top of page
Search
  • Writer's pictureIYP

逼问谷歌、遥控大脑、2FA风险、隐私持久战 - Newsletters (12.20.2018)

华为同意了英国什么样的要求?间谍们如何使用脑外科手术制作遥控狗?全球60多个团体联合逼问谷歌,是否能扭转局势?高堡奇人的美方剧本有什么进展?微信吐槽导致失业,实名制把人们变成了什么?抵制法国的大规模监视要质疑宪法法院……



>1

Embattled Chinese telecoms giant Huawei has agreed to British intelligence demands over its equipment and software as it seeks to be part of the country's 5G network plans, the FT reported Friday. But Robert Hannigan, former head of the GCHQ intelligence agency that deals with cyber-security, on Friday warned of "hysteria" over Chinese technology.


【华为-英国】#Huawei 陷入困境的中国电信巨头华为已同意英国情报机构对其设备和软件的要求,因为它正在寻求成为该国5G网络计划的一部分。据称华为高管会见了英国国家网络安全中心(NCSC)的高级官员,他们接受了一系列技术要求。


这家中国电信供应商在过去几周一直受到审查,其中一名高管上周五因美国的引渡请求而在加拿大被捕,引发了对中美“贸易战”升级的担忧。


新西兰于11月效仿禁令,但表示该问题属于技术问题。英国最大的移动服务提供商也加入了全球禁令。周三,英国电信宣布将华为的电信设备从其4G蜂窝网络中移除,此前军情六处外国情报机构负责人发出警告,指出这家中国公司存在潜在的安全风险。


但周五,GCHQ 情报机构负责网络安全的前负责人 Robert Hannigan 警告称,“我担心的是,有一种歇斯底里的增长......我们需要更平静的方法”,他对BBC说。英国情报机构没有“报道华为的后门或恶意干预”,到目前为止,任何官方批评都是“无能而不是恶意”,他补充道。


>2


【美国中央情报局如何使用脑外科手术制作遥控狗?】新闻周刊报道,最新发布的文件主题是“行为修改”或精神控制,是作为臭名昭著的 MKUltra 项目的一部分进行的该项目,揭示了 CIA 的实验不仅仅是要使用精神药物控制人类,而且还有电击和无线电波 —— 他们还通过脑部手术制作了可远程遥控的狗。


这些文件是根据信息自由法(FOIA)请求由 The Black Vault 的创始人 John Greenewald 获得的,该公司专门从事解密政府记录的研究。在一封解密的信件中(作为文件 C00021825 发布),一位化名人士写信给医生建议启动实验室计划进行动物心理控制实验。这封信的作者已经是该领域的专家,他早期的工作最终创造了六只遥控狗,可以控制狗跑起来、转弯和停止。


“如你所知,我花了大约三年的时间研究对大脑的电刺激,”该人写道, “在实验室里,我们对老鼠进行了多次实验; 在外面,我们测试了几个品种的狗。“该人将远程控制狗的工作描述为成功。这封信的附件是作者最近的研究报告,该研究报告发表于 1965 年,名为“远程控制行为与奖励大脑的电刺激”,其主要研究者的名字被编辑。


Pictures of dog brain structures indicating where electrodes would be surgically implanted. CENTRAL INTELLIGENCE AGENCY

向狗的大脑提供电刺激涉及一些令人毛骨悚然的副作用,包括“由于手术伤口愈合不良导致的电极部位的肌肉组织感染”。


在尝试了塑料头盔之后,他们决定采用一种新的手术技术,其中包括“将电极完全嵌入到颅骨上,并将引线皮下注射到肩胛骨之间的一个点,引线穿透皮肤到外面并固定在标准的拴狗带上。“


至少到 1967 年,在写这封信的时候,远程控制的狗似乎不太可能在野外使用,因为这封信的作者概述了未来后续计划的一些限制和挑战。信中说,“行为控制的有效距离最多只限于100到200码之间。”其他问题更为普通,例如,信中写到关于中央情报局是否能在附近找到“合适的开放场地”。


