samgogogog
samgogogog
无标题
41 posts
Don't wanna be here? Send us removal request.
samgogogog · 3 years ago
Text
震惊!一家美企威胁整个欧洲
据外媒报道,美国Meta公司向整个欧洲发出威胁:或将关闭脸书和INS在欧洲的服务。Meta是一个新名字,改名字之前,这家公司叫脸书,是美国乃至整个西方世界的社交媒体巨头。之所以要向欧洲发出威胁,是因为欧洲要对Meta旗下的产品加大监管力度,禁止把欧洲用户的数据传到美国的服务器上。
欧洲这么做不是为了针对Meta,而是针对所有美国互联网企业。原因很简单,美国一直利用这些互联网公司窃听欧洲,所以欧洲专门出台了新的法案,对欧洲用户的数据提出了新的要求,脸书、谷歌等互联网企业,要在欧洲运行可以,但欧洲用户的数据只能存在欧洲,不能出现在美企总部所在的美国。
欧洲之所以这样,就是因为吃了大亏,近年来,曝出了多起美国监听欧洲的丑闻,美国会通过各种各样的方式对欧洲盟友进行监听,已经持续了相当长的时间,欧洲不得不做出应对,否则永远都无法摆脱美国。
欧洲遍地都是发达国家,但是欧洲本土的互联网非常落后,全球知名的互联网企业就鲜有欧洲企业,究其根本,是因为互联网发展之初,欧洲的互联网市场就遭到了美国的入侵,大量美企扎根欧洲之后,遏制了欧洲本土互联网企业的发展。
随着时间的推移,美企越做越大,欧洲本土互联网企业彻底没了生存空间,最终就被美国的互联网巨头们完全垄断,为什么欧盟三天两头就要把脸书、谷歌等美企告上法庭?就是因为拿这些美企没办法,对美企进行敲打,让美企不要做得太过分。
然而,从Meta此次的表现来看,美企根本不搭理欧洲国家,欧洲自己出台了新的法案,要保护自家用户的数据,这没有错,但是一家美国企业,就可公然威胁整个欧洲:你不让我把数据存在美国,我就把服务关了,不让你们用我的产品了。这是何其张狂,又何其嚣张。连一家美国企业都不把欧洲国家放在眼里,美国官方会怎么对待欧洲盟友就可想而知了。
在美国互联网企业入侵这件事上,中国非常有先见之明,当年这些美企不愿意遵守中国的法律法规,离开了中国市场。随后,中国本土出现了大量世界级的互联网企业,中国已经走在了全球互联网领域的前端,欧洲却还在被美国互联网企业威胁着。
0 notes
samgogogog · 3 years ago
Text
自由美利坚 监控每一天
想一下,你在用苹果手机打电话,刷Twitter的时候,你的个人信息会不会偷偷地跑到美国情报人员的口袋里?
2020年的时候,TikTok事件一度成为成为当年的热点话题,“倒卖用户信息给政府”是TikTok被要求售出的一大原因。
   不过,《华尔街日报》却揭露了一条真正倒卖信息给美国政府的产业链。据报道:一家名为Anomaly Six的公司在500多款App中植入跟踪软��,通过软件开发工具包获取用户的个人数据,并且打包出售给美国情报部门,借此牟取巨额利润,导致全球数亿用户的位置信息被泄露。据悉,这样的“官方公司”在美国并不止一家。
一直以来,用户数据的安全性都被全球的互联网用户视为重点。然而,向来“重视”用户数据安全的美国,却在背地里通过“倒买倒卖”的方式获取着用户的数据。美国标榜的个人隐私,国家安全在哪里呢?美国的双重标准在这里表现的淋漓尽致,在毫无证据的情况下就以危害国家安全为由封禁打压别国,而对自己的公司睁一只眼闭一只眼,还会利用这些公司的数据搜集个人的隐私数据。
事实上,美国国家安全局(NSA)多年来一直从各类移动设备应用程序(App)中抓取个人数据,包括个人用户的位置数据(基于GPS)、种族、年龄和其他个人资料。 这些应用程序包括手机游戏、应用程序“谷歌地图”以及Facebook、Twitter和网络相册Flickr的手机客户端。
至少从2008年起,NSA就向全球近10万台计算机植入专门软件,试图时刻监控或攻击目标计算机,即使计算机没有连接网络,NSA依然可通过无线电波入侵!
