WTT日报11-16:BlueBorne漏洞影响2000万Amazon Echo和Google Home设备

WTT资讯 / 2017年11月17日 10:15

手机

BlueBorne漏洞影响2000万Amazon Echo和Google Home设备

2017年9月,Armis的IT安全研究人员发现了蓝牙协议中8个零日漏洞,这一组漏洞被命名为BlueBorne。它们影响了数千万物联网以及基于Windows、Linux、iOS和Android的设备。

除此之外,Armis公司的研究人员现在发现Amazon Echo和Google Home的智能扬声器也容易受到BlueBorne攻击。

研究人员警告说,如果这些设备没有打补丁,攻击者可以接管它们传播恶意软件,并建立一个“中间人”攻击来获取关键数据和个人信息。由于不需要用户下载恶意软件或点击链接,因此攻击可以远程完成,不会触发警告。

据统计,迄今为止已经有500万Google Home和2000多万Amazon Echo设备被出售。这意味着超过2000万的设备将受到BlueBorne漏洞的影响。

研究人员还发布了一个Amazon Echo被黑的视频:

黑客组织攻陷白人种族主义网站

黑客组织Anonymous攻陷了15个新纳粹白色种族主义网站。

一位匿名黑客放出消息称:我们要传递的信息很简单,如果你以白人种族主义的名义来实施恐怖活动,我们就会来找你。

这些网站中包含了宣扬3K党以及白人种族主义组织Vanguard America的网站。

除了黑客组织,Twitter今天也发布消息:在更新了验证规则之后,Twitter已经开始禁止和删除白人种族主义者的账户。

被取消的账户中有白人种族主义者理查德·斯宾塞(Richard Spencer)和夏洛茨维尔(Charlottesville)的“团结正义”(Unite The Right)抗议发起者杰森·凯斯勒(Jason Kessler)。

今年8月份在美国夏洛茨维尔市发生种族暴力冲突,导致数十人受伤,3人死亡。

黑莓新研究:大部分数据泄露事件从内部开始

黑莓新对美国200名金融服务行业的IT专业人员进行了调查,发现只有四分之一(26%)的受访者表示数据泄露是由外部攻击造成的,而大多数人承认数据泄露来源于内部错误。

云应用安全市场到2022年将达136.7亿美元

由MarketsandMarkets™发布的最新报告显示,云应用安全市场预计将从2017年的67.8亿美元增长到2022年的136.7亿美元,年复合增长率(CAGR)为15.1%。

随着针对关键云应用程序的安全漏洞上升,数据保护将在2017年云应用安全市场中占有最大的市场份额。

一加手机预装了设置后门的APP

将于明天发布的一加5T手机被发现存在后门,这是一加手机第二次被发现存在类似漏洞,很容易受到黑客攻击。

安全研究人员Robert Baptiste和NowSecure公司发现此次的后门存在于一加手机预装的EngineerMode应用程序中。

Baptiste称该后门“非常严重”。黑客只需要获得设备的物理访问权限,就可以通过几行代码轻松破解手机。该工具由Qualcomm设计,一加目前正在研究此事。

经过进一步调查,发现该应用程序安装在所有的OnePlus 3,OnePlus 3T和OnePlus 5设备上。

一加手机主要深耕海外市场,在美国、英国、法国、德国、意大利、印度等18个国家销售。一加手机在海外大受欢迎的一个主要原因是它的操作系统氧OS保留了完整的一套谷歌服务,设计上非常接近原生Android系统,符合外国人的审美。

最新世界农业地图发布:中国排第三

美国地质调查局利用Landsat卫星图像建立了最高分辨率的全球农业分布地图,为保障全球粮食和水安全提供依据。

早先的研究表明,美国和中国是世界上净耕地面积最高的国家。但是这项研究显示,印度排名第一,占全球净耕地面积的9.6%;其次是美国(8.9%),中国(8.8%),俄罗斯(8.3%)。

随着全球人口接近76亿,到2050年达到100亿,全世界对农业状况的了解和监测就显得越来越重要。这项新的研究给国际发展组织、农民、决策者、科学家和国家安全专业人员提供了重要参考。

地图更多的细节:

https://web.croplands.org/app/map?lat=0.17578&lng=0&zoom=2

美国科学家尝试第一例体内基因编辑

据美联社报道:科学家们正在首次尝试在人体内编辑基因,试图永久地改变一个人的DNA来治愈疾病。

接受基因改造治疗的患者名为Brian Madeux,患有Hunter综合征的罕见病。该病患者在全世界范围内不足一万人。这些患者缺乏一种叫做IDS的酶。原本应被IDS酶降解掉的有毒代谢产物在细胞内不断累积,给心脏、骨骼、大脑等器官带来损伤。

试验这项疗法的是加州生物技术公司Sangamo Therapeutics。

该疗法的基本原理是:“首先切开你的DNA,打开一个口子,然后插入一条正常的基因,再把它缝起来。”

这样引入的DNA就可以合成患者体内缺乏的IDS酶。

治疗主要是通过静脉注射,将数以10亿计的正常IDS基因和一个DNA的基因编辑工具输入Brian Madeux体内。

值得注意的是该疗法使用的并非目前火热的CRISPR-Cas9基因编辑手段,而是更为精准的锌指核酸酶(ZFN)技术,可能是为了保守起见。

只要有1%的肝细胞能够被基因改造,产生的酶就足以控制病情。该疗法是否起效将在1个月内看到结果,3个月内会得到确定结果。返回搜狐,查看更多

责任编辑:

1.环球科技网遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.环球科技网的原创文章,请转载时务必注明文章作者和"来源:环球科技网",不尊重原创的行为环球科技网或将追究责任;3.作者投稿可能会经环球科技网编辑修改或补充。