top of page
Search
Writer's pictureIYP

中美集中营、井盖的阴谋、3D老大哥和网络战 - Newsletters (12.19.2018)

中国和美国都有一个“集中营”,研究人士做了一个对比,它们之间的区别是什么?监视之城愈发惊心动魄,井盖居然可以诱捕当局想要的任何人,这是哪个国家的黑科技?中国又逮捕了一名日本人,这是今年以来的第四位,因为什么?一位台湾裔二代移民正在竞选美国总统,他的宣传为何引起科技界的关注?一种新的技术如何彻底改变监视?一场诡异的网络战,“政府拦截专用黑客套件”是什么鬼?前 Facebook 高管讲述了社交网络的真相,他说了什么?一个非常惊人的故事:为 CIA 工作过的俄罗斯人正在遭遇迫害,美国会在乎吗?……



*1

We and the Uighurs: Consider the Uighurs in far West China and illegal immigrants along the southwest border of the United States. It is a sad commentary on the United States when a spokesman for the administration who is justifying the United States' harsh treatment of illegal immigrants and asylum seekers has gotten his talking points from a spokesman for the Uighur detention camps in China.


【中国和美国,两个集中营】本文的作者 Christopher Brauchli 是著名专栏作家和律师。毕业于哈佛大学和科罗拉多大学法学院,在洛矶山法律评论编辑委员会任职。在这篇文章中,他将中国的维吾尔族“再教育营”和美国南部边境关押移民的营地做了一个简单对比。#humanrights


这完全是感知问题。通常,外部观察者对事物没有正确的看法,也没有意识到观察到的并不是实际发生的事。考虑一下中国西部的维吾尔人和美国西南边界的移民。


在美国,人们对维吾尔人的困境非常关注,主流媒体纷纷评论。维吾尔人和其他穆斯林少数民族群体的成员被关押在中国西北部的新疆地区,外界观察者认为这些情况已经不是可悲二字就能形容的。被拘留的维吾尔族人数可能超过了一百万,据报营地的居民忍受着酷刑和食物匮乏。报道还说,“已经造成了很多人的死亡”。


在解释对维吾尔族人的待遇时,中国人表示有必要打击他们自称的“西部边境的极端主义和恐怖主义”。中国人说,这是在模仿特朗普在美国南部边境对移民所做的同样的事


新疆维吾尔自治区主席 Shohrat Zakir 在中国官媒上为这个拘留营做辩护,他称,营地是“色彩缤纷”的地方,配备了排球场,乒乓球桌,每个房间都有电视机,那里的人们可以参加唱歌比赛,打篮球和看电影……他将这些设施描述为“度假式的”。


另一边,美国也有自己的“Shohrat Zakhir”,负责描述美国拘留营的美妙品质。他的名字叫 Matthew Albence。Albence 先生担任移民和海关执法局(ICE)的代理副主任。


Albence 和中国的那位大侃一样,他也描述了美国移民拘留营的设施。他的描述使得美国的拘留设施与中国维吾尔族拘留营的设施一样美观。Albence 先生在参议院司法委员会作证时表示,美国经营的设施更像是夏令营而非监狱。他说:“在那里的人可以获得全天候的食物和水。他们有受教育的机会。他们还有娱乐机会,那里有篮球场,有运动课,还有我们放在那里的足球场。他们还有牙医和心理健康协助的机会……”


但是,当加州参议员 Kamala Harris 问他你会不会把自己的孩子送去那个营地的时候,他拒绝回答问题。


中国呢?似乎没人对新疆维吾尔自治区主席 Shohrat Zakir 提出同样的问题 (抱歉,这句话并不在原文中,是译者自行添加的)


在谈到维吾尔族人所在的难民营时,纽约时报的作家问道:“为什么中国的邻国不要求结束这种虐待?” 同样的问题也可以带到参议院司法委员会,Albence 先生出现在该委员会面前。美国政府发言人为美国对非法移民和寻求庇护者的严厉待遇辩护,并采用了中国维吾尔族拘留营发言人的谈话要点,这是美国的悲剧。


*2

Manhole Covers That Spy? Saudi Surveillance Cities Are Being Built With American And British Tech: Turning one corner, there was something novel. From the outside it looked like any prosaic manhole cover. Yet, as our host informed us, it came replete with monitoring equipment ready to ensnare any would be criminal, be they terrorist or troublesome vandal.