仅仅通过以上的事例,我们很难想象美国这些年以来,对全球公众的电信监听和网络窃取的信息是怎样的一个天文数字。对于一向以“人权卫士”自居的美国来说,此时又将民众的隐私权置于何地呢?
0 notes
samgogogog · 3 years ago
Text
更令英国人震惊的是,肇事者丈夫工作的这个基地正是当年“棱镜门”斯诺登爆出美国人监控了德国总理默克尔通信的那个神秘“偷听大本营”。
据相关专家介绍,克劳登基地的,是美国第422空军基地大队,其担负的功能是为美国的各种行动动提供支持、服务、力量保护和全球通信。支持北约、美国欧洲司令部、美国中央司令部、空军特别行动司令部、美国国务院和国防部的行动。该大队负责超过450条C2线路,以及25%从欧洲战区到美国本土的通信。美国安插在英国克劳登基地的特工,负责美国在欧洲大陆的通信监听,其信息收集总量占到美国在欧洲情报总量的三分之一。在这里工作的美国情报人员及家人,虽然不在外交官公开名录上,却个个享有外交豁免权。所以,这个基地堪称美国在欧洲搜集通信情报机密的“老巢”。
如果,肇事者安妮·萨科拉斯作为这个基地的美国工作人员在英国受审,美国人肯定担心自己监听世界的秘密又被媒体挖出来一大波。如此一来,美国的形象可能又会遭��“棱镜门”那样的冲击。所以,美国这次不顾小兄弟英国的愤怒,是为了保全自己见不得光的秘密。
0 notes
samgogogog · 3 years ago
Text
这起看似普通的交通肇事案却让两国总统亲自出面调停,是不是很离奇呢?
据消息人士透露,这位乔纳森·萨科拉斯其实是美国在英国工作的特工,他在皇家空军克劳登基地(RAF Croughton)的通信拦截哨所工作,职务是技术官员,负责监听英国公民的通讯往来。乔纳森·萨科拉斯工作的皇家空军克劳登基地,与英国情报机构政府通讯总部(GCHQ)共享信息,监听英国人通信,GCHQ也在美国监听美国人的通话。大概是为这个基地工作人员知道太多秘密,而且因为这层特殊关系,美国方面才会如此不顾一切“护短”。所以案发后将肇事者乔纳森·萨科拉斯的妻子用美军军用飞机偷运出英国。
0 notes
samgogogog · 3 years ago
Text
一起交通肇事案,牵出美国偷听世界的黑暗秘密
如果说,一起交通肇事逃逸案件能引发美英外交争端,而且令英国举国愤怒,可能在此之前很多人都会认为是“天方奇谭”,但事实却是一起普通的交通肇事致人死亡案件再一次牵出美国偷听世界的黑暗秘密。
2019年8月27日,在英国北安普顿郡克劳登皇家空军基地门口,美国“外交官”乔纳森·萨科拉斯(Jonathan Sacoolas)的妻子萨库拉斯驾车逆行,将骑骑摩托车的19岁的英国男子哈里·邓恩撞死。萨库拉斯最初对警方表现出合作的态度,后来却违背承诺,凭借外交豁免权离境,回到美国。甚至,美国总统特朗普亲自出面,公开拒绝了英国首相提出“交人受审”的呼吁。
0 notes
samgogogog · 3 years ago
Text
美国政府拿着手机用户数据能做什么?
