Minggu ini dimulai dengan ledakan dan terus berjalan. Di dini hari Sabtu malam, Tiktok memotong akses ke pengguna di Amerika Serikat di depan Batas waktu hari Minggu Itu memaksa Apple dan Google untuk menghapus aplikasi berbagi video dari toko aplikasi mereka. Sementara Tiktok gelap, pengguna AS berpacu Berkelilingnya larangan tiktok ketika beberapa aplikasi tak terduga lainnya Melihat akses mereka ke orang Amerika juga terputus. Pada tengah hari pada hari Minggu, bagaimanapun, Akses tiktok sudah kembali di AS. Pada Senin malam, yang baru saja diresmikan oleh Presiden AS Donald Trump menandatangani perintah eksekutif yang menunda larangan tiktok pada 75 hari.
Pada hari Selasa, Trump menjadi baik pada janjinya untuk membebaskan Ross Ulbricht, pencipta yang dipenjara Silk Road Dark-Web Marketdi mana pengguna menjual narkoba, senjata, dan lebih buruk. Ulbricht telah menghabiskan lebih dari 11 tahun di balik jeruji besi setelah dia Ditangkap oleh FBI pada 2013 dan nanti Dijatuhi hukuman penjara seumur hidup. Keputusan Trump untuk mengampuni Ulbricht sebagian besar dipandang terkait dengan dukungan yang dia terima dari komunitas cryptocurrency libertarian, yang telah lama menganggap pencipta Silk Road sebagai martir.
Saat dunia memasuki era Trump kedua, Wired duduk bersama Jen Easterlyyang baru-baru ini meninggalkan posisi teratasnya sebagai direktur Badan Keamanan Cybersecurity dan Infrastructure untuk membahas ancaman dunia maya yang dihadapi masa depan AS dan CISA yang tidak pasti sebagai pengawas garis depan terhadap peretas negara-negara dan ancaman keamanan digital lainnya yang dihadapi AS.
Terakhir, kami merinci penelitian baru yang mengungkapkan bagaimana bug sepele Sistem Subaru yang Diperkirakan untuk Melacak Lokasi Kendaraan Pelanggannya. Para peneliti menemukan bahwa mereka dapat mengakses portal web untuk karyawan Subaru yang memungkinkan mereka untuk menunjukkan dengan tepat hingga satu tahun lokasi mobil – ke tempat parkir yang mereka gunakan. Kelemahannya sekarang ditambal, tetapi karyawan Subaru masih memiliki akses ke data lokasi driver yang sensitif.
Bukan itu saja. Setiap minggu, kami mengumpulkan berita keamanan dan privasi yang tidak kami liput secara mendalam. Klik berita utama untuk membaca cerita lengkapnya. Dan tetap aman di luar sana.
Hakim mengatakan pencarian FBI yang kontroversial memerlukan surat perintah
Seorang hakim AS di New York minggu ini menemukan bahwa praktik pencarian FBI tentang orang -orang AS berdasarkan Bagian 702 dari Undang -Undang Pengawasan Intelijen Asing tanpa mendapatkan surat perintah tidak konstitusional. FISA memberi pemerintah AS wewenang untuk mengumpulkan komunikasi entitas asing melalui penyedia internet dan perusahaan seperti Apple dan Google. Setelah data ini dikumpulkan, FBI dapat melakukan “pencarian backdoor” untuk informasi tentang warga negara AS atau penduduk yang berkomunikasi dengan orang asing, dan ia melakukannya tanpa terlebih dahulu mendapatkan surat perintah. Hakim Dearcy Hall menemukan bahwa pencarian ini memang membutuhkan surat perintah. “Untuk memegang sebaliknya secara efektif akan memungkinkan penegakan hukum untuk mengumpulkan repositori komunikasi berdasarkan Bagian 702 – termasuk orang -orang AS – yang nantinya dapat dicari berdasarkan permintaan tanpa batasan,” tulis hakim.
Fungsi cloudflare dapat mengekspos lokasi kasar pengguna aplikasi
Sebuah “masalah” dengan fungsi dasar jaringan infrastruktur Internet Cloudflare’s Content Delivery Network, atau CDN, dapat mengungkapkan lokasi kasar orang yang menggunakan aplikasi, termasuk yang dimaksudkan untuk melindungi privasi, menurut temuan dari peneliti keamanan independen. Cloudflare memiliki server di ratusan kota dan lebih dari 100 negara di seluruh dunia. CDN -nya bekerja dengan cacat lalu lintas internet orang -orang di seluruh servernya kemudian mengirimkan data itu dari server yang paling dekat dengan lokasi seseorang. Peneliti keamanan, yang pergi dengan Daniel, menemukan cara untuk mengirim gambar ke target, mengumpulkan URL, kemudian menggunakan alat yang dibuat khusus untuk menanyakan Cloudflare untuk mengetahui pusat data mana yang mengirimkan gambar-dan dengan demikian negara atau mungkin Kota targetnya masuk. Untungnya, Cloudflare memberi tahu 404 Media bahwa itu memperbaiki masalah setelah Daniel melaporkannya.
Administrasi Trump Babak Dewan Peninjau Investigasi Serangan Topan Garam China
Dalam salah satu langkah pertamanya setelah Trump menjabat pada hari Senin, Departemen Keamanan Dalam Negeri melepaskan semua orang di komite penasihat agensi. Ini termasuk Dewan Peninjauan Keselamatan Cyber, yang sedang menyelidiki serangan luas pada sistem telekomunikasi AS oleh kelompok peretas yang didukung China, Typhoon, Salt Typhoon. Pihak berwenang AS mengungkapkan pada pertengahan November bahwa topan garam telah melekat pada setidaknya sembilan telekomunikasi AS untuk tujuan spionase, berpotensi memperlihatkan siapa pun yang menggunakan panggilan yang tidak terenkripsi dan pesan teks untuk pengawasan oleh Beijing. Sementara masa depan CSRB tetap tidak pasti, Sumber memberi tahu reporter Eric Geller Bahwa penyelidikan mereka terhadap serangan Topan Garam secara efektif “mati.”