【当你被一枚井盖诱捕……】#Surveillance #smartcities 米德尔顿镇正在款待老大哥。这里被各种昂贵的、强大的监控系统所覆盖,它是英国国际安全博览会(英国国土安全旗舰会议)中心的间谍技术大荟萃。


展出的大部分间谍工具包来自世界各地,再被运往世界各地,从美国到沙特阿拉伯,无论是不是被运往人权记录卑劣的政权。继沙特在也门轰炸中使用美国炸弹和10月份在土耳其遇害的记者 Jamal Khashoggi 案之后,现在必须禁止所有欧洲国家向该王国出售武器和监视工具包。


“尽管 Khashoggi 被杀,也门正在进行战争,但对英国和美国公司向沙特阿拉伯运送监控设备的审查实在是太少了,”Global Justice Now 主任 Nick Dearden 说。


“很难相信这种设备不会被用来支持内部镇压,根据现有规则,英国政府应该拒绝给予出口许可证。但是正相反,如今人权问题总是事后的想法,如果还会想起来的话。“


面对活动家死亡的惊人事实并没有阻止米德尔顿周围的监视设备销售人员继续推销他们的商品。展出的是来自日本制造商 NEC 的面部识别,承诺“使用数以亿计的数据库进行面部搜索”。Radio Physics 展示了其英国设计的 MiRTLE 30 系统,该系统使用低功率雷达探测隐藏的武器,如突击步枪、三维打印的枪支和距离最远 100 英尺外的炸药。芬兰公司的 Asqella 产品在展出时看起来像一个超大的发光柱,这是为了在人们走过时覆盖人的全身,以寻找任何“危险”的隐藏设备。


以上这些似乎都显得很平常了。不过,


转过一个角落,发现了一些更新奇的东西。从外面看,它就像一个平淡无奇的井盖。然而,该产品的介绍人士告诉我们,这东西充满了监控设备,准备诱捕任何当局想要的人。嵌入在 Hugslock 的智能访问面版和支持系统(iNTACT)下面的是无数个传感器,可以持续监控当地环境。它们能够进行红外监视和运动检测,以及燃气、热量和水位监测。如果看起来不对劲,那么井盖就会向操作员发送警报,操作员可以采取他们认为必要的任何行动


在与 Hugslock 的首席技术架构师 Adam Huggett 的谈话中我了解到,该系统实际上还没有在英国运行。但他确实表示,该井盖的第一个客户是:沙特阿拉伯。作为所谓的智能城市项目的一部分,Hugslock 将向该国运送 60 个 iNTACT。该公司希望在1月份签署另一份订单。


Hugslock 的董事丹尼斯·哈格特(Denise Huggett)认为沙特阿拉伯因其对智能城市的偏爱而具有吸引力。像纽约或伦敦这样的大都市正在努力将现代技术融入根深蒂固、陈旧且不灵活的基础设施中,使得大规模部署的可能性大大降低。但与此同时,沙特阿拉伯正在从零开始建设现代高端技术的城市。

这位伪装成井盖的老大哥说,“智能城市的机遇是巨大的。那些通过智能城市议程投资改善基础设施或建设全新城市的国家已经预留了一般城市通常不具备的融资和投建时间,为公司提供了独特的机会 ……如果不是智能城市,这些技术将无法实施。”


至于在当前的政治气候下在沙特阿拉伯工作的任何焦虑,Huggett 说,在一些工作人员访问该国后,她“没有任何担忧”。 ⚠️注意她说的这句话,“该项目还与来自沙特阿拉伯以外的许多公司合作开展国际业务。”


Hugslock 并不是米德尔顿唯一向沙特献媚的供应商。美国供应商 Gatekeeper Intelligent Security 也一样,他们提供了一种系统,用于检测车辆内的驾驶员和乘客的面部,即使是贴了黑色薄膜的玻璃窗都能穿透。当这种东西与面部识别和车牌识别器结合使用时,它旨在帮助当局跟踪任何感兴趣的人。


该供应商说,你很难在中东地区找到一个还没有运行 Gatekeeper 扫描技术的国家,包括沙特阿拉伯、迪拜和阿联酋。


至于展会上的其他监控供应商,⚠️日本巨头 NEC 在沙特阿拉伯也拥有重要的业务,在利雅得设有销售基地。 Radio Physics 在 2014 年告诉福布斯,沙特阿拉伯对其雷达监视技术品牌表现出极大的兴趣。然而,Asqella 不会说它把人体扫描技术都卖给谁了。


随着 Khashoggi 被谋杀,沙特政权受到相当严格的审查,以及该国的监控技术提供商。在过去的两周里,总部位于加拿大的沙特阿拉伯活动家奥马尔·阿卜杜勒阿齐兹和非营利组织大赦国际都向以色列 iPhone 间谍软件提供商 NSO 集团提起了诉讼,该公司的技术被用于对抗居住在国外的多名沙特人。福布斯11月份透露,其中包括已故的 Khashoggi 的两名同事、大赦国际员工和 YouTube 的讽刺作家。

