首页 > 动态中心 > 技术文章  >  正文

澳大利亚是全球手机监控公司的“可能”客户

2023-06-15 00:00:00

文章摘要:Circles 是一家网络监视公司,利用全球手机互联系统中的漏洞监控人群,但不会针对用户的设备发起攻击。该公司成立于 2008 年,2014 年被 Francisco Partners 收购,然后与 NSO Group 公司合并。Circles 以出售利用 SS7 系统漏洞而闻名,并声称仅将此技术出售给各个国家政府。近日,Citizen Lab 的安全研究人员绘制了 Circles 客户图谱。通过

Circles 是一家网络监视公司,利用全球手机互联系统中的漏洞监控人群,但不会针对用户的设备发起攻击。该公司成立于 2008 年,2014 年被 Francisco Partners 收购,然后与 NSO Group 公司合并。Circles 以出售利用 SS7 系统漏洞而闻名,并声称仅将此技术出售给各个国家政府。近日,Citizen Lab 的安全研究人员绘制了 Circles 客户图谱

通过 CheckPoint 为 Circles 制造的防火墙的网络指纹,Citizen Lab 发现了全球 50 个自治系统(ASN)的 252 个地址的相关设备。Citizen Lab 表示其在发现的 50 个 ASN 中一共确定了 25 个与政府有关的设备使用。

Circles 与有争议的间谍软件供应商 NSO Group 存在隶属关系,后者开发了 Pegasus 恶意软件,该恶意软件被认为是由沙·特·阿·拉·伯政府杀害美国记者 Jamal Khashoggi 时所用。

与 NSO Group 试图将恶意软件植入目标手机上不同,据称 Circles 利用了老化的 Signaling System 7(SS7)系统中的漏洞和缺乏身份验证的缺陷,而该系统在全球各地电信公司之间的处理呼叫建立和路由

SS7 用于较早的 2G 和 3G GSM 移动网络,并允许攻击者与网络互连以进行监视、位置跟踪和短消息系统(SMS)代码的拦截,以进行双因子验证。与此同时,语音呼叫也可以通过 SS7 来拦截,Citizen Lab 表示,要让电信公司区分恶意用户流量和真实用户流量既困难又昂贵,因此很难对此类攻击进行拦截。因此,政府很青睐这项技术用来进行监控,很多国家也与其有着千丝万缕的联系。

研究人员指出,尽管较新的 4G 移动网络使用带有身份验证和访问控制功能的 Diameter 协议,但该协议功能不是必选的。与 SS7 网络互连就可能会带来安全问题。Citizen Labs 指出,由于互操作性要求,5G 技术可能会继承旧系统的相同风险

Citizen Lab 表示,高风险用户应从基于 SMS 的双因子身份验证迁移,并为第三方应用程序(例如 Signal 和 WhatsApp)启用安全代码和密码。【来源:Freebuf】

上一篇 : 开曼群岛银行发生严重数据泄露事故
  • 相关推荐
  • 公司电脑监控软件良心推荐这七款(都是老板最喜欢的)

    在当今数字化办公的时代,企业对员工电脑使用情况的管理和数据安全的保障愈发重视。员工在电脑上的操作行为,无论是工作相关还是个人活动,都可能对企业的利益产生影响。一方面,了解员工的工作状态有助于提高整体工作效率;另一方面,防止数据泄露、保护企业机密信息更是至关重要。为了满足企业的这些需求,市面上出现了许多功能强大的电脑屏幕...

  • 图纸加密软件只是加密图纸文件这么简单吗?2025年九款常见图纸加密软件分享

    在当今数字化时代,图纸作为企业和设计师的重要知识产权资产,其安全性至关重要。无论是建筑设计、机械制造还是其他涉及图纸设计的行业,都面临着图纸泄露的风险。一旦图纸被非法获取,可能会给企业带来巨大的经济损失和竞争劣势。因此选择一款合适的图纸加密软件成为了保护图纸安全的关键。本文将为您介绍九款好评如潮的图纸加密软件,帮助您在...

  • 公司防泄密软件有哪些?精选六大公司防泄密APP排行榜!谁是黑马?