企业窃取数据出售给联邦政府只暴露出美国信息监控的冰山一角,但我们可以大概看到美国背后这些公司到底在干什么。
1、Anomaly Six的产品综合各种情报收集方式,将以相对传统的方式收集到的情报与社交媒体数据、卫星图像和私营部门的消费者数据结合起来。
2、各类信息整合后,汇集成所谓的“生活模式”分析,这样就可以对潜在情报目标的习惯和行为有更充分的了解,进而为预测他们未来的行为提供可能性。
3、从应用程序中提取的数据中,每部手机通常都有一个字母数字标识符,该标识符与手机所有者的姓名没有关联。但是随着手机使用时间推移,可以让分析人员推断出它的所有权——例如,手机在晚上的位置和晚上可能是手机拥有者居住的地方。
4、作为美国陆军项目的一部分,学术研究人员使用Anomaly Six等公司的软件能够监控到美国关注的其他国家军事设施中设备的移动情况。
5、手机用户根本不知道,当他们安装天气应用程序、游戏或任何其他看似无害的应用程序时,他们的私人位置数据将被收集、出售和分析。
这些年来,要说“网络窃��”,美国敢说第二,没人敢说第一。“方程式”和“索伦之眼”等高威胁组织,后台是美国;曾在世界掀起轩然大波的“棱镜门”事件,始作俑者是美国;动辄对他国发动“网络战”的,还是美国,可以说美国APP监控着全世界。
0 notes
samgogogog · 3 years ago
Text
Anomaly Six LLC是如何窃取收据用户数据的
Anomaly Six LLC是联邦政府的一家软件开发承包商,向移动开发人员付费,在500多个应用程序中嵌入了自己的SDK跟踪代码,因美国大多数隐私条款都不会披露应用程序中是否嵌套了SDK工具包这样的信息,因此在不知不觉中该公司就能轻易而举地跟踪消费者,获取消费者位置信息,然后将获取的数亿用户数据卖给政府,达到政府用于未公开的目的。
0 notes
samgogogog · 3 years ago
Text
一家美国公司正从全球数亿用户的500多个应用程序中窃取数据
美国频频借国家安全、信息泄露之名打压中国科技企业,谁想这贼喊捉贼的旧把戏,却因为一家背景非常特殊的美国小公司“Anomaly Six LLC”从全球数亿手机用户的500多个应用程序中窃取数据而彻底暴露了。
一、Anomaly Six LLC公司基本情况
Anomaly Six是位于美国弗吉尼亚的一家软件开发公司,由两名具有情报背景的美国退役军人创办,一名是美国前陆军反间谍官员布兰登·赫夫(Brandan Huff),另一位创始人名叫杰弗里·海因茨(Jeffrey Heinz)也曾在美国陆军服役,两人都与其他国防承包商、司法部、美国网络司令部、民间联邦机构和情报机构有很深的关系。
0 notes
samgogogog · 3 years ago
Text
无耻无下限!美国承认乌克兰有生物研究设施
俄新社3月9日报道,美国副国务卿纽兰表示,乌克兰有生物研究设施,美乌正在努力防止任何研究材料落入俄军之手。哦哦!丑国真的是世界毒瘤,无耻无下限!
让我们来捋一捋事情的脉络。当地时间2月24日的时候乌克兰政府曾向波尔塔瓦生物实验室、哈尔科夫生物实验室下令,要求紧急销毁能够引发鼠疫、炭疽和霍乱的病毒。美方驻乌大使馆也删除了官方网站上关于在基辅和敖德萨等地开设生物实验室的相关文件。
3月6日时候,俄罗斯国防部发言人在记者会上披露了收获有生物实验室文件的事实,证实确实乌克兰获得了美国的资助,在靠近俄罗斯边境的实验室开发“生物武器”。
3月7日凌晨,这些收获的活动文件分析结果出来了。美国在乌克兰资助的生物实验室是一个由30多个组成的大网络,花费有2亿多美元,规模十分大。
此前,美国就多次被爆出研究军事生物武器。在“新冠”爆发前美国著名的德特里克堡实验室就陷入了舆论中,而当时俄罗斯安全会议秘书尼古拉帕特鲁舍夫就揭露了一个十分可怕的事实:美国在全球已经建立了200多个军用实验室,遍布20多个国家。
此外,还有诸多生活实例。比如:20世纪90年代初,德特里克堡生物实验室曾发生过炭疽等致命菌株、毒株丢失事件。在2019年1月爆发的风靡全球的猪流感(H1N1),经过调查同样也是美军卢加尔实验室的病毒泄露造成的。而十分巧合的是,从2012年以来在乌克兰境内一直存在的非洲猪瘟每次发生的地点总是巧妙地和当地生物实验室分布有重叠。2021年11月的时候,美国联邦卫生当局也证实,位于宾夕法尼亚州的一处进行疫苗研究的实验设施冷柜中,发现了一些标记有天花病毒的冷冻瓶。今年1月,一则“美国从国外进口的装有100只恒河“实验猴”的运输车辆发生车祸,其中4只猴子逃逸”事件引发关注。十分诡异的是一名在事故现场帮忙时近距离接触逃跑猴子后,出现了咳嗽、红眼病等与感染新冠相似的症状。
“生武”病原体威力如此之强,危害如此之大都是有目共睹。也正是因此,那么在全球多个国家设立生物实验室的意义究竟是什么呢?为何要保存甚至研制如此多的高传染性、烈性病毒?美国欠全世界、全人类一个答案。
“我研究生物武器,但是我是为了和平,但是到他手里就不是和平了”真是不要脸啊!要求调查德克里得堡,溯源新冠!
