首页 > 动态中心 > 技术文章  >  正文

澳大利亚是全球手机监控公司的“可能”客户

2023-06-15 00:00:00

文章摘要:Circles 是一家网络监视公司,利用全球手机互联系统中的漏洞监控人群,但不会针对用户的设备发起攻击。该公司成立于 2008 年,2014 年被 Francisco Partners 收购,然后与 NSO Group 公司合并。Circles 以出售利用 SS7 系统漏洞而闻名,并声称仅将此技术出售给各个国家政府。近日,Citizen Lab 的安全研究人员绘制了 Circles 客户图谱。通过

Circles 是一家网络监视公司,利用全球手机互联系统中的漏洞监控人群,但不会针对用户的设备发起攻击。该公司成立于 2008 年,2014 年被 Francisco Partners 收购,然后与 NSO Group 公司合并。Circles 以出售利用 SS7 系统漏洞而闻名,并声称仅将此技术出售给各个国家政府。近日,Citizen Lab 的安全研究人员绘制了 Circles 客户图谱

通过 CheckPoint 为 Circles 制造的防火墙的网络指纹,Citizen Lab 发现了全球 50 个自治系统(ASN)的 252 个地址的相关设备。Citizen Lab 表示其在发现的 50 个 ASN 中一共确定了 25 个与政府有关的设备使用。

Circles 与有争议的间谍软件供应商 NSO Group 存在隶属关系,后者开发了 Pegasus 恶意软件,该恶意软件被认为是由沙·特·阿·拉·伯政府杀害美国记者 Jamal Khashoggi 时所用。

与 NSO Group 试图将恶意软件植入目标手机上不同,据称 Circles 利用了老化的 Signaling System 7(SS7)系统中的漏洞和缺乏身份验证的缺陷,而该系统在全球各地电信公司之间的处理呼叫建立和路由

SS7 用于较早的 2G 和 3G GSM 移动网络,并允许攻击者与网络互连以进行监视、位置跟踪和短消息系统(SMS)代码的拦截,以进行双因子验证。与此同时,语音呼叫也可以通过 SS7 来拦截,Citizen Lab 表示,要让电信公司区分恶意用户流量和真实用户流量既困难又昂贵,因此很难对此类攻击进行拦截。因此,政府很青睐这项技术用来进行监控,很多国家也与其有着千丝万缕的联系。

研究人员指出,尽管较新的 4G 移动网络使用带有身份验证和访问控制功能的 Diameter 协议,但该协议功能不是必选的。与 SS7 网络互连就可能会带来安全问题。Citizen Labs 指出,由于互操作性要求,5G 技术可能会继承旧系统的相同风险

Citizen Lab 表示,高风险用户应从基于 SMS 的双因子身份验证迁移,并为第三方应用程序(例如 Signal 和 WhatsApp)启用安全代码和密码。【来源:Freebuf】

上一篇 : 开曼群岛银行发生严重数据泄露事故
  • 相关推荐
  • 什么是透明加密?分享几款大家知道的文档加密软件

    透明加密是一种先进的数据加密技术。它允许用户在不影响文件正常使用的前提下,自动对数据进行加密和解密。这种加密方式对用户而言是“透明”的,即用户无需感知加密和解密的过程,就能无缝地使用加密后的文件。透明加密技术通常与操作系统或应用程序紧密结合,确保数据在存储和传输过程中的安全性,同时保持用户操作习惯的连续性。1、洞察眼M...

    2024-10-19 08:40:38
  • 什么是文档透明加密系统?文档加密新选择:五大软件推荐

    什么是文档透明加密系统?文档透明加密系统是一种先进的数据保护技术,它能够在用户无感知的情况下,自动对存储在计算机或网络上的文档进行加密和解密处理。这种技术的关键在于“透明”,即用户在使用文档时无需进行额外的加密或解密操作,系统会在后台自动完成这些过程。这样一来,既保证了数据的安全性,又不影响用户的正常使用体验。五款文档...

    2024-10-12 11:47:26
  • 企业电脑管理必备:什么是管理软件?推荐几款热门软件!

