WWW.YOUINFO.SITE
标签聚合 后门

/tag/后门

LinuxDo 最新话题 · 2026-06-08 11:22:10+08:00 · tech

应用于 Android 平台 QQ 的 Xposed 模块 “QStory” 其 QStory_2.6.2-release.apk 存在严重的恶意云控后门机制。该模块能够在用户不知情的情况下,对 QQ 账户数据执行毁灭性操作,包括批量删除全部好友、强制退出或解散所有群组、删除相册及下载内容,以及清除 QQ 全部本地数据。上述操作无需用户交互,且具有明显的恶意破坏性质,不属于模块所声明的正常功能范畴。 via 群友 仓库作者:“相关代码已移除 具体与本人无关” 在现在常用模块都闭源的情况下,该如何保障自己的利益? 3 个帖子 - 3 位参与者 阅读完整话题

LinuxDo 最新话题 · 2026-06-02 15:40:26+08:00 · tech

Ars Technica – 1 Jun 26 Dozens of Red Hat packages backdoored through its official NPM channel Anyone who has downloaded affected Red Hat packages should investigate immediately. [!quote]+ 研究人员说,红帽公司的官方 NPM 账户已被入侵,并被用来推送一种恶意蠕虫病毒,这种病毒会在机器间传播,并窃取敏感凭据,从而窃取更多机密数据。 据安全公司 Aikido 的研究人员称,供应链攻击始于周一,在本帖上线时仍处于活跃状态。这是负责黑客攻击的威胁行为者控制了 @redhat-cloud-services 的结果,而 @redhat-cloud-services 是 npm 代码库中专为红帽官方软件包保留的合法通道。因此,该频道广受依赖红帽云服务的开发人员的信任。 1 个帖子 - 1 位参与者 阅读完整话题

cnBeta全文版 · 2026-05-27 14:05:07+08:00 · tech

据彭博社报道,加拿大一项拟议中的法律将允许警方获得更大公民数据访问权限,目前正面临越来越多来自科技公司的批评,一些企业甚至威胁将撤出加拿大市场。 加拿大法案将允许警方获得更大访问权限 这项法案编号为C-22,又称《合法访问法案》,已在加拿大众议院完成三轮审议中的前两轮,之后将提交参议院进行最终审议。目前,该法案正在收集利益相关方的意见,并由议会委员会进行审查,而收到的反馈大多是负面的。 批评者主要关注该法案中关于“元数据留存”以及政府获取信息能力的新法律条款。 加密消息应用Signal在本月早些时候接受《环球邮报》采访时表示,如果该法案要求其牺牲用户隐私,它将退出加拿大市场。 Google公司对该法案提出了严厉批评,称其赋予了政府“广泛的权力来发布秘密指令,强制服务提供商建立或维持相关技术能力,以便为数据截取和检索提供便利”。Google在本月早些时候致议会委员会的一封信中,提出了一系列修正建议。 苹果也表达了类似批评,称该法律“可能会允许加拿大政府强迫企业通过在产品中植入后门来破解加密机制,这是苹果永远不会做的事情”。 美国国会议员也对该法案表示反对。两位国会委员会主席已致信加拿大公共安全部长加里·阿南达桑加里(Gary Anandasangaree),指出该法案将“对美国人的安全和数据隐私构成重大跨境风险”。 加拿大本国商会也对C-22法案提出了批评。 加拿大总理卡尼领导的政府则表示,在“五眼联盟”、七国集团以及整个欧盟范围内,加拿大是唯一一个尚未通过立法要求电子服务提供商建立并维护合法访问能力的国家。 加拿大政府在电子邮件声明中表示,政府“坚决否认有关C-22法案将允许政府通过汽车、家用摄像头或智能电视等日常设备对加拿大人进行监控的说法,也坚决否认该法案将要求企业在其产品中引入所谓的‘后门’以便政府获取用户数据的说法”。 相反,加拿大政府发言人表示,该法案旨在确保警方拥有“预防、调查和应对”现代犯罪所需的法律工具。 加拿大最大科技公司Shopify的创始人兼CEO托比·吕特克(Tobi Lütke)在X上发帖表示,该法案必须被废除,因为“其中包含了太多荒谬的内容,很可能会对加拿大科技产业的生存能力造成致命打击”。 查看评论

IT之家 · 2026-05-27 09:00:01+08:00 · tech

5 月 27 日,据彭博社报道,加拿大一项拟议中的法律将允许警方获得更大公民数据访问权限,目前正面临越来越多来自科技公司的批评,一些企业甚至威胁将撤出加拿大市场。 加拿大法案将允许警方获得更大访问权限 这项法案编号为 C-22,又称《合法访问法案》,已在加拿大众议院完成三轮审议中的前两轮,之后将提交参议院进行最终审议。目前,该法案正在收集利益相关方的意见,并由议会委员会进行审查,而收到的反馈大多是负面的。 批评者主要关注该法案中关于“元数据留存”以及政府获取信息能力的新法律条款。 加密消息应用 Signal 在本月早些时候接受《环球邮报》采访时表示,如果该法案要求其牺牲用户隐私,它将退出加拿大市场。 谷歌公司对该法案提出了严厉批评,称其赋予了政府“广泛的权力来发布秘密指令,强制服务提供商建立或维持相关技术能力,以便为数据截取和检索提供便利”。谷歌在本月早些时候致议会委员会的一封信中,提出了一系列修正建议。 苹果也表达了类似批评,称该法律“可能会允许加拿大政府强迫企业通过在产品中植入后门来破解加密机制,这是苹果永远不会做的事情”。 美国国会议员也对该法案表示反对。两位国会委员会主席已致信加拿大公共安全部长加里 · 阿南达桑加里 (Gary Anandasangaree),指出该法案将“对美国人的安全和数据隐私构成重大跨境风险”。 加拿大本国商会也对 C-22 法案提出了批评。 加拿大总理卡尼领导的政府则表示,在“五眼联盟”、七国集团以及整个欧盟范围内,加拿大是唯一一个尚未通过立法要求电子服务提供商建立并维护合法访问能力的国家。 加拿大政府在电子邮件声明中表示,政府“坚决否认有关 C-22 法案将允许政府通过汽车、家用摄像头或智能电视等日常设备对加拿大人进行监控的说法,也坚决否认该法案将要求企业在其产品中引入所谓的‘后门’以便政府获取用户数据的说法”。 相反,加拿大政府发言人表示,该法案旨在确保警方拥有“预防、调查和应对”现代犯罪所需的法律工具。 加拿大最大科技公司 Shopify 的创始人兼 CEO 托比 · 吕特克 (Tobi Lütke) 在 X 上发帖表示,该法案必须被废除,因为“其中包含了太多荒谬的内容,很可能会对加拿大科技产业的生存能力造成致命打击”。 相关阅读: 《 苹果为谷歌辩护,反对“安卓向第三方 AI 开放服务”的欧盟要求 》 《 苹果反对加拿大拟定的〈C-22 法案〉,iPhone 不会为其开设后门 》 《 苹果首席合规官安德尔抨击欧盟〈数字市场法案〉:威胁隐私并阻碍创新 》