据相关媒体报道,苹果于本周在一份有关 *** 要求获得用户信息的最新报告中透露,他们于 2016 年首次获得国家安全信函( NSL ),旨在寻求与客户账号有关的信息。虽然说这份信函是 “ 解密 ”的,但关于该请求的相关细节,苹果目前并未披露。
苹果提到,NSL 通常会被认为是调查过程中的之一步,由于相关人员和部门没有获得法院的命令,所以这些请求其实缺乏获得客户数据的合法授权,而且这些命令在范围内也是有限的。苹果表示,如果收到了相关的信息,这些收件人必须要遵守相关的规定,而 2016 年年末的这个 NSL 命令是苹果自 2013 年开始发布透明度报告以来,收到的之一个 NSL 报告。
苹果指出,从 2016 年的 7 月到 12 月这半年时间里,他们收到了国家安全订单的数量激增。半年时间里,他们收到了 5750-5999 个申请,这影响了 4750-4999 个账户。而在 2016 年的上半年,苹果收到的申请数量从 2750 个增加到 2999 个,影响了 2000-2249 个账户。而美国 *** 也限制苹果只能在 250 家公司发布安全命令,与过去几年一样,苹果没有收到要求获得批量数据的请求。而美国 *** 机构也希望获得 4254 个用户信息,这其中涉及超过两万部个人设备,苹果提供了其中 3335 部设备的数据。
尽管说希望获得设备数据的请求大幅增加这种现象几乎无法解释,但是苹果也提到,执法机构通常会将这些文件当作是持续存在的欺诈调查的一部分。而相关机构也会代表那些希望能找回丢失或者说被盗的设备的用户们提出请求。此外,美国执法部门希望从苹果那里获得 1219 个个人账户数据,而苹果拒绝提供其中 211 个账户的数据,同时,他们也在 636 个案例中提供了一部分数据,而内容被披露的账户为 372 个,而部分拒绝或者全部拒绝的账户数量为 71 个。
稿源:据 cnBeta、MacX 内容筛选整理,封面源自 ***
Cloudflare 透露公司已经阻止了来自多个国家的大规模 HTTPS DDoS 攻击。该公司表示,该僵尸网络每秒发出 1530 万个请求(rps),使其成为针对其客户的最大 HTTPS DDoS 攻击。 Cloudflare 表示本次攻击的目标是针对一家 The Crypto Launchp...
Facebook母公司Meta被欧盟罚款1700万欧元(约合1900万美元),原因是它未能阻止Facebook平台在2018年发生的一系列数据泄露事件,违反了欧盟的隐私规则。 Meta在欧盟的主要隐私监管机构爱尔兰数据保护委员会表示,他们发现Facebook“未能采取适当的技术和组织措施”。 20...
SentinelOne 的 SentinelLabs 去年就曾发现 Microsoft Azure 的 Defender 存在多个安全漏洞,其中部分漏洞的严重程度和影响被评为“关键”。微软已经为所有的漏洞发布了补丁,但 SentinelLabs 敦促 Azure Defender for IoT 用...
近日,应用交付领域(ADN)全球领导者F5公司发布了一项安全警告,其研究团队监测到一个关键漏洞正在被积极利用。漏洞的追踪代码为CVE-2022-1388,CVSS 3.0评分为9.8,危险等级非常高。该漏洞允许未经身份验证的网络攻击者执行任意系统命令,执行文件操作,并禁用BIG-IP上的服务。 根...
据熟悉此事的人士透露,以色列阻止乌克兰购买NSO集团开发的飞马(Pegasus)间谍软件,因为其担心俄罗斯官员会因此而感到愤怒。在《卫报》和《华盛顿邮报》的联合调查之后,这一启示为以色列跟俄罗斯的关系有时会破坏乌克兰的进攻能力提供了新的见解–并跟美国的优先事项相矛盾。 自俄罗斯于2月24日对乌克兰...
微软今天宣布,它将默认阻止5个Office应用程序中VBA宏脚本的执行,这是近年来影响最大的变化之一。从2022年4月初开始,Access、Excel、PowerPoint、Visio和Word用户将不能在他们从互联网上下载的不受信任的文件中启用宏脚本。 安全研究人员多年来一直要求作出这一改变,这将...