尽管如此,一个潜在的新实验室的前景似乎激发了这封信的作者的想象力,他们想要对“一系列物种”进行潜在的实验,比如老鼠。



C00021825 文件远非 The Black Vault 发布的唯一涉及动物的“行为修改”文件。许多其他文件也涉及到了动物实验的预算和实施。另一个被解密的文件(包括大量修改)详细说明了为适应“外国情况”野外工作培训和装备猫的实际可能性……

  • 关联:已故 CIA 专家 David Wise 曾经他不信任猫,他说情报机构有可能将监视设备植入猫的体内……看起来这不是个玩笑。详见这篇文章《隐形政府:走进间谍的世界


> 3

GOOGLE IS FACING a renewed wave of criticism from human rights groups over its controversial plan to launch a censored search engine in China. A coalition of more than 60 leading groups from countries across the world have joined forces to blast the internet giant for failing to address concerns about the secretive China project.


【不要给谷歌留任何台阶】谷歌正面临着人权组织对其在中国推出审查版搜索引擎这一有争议的计划的强烈批评。#GoogleChina #censorship #humanrights 来自世界各国的 60 多个领导团体联合起来,共同推动这家互联网巨头解决对中国秘密项目(被称为 Dragonfly)的担忧。


如果该计划得以实施,“谷歌将直接帮助中国政府逮捕或监禁那些只为了在网上发表意见的人,使公司直接参与侵犯人权行为,”人权组织在一封信中写道:将于周二发送给谷歌领导层。


这封信突显了人权界越来越感觉愤怒和沮丧,信中说,谷歌的中国战略是“鲁莽”的,给首席执行官桑达皮采施加了压力,他将于周二出现在众议院司法委员会面前,他可能会面临有关 Dragonfly 的问题的质问。


8月下旬,一些相同的人权组织已经联系谷歌,要求对有关审查版搜索计划提出答案。周一,该组织透露,谷歌政策负责人 Kent Walker 回应了他们。在一份两页的回复中,Walker 并没有解释有关 Dragonfly 的具体人权问题,而是声称该公司“仍然没有接近推出这样的产品,我们是否会这样做仍然不清楚”……这是狡辩,与谷歌搜索主管本·戈麦斯(Ben Gomes)泄露的内部讲话相矛盾,后者表示该公司的目标是在 2019 年1月至4月期间启动该搜索引擎,并指示员工准备好“快速部署”


西藏行动研究所所长 Lhadon Tethong 表示,目前“中国及其控制地区正在发生”镇压危机。“考虑到这一点,”知道谷歌计划重返中国并且一直在建设中,这令人震惊。该工具将帮助中国当局进行审查和监视,“她说,“谷歌应该利用其令人难以置信的财富、人才和资源与我们合作,寻找解决方案,以提升人们的生活,帮助减轻他们的痛苦 - 而不是协助中国政府让人们陷入困境。”



>4


【高堡奇人的美方剧本】谷歌再次通过收购 Sigmoid Labs 激起了对印度次大陆的兴趣,这是印度最受欢迎的火车追踪应用程序“我的火车在哪”背后的公司。#GoogleIndia 该应用程序拥有1000万注册用户,还提供在线购票的工具。印度拥有庞大的铁路网络,全国每天有近14,000列火车运营。


“我的火车在哪”是一款 Android 应用程序,可以在没有互联网的情况下工作。该应用程序支持八种不同的语言,并有 RailYatri 和 iXigo 等公司的支持。该应用程序的官方网站宣布收购,但没有透露交易金额。然而,据“经济时报”报道,谷歌通过支付 3000 万至 4000 万美元达成了协议。该应用程序此前也引起了中国智能手机制造商小米的兴趣


谷歌收购该应用程序打开了对该公司印度计划及其如何使用该应用程序的猜测。 Google 可以将应用的功能集成到 Google 地图中。


这并不是谷歌第一次表现出对在印度建立地盘的兴趣。此前,该公司推出了一款名为 Google Areo 的点播应用程序,这是一款名为 Google Pay 和 Neighborly 的移动支付应用程序,是一款用于分享本地知识的问答应用程序。

  • 延伸阅读:南方国家市场已经接近饱和了,这就是为什么谷歌垂涎中国和印度的原因之一,可参考这篇数据分析《谷歌将死于什么?


