美国监控公司被曝实时监控30亿台设备

VSole2022-04-27 06:40:59

近日,美国新闻网站The Intercept发表的一篇文章揭示了美国监控公司Anomaly Six的秘密业务。

秘密的监控业务通常指NSO和Candiru等以色列间谍软件公司开发的强大工具,但也有许多其他的公司在暗处运作,比如美国企业Anomaly Six(又名A6)。

据美国新闻网站The Intercept的分析,Anomaly Six是一个秘密的政府承包商,声称监控全球数十亿部手机。

在俄乌冲突中,Anomaly Six和Zignal Labs这两家初创的监控公司联手提供了强大的监控服务。Zignal Labs是一家提供社交媒体监控的公司,将其分析能力与Anomaly Six结合,美国政府就能够监视俄罗斯军队。

《The Intercept》发表的文章写道:“根据《The Intercept》和《Tech Inquiry》查看的Anomaly Six演讲视听记录,该公司声称可以实时跟踪大约30亿台设备,相当于世界人口的五分之一。在Anomaly Six向社交媒体监控公司Zignal Labs提供电话跟踪服务的宣传中,提到了其惊人的监控能力,Zignal Labs利用对数据流的访问权限,能够每天不受限制地筛选数亿条推文。

美国Anomaly Six公司声称的这种能力令人担忧,该政府承包商可以监视美国人并将收集到的数据传递给美国情报机构。

据消息人士称,Zignal Labs违反了Twitter关于情报收集的服务条款,但该公司拒绝了所有指控。

与其他监控公司不同,Anomaly Six只收集GPS定位,凭借其提供的数据,平均每天可以监控大约2.3亿台设备。Anomaly Six能通过与“数千个”应用程序进行秘密合作,获取收集到的GPS测量数据,该公司还声称已经收集了超过20亿个电子邮件地址和其他个人详细资料

Anomaly Six公司发言人表示,这些数据是手机用户在注册APP时自愿共享的,用户在没有阅读用户许可协议的情况下就同意了一切。

目前,美国新闻网站The Intercept无法核实Anomaly Six监控平台的真实能力,而Zignal Labs则否认了与Anomaly Six有任何形式的合作。

Zignal Labs发表的声明中写道:“虽然Anomaly Six过去曾向Zignal Labs展示过其能力,但Zignal Labs与Anomaly Six没有任何关系。我们从未将Anomaly Six的能力整合到我们的平台中,也从未将Anomaly Six交付给我们的任何客户。

外媒Motherboard报道称,美国特种作战司令部于2020年9月向Anomaly Six支付了590,000 美元,以获得该公司一年的服务。Anomaly Six软件让其客户能够在方便直观的谷歌地图的地球卫星视图中浏览所有数据。用户只需要找到一个感兴趣的位置并在其周围画一个框,Anomaly Six就会在这个边界画上点,点击一个点就能展现该设备及其所有者在街区、城市,甚至整个世界的移动路线。 

在Anomaly Six平台的演示中,该公司能够追踪访问过马里兰州米德堡美国国家安全局总部和弗吉尼亚州兰利中央情报局总部的个人设备,识别出183台可能属于美国情报人员的移动设备。

“Anomaly Six的非凡能力代表了开源网络情报OSINT领域发生的巨大飞跃。自动OSINT也已经成为了一个错误的名称,信息绝不是“开源”的或属于公共领域的,比如必须从私人经纪人那里购买的商业GPS数据。虽然OSINT技术很强大,但它们通常不会受到侵犯隐私的指控,因为基础信息的“开源”性质意味着它在某种程度上已经是公开的。”

实时监控
本作品采用《CC 协议》,转载必须注明作者和本文链接
GitHub作为开源代码平台,给程序员提供了交流学习的地方,提供了很多便利,但如果使用不当,比如将包含了账号密码、密钥等配置文件的代码上传了,导致攻击者能发现并进一步利用这些泄露的信息,就是一个典型的GitHub敏感信息泄露漏洞。# 统计报告,发送一天的扫描进展,包括运行次数、成功次数、失败次数、发现漏洞数、各域名状况、异常等等
近日,美国新闻网站The Intercept发表的一篇文章揭示了美国监控公司Anomaly Six的秘密业务。 秘密的监控业务通常指NSO和Candiru等以色列间谍软件公司开发的强大工具,但也有许多其他的公司在暗处运作,比如美国企业Anomaly Six(又名A6)。 据美国新闻网站The Intercept的分析,Anomaly Six是一个秘密的政府承包商,声称监控全球数十亿部手机。
监控系统的建设思路
2022-07-31 09:37:50
USE 法把系统资源的性能指标,简化成了三个类别,即使用率、饱和度以及错误数。使用率,表示资源用于服务的时间或容量百分比。饱和度,表示资源的繁忙程度,通常与等待队列的长度相关。100% 的饱和度,表示资源无法接受更多的请求。错误数表示发生错误的事件个数。错误数越多,表明系统的问题越严重。所以,AlertManager 还支持通过分组、抑制或者静默等多种方式来聚合同类告警,并减少告警数量。
攻击者使用勒索软件来加密属于个人或组织的敏感数据。一旦他们打开文件,勒索软件就会接管计算机系统并获得管理员权限。它可以发出警报并阻止用户活动,以减轻勒索软件的影响。通过对最关键数据的实时监控,将能够记录和检查数据活动流量,以检测勒索软件攻击的早期迹象,并提醒您的安全团队进行调查。但是,为了全面防范勒索软件和其他威胁,需要除数据安全之外的各种工具。这样,可以提高对企图勒索软件攻击的响应速度和质量。
移动互联网、物联网及云计算等新技术在电力监控系统得到了广泛应用,提高了电力生产控制效率,但却增加了网络安全风险,面临新的攻击威胁。
在 Linux 下如何才能实时查看日志内容呢?有很多工具可以帮助我们在文件持续修改的同时输出文件内容,最常用的莫过于 tail 命令了。 1. tail Command – Monitor Logs in Real Time 如前所述,tail 命令是实时显示日志的最常用的方法。不过该命令有两个版本,如下所示。 第一个例子是为 tail 命令加上 -f 参数。
当今的混合网络环境平衡了分布式网络和现代技术的实施。但它们并不缺少一个核心组件:服务器。保持网络正常运行时间归结为监控和管理导致网络停机的因素。极有可能导致性能异常的此类因素之一是硬件。使用硬件监控监控网络硬件已成为一项关键需求。 硬件监视器是一种应用程序,通过从内置传感器收集的数据来监视硬件组件的运行状况和可用性。通过硬件性能监控,您可以检查关键的硬件性能指标,包括风扇速度、CPU
攻击者通过获取域控的DSRM密码,就可以使用帐户通过网络登录到域控服务器,从而达到权限维持的目的。域内权限维持的方式有很多,每增加一条安全检测规则,就多一层安全保障。
维护网站正常运行是系统管理员最基本的任务之一,所以对系统进行监视,并保持网络的最佳运行状态至关重要。这听起来很复杂,但是 Cacti 有模板来帮助加速这个过程。支持定制是 Nagios Core 变得如此流行的主要原因之一。与其他开源监控工具相比,Zabbix 提供了很高的便利性。时间序列数据存储在本地磁盘上,以便在紧急情况下轻松访问。Prometheus 的 Alertmanager 负责消息通知,Alertmanager 可以通过电子邮件,PagerDuty 或 OpsGenie 发送通知,如有必要,你也可以关闭警报通知。
VSole
网络安全专家