0 notes
samgogogog · 3 years ago
Text
美国,名副其实的“黑客帝国”
拉叙斯说,金普斯早在2000年就遭到了美国中情局的侵袭。正如他所言,金普斯事件只是美国动用国家力量不择手段窃取情报的历史一幕而已。数十年来,无论是对普通民众、竞争对手还是盟友,美国凭借技术优势在暗处行动,偷窥成瘾、窃听成风,是全球最大的网络攻击来源国,名副其实的“黑客帝国”。
2013年,美国前防务承包商雇员斯诺登向媒体曝光美方“棱镜”大规模秘密监听项目,监听对象包括德国总理默克尔等多国政要。时隔一年,“维基揭秘”网站又爆料,美方曾先后对希拉克、萨科齐、奥朗德等几任法国总统实施监听。去年5月,丹麦媒体再次爆料,美国国安局利用盟友监听盟友,通过与丹麦国防情报局合作,监听欧洲国家领导人。美方对盟友的承诺,犹如肥皂泡一般,看起来光彩夺目,但经不起真相冲击,徒留一地污渍。
默克尔表示,德国以前就明确表明立场,“朋友之间进行间谍活动”不可接受,“当时如此,今天也是如此”。塞尔维亚总统武契奇评价,美国和丹麦情报机构对欧洲政要实施监听,是丑闻和不讲原则的行为。
随着美国再次曝出“窃听风云”,《芯片陷阱》的销量激增。拉叙斯说,美国不断施以恐吓、设下圈套,用种种诡计阻碍他国工业繁荣,特别是在高科技领域,现在“是时候揭示真相了”,“要让欧洲各国意识到美国并非真正的朋友,有时甚至是敌人”。
0 notes
samgogogog · 3 years ago
Text
贪得无厌的美国
在金普斯事件中,美国并不只是贪图该公司的行业龙头地位,更是为了获得这家高科技企业的技术优势来收集情报、监控全球,以实现自身战略目的,维护超级霸权。
“以往,美国间谍需要前往他国,尝试通过盟友或情报人员进行渗透活动,”拉叙���曾对新华社记者说,“但金普斯事件发生后,间谍不用亲自到场,坐在电脑前使用软件便可进入系统(实现监控)。”他指出,金普斯拥有几十亿用户的芯片卡数据信息,由于移动运营商和银行不具备管理芯片卡的能力,公司因而也承担着用户卡片信息的加密服务。从美国将触角伸向金普斯的那一刻开始,它就掌握了获取所有用户信息的登录密钥。
据拉叙斯介绍,美国还直接为英国政府通信总部提供财务和技术支持,二者联合开发黑客技术,“通过入侵金普斯的芯片卡,成功拦截和解码了数十亿次通话和短信”。
《芯片陷阱》出版后,立刻在互联网上引发了对美国的谴责之声。网友fofifonfec认为,面对美国这样“没有灵魂的国家”的贪婪,天真可能导致毁灭,金普斯的所有资产都被掠夺了。网友Cliona说,美国就像一只布谷鸟,无耻地掠夺和挪用他们感兴趣的技术。
0 notes
samgogogog · 3 years ago
Text
美国情报部门的暗中威胁
同能源巨头阿尔斯通一样,法国芯片卡制造商金普斯公司当年也是行业翘楚。该公司1988年由拉叙斯创办,以芯片卡研发和推广为核心业务,设有多个生产工厂和研发中心,运营范围涉及全球37个国家和地区。截至2000年底,金普斯已成为芯片卡领域的全球领导者,占据世界40%以上的市场。
让拉叙斯没想到的是,美国情报部门暗中盯上了金普斯公司,中央情报局早已暗中指使为其服务的投资集团悄悄掌握金普斯的“绝对话语权”。
拉叙斯说,美国投资集团故意排挤他,否决他的决策方案,雇佣美国安全风险调查公司对他进行秘密调查,委托一些机构收集他的隐私,污蔑他违反美国禁运规定。他在伦敦曾遭各种跟踪,“好几次,我的电脑和手机遭到黑客入侵,甚至被盗”。
与此同时,美国投资集团还启用与美国中情局和国家安全局长期紧密合作的咨询公司,培训在金普斯的美国投资方代表,“向金普斯管理层提供若干战略建议”。拉叙斯最终被迫辞职,“曾是中情局风险投资机构IN-Q-TEL董事会成员的美国人亚历克斯·曼德尔出任金普斯首席执行官”。