>5


【抓捕人道主义】#humanrights 美国边境巡逻队星期一在墨西哥边境的一个贵格会小组举办的示威活动中逮捕了 32 人。示威者呼吁停止拘留和驱逐移民,并在中美洲寻求庇护者的大篷车中表明对移民的支持。


美联社的一名摄影师看到有十几个人被戴上手铐,因为他们被特工告知他们要离开边境巡逻队称之为“执法区”的墙。美国朋友服务委员会组织了这次视为,他说当他们试图前进,在靠近墙壁时提供祝福仪式时,被全副武装的特工拦下并被拘留。


边境巡逻队发言人说有31人而被捕,另外一人因涉嫌“袭警”而被捕。


大概有 300 多人参加了此次示威游行,其中许多是教堂、清真寺、犹太教堂和土著社区的领导人。


“他们从非常困难的和缺乏人性的环境中逃离出来到这里寻求庇护,对这些父亲、母亲和儿童表达欢迎和祝福应该是人道主义行为,我们如何在这些时刻采取行动,决定了我们将成为一个什么样的国家”,主教 M​​inerva G. Carcano 说。


该组织还呼吁国会废除移民和海关执法局以及海关和边境保护局。


>6

Social Justice Organizations Challenge Retention of DNA Collected from Hundreds of Thousands of Innocent Californians: California Arrestees’ DNA Profiles Become Part of Federal Database, Accessible to Law Enforcement Across the Country, Even for Those Not Convicted of Any Crime


【数以千计的加利福尼亚人被收集 DNA,社会正义组织正在试图挑战这种收集行为】#privacy 加利福尼亚州受害者的 DNA 数据成为了联邦数据库的一部分,可以被全国各地的执法机构自由访问,即使是那些没有被定罪的人也包括在其中。


两个社会公正组织 - 遗传与社会中心和平等正义协会 - 以及一名个人原告 Pete Shanks 已向加利福尼亚州提起诉讼,要求其撤销收集和保留被逮捕但未被定罪的人的DNA信息。电子前沿基金会(EFF)和 Michael T. Risher 律师事务所代表原告。该诉讼认为,保留无辜人民的 DNA 违反了加利福尼亚州宪法承诺的隐私保护措施,该措施旨在阻止过度收集和非法搜索个人数据。


“在加利福尼亚因重罪被捕的人中有三分之一从未被定罪。政府没有合法的理由来保留那些没有重罪定罪的人的 DNA 样本和简介,而且在没有任何判罪的情况下保留这种敏感材料是违宪的,“该中心执行主任 Marcy Darnovsky 表示。


DNA 鉴定被广泛错误地视为“万无一失”的技术。而研究和现实案例已经表明,有无数种方法可以将无辜的人民定为罪犯,包含由于来自多个捐助者的遗传材料被混合导致的主观误读,以及向陪审团选择性地提供证据等。


加利福尼亚允许那些从未被判犯有重罪的人申请将他们的 DNA 从系统中清除。但现有的法定程序冗长且不确定,许多人甚至不知道该怎么做。虽然在过去十年中估计收集的 750,000 个个人资料可能有资格从数据库中删除,但只有1,510个删除请求,并且只有 1,282 个被授予。对无罪释放或从未被指控的人无限期保留数以千计的 DNA 配置文件违反了加利福尼亚州宪法,该宪法赋予隐私权和反对非法搜查和缉获的权利,这些权利专门用于保护人们免受政府过度保留个人数据的侵害。


>7


在中国,言论自由意味着失业【报道称在公祭日发表“不当言论”的女子被解雇】#China #censorship 12 月 13 日是中国的“南京大屠杀死难者国家公祭日”,而《南京市国家公祭保障条例》也在这一天生效,该条例要求在公祭日这天在周边地区禁止娱乐,并禁止任何单位和个人歪曲、否认南京大屠杀史实,侮辱、诽谤南京大屠杀死难者、幸存者,编造、传播含有上述内容的有损国家和民族尊严、伤害人民感情的言论或者信息。