10月,欧洲议会呼吁欧盟国家对沙特阿拉伯实施武器和监视设备的禁运。此次呼吁是为了回应对 Khashoggi 的杀戮,但不清楚它究竟能有什么样的影响。因为虽然议会批准了一份概述禁令的文本,但它没有约束力


一个月前,Global Justice Now 宣布计划将英国政府告上法庭,因英国批准向一些国家提供监控出口,其中包括沙特阿拉伯。


自从 Khashoggi 被杀以来,各方面都在抨击沙特,活动家和政治家都希望这种趋势可以逆转沙特的压迫。但是,如果国际贸易博览会能够做点什么,监控技术业务也不至于如此被热衷。



*3


A Chinese court has sentenced a Japanese man to 12 years in prison for espionage. Sources close to bilateral relations say a 73-year-old man from Hokkaido stood trial in a court in Beijing on Monday on charges of engaging in spy activities in 2015.


🤔【中国法院判处日本男子从事间谍活动】#ChinaJapan 一家中国法院以间谍罪判处一名日本男子12年徒刑。消息人士称,一名来自北海道的 73 岁日本男子周一在北京的一家法院接受审判,罪名是在“2015年从事间谍活动”。法院认定他有罪并没收了价值近3万美元的资产。


自2015年以来,已经有8名日本国民因涉嫌“间谍罪”在中国被起诉。审判是闭门进行的,指控和裁决的细节尚不清楚。


这名男子是今年第四名被中国法院判处间谍罪的日本人。除了他之外,一名来自爱知县的男子被判处12年徒刑,另一名来自神奈川县的男子被判处5年监禁,而一名中国裔日本籍女子被判处6年徒刑。


*4


Universal income vs. the robots: Meet the presidential candidate fighting automation. Andrew Yang announced he is vying for the 2020 Democratic presidential nomination back in February. His mission? Preparing America for automation.


【美国会迎来一位台湾裔的总统吗?】Andrew Yang 宣布他将在2月份争夺 2020 民主党总统候选人提名。他的使命是什么?为美国自动化做准备。他会怎么做?


Andrew Yang,1975年出生在纽约斯克内克塔迪,父母是来自台湾的移民。他的父母在加州大学伯克利分校的研究生院相遇。他的父亲毕业于博士学位,在物理学领域工作,并在 IBM 和通用电气的研究实验室工作过,在他的职业生涯中创造了 69 项专利。他的母亲毕业于统计学硕士学位,后来成为一名艺术家。Yang 在纽约哥伦比亚大学法学院获得了法学博士学位。


在这次采访中,他说:我认为人工智能在选举中应该是一个非常重要的问题。硅谷的人们告诉我,由于中国背后的资源规模很大,与中国保持同步是很困难的。这也是美国领导层真正处于危险之中的一个领域。现在,我们依赖于私人公司,尽管他们有聪明才智,却没有足够的资源来跟上中国政府所能做的事。中国政府基本上是向各种人工智能公司写一张空白支票。这是科技公司关注的问题。这就是我告诉他们我将作为总统时可以改变的东西。


我们的目标是避免人工智能军备竞赛,当你是参与方之一的领导者时,避免军备竞赛要比避免另一个国家远远领先于你们更容易得多。


作为总统,我的一个建议是创建一个新的技术部门和一个新的技术部长,他不是管理者,不是政治家,而是其他技术人员钦佩和尊重的真正的技术专家。那个人将基于硅谷接近行动……


注:我们对 Andrew Yang 关于“中美 AI 军备竞赛”的观点很感兴趣,支持“美国退出”的想法是惊人的(虽然它有一定的道理)它明显不符合近年来节节高升的民族主义国际关系气候,我们希望知道这是否硅谷巨头的共识?或者民主党?因为该意见是作为竞选噱头推出的,理论上它意味着权贵的意向。


*5


【以色列的新技术可以彻底改变监视】#surveillance 这个以色列展位是有史以来第一个三维摄影展位,来自高科技公司 Photuro 和 Mantis Vision,包含22个摄像头和高品质照明。最先进的自助服务终端会在几秒钟内将精确的照片虚拟模型发送到您的智能手机。


“3D 相机包含所有深度信息,这意味着从图像本身就可以得到一个人的(精确)测量结果,”Mantis Vision 首席商务官(CBO)Shabtay Negry 向 The Media Line 解释道。“如果我用3D 捕捉你,我可以得到你的身高,你的体宽,手掌的厚度 等等 - 数据包含所有信息,我们可以高精度地收集所有尺寸。”