    在当今数字化时代,企业的机密数据犹如珍贵的宝藏,是企业生存和发展的核心竞争力所在。然而随着网络技术的飞速发展和办公环境的日益复杂,数据泄密风险也与日俱增,这给企业带来了巨大的潜在威胁。无论是内部员工的无意失误,还是外部黑客的恶意攻击,都可能导致企业的敏感信息泄露,进而引发经济损失、声誉受损等一系列严重后果。因此选择一款...

  • 什么是电脑监控软件?分享八款电脑监控软件,2025爆款推荐

    在当今数字化办公的时代,电脑已经成为企业和个人工作中不可或缺的工具。然而随着信息安全问题的日益突出以及企业管理需求的不断提升,监控电脑屏幕的软件也逐渐成为了众多组织和个人关注的焦点。这些软件不仅可以帮助企业管理者更好地了解员工的工作状态,提高工作效率,还能在一定程度上保障企业的数据安全,防止信息泄露。在 2025 年有...

  • 企业源代码是如何防泄密的?2025年精心准备六款源代码防泄密软件

    在当今科技驱动发展的时代,企业的源代码无疑是其核心竞争力所在,犹如一座蕴藏着无尽宝藏的宝库。它凝聚着研发团队的智慧与心血,关乎着产品的创新、市场的优势以及企业未来的发展走向。然而源代码一旦泄密,不仅会让企业前期投入付诸东流,还可能使竞争对手轻易复制,给企业带来毁灭性的打击。因此采用专业可靠的源代码防泄密软件来守护这一宝...

  • 透明加密是什么意思?2025值得推荐的六款透明加密软件分享!

    在当今数字化飞速发展的时代,企业的数据资产如同珍贵的宝藏,承载着企业的核心竞争力和商业机密。然而数据泄露事件频发,给企业带来了巨大的损失和风险。为了保护这些至关重要的数据,透明加密软件应运而生。它就像一位隐形的守护者,在不影响员工正常工作的前提下,自动对企业的敏感数据进行加密,让数据在存储和传输过程中始终处于安全状态。...

  • 哪款透明加密软件是你的首选?推出八款相信总有一款合适你!

    在当今数字化时代,企业数据如同珍贵的资产,承载着企业的核心竞争力和商业机密。然而随着网络安全威胁的日益复杂多样,数据泄露事件频发,给企业带来了巨大的损失。为了守护企业的数据安全,透明加密软件应运而生。它就像一位默默守护的卫士,在不影响员工正常工作的前提下,自动对敏感数据进行加密,让数据在存储和传输过程中始终处于安全状态...

  • 什么是透明加密?分享几款大家知道的文档加密软件

    透明加密是一种先进的数据加密技术。它允许用户在不影响文件正常使用的前提下,自动对数据进行加密和解密。这种加密方式对用户而言是“透明”的,即用户无需感知加密和解密的过程,就能无缝地使用加密后的文件。透明加密技术通常与操作系统或应用程序紧密结合,确保数据在存储和传输过程中的安全性,同时保持用户操作习惯的连续性。1、洞察眼M...

    2024-10-19 08:40:38
  • 什么是文档透明加密系统?文档加密新选择:五大软件推荐

    什么是文档透明加密系统?文档透明加密系统是一种先进的数据保护技术,它能够在用户无感知的情况下,自动对存储在计算机或网络上的文档进行加密和解密处理。这种技术的关键在于“透明”,即用户在使用文档时无需进行额外的加密或解密操作,系统会在后台自动完成这些过程。这样一来,既保证了数据的安全性,又不影响用户的正常使用体验。五款文档...

    2024-10-12 11:47:26
  • 企业电脑管理必备:什么是管理软件?推荐几款热门软件!

    企业电脑管理软件科普企业电脑管理软件是指专门设计用于管理和监控企业员工工作电脑的软件。这类软件旨在提高员工电脑的使用效率,确保信息安全,并促进企业的合规性。它们通常提供一系列功能,如屏幕监控、程序管理、文件加密、网络行为监控等,以满足企业对员工电脑使用的全面管理需求。热门软件推荐:1、洞察眼MIT系统概述:该系统是一款...

    2024-10-12 09:13:36

大家都在搜的词:

微信扫一扫联系售前工程师