一位女子在微信朋友圈开玩笑称,“都在默哀,吓死我了!马上买点日货压压惊”。中国的社交网络早已实名制,她的信息在社交网络广泛传播,最终所在公司解雇。


>8

Shamoon malware destroys data at Italian oil and gas company: About a tenth of Saipem's IT infrastructure infected with infamous data-wiping Shamoon malware.


🐞【意大利阿联酋石油公司遭到恶意程序攻击】#malware 意大利和阿联酋的石油和天然气公司遭到恶意程序 Shamoon 新变种的攻击,其中意大利公司的计算机上有十分之一的文件遭到破坏。


Shamoon 是已知最具有危险性的恶意程序之一,最初针对的是沙特国有石油巨头沙特阿美,感染之后它会覆写某些目录中的文件和硬盘主引导记录。沙特阿美在 2012 年 和 2016 年两次遭到 Shamoon 的攻击,该恶意程序被认为与伊朗有关。


这次遭到攻击的意大利公司是沙特阿美的承包商 Saipem。 新变种和旧版本存在差异,旧版 Shamoon 是覆写文件,而新变种则是加密文件。



>9

The Return of The Charming Kitten: A review of the latest wave of organized phishing attacks by Iranian state-backed hackers. Phishing attacks are the most common form of infiltration used by Iranian state-backed hackers to gain access into accounts. Certfa reviews the latest campaign of phishing attacks that has been carried out and dubbed as “The Return of The Charming Kitten”.


🐞【伊朗钓鱼攻击者被发现能绕过两步认证】安全公司 Certfa 研究人员报告,伊朗黑客最近针对美国政府官员、活动人士和记者的钓鱼攻击使用了能绕过两步认证的技术。


⚠️这一事件凸显了基于短信的两步认证的风险。


攻击者首先向目标发送钓鱼邮件,邮件嵌入了隐藏的图像,能在目标查看邮件时实时提醒攻击者。当目标在假的 Gmail 或 Yahoo Mail 登录页面输入密码,攻击者几乎能实时在真实的登录页面输入登录凭证。


如果目标账号受到二步认证的保护,攻击者能将目标重定向请求一次性密码的新页面。黑客使用的钓鱼域名和 IP 地址与伊朗政府有关联的黑客组织 Charming Kitten 相关联。


>10


【推特隐私泄漏:美国依旧是榜首】#censorship Twitter 公布了今年上半年的透明度报告,称它从政府收到的信息披露请求增长了 10%,这是 2015 年以来最高的增长比例。Twitter 收到了 6904 次政府要求,涉及 16882 个账户。


在 56% 的案例中,Twitter 至少提供了一些数据。美国以 2231 次涉及 9226 个账户的请求居首,约占 Twitter 上半年收到政府请求的三分之一。日本和英国分别排在第二和第三位。总体上,包括要求删除数据的请求在内,全球政府请求增加了 80%。


大多数数据删除请求来自俄罗斯和土耳其。香港也递交了两次请求涉及 4 个账号,但 Twitter 没有满足其要求。



请不要误会,这次的政府信息请求记录中没有中国(有香港)并不是因为中国当局不关注推特中国用户的言论,而是根本不需要向推特官方请求数据,在中国绝大多数被当局关注的账户持有者都没能做到有效的匿名,不仅当局,任何人都可以轻松查找这些用户的真实身份,而无需推特配合泄漏用户隐私。


>11

"France just turned into a surveillance state, adopting a sneaky surveillance framework in article 13 of its Defense Bill (Loi de programmation militaire). It drastically extends the exceptional regime of extra-judicial surveillance against terrorism, for broad motives, including for the purpose of 'preserving scientific and economic interests of France' which could enable total.surveillance of political activists, journalists, corporate watchdogs, etc."


