌应用商城中一些由 *** 秘密赞助的应用,对美国、英国和世界各地的数百万用户进行秘密监视。这一消息来自于伊朗反抗力量 *** 全国议会(NCRI)周四发表的一份最新报告,NCRI 是伊朗的反 *** 政治组织。
据这份报告称, *** 革命卫队(IRGC)研发了多款能够通过后门程序激活的监视 App 应用,而且上传到苹果、谷歌和 GitHub 应用平台,目的就是为了监视和防止新的政治暴动出现。
报告指出,苹果和谷歌 Play 商城上一款名为 Mobogram 的即时通讯 App,就是由伊朗 *** 研发和监控的间谍 App 。NCRI 华盛顿办公室的副局长 Alireza Jafarzadeh 称:“ IRGC 已经将西方 *** 技术武器化,并且将那些试图解放自己国家的人们为目标。伊朗 *** 目前正在伊朗人民身上进行这些 App 的初步测试。如果没有阻碍,它的下一个目标将是其它国家的用户。”
据分析公司 App Annie 的分析数据,Mobogram 在苹果 App 商城的美国社交 *** App下载数量上排名 156。创立了俄罗斯端对端加密通信软件 Telegram 的 Pavel Durov 对用户发出警告称:“用户应当避免下载 Mobogram,它或许存在安全隐患。”
自去年 12 月份反 *** 抵抗活动期间 Telegram 被临时禁用之后,伊朗的智能手机用户已经转向 Mobogram 等 App。伊朗的大部分用户都使用 Telegram 进行交流,而不是推特或者脸书。Telegram 在伊朗的用户数量大约为 4 千万,伊朗之外的用户数量大约为 4500 万。
Durov 也声称,伊朗 *** 曾经想要他帮助 *** 使用 Telegram 对用户进行监视,但是他拒绝了这一要求。生活在伊朗之外的家庭成员通常会借助 Mobogram 或者其它通讯 App 与生活在国内的亲属进行联系。NCRI 声称,那些用户很可能成为伊朗军方大规模监控计划的受害者,伊朗 *** 正借助嵌入在App中的恶意代码对反对者和持反对意见者进行监控。
此外据 NCRI 宣称,Mobogram 正借助 IRGC 支持的一个“本土商城”进行推广,也就是 Café Bazaar。Café Bazaar 模仿的就是谷歌的 Play 商城,其中拥有成千上万的 App 应用。Jafarzadeh 称,伊朗 *** 能够借助间谍 App 发现用户的 *** 号码、地址和其它敏感信息,因为他们能够接触到用户 SIM 卡上的信息。NCRI 相信,伊朗 *** 已经研发了大约 100 款嵌入恶意代码的 App,其中就包含了 Mobogram、Hotgram、Wispi 和其它通信软件。
稿源:cnBeta,网易科技;封面源自 ***
据美国国土安全部(DHS)近日透露,加入“Hack DHS”漏洞赏金项目(bug bounty program)的赏金猎人已经在国土安全部的外部系统中发现了122个安全漏洞,其中27个被评估为严重漏洞。 据悉,国土安全部已向450多名经审查的安全研究人员和道德黑客发放了总计125,600美元的奖金...
宾夕法尼亚州立大学和卡塔尔哈马德-本-哈利法大学的研究人员表示,推特上的推文所表达的情绪和情感可以被实时用来评估大流行病、战争或自然灾害供应链中断可能导致的粮食短缺。 他们发现,在COVID-19大流行的早期,在美国某些州,表达愤怒、厌恶或恐惧的与食品安全有关的推文与实际的食品不足密切相关。研究人员...
Facebook动态消息(News Feed)因为存在重大排序错误,过去6个月一直推送“糟糕”内容。由于排序算法存在漏洞,动态消息抬高了虚假、暴力信息的权重。去年10月,工程师发现推送有问题,当时动态消息中的虚假信息明显增多。 虚假信息本来是经过事实核查员审查过的,应该早早得到抑制,但这些信息却四处...
一项新研究表明,2021 年通过勒索软件攻击方式牟取的所有资金中有 74% 流向了俄罗斯有关的黑客手中。研究人员说,价值超过 4 亿美元的加密货币支付给了“极有可能与俄罗斯有关联”的团体。研究人员还称,大量基于加密货币的洗钱活动是通过俄罗斯加密公司进行。 这项研究是由 Chainalysi...
反病毒软件主要根据各种病毒特征进行预防、隔离等操作,但有时候也会出现误杀的情况。UserBenchmark 就是最新案例。根据 VirusTotal,这个流行的免费基准测试工具已被近二十个网站标记为恶意软件。 UserBenchmark 是一个轻量级的免费软件,可以测试你的 CPU、GPU、内...
一位最近出院的心脏病患者正在使用智能手表来帮助监测他的心电图信号。这款智能手表看起来非常安全,但处理该健康信息的神经网络使用的是私人数据,这些数据仍有可能被恶意代理通过侧信道攻击窃取。 边信道攻击试图通过间接利用一个系统或其硬件来收集秘密信息。在一种类型的边信道攻击中,精明的黑客可以在神经网络运行...