Big Brother Goes 3D

最先进的自助终端包含22个摄像头和高品质的照明。那些希望创建自己的化身的人只需填写表格,选择图像规格,进入展位,几秒钟内就会将准确的虚拟模型发送到他们的智能手机。


最多可同时拍摄五个人,该技术还使人们能够创建个性化的 3D 打印雕塑。虽然这些微型雕像价格高达 6 0至 600 美元,但虚拟模型只需12美元。虽然其他公司 —— 例如美国的 Shapify 和日本的 Omote-- 提供类似的服务,但以色列的技术不同,为个人提供了对其虚拟图像的即时访问。


“如果你试图从其他公司获得你的数字模型,你会发现比这更困难,而且需要更多的时间,”Hakimi 指出。“我们的技术可让您在几分钟内以高质量接收图像。”



“(比方说)你有一个你想要逮捕的目标人的数据库。我们就可以用我们的 3D 相机创建一个 3D 数据库,可以捕捉任何想要(进入特定位置)的人,而不需要他们配合静止不动,“Negry 解释道。“(该技术)可以捕获面部和整个身体,并采取生物识别签名(基于此信息)。”


但是很明显,在某些情况下,该技术可用于恶意目的。随着 3D 图像变得越来越复杂,例如,创建假视频片段有一天可能就像按下按钮一样简单。反过来,这可能会对“假新闻”现象产生更大的推动力。


总的来说,技术进步可能会模糊现实与虚构之间的界限,从而产生全新的人类互动形式,无论是产品还是彼此之间。


问题是,我们准备好了吗?


*6

Arab intelligence services have always closely monitored their citizens' communications and other political activities; “Cyber fit the natural biases of MBS”. The kingdom's drive for digital dominance accelerated in 2017, for several reasons... These advanced cyber capabilities might have been less risky if they had been managed by professionals in the Saudi intelligence services, but they instead became political instruments for MBS and his powerful courtier, Qahtani.


【一场令人不寒而栗的网络战】阿拉伯情报部门一直密切关注其公民的通信和其他政治活动; 数字媒体为追踪和镇压提供了新的机会。根据 Wikileaks 在 2015 年披露的公司记录显示,2013 年沙特情报部门就寻求可以破解 iPhone 和 iPad 的黑客工具,并且在 2015 年希望获得类似工具以掌握 Android 手机访问权限。


2015 年1月,萨勒曼的加入为皇家法院的网络战努力带来了新的力度。Qahtani 是一名律师和前空军成员,曾在法庭工作了十多年,他想证明他对新国王最喜欢的儿子穆罕默德的忠诚。Qahtani 使自己变成了 MBS 周围圈子中不可或缺的但却越来越危险的人物。


“他打破了一切”,一个了解 Qahtani 的沙特阿拉伯人这样描述他。在 MBS 的赞助下,“他有很多胡萝卜和很多棒子。”


在 MBS 于 2015 年4月成为王储后,Qahtani 推动了网络运营的增强。2015 年6月29日,他写信给 Hacking Team 的负责人,并要求“尊敬的公司提供的完整服务列表”,并提出“长期战略合作伙伴关系”。


Hacking Team 在其网站上称自己的产品是“ 政府拦截专用黑客套件 ”,并且是“有效、易用的攻击性技术”的来源。根据 2016 年的简介,该公司在 2013 年前约有 40 个政府客户



Hacking Team 与沙特阿拉伯的关系变得如此强大,以至于当这家意大利公司在维基解密 2015 年泄露他们的内幕信息后遇到财务困难时,沙特投资者显然是立刻就介入了。


一家名为 Tablem Limited 的塞浦路斯公司,由 Al-Qahtani 家族的一名商人领导,根据 2018 年1月的主板帖子,该公司 2016 年中期收购了 Hacking Team 20% 的股份。据主板报道,2016 年5月在米兰举行的一次会议上,新投资者由一位名叫 Khalid Al-Thebity 的沙特著名律师代理。Hacking Team 的创始人告诉 Motherboard 他不确定 Qahtani 和 Thebity 是谁。“即使对我来说,沙特政府也是不透明的,”他说。


MBS 的皇家法院已经获得了意大利提供的黑客工具,但美国和沙特的消息来源称王储寻求更大的能力。两位美国前官员说,他看中一家名为 DarkMatter 的阿联酋网络公司取得的快速进展,他希望这个王国能够跟上步伐。这两位消息人士表示,DarkMatter 可以提供培训和设备,但 MBS 想要拥有最先进的系统。


