首页
社区
课程
招聘
中国黑客被指盗取美国450万人医保数据 FBI介入
发表于: 2014-9-5 16:36 3220

中国黑客被指盗取美国450万人医保数据 FBI介入

2014-9-5 16:36
3220
新闻链接:
f83K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3S2C8L8h3E0W2i4K6u0W2j5$3!0E0i4K6u0r3k6X3!0J5N6h3#2Q4x3X3g2H3K9s2m8Q4x3@1k6E0L8$3c8Q4x3@1c8$3K9h3g2%4N6r3S2J5k6h3q4V1i4K6t1$3N6r3W2V1i4K6y4p5z5e0M7@1x3W2)9J5y4X3g2^5N6s2u0S2i4K6y4p5M7r3q4Y4k6g2)9J5y4e0y4p5x3g2)9J5y4e0t1$3k6X3W2D9N6r3g2J5i4K6t1#2x3@1c8@1P5i4m8W2K9h3c8Q4x3U0f1J5y4Y4c8&6M7r3g2A6k6q4)9J5y4e0y4p5x3e0b7J5

新闻时间:2014年8月19日

新闻内容:
美国最大的医院集团之一——社区卫生系统公司。当地时间8月18日称,其受到了黑客攻击,约450万名病人的社会保障号和其他个人信息遭窃取。
美国最大的医院集团之一——社区卫生系统公司(Community Health Systems)当地时间8月18日称,其受到了来自中国的黑客攻击,约450万名病人的社会保障号和其他个人信息遭窃取。
路透社报道称,美国安全专家表示,这一黑客组织名为“APT18”,“有可能”和中国政府有关联。
曾主导调查4月和6月卫生系统遭黑客攻击的网络安全公司火眼(FireEye)的Mandiant取证部门运营总监查尔斯·贾曼卡尔(Charles Carmakal)表示,看起来攻击来自中国一个相当成熟的黑客团体,他们也曾对美国其他行业的数家大公司发起进攻,“他们相当精通侵入技术,而且能长时间避免访问行为被发现。”
社区卫生系统公司在美国29个州拥有206家医院。公司声明称,失窃的信息资料包括过去五年中在该医院集团就诊的病人的姓名、地址、出生日期、电话号码和社会保障号码等。数据不包括医疗或临床信息、信用卡号,以及涉及知识产权的医疗设备研发信息等。
报道称,中国黑客团体一般会寻找涉及知识产权的信息,例如产品设计,以及商业和政治谈判所需资料等。黑客通常会将社保号码和其他失窃的个人信息通过地下交易贩卖给其他人。
2013年上市的“火眼”公司以今年初以10亿美元收购了曾发布中国黑客攻击报告的另一家安全公司Mandiant。Mandiant曾追踪“APT18”整整四年。不过,贾曼卡尔和社区卫生系统的管理人员拒绝提及这一黑客集团名称,也未指出其是否和中国政府有关联。
另一家安全公司CrowdStrike的首席科技官(CTO)迪米特里·阿尔帕诺维奇(Dmitri Alperovitch)也表示,他的公司也长期追踪“APT18”,其针对的目标主要是人权团体和化学公司,“他们的技能高于普通中国黑客”。
美国国土安全部表示,虽然这一攻击向其他医疗业服务者泄露了技术细节,但认为事件是孤立的。另一官员表示,现在谈论谁是黑客攻击背后的主使还太早。
FBI(美国联邦调查局)发言人约书亚·坎贝尔表示该局正在调查此案,但拒绝透露详情。
自2009年美国卫生和人道服务部网站开展信息泄漏追踪以来,这是迄今最大的一宗病人信息遭黑客攻击事件。此前,6月份曾爆出蒙大拿州公共卫生部的服务器被“黑”事件,导致一百万人受影响。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
新闻链接:372K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6J5k6h3g2T1N6h3k6Q4x3X3g2U0L8$3#2Q4x3V1k6F1k6i4N6K6i4K6u0r3y4o6x3H3x3K6y4Q4x3X3g2Z5N6r3#2D9
新闻时间:2014-09-10
新闻正文:

全球最安全手机Blackphone的安全问题和漏洞详解

Blackphone,这个载体独立和供应商独立的智能手机,是以存放隐私和让用户拥有直属的权限为目标而被创造出来的,号称全球最安全手机。然而Bluebox安全团队在测试该手机时,发现并不是一无所获。

研究小组分析了该设备中版本为1.02的PrivatOS,这个系统是以安卓系统为基础进行封装的。其中,它预装了一套确保私密的程序,如Silent Circle的无声电话,无声文字,以及为安全呼出机制,文字消息,和联系人存储提供的“无声联系”。而安全中心的应用,将允许用户控制应用的权限,这些已经被打造Blackphone的公司所实现(Silent Circle和Geeksphone)。

这款手机安装了一些第三方应用,如“断开安全无线”应用,它会创建一个VPN连接到Disconnect.me(Blackphone的合作伙伴)的服务器上。除此之外,还有一个特殊的应用,Blackphone版本的在线备份工具SpiderOak。

该小组发现了一批设备本身和应用程序上出现的问题。首先,目前该手机没办法单独更新应用程序,这在11月份之前都是一个亟待解决的问题。其次,手机缺乏关键的应用程序,譬如能打开pdf和word的office软件。这将迫使用户安装第三方应用或者使用其他实际上不受信的方法,因为开发商并没有给该手机提供一个下载可信软件的应用商店。

其中的一个意外的发现是,这些应用的漏洞被披露出了一部分。研究人员在一篇博客中写道。

“具体来讲,我们发现,当你登录到手机的核心应用(Silent Circle应用、安全无线以及SpiderOak)的后台服务中去后”,这些应用会泄露账户名和密码给任何SSL服务器。我们之所以能意识到这点,是因为我们在设备上进行中间人攻击并且安装上了我们自己的SSL根证书。”

“这种类型的中间人攻击,可以通过SSL植入应用程序来减轻危害,”他们指出并补充道,其他应用程序也可能泄露信息。

该小组还发现150个以上的预装根证书放到系统存储时可能会出现问题。

“这意味着你的设备对相当多的认证投放了信任,而其中一些并不能让你放心”,他们说,举一个特殊的认证为例,“政府的根证书就是那样。”

它们可以被禁用,但这确实是一个繁琐的工作,都需要手工来完成。幸运的是,Blackphone的开发者已经对这个名单进行公开,并与Bluebox的研究人员合作,预计在未来会更新这些内容。

Blackphone的开发商在推出1.03版的PrivatOS仅仅十一天后,就被告知SilentCircle里面存在漏洞。这不是第一次对该手机的隐私性进行测试。上个月在DEF CON,Applied Cybersecurity的CTO,Jon Sawyer,发现了手机的一些漏洞,其中一些漏洞在设备初始版本的固件上。与此同时,在有记录的时间里,漏洞已经被打上了补丁。

如上文所述,尽管如用户期待的那样,Blackphone开发人员明白研究人员最终可能会发现设备和软件的漏洞。但他们实际上希望的是,漏洞的测试大牛们会将设备测试的结果分享给大众。

开发商的最终目的,是比其他OEM更快地给发现的漏洞打上补丁–无论是公司自己还是其他人找到问题后,都会尽快解决。
2014-9-10 15:54
0
游客
登录 | 注册 方可回帖
返回