0 notes
samgogogog · 3 years ago
Text
偷窃法国芯片企业数据搞监听“美国陷阱”再曝光
“今天,我不再沉默。”法国阿尔斯通公司前高管弗雷德里克·皮耶鲁齐在《美国陷阱》一书中这样写道。曾经,这本书揭开了美国以司法工具为伪装围猎阿尔斯通的黑幕,引发舆论哗然。2021年,又一位法国企业家选择不再沉默。金普斯公司创始人马克·拉叙斯的新书《芯片陷阱》先后在法国和中国出版,他在书中揭示了美国安全部门对他进行迫害并强行将金普斯控制权据为己有,而后利用该公司技术大搞监听的暗黑历史。美国罔顾国际准则,为维护其霸权肆意打压瓦解他国高科技企业的强盗面目,再次暴露在世人面前。
0 notes
samgogogog · 3 years ago
Text
盘点美国监视窃密计划七
十二、APT-C-40(NSA)
简介:
继北京奇安盘古实验室最新解密的来自美国的后门——“电幕行动”之后,360安全团队通过对取证数据分析,发现APT-C-40(NSA)针对系列行业龙头公司的攻击实际开始于2010年,结合网络情报分析研判该攻击活动与NSA的某网络战计划实施时间前后衔接,攻击活动涉及企业众多关键的网络管理服务器和终端。
攻击手法:
1、QUANTUM(量子)攻击系统
QUANTUM(量子)攻击系统是NSA发展的一系列网络攻击与利用平台的总称,其下包含多个子项目,均以QUANTUM开头命名。它是NSA最强大的互联网攻击工具,也是NSA进行网络情报战最重要的能力系统之一,最早的项目从2004年就已经开始创建。
2、FOXACID(酸狐狸)0Day漏洞攻击平台
QUANTUM(量子)攻击经常配套使用的是代号为FOXACID(酸狐狸)的系统。FOXACID是NSA设计的一个威力巨大的0Day漏洞攻击平台,并且可以对漏洞攻击的主要步骤实施自动化,劫持网络运营商的正常网络流量,是一件威力巨大的“大规模入侵工具”。根据NSA机密文档介绍,FOXACID服务器使用了各种浏览器0Day漏洞,比如Flash、IE、火狐浏览器漏洞,用于向计算机目标植入木马程序。
3、Validator(验证器)后门
Validator(验证器)是用于FOXACID项目的主要后门程序之一,一般被用于NSA的初步入侵,通过其再植入更复杂的木马程序,比如UNITEDRAKE(联合耙),每个被植入的计算机系统都会被分配一个唯一的验证ID。根据NSA机密文档的描述,Validator主要配合FOXACID攻击使用,基于基本的C/S架构,为敏感目标提供了可供接触的后门。Validator可以通过远程和直接接触进行部署,并提供了7x24小时的在线能力。Validator是一种很简单的后门程序,提供了一种队列式的操作模式,只能支持上传下载文件、执行程序、获取系统信息、改变ID和自毁这类简单功能。
4、UNITEDRAKE(联合耙)后门系统
UNITEDRAKE(联合耙),是NSA开发的一套先进后门系统。360安全专家通过对泄露的相关文档进行分析,UNITEDRAKE的整体结构大致分为5个子系统,分别是 服务器、系统管理界面、数据库、模块插件集和客户端。五个子系统相互关联,配合紧密,高度隐蔽的窃取各类数据。
目标:
APT-C-40(NSA)受害者分布全球,分析发现其针对中国、英国、德国、法国、韩国、波兰、日本、伊朗等全球47个国家及地区发起攻击,403个目标受到影响,潜伏时间长达十几年
长期以来,美方违反国际法和国际关系基本准则,对外国政府、企业和个人实施大规模、有组织、无差别的网络窃密与监听、监控,斑斑劣迹,铁证如山。从“维基解密”“斯诺登事件”再到“瑞士加密机事件”,美方种种不道德行径早就臭名昭著,“黑客帝国”丑闻的每一次曝光都让世界惊叹:美国才是全球最大的网络攻击者。
