返回首页  设为首页  加入收藏  今天是:
网站首页人工智能商业智能智能家居智能手表智能手机智能通信智能电视智能汽车智能机器人
相关文章
 【安全头条】有人向美国军事…
 24小时监测健康的智能手表送…
 不只Pixel Watch能用!谷歌日…
 双11买电视必备好画质!海信…
 海信电视发布全尺寸E8K: 千…
 Discovery探索频道摄影师:海…
 海信电视发布ULED X MiniLED…
 海信电视U8携手Discovery探索…
 5-10万新能源汽车有哪些?5-…
 5-10万左右新能源汽车排行榜
 10万内新能源汽车报价 5万到…
 预算10万你可以买这几款新能…
 5-10万最省油的suv车排行榜
 广州发布工业机器人专利导航…
 未来已来!同济大学这些人工…
 九号机器人助力校园智慧配送…
 史上科技感最强的一届亚运会…
 智慧校园建设:人工智能的赋…
 人工智能 AI 概念梳理
 中国网络空间安全协会人工智…
 敦煌网研究院院长李丽:人工…
 大模型如何定义人工智能?李…
 超过70%的CEO将生成式人工智…
 小米汽车最后的拼图:增程式…
 14 个月等待世界首家无人零售…
 小米12S Ultra能用鸿蒙系统吗…
 小米智造基金再出手!这次加…
 更新中:不是传小米要做车载…
 德赛西威:公司5G T-Box产品…
 新一轮人工智能发展的特征及…
 金杯电工:各子公司围绕以数…
 华为:数智云领加速城轨行业…
 LLM-based Agent 未必是通向…
 康夫电吹风品牌简介_康夫电水…
 荣耀手表4 Pro发布全新8通道…
 华为发布血压测量手表大厂们…
 经典设计和智能科技的完美融…
 一文读懂华为手表GT3:两周长…
 华为秋季新品发布:轿车智界…
 广电总局:争取早日实现电视…
 兆驰股份:预计2023年前三季…
 开通会员遭遇“套娃”收费看…
 让收看更简单让收费更透明!…
 广东4K机顶盒用户数累计超过…
 百度无人驾驶重仓西安
 2023年百度再增200辆无人车 …
 看过来!1月智能网联汽车领域…
 百度宣布2023年再增200辆无人…
 无人车年增长60倍最长订单95…
 和上千男友交往的AI虚拟女友…
专题栏目
网络
您现在的位置: 智能制造网 >> 智能手表 >> 正文
高级搜索
【安全头条】有人向美国军事人员发送神秘智能手表
作者:佚名 文章来源:本站原创 点击数: 更新时间:2023/10/15 11:54:25 | 【字体:

  回唐传你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎底部提出建议哦!

  美国陆军刑事调查部门报告称,全军军人收到了未经请求的智能手表。使用这些智能手表后,设备会自动连接到 Wi-Fi,并开始自动连接到手机,从而获取大量用户数据。

  军事调查部门还报告称,智能手表还可能包含恶意软件,可用于监视士兵并窃取敏感数据。

  “这些智能手表还可能包含恶意软件,允许发送者访问已保存的数据,包括银行信息、联系人以及用户名和密码等帐户信息。” 读取警报。“可能存在访问语音和摄像头的恶意软件,使攻击者能够访问与智能手表相关的对话和帐户。”

  该警报还指出,这些产品也可能用于“刷单”,即通过邮件主动向看似随机的个人发送通常是假冒的产品,以允许公司使用收件人的姓名撰写正面评论。

  建议收到该设备的美国军事人员不要打开该设备并向当地反情报部门或安全经理报告,或通过我们的 提交提示 - 报告犯罪 报告门户。

  美国网络安全和基础设施安全局 (CISA) 在其已知被利用的漏洞目录中添加了六个新的安全漏洞,并命令联邦机构在 2023 年 7 月 14 日之前修复这些漏洞。

  AnyConnect 是由 Cisco Systems 开发的安全远程访问 VPN(虚拟专用网络)解决方案。AnyConnect 被组织广泛使用,使其员工或学生能够从远程位置访问内部资源和服务。

  CVE-2023-20178(CVSS 评分为 7.8),影响 Cisco AnyConnect 安全移动客户端和 Windows 安全客户端,攻击者可以触发该漏洞来提升 SYSTEM 权限。低权限、经过身份验证的本地攻击者可将权限提升到系统权限。客户端更新过程在 VPN 连接成功建立后执行。”

  “此漏洞的存在是因为为更新过程中创建的临时目录分配了不正确的权限。攻击者可以通过滥用 Windows 安装程序进程的特定功能来利用此漏洞。成功的利用可能允许攻击者以系统权限执行代码。”

