红山瑞达|安全资讯4.12

1. 卡巴斯基发现独特的间谍软件,神秘黑客竟隐身5年

在周三于新加坡举行的卡巴斯基安全分析师峰会(KasperskySecurityAnalyst Summit)上,卡巴斯基安全研究员AlexeyShulmin透露,卡巴斯基发现了名为TajMahal的新间谍软件框架,这是一款可适应的模块化软件,带有用于不同间谍任务的插件。卡巴斯基目前还无法确定TajMahal与哪个已知的黑客组织有关,也还未确定TajMahal背后的黑客最初是如何进入受害者网络的。

参考来源:

https://www.easyaq.com/fastinfo

2. 亚马逊被曝有数千员工在全球监听用户与Alexa对话

据彭博社报道,多名知情人士透露,亚马逊在全球雇佣有数千名员工,以帮助改进为其Echo智能音箱提供支持的数字助手Alexa。这些研究人员被曝可在Echo主人家里和办公室里监听他们的对话,并进行录音。这些录音材料被转录、注释,然后反馈到软件中,这是为了消除Alexa对人类语言理解的空白,帮助它更好地响应命令。亚马逊在其营销和隐私政策材料中没有明确表示,有人正在收听Alexa收集的某些对话录音。在Alexa的隐私设置中,该公司允许用户在开发新功能时禁用语音记录功能。曝光资料显示,发送给Alexa审计员的录音不提供用户的全名和地址,而是与账号、用户名和设备序列号相关。

参考来源:

https://tech.163.com/19/0411/10/ECFND2RF00097U7T.html

3. 涉嫌泄露机密文件苹果要求撤销”降频门”原告律师

苹果本周要求法院终止两名为正在进行的一桩iPhone降频事件法律诉讼案中辩护的原告律师的辩护资格,理由是后者违反保护性法令擅自泄露机密文件。根据法院的文档可知,Joseph Cotchett 和 Mark Molumphy 律师在3月 7 日举行的听证会上反复引用了苹果标有“高度机密——律师只可阅读”的文件。苹果还表示Cotchett 律师“转移过错,歪曲事实,我们根据苹果对该文档的机密指定挑战他的制裁动议。”这次诉讼是一次联合诉讼,合并了 61 起单独的指控,包括针对苹果虚假宣传、不公平商业行为和从 iOS 10.2.1 开始给电池状况不佳的iPhone降频的措施(虽然苹果认为降频属于安全措施,但用户认为苹果故意让用户的手机变慢)。

参考来源:

https://www.pingwest.com/