沙特阿拉伯正在加入的是一个拥挤的领域。网络武器的扩散正在全球范围内加速,部分原因是美国对任何可以被描述为“打击极端主义”的行为都表现出热情。一位美国前官员说:“沙特人觉得,只要他们宣称打击极端主义,他们就拥有了一张空白支票,可以追踪自己国家的人民。我们什么都不做。“


在 2017 年4月和 2018 年3月访问沙特王国期间,我瞥见了沙特对数字监控技术的热情。两次,我被邀请在皇家宫廷内观看一个新的所谓“反恐中心”,沙特人称之为“数字极端主义天文台”。这是一个超现代化的设施,有数十名技术人员坐在电脑屏幕上监控阿拉伯语 Twitter 和其他社交媒体平台


中心主任给了我几本光滑的小册子。其中一篇描述了该中心在 2016 年12月的最后两周内如何监控超过 120 万条关于伊斯兰国的推文和转发,以及其软件工具能够以高精度辨别“对 ISIS 的有机支持”。第二本小册子描述了用于分析和可视化伊斯兰国和什叶派民兵支持者的社交媒体网络的复杂软件工具。


一本小册子吹嘘 Qahtani 的中心“将软件开发与最新的定量和定性分析技术融为一体,以支持 ……目前对网上极端主义活动情报的最新需求。“当时包括我在内的大多数观察者都不了解的是,这些工具能够多快地追踪对抗持不同政见者的声音,例如 Khashoggi


  • 当天听说朋友的手机遭遇了最恶毒的间谍软件,一种不详的预感降临。他说:“愿神保佑我们!” 两个月后,他就死了……《流亡也没有安全


Qahtani 在网络空间是一名积极的战地指挥官。他敦促沙特人通过推特标签“黑名单”提交卡塔尔支持者和其他持不同政见者的名字。他在2017年8月的一条推文中为这次社交媒体动员辩护:“你认为我在没有指导的情况下做出决定吗?我是国王和王储的雇员和执行人。“


随着 2018 年的到来,Qahtani 的研究和媒体事务中心正在与真实的和想象中的敌人进行多方面的战争。沙特继续寻找新的武器。DarkMatter 在 2016 年,2017 年和 2018 年在拉斯维加斯的“黑帽”黑客大会上展示了它的能力。在 DarkMatter 的产品中有一个叫 “Katim”的电话系统,它可以通过关闭其摄像头和麦克风来对抗其他黑客,并在未经授权的用户侵入时自动导致设备的数据自毁


沙特人知道他们的历史克星以色列拥有最先进的网络工具。根据美国、欧洲和沙特的消息来源,沙特人越来越多地寻求从以色列网络公司购买技术。


结果是中东历史上最有趣的情报联盟之一,因为以色列公司开始与沙特分享其一些网络机密。这是一个绝对的魔鬼交易:以色列获得了一个秘密的逊尼派阿拉伯盟友对抗伊朗(并且通过网络合作获得有关王国的信息),MBS 获得了新的工具来对抗他的内部敌人。


沙特人特别寻求购买一种名为 Pegasus 的复杂电话黑客系统,该系统由一家名为 NSO Group Technologies 的以色列公司创建。该技术非常强大,一旦手机感染,监视者就可以完全访问受害者的一切个人文件,如加密聊天,电子邮件和照片等等。他们甚至可以秘密地使用手机的麦克风和摄像头来查看和窃听他们的目标。


Pegasus 的不同之处在于它感染目标的方式,以及攻击的成本。Pegasus 如此难以被察觉的原因在于,它利用了 Google 或 Apple 不为人知的软件缺陷 — 即 0-day,这意味着即使是最新的安全更新也无法阻止它。Murray 说,这一“优势”使得 NSO 集团可以让政府客户为每一个他们打算瞄准的人支付数万美元。


现在,Qahtani 变成了替罪羊,于10月被解雇,因为他在 Khashoggi 死亡事件中的角色,也为了王储萨勒曼挡枪。宣布制裁的声明中说,Qahtani“是计划和执行行动的一部分”。



*7

How A Growing U.S.-China Rivalry Is Reshaping The Global Tech Landscape? Washington and Beijing are now at a historical tipping point, and national security priorities are driving policies that will lead to further decoupling of American and Chinese interests. This, in turn, will lead to further fragmentation of global value chains in the tech sector.