  专家指出,在软件更新过程中,会创建一个临时文件夹来存储正在修改的文件的副本。执行该操作是为了在安装过程失败的情况下允许回滚操作。

  威胁参与者可以利用漏洞启动更新过程,创建临时文件夹,然后触发回滚过程。此时,攻击者代码可以在临时文件夹中存储恶意文件来实现其执行。

  思科将 CVE-2023-20178 的报告归功于研究员 Filip Dragovic,该专家还发布了一个 PoC,该 PoC 可触发具有系统权限的任意文件删除。

  “当用户连接到 VPN 时,vpndownloader.exe 进程在后台启动,它将在 c:\windows\temp 中创建具有以下格式的默认权限的目录:随机数.tmp 创建此目录后,vpndownloader.exe 将检查如果该目录为空,否则将删除其中的所有文件/目录。此行为可被滥用,以 NT Authority\SYSTEM 帐户执行任意文件删除。”

  全球最大的两家航空公司美国航空和西南航空周五披露了因 Pilot Credentials 遭到黑客攻击而导致的数据泄露事件。Pilot Credentials 是一家管理多家航空公司飞行员申请和招聘门户的第三方供应商。

  两家航空公司均于 5 月 3 日获悉飞行员证书事件,该事件仅限于第三方供应商的系统,不会对航空公司自己的网络或系统造成损害或影响。

  一名未经授权的个人于 4 月 30 日访问了飞行员证书系统,并窃取了包含某些申请人在飞行员和学员招聘过程中提供的信息的文件。

  根据周五向缅因州总检察长办公室提交的泄露通知,美国航空表示,数据泄露影响了5745 名飞行员和申请者,而西南航空报告称,总共有 3009 名飞行员和申请者受到影响。

  “我们的调查确定,所涉及的数据包含您的一些个人信息,例如您的姓名和社会安全号码、驾驶执照号码、护照号码、出生日期、飞行员证书号码以及其他政府颁发的身份证号码, ”美国航空透露。

  尽管没有发现证据表明飞行员的个人信息被专门针对或用于欺诈或身份盗用目的,但从现在开始,航空公司将引导所有飞行员和学员申请者使用自我管理的内部门户。

  西南航空表示:“我们不再使用该供应商,并且今后,飞行员申请者将被引导至由西南航空管理的内部门户。”

  美国航空和西南航空也已将这些违规行为通知了相关执法机构,并全力配合他们对此事正在进行的调查。

  为防止供应链安全风险,请网络安全等级保护第三级及以上信息系统相关网络运营者依照《网络安全法》等法律法规规定,切实增强风险意识,加强安全评估,谨慎采购使用未通过网络安全审查的软硬件产品,切实维护我国重要信息系统安全和国家安全。返回搜狐,查看更多

智能手表录入:admin    责任编辑:admin 
  • 上一个智能手表:

  • 下一个智能手表: 没有了
  •  
     栏目文章
    普通智能手表 【安全头条】有人向美国军事人员发送神秘智能… (10-15)
    普通智能手表 24小时监测健康的智能手表送给亲友最好的守护 (10-15)
    普通智能手表 不只Pixel Watch能用!谷歌日历、Gmail正式登… (10-15)
    普通智能手表 康夫电吹风品牌简介_康夫电水壶_小家电好不好… (10-14)
    普通智能手表 荣耀手表4 Pro发布全新8通道高感光传感器实现… (10-14)
    普通智能手表 华为发布血压测量手表大厂们进入健康穿戴领域… (10-14)
    普通智能手表 经典设计和智能科技的完美融合全新荣耀手表4 … (10-14)
    普通智能手表 一文读懂华为手表GT3:两周长续航新增高原反应… (10-14)
    普通智能手表 华为秋季新品发布:轿车智界S7和黄金智能腕表… (10-14)
    普通智能手表 1024程序员节盛装来袭:院士、掌门人、技术英… (10-14)
    普通智能手表 智能手表在印度消费者中快速兴起 (10-14)
    普通智能手表 巨头扎堆智能手表市场还能怎么卷? (10-14)
    普通智能手表 一加或于明年初发布 OnePlus Watch2 续航和健… (10-14)
    普通智能手表 医药赛道全线反弹医疗器械ETF(159883)午盘上涨… (10-14)
    普通智能手表 比亚迪将推出新款智能手表:可测酒精摄入量 (10-13)
    普通智能手表 遥遥领先!华为WATCH GT 4引领腕间新时尚首发… (10-13)
    普通智能手表 华为WATCH GT 4 46mm智能手表三款登场选云杉绿… (10-13)
    普通智能手表 智能手表排行榜前10名2023选择一款真正适合自… (10-13)
    普通智能手表 人工智能可以让食物更健康 (10-13)
    普通智能手表 一加智能手表2明年发布:1399元 (10-13)