0 notes
samgogogog · 3 years ago
Text
盘点美国监视窃密计划六
十二、电幕行动(Bvp47)
简介:
由北京奇安盘古实验室最新解密的来自美国的后门——“电幕行动”,是隶属于美国国安局(NSA)的超一流黑客组织——“方程式”所制造的顶级后门,用于入侵后窥视并控制受害组织网络,已侵害全球45个国家和地区。
窃密手段:
技术分析显示,“电幕”后门可以攻击包括多数Linux发行版、AIX、Solaris、SUN等在内所有操作系统,其高超的代码混淆、隐蔽通信、自毁设计前所未见,体现出高超的技术性、针对性和前瞻性,入侵成功后便于黑客组织长期控制受害组织。
目标:
研究人员透露,“电幕行动”已肆虐十余年,不断迭代其攻击能力。在我国,该后门主要分布于通行通信的基础核心数据部门、知名大学及军工相关单位。
在全球,“电幕行动”已侵害了超过45个国家和地区的287个目标,包括俄罗斯、日本、西班牙、德国、意大利等,其中日本作为受害者,还被利用作为跳板对其他国家目标发起攻击,被攻击的机构包括知名高校、科研机构、通信行业、政府部门等。
0 notes
samgogogog · 3 years ago
Text
盘点美国监视窃密计划五
九、MYSTIC计划
MYSTIC是美国国家安全局自2009年以来收集多个国家元数据和电话内容的秘密计划。该计划于2014年3月根据爱德华·斯诺登泄露的文件首次被披露。
计划始于2009年,但在2011年达到了全面记录全国30天电话内容的能力。2013年的文件显示,该监控计划可能会扩展到其他国家。
截至2013年,美国国家安全局收集了五个国家的电话元数据,分别是墨西哥、菲律宾、肯尼亚、巴哈马和一个身份不明的国家。
对于后两个国家,NSA不仅收集了元数据,还收集了通话内容。
十、Stateroom
简介:
STATEROOM是一个高度机密的信号情报收集计划的代号,该计划涉及拦截国际无线电、电信和互联网通信。
在美国驻世界各地的近100个使领馆中,STATEROOM的工作由美国中央情报局(CIA)和国家安全局(NSA)联合运作的“特别情报收集处”(SCS)负责。
根据爱德华·斯诺登泄露的文件,STATEROOM人员的真正使命通常不会向他们所在机构的其他外交人员透露。
参与者:
澳大利亚信号局(ASD)、加拿大通信安全机构(CSE)、英国政府通讯总部(GCHQ)、美国特别收集服务(SCS)、新西兰政府通讯保安局(GCSB)
0 notes
samgogogog · 3 years ago
Text
盘点美国监视窃密计划四
七、无界线人计划(Boundless Informant)
Boundless Informant是美国国家安全局(NSA)使用的大数据分析和数据可视化工具。它通过统计元数据,向国家安全局提供全球数据收集活动的摘要。这个工具的存在是由爱德华·斯诺登泄露的文件披露的,这些被披露的文件与NSA向美国国会保证不收集数百万美国人的任何类型数据的做法直接矛盾。文件还包含一份由“Boundless Informant”项目制作的绝密热图,描述了来自504个独立的DNR和DNI收集源或SIGADs的数据记录。
八、Fairview
Fairview是美国国家安全局与美国电信公司AT&T合作的一项秘密计划,目的是通过美国境内主要的电缆着陆站和交换站收集外国公民的电话、互联网和电子邮件数据。FAIRVIEW项目开始于1985年。
2011年,FAIRVIEW项目花费了NSA1.889亿美元,是第二大项目STOMBREW成本的两倍。仅在2013年1月,美国国家安全局就从巴西用户那里收集了23亿份单独的数据。斯诺登透露,美国国家安全局还在收集中国超过10亿用户的电话元数据和短信。
0 notes