【法国变成了一个监视国家】#surveillance 法国在其国防法案(Loi de programmation militaire)第13条中采用了一个偷偷摸摸的监视框架。它大大扩展了对所谓的“恐怖主义”的法外监视的特殊制度,而且是出于广泛的动机,这可以使政治活动家、记者、人权维护者遭受广泛的监视。“


来自内政部、国防部和经济部的行政代理人现在可以针对主机和互联网服务提供商以及他们处理和存储的“信息和文件”进行任何监视审查,这几乎意味着一切(包括可能的通信内容) - 完全没有司法监督。信息可以被实时收集,包括允许插入运营商网络上的监听设备,以及 PRISM ......


我们强烈怀疑这条规定的目的是掩盖已经在非法进行的监视行为......无论如何,

法国要朝着监视国家转变是完全不可接受的,这是对权力分立的不可容忍的破坏,也是大规模侵犯基本权利的灾难...... :(


只有对宪法法院的质疑才能在现阶段提供帮助。


>12

Moving forward the fight against mass surveillance: This year has seen a series of milestones in the fight against mass surveillance, including our victory at the European Court of Human Rights in September, which saw several significant wins in the fight against intrusive state surveillance.


【推进反对大规模监视的斗争】#resist 今年在打击大规模监视方面取得了一系列里程碑式的成就,包括9月份在欧洲人权法院的胜利,在打击侵入性国家监视的斗争中目前为止已经取得了几次重大胜利。


今天我们的斗争是要证明在一个尊重权利的民主国家中,大规模监视永远不可能是正当的。


自由长期以来一直反对大规模监视的权力。英国政府采取了一系列深度侵入性的监视制度,自由一直面临抵制这些侵略性国家权力的挑战 - 在议会、法院以及要求尊重其基本权利的活动家和公众。


英国监视制度中最令人不安的一个方面是使用“大国权力”。这些权力允许国家搜集并保存关于广泛人群的大量数据。


所谓的执法需求是政府部门最常用的谎言,已经有大量证据表明大规模监视行为实际上阻碍了执法工作。


政府可以使用大量权力访问我们最敏感的个人信息 - 我们向朋友和家人发送的信息,我们访问的网站以及我们在线发布的信息,我们去过哪里以及我们准备去哪里。这些信息可用于构建有关我们的令人不安的详细资料。


这种不加区别的监视是对我们隐私的无理侵犯。它还侵蚀了我们的言论自由和和平集会与结社的权利。以这种方式受到监视会使我们被迫进行自我审查并改变自己的行为。


今年9月,当欧洲人权法院裁定英国的历史性大规模监视侵犯了隐私权和言论自由时,我们取得了至关重要的胜利。我们将赢得此案的功劳归于大赦国际、隐私国际以及来自世界各地的11个其他人权和新闻团体的联合。


这项裁决表明我们在打击侵略性监视权力的斗争中取得了重大胜利 - 但我们希望更进一步。已经向法院提出上诉,并促使法院认为,大规模的监视权力永远不能成为存在理由。


我们的工作并不止于此。我们还在挑战英国政府在现行监管制度下使用相同的权力。在我们的民主社会中,对数十亿通信的例行日常监视是不可接受的。


战斗还在继续。


>13


【人权日:Unity4J】德国联邦议院、荷兰议会和欧洲议会36名成员联合敦促联合国秘书长安东尼奥·古特雷斯、厄瓜多尔列宁莫雷诺和英国首相特蕾莎梅,保护 Wikileaks 创始人 Julian Assange 的人权。这封联署信发表于国际人权日。


公开信明确谴责厄瓜多尔政府威胁撤回 Assange 以前在使馆地区获得的保护,而在美国,曾经秘密的起诉已经被揭露。


公开信表示欧洲不允许如此恶劣的侵犯人权行为的存在。欧洲议会议员呼吁立即释放 Julian Assange 并给予他一个安全的国家庇护。◾️


感谢帮助 iYouPort!

PayPal 捐赠渠道已开通 https://paypal.me/iyouport

45 views0 comments
bottom of page