    企业电脑管理软件科普企业电脑管理软件是指专门设计用于管理和监控企业员工工作电脑的软件。这类软件旨在提高员工电脑的使用效率,确保信息安全,并促进企业的合规性。它们通常提供一系列功能,如屏幕监控、程序管理、文件加密、网络行为监控等,以满足企业对员工电脑使用的全面管理需求。热门软件推荐:1、洞察眼MIT系统概述:该系统是一款...

    2024-10-12 09:13:36
  • 上网行为管理是什么,2024年上网行为管理软件大盘点

    上网行为管理的定义上网行为管理是指通过技术手段对组织内部网络用户的互联网使用行为进行监控、管理和控制的过程。它旨在提高工作效率、保护网络安全、确保合规性,并优化网络资源的使用。1、洞察眼MIT系统系统能够实时监控员工的网络活动,包括但不限于网页浏览、邮件收发、即时通讯(如微信、QQ等)、文件传输等。系统详细记录这些行为...

    2024-10-10 08:50:59
  • 文档透明加密系统是什么?精选:六大神级透明加密APP推荐

    在数字时代,文档安全成为企业与个人不可忽视的防线。文档透明加密系统,如同隐形的守护者,悄无声息地加固了数据的铜墙铁壁。它让加密过程对用户透明,无需繁琐操作,即可享受高级别的安全保障。今日,特精选六大神级透明加密APP,它们以卓越的性能、灵活的策略和便捷的使用体验,引领着数据安全的新风尚。无论是企业机密还是个人隐私,都将...

    2024-09-29 11:22:01
  • 怎样给u盘加密?4招教你轻松加密,数据防泄密不再是难题

    在这个数据泛滥的时代,U盘作为便携的信息载体,其安全性不容忽视。数据的每一次流动都可能成为泄密的源头。但不必担忧,掌握正确的加密方法,就能为U盘穿上坚固的“防弹衣”。以下四招,简便易行,旨在帮助你轻松加密U盘,让数据防泄密不再是难题。1、使用第三方软件—洞察眼MIT系统系统支持多种加密策略,用户可以根据实际需求选择对整...

    2024-09-29 09:28:53
  • 数据防泄漏系统是干啥的?2024年数据防泄漏DLP厂商Top5揭晓

    在数字化时代,数据已成为企业最宝贵的资产之一,但其安全性也面临着前所未有的挑战。数据防泄漏系统,作为数据安全领域的守护者,正扮演着越来越重要的角色。它如同一道坚实的防线,有效阻止敏感数据的外泄,保护企业的核心利益不受侵害。随着技术的不断进步,2024年的数据防泄漏DLP市场更是涌现出众多杰出厂商。今天,我们将一同揭晓这...

    2024-09-28 14:30:50
  • 外设管控功能是什么?外设管控大揭秘:三种方法任你选择

    在数字化办公的今天,外设管理成为保障企业信息安全与提升工作效率的关键。外设管控功能,犹如一道智能闸门,精准调控各类外部设备的接入与使用,确保数据流通的安全与合规。本文将深入揭秘外设管控的奥秘,为您呈现三种简便易行的实现方法。无论您是IT管理员还是普通用户,都能从中找到适合自己的管控之道,让外设管理变得更加得心应手。外设...

    2024-09-28 10:14:25
  • 公司是如何禁止USB接口的?这些方法你都可以试试

    如何禁用公司电脑上的USB接口是确保企业信息安全的重要措施之一。以下是五个禁用电脑USB功能的实用方法,特别提及洞察眼MIT系统作为其中一种高级解决方案:1. 通过BIOS/UEFI设置禁用步骤:重启计算机,并在启动时按下相应的按键(如F2、F10、Delete等,具体取决于主板制造商)进入BIOS/UEFI设置界面。...

  • 上网行为管理是什么,上网行为管理设备是做什么的?

    在当今数字化时代,互联网已成为企业运营不可或缺的一部分。然而,随着网络使用的普及,员工的上网行为也日益多样化,这不仅影响了工作效率,还可能带来安全隐患和管理难题。因此,上网行为管理系统应运而生,成为企业提升网络使用效率、保障信息安全的重要工具。上网行为管理系统能做什么?1.网页访问过滤:系统能够根据预设的规则,过滤掉非...

大家都在搜的词:

微信扫一扫联系售前工程师