Circles 是一家网络监视公司,利用全球手机互联系统中的漏洞监控人群,但不会针对用户的设备发起攻击。该公司成立于 2008 年,2014 年被 Francisco Partners 收购,然后与 NSO Group 公司合并。Circles 以出售利用 SS7 系统漏洞而闻名,并声称仅将此技术出售给各个国家政府。近日,Citizen Lab 的安全研究人员绘制了 Circles 客户图谱。
通过 CheckPoint 为 Circles 制造的防火墙的网络指纹,Citizen Lab 发现了全球 50 个自治系统(ASN)的 252 个地址的相关设备。Citizen Lab 表示其在发现的 50 个 ASN 中一共确定了 25 个与政府有关的设备使用。
Circles 与有争议的间谍软件供应商 NSO Group 存在隶属关系,后者开发了 Pegasus 恶意软件,该恶意软件被认为是由沙·特·阿·拉·伯政府杀害美国记者 Jamal Khashoggi 时所用。
与 NSO Group 试图将恶意软件植入目标手机上不同,据称 Circles 利用了老化的 Signaling System 7(SS7)系统中的漏洞和缺乏身份验证的缺陷,而该系统在全球各地电信公司之间的处理呼叫建立和路由。
SS7 用于较早的 2G 和 3G GSM 移动网络,并允许攻击者与网络互连以进行监视、位置跟踪和短消息系统(SMS)代码的拦截,以进行双因子验证。与此同时,语音呼叫也可以通过 SS7 来拦截,Citizen Lab 表示,要让电信公司区分恶意用户流量和真实用户流量既困难又昂贵,因此很难对此类攻击进行拦截。因此,政府很青睐这项技术用来进行监控,很多国家也与其有着千丝万缕的联系。
研究人员指出,尽管较新的 4G 移动网络使用带有身份验证和访问控制功能的 Diameter 协议,但该协议功能不是必选的。与 SS7 网络互连就可能会带来安全问题。Citizen Labs 指出,由于互操作性要求,5G 技术可能会继承旧系统的相同风险。
Citizen Lab 表示,高风险用户应从基于 SMS 的双因子身份验证迁移,并为第三方应用程序(例如 Signal 和 WhatsApp)启用安全代码和密码。
ITNews
CitizenLab
体操是几世纪在澳洲兴起的

现代体操起源于18、19世纪。 当时欧洲先后出现德国、瑞典、丹麦等体操流派,它们不仅推动了体操运动的进一步发展,也为现代体操的形成奠定了基础。 1952年赫尔辛基奥运会把体操列为正式比赛项目。 目前,国际上的大型体操比赛有世界杯赛、世界锦标赛和奥运会体操赛。 国际和国内的大型体操比赛一般包括三种相互区别又相互联系的比赛,即团体赛、个人全能赛和单项赛。 体操是一种徒手或借助器械进行各种身体操练的体育项目。 “体操”一词源于古希腊语,其意大利语为“裸体技艺”,因为他们当时都是赤身裸体进行操练的,后被欧美国家采用。 我国则称为“体操”。 它的含义和内容随着时代的变迁而有所不同。 现代体操的正式名称是竞技体操,它是体操的一分支,而又简称为体操。 这是一项在规定的器械上,完成复杂、协调的动作,并根据动作的分值或动作的难度、编排与完成情况等给予评分的运动。
箱形水母是世界上最毒的动物吗?
拉丁学名:Chironex fleckeri 英 文 名:Australian box jellyfish 别 名:海黄蜂 绰 号:海洋中的透明杀手 分类地位:腔肠动物门 钵水母纲 立方水母目 箱形水母科 分 布:澳大利亚昆士兰(Queensland)东北部的浅海水域里 简单介绍 澳大利亚箱形水母是一种淡蓝色的透明水母,形状像个箱子,有4个明显的侧面,每个面都有20厘米长。 箱式水母有60条3米长的触须,每条触须上布满了储存毒液的刺细胞。 危险等级人一旦被触须刺中,3分钟之内就会死亡。 它是世界上毒性最强的水母,世界上最毒的海洋生物之一,十大致命动物排名第三位。 在澳大利亚,近50年中已有60人死于海黄蜂。 防治对策 目前惟一能够避免遭受海黄蜂进攻的方法就是避免在这种水母出没的海域游泳。 目前,在澳大利亚东北部的所有海滩上都出现了提醒人们注意这种水母的警示牌。 科学家们正在努力寻找更加有效的解毒药以及防范其进攻的方法
SD-WAN方案优势如何?
SD-WAN方案优势:
1、满足安全合规
SD-WAN跨境云组网方案uCPE包含加密模块、边界隔离防火墙模块、上网行为管理模块,保证客户数据传输安全、边界安全、上网安全,同时满足国家安全审计合规需求。
2、提高访问体验
SD-WAN跨境云组网方案端对端部署SD-WAN设备通过广域网加速模块的应用优化、链路优化、数据优化等功能,全面解决跨境广域网丢包、时延问题。 并且在广域网加速基础上,通过全球vPOP节点智能选路,全面提升访问体验。
3、降低成本投入
和运营商合作建设全球云POP节点,搭建全球高速传输网络。 通过SD-WAN智能选路和广域网加速提高带宽使用率,极大降低全球组网投入成本。 同时跨境带宽随业务所需灵活调整。
4、简化运维
SD-WAN跨境云组网方案为用户提供了中心化的管理监控平台,用户可以通过管理中心对网络进行全功能配置。 集中管理系统支持SAAS化交付、物理交付、私有云交付方式,实现分支端设备即插即用易部署、WAN连接管理、网络资源利用率监控等功能,以此达到简化网络管理和快速故障排查的目的。
发表评论