【高堡奇人的闹剧可能需要站在影院外面看】对于美中地缘政治游戏的围观者们来说,华为首席财务官孟在加拿大逮捕一事应该成为其他科技行业的警钟。此事也凸显了世界两个超级大国之间不断升级的技术竞赛和混合冷战。


华盛顿和北京现在处于历史转折点,所谓“国家安全”优先事项正在推动政策,这将导致美国和中国的利益进一步脱钩,反过来,也将导致科技行业的全球价值链进一步分裂。


科技公司 - 或任何依赖尖端技术的公司 - 都需要围绕两个关键因素来衡量其风险环境:首先,如何应对一系列破坏性政策措施,如出口管制、制裁、封锁收购和封锁技术转让。第二,如何最大限度地减少现有技术生态系统解体带来的损害。


北京的挑衅性技术议程


本次比赛的核心是中国制造 2025 计划,这是一个北京希望在人工智能、机器人、航空航天和其他行业领导世界的战略。


中国在技术能力方面的快速发展在许多角度上都在给华盛顿及其盟友制造麻烦。例如,自 2017 年以来,北京一直在创建一个导航卫星图,以与美国的 GPS 相媲美。仅在 2018 年,就发射了11颗“北斗卫星”,其中一些卫星的发射间隔只有17天。

北京现在可以向其合作伙伴提供曾经是美国主导的全球定位系统的替代版本,从而破坏华盛顿在该领域的地缘政治垄断,并且可以利用北斗计划从其客户国家中获取让步,例如迫使他们购买更多中国数字基础设施和设备的协议。


在赢得 5G 标准之战的竞争中,中国正在利用其 6.5 亿移动互联网用户及其沿着数字“一带一路”规划的基础设施来扩大其全球影响力。


为了实现自给自足并减少对国外半导体技术的依赖,据报道,北京正在向国家集成电路产业基金投资 315 亿美元,还有其他基金。


最近,北京的焦点越来越多地转向所谓的“军民融合”。最近,一系列国家支持的风险投资基金将科技创业公司和其他私营公司与人民解放军联合起来。例如,2017 年,Foshan 军民创新产业基金的发起额达到了 287.5 亿美元


华盛顿的技术反攻


美国国防部(DOD)现在正式将中国列为“对手”。也就是正式承认了高堡奇人。国防部最近的一份报告列出了战略重点的关键领域,包括北京利用技术实现军队现代化的努力,以及利用“一带一路”倡议进一步提升其经济影响力的计划。这引起了华盛顿及其他地区的一种流行叙事,即 中国的战略野心需要面对和遏制。因此,企业应该看到减少对中国公司的技术转让、阻止交易(例如华为被禁止在美国、澳大利亚、可能还有英国和日本之外)以及将目标个人和公司安置在制裁名单上。


当然,华盛顿及其盟友所有这些动作是否都会产生预期的结果是值得商榷的。


8月通过的“美国出口管制改革法案”将导致出口管制清单的扩大。对广泛的所谓双重用途技术将有新的出口许可要求 —— 定义为可用于商业和军事目的的技术。


在数字经济中,这将影响广泛的行业:机器人,人工智能,自动驾驶汽车,面部识别技术等。影响可能很普遍,会对外国企业造成附带损害。


中国智能手机制造商中兴通讯是一个警示故事。它依赖于美国技术的微芯片和 Android 操作系统软件等组件,凸显了中国对外国供应商的依赖


中国最大的面部识别监控设备制造商海康威视可能遭遇类似中兴通讯的命运,因为美国政府威胁要禁止硅谷芯片制造商出售其美国技术。然而,与中兴通讯不同,当华盛顿同意放弃技术禁令时该公司避免了可能的崩溃,海康威视可能不会那么幸运。(编者:最后这句话错了,为中国大型“集中营”提供监控摄像头的中国科技巨头海康威视 Hikvision 得到了美国朋友的大力帮助。公关巨头博雅公关公司(Burson-Marsteller)在帮助海康威视的美国子公司完成“战略规划和指导”等任务。游说公司 Sidley Austin 任命前14届国会议员 Rick Boucher (D-Va.) 帮助海康威视公司反击美国对他们的监控摄像头的禁止,更多详见这里


中国的主要致命弱点仍然是对外国半导体技术的依赖。北京制造 2025 计划的每个领域都在高度依赖于外资的集成电路技术,其中大部分来自五家美国大型制造商:AMD,英特尔,美光,Nvidia 和高通。


即使是 Yangtze Memory,北京的国家资助的全国冠军,最近宣布它已开发出最先进的 64 层3D NAND 闪存芯片,大规模生产所需的关键早期设备将完全依赖于 - 外国公司。主要合作伙伴是 Applied Materials 和 KLA-Tencor 公司,全是美国公司。


所有这些因素都使全球科技行业处于非常脆弱的地位。美国出口管制的增加,限制或阻止美国技术的获取可能会对北京的地缘政治目标造成重大冲击。但是,其他外国公司也将因此遭受明显的附带损害,因为这相当于强迫他们站队。


例如,在过去三十年中,上述美国公司已在中国投资数十亿美元用于合作企业和生产设施。对于所有世界领先的半导体公司来说,中国很快将成为他们最大的市场。


据普华永道全球战略小组称,2017 年在中国花费的企业研发(R&D)资金中有80%来自非中国跨国公司。理清这些生态系统将需要消除复杂的相互交织的关系,在全球价值链中可能带来沉重的经济和金融后果。(本文来自 forbes,作者 Alex Capri 是商学院教授)


*8


Former Facebook executive speaks the truth about social networks. Chamath Palihapitiya claims Facebook and Google are effectively surveillance states. Anonymity is a right. And if things keep moving in this direction, more and more of us will have to learn how to exercise it.


【前 Facebook 高管讲述了社交网络的真相】Chamath Palihapitiya 说:Facebook 和 Google 都是有效的监控国家工具。


可悲的是我们已经习惯于认为放弃隐私没有任何问题。而世界各地的政府和企业正在利用这点拼命为我们植入定位的宣传,并同时毫不费力地安装大规模监视。这就是为什么有人指出 Facebook 和谷歌是有效的监视工具并不是什么新鲜事。


不过,当然,这些话要是从监视巨头嘴里说出来,依旧足够震撼。


Facebook 的前高管 Chamath Palihapitiya 最近与 CNBC 进行了交谈,并证实了我们许多人都知道的事实。但是有趣的是,绝大多数企业控制的主流媒体都忽略了这次采访


Chamath Palihapitiya 对 CNBC 说:“Facebook 和 Google 实际上是监控国家的工具......他们有如此多的个人私密信息,来自这么多国家的公民。” Palihapitiya 指出,这两家公司实际上都在“邀请政府打击”。


虽然 Palihapitiya 先生说的是真心话,但当政府和公司从监视中受益最多时,很难指望政府进行干预并采取监管措施。老大哥活得很好,看着你做的每一个动作。两家公司确实是监控国家的工具,而且可以说是国家军火库中的另一种武器。


Chamath Palihapitiya 并不是第一个也可能不是最后一个公开谈论这个问题的前内幕人士。问题是:我们能做些什么呢?权利没有被行使就是权利的损失 —— 声称你“没什么可隐瞒的”就像声称你“无话可说”并让国家剥夺了你的言论自由


意识到大规模隐私侵犯是错误的,就是朝着正确的方向迈出的一步。


匿名是一种权利。如果政府勒紧的绳索继续,我们中越来越多的人将不得不学习如何锻炼它。




*9


一个非常惊人的故事【为 CIA 工作过的俄罗斯人正在遭遇迫害,美国会在乎吗?】本文的作者 Yevgeny Chistov 是一名在俄罗斯的 CIA 间谍,是俄罗斯反对派。现在他的家人正在陷入危险,申请旅美政治避难却被拒绝。他呼吁美国政府的帮助。以下是他的文章。


我一直在按照敌人的敌人是朋友的逻辑行事。


美国可能是俄罗斯的敌人,我非常爱我的国家,但我认为这个俄罗斯政府是俄罗斯人民的敌人。弗拉基米尔·普京和他的亲信掠夺了我们的国家,并压迫其人民。腐败和勒索就在每个人的身边。俄罗斯人感到害怕,并且担心国家的镇压。我们有一个资源丰富的国家,但我们的人民很穷。


所以我决定以朋友的身份帮助美国。


在俄罗斯内政部担任警官期间,我开始向中情局特工传递信息。我告诉他们有关该部的秘密计划,给他们一些 FSB 的人的名字,并揭示了俄罗斯国防部的一些目标。

我觉得我可以在美俄的这场斗争中帮上忙。我相信,除非普京政权被推翻,否则俄罗斯人民不会有任何好日子。


然后,我被捕了。


四年前,我被逮捕并被关押在莫斯科的 Lefortovo 监狱 - 这里是政治犯的首选目的地。条件非常糟糕。我被关在一个冰冷的房间里,冬天也没有任何取暖设备。没有适当的医疗护理。我受到 FSB 官员的欺辱,他们威胁要设置一场意外事故来杀死我。我已经患上了神经症。


自2016年3月起我一直被关押在 Nizhny Novgorod 区,我和其他十几个男人挤在一个牢房里,他们用腐烂的白菜给囚犯做汤。我向欧洲人权法院抱怨过度拥挤等问题。我的申诉正在被考虑中。


我被因“叛国罪”等罪行判处了13年徒刑,他们称我为了金钱出卖机密情报,但这不是事实。在我因帮助美国而被逮捕之后,我和我的家人在俄罗斯处于极大的危险之中。但我相信唐纳德特朗普可以提供帮助。


在俄罗斯,有些人像我一样,冒着生命危险,帮助美国政府和情报部门,而最终入狱。在美国,也有人因为为俄罗斯工作而正在监狱里。我想呼吁总统关注这件事。


我的父母都是养老金领取者,家中经济困难。我的母亲不得不重新开始工作,因为他们的养老金里不包括他们必需的医药费。


我的妻子已经接受过 FSB 的质问。她前往美国驻乌克兰大使馆获得旅游签证。但是她的申请遭到了拒绝,她被迫返回家园,军事人员袭击她并恐吓她。我已经给中央情报局写了两封信,要求他们提供帮助,但没有收到任何答复


如果能在美国,我的家人就可以安全地生活。我敦促特朗普在美国给予我的妻子和母亲庇护。


*10

‘Operation Sharpshooter’ Targets Global Defense, Critical Infrastructure. Operation Sharpshooter’s numerous technical links to the Lazarus Group seem too obvious to immediately draw the conclusion that they are responsible for the attacks, and instead indicate a potential for false flags.


#ThreatIntelligence🐞【“Operation Sharpshooter”瞄准全球范围国防和关键设施】近日,McAfee 发现了一个被称为“Operation Sharpshooter”的网络攻击活动。在短短两个月的时间内影响了全球至少87个实体。攻击流程始于链接到 Dropbox 帐户中的恶意 Microsoft Word 文档。


该文件包含未知公司的职位和描述。该文档中嵌入的宏下载了一个名为Rising Sun的后门,其中包括2015年朝鲜 Lazarus 集团使用的类似工具 Duuzer 中的源代码。


Word 文件中的恶意脚本还会下载另一个名为“Strategic Planning Manager.doc”的文档,该文档被视为隐藏恶意内容的诱饵,该内容在检索后自动打开。该行动非常类似于2017年 Lazarus 针对美国国防和能源部门的行动。


*11

New Exploit Kit “Novidade” Found Targeting Home and SOHO Routers. Once the DNS setting is changed to that of a malicious server, the attacker can execute a pharming attack, redirecting the targeted website traffic from all devices connected to the same router by resolving targeted domains to the IP address of their server.


#ThreatIntelligence🐞【Novidade 漏洞利用工具包,攻击家用路由器并劫持流量】近日,趋势科技发现了一个名为 Novidade 的新漏洞利用工具包,它通过跨站点请求伪造(CSRF)更改其域名系统(DNS)设置来定位家庭或小型办公室路由器,通过 Web 应用程序实现对受害者移动设备或桌面的攻击。


他们通过身份验证。一旦 DNS 设置更改为恶意服务器的设置,攻击者就可以执行域欺骗攻击,通过将目标域解析为其服务器的 IP 地址,从连接到同一路由器的所有设备重定向目标网站流量。


我们发现了一些使用 Novidade 攻击路由器的攻击活动。这些活动中有大量针对巴西用户,通过恶意广告攻击提供工具包以窃取银行信息。使用 Novidade 中嵌入的缩短的 URL 链接来跟踪统计数据,自3月份以来,最大的攻击活动已经提供了2400万次漏洞利用工具包。


*12

Android Trojan steals money from PayPal accounts even with 2FA on: ESET researchers discovered a new Android Trojan using a novel Accessibility-abusing technique that targets the official PayPal app, and is capable of bypassing PayPal’s two-factor authentication


#ThreatIntelligence🐞【新银行木马伪装成电池优化工具,瞄准用户PayPal 账户及信用卡信息】ESET 的研究人员发现了一种新的 Android 木马,该木马将远程控制的银行木马的功能与新的 Android 辅助功能服务结合,将 PayPal 用户作为目标。


恶意软件伪装成电池优化工具,并通过第三方应用商店分发。恶意软件的第一个功能是从受害者的 PayPal 帐户中窃取资金,需要激活恶意辅助功能服务。


恶意软件的第二个功能是利用隐藏在目标合法应用程序上的网络钓鱼屏幕。除了这两个功能,⚠️ 并且还能根据从其 C2 服务器接到的命令,恶意软件还可以拦截短信,删除短信,获取联系人列表,拨打和转街电话,获取设备信息


◾️


感谢帮助 iYouPort!

PayPal 捐赠渠道已开通 https://paypal.me/iyouport

50 views0 comments